TGViewer
Channel Public Channel
Код ИБ: ИИ & КиберБезопасность

Код ИБ: ИИ & КиберБезопасность

@codeibnews

Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Subscribers
6.88K
Photos
1.7K
Videos
119
Links
2.4K

Showing posts older than #4230 · Back to latest

Older Posts 17 shown
Post #4229 563

Forwarded from AM Live

Какой PAM нужен современной инфраструктуре

Сегодня привилегированный доступ — это не только администраторы. Повышенные права есть у подрядчиков, сервисных учётных записей, облачных ролей, API и автоматизированных процессов.

🔥 19 августа в 11:00 в прямом эфире AM Live разберём, каким должен быть PAM для современной гибридной и облачной инфраструктуры.

С экспертами обсудим:
— какие типы привилегированного доступа нужно контролировать;
— как PAM работает с облаками, CI/CD и сервисными аккаунтами;
— какие функции действительно важны в 2026 году;
— и как выбрать решение, которое покроет реальные задачи компании.

🔗 Регистрируйтесь по ссылке и увидимся в эфире AM Live!
Post #4228 532
🌟 До ПРОФИ в Сочи — 23 дня

🤖 ИИ меняет безопасность быстрее, чем появляются новые регламенты. Узнайте о лучших практиках от CISO крупнейших компаний на интенсиве.
  • 🔥 2
Post #4227 599
🌟 До ПРОФИ в Сочи — 24 дня

🏔 Самые яркие идеи приходят, когда меняется обстановка. Успейте забронировать место на интенсиве в горах.
  • 🔥 1
Post #4226 648
🌟 До ПРОФИ в Сочи — 25 дней

🤝 Самые сильные знакомства в ИБ происходят не в Zoom, а за чашкой кофе. Успейте забронировать место на интенсиве.
  • 🔥 1
Post #4225 711
Делимся впечатлениями участника четвертого модуля программы "Директор по кибербезопасности 8.0" 👇🏻

Ваш курс по ИИ — один из лучших в 2026 году! Вебинары, спикеры, экспертиза. Снимаю шляпу! Вы смогли сделать то, к чему многие только идут. Я нынче увлекся темой ИИ, много чего изучаю, и у вас получился один из лучших продуктов!

— Сергей Клименко, руководитель направления ИБ предприятия ТЭК

Сейчас модуль «Кибербезопасность в эпоху ИИ» доступен в записи. На нём вы узнаете об отравлении данных, MLSecOps, безопасной разработке ИИ, SOC нового поколения и выявлении атак от ИИ-агентов.

Подробности — на сайте Академии Код ИБ.

#ДиректорПоИБ
  • ❤ 3
  • 🙏 1
  • 👌 1
Post #4221 621

Forwarded from BESSEC

❗️Зарплаты в ИБ&ИТ 2023-2026: от пика до отката

⏺Информационная безопасность — медленный, но устойчивый рост (от I кв. 2023 к пику в III кв. 2025). Архитекторы ИБ Senior +32% (300 000 → 395 000), Middle +50% (200 000 → 300 000). ИБ росла постепенно — этому способствовал рост числа атак (Россия стабильно лидирует по их количеству) и импортозамещение защитных решений
⏺Наиболее устойчивое направление. Архитекторы ИБ за фазу роста (I кв. 2023 → III кв. 2025) прибавили 21–50% по грейдам, а за фазу спада (III кв. 2025 → I кв. 2026) почти ничего не потеряли (0…−1%). DevSecOps на всех грейдах остался на уровне пика и в I кв. 2026. Число атак не зависит от ключевой ставки, импортозамещение защитного ПО продолжается, а значит, потребность в специалистах структурная. Исключение — бумажная безопасность (комплаенс, документация). Эта роль снижалась ещё на растущем рынке (Lead −10% от I кв. 2023 к III кв. 2025), поскольку спрос смещался в сторону прикладной технической экспертизы.

🖥Ссылка на исследование

#career

p.s. сделай репост🫡

👴 BESSEC | 🔴 MAX
  • 🔥 3
  • ❤‍🔥 2
  • ❤ 1
  • 👍 1
  • 💯 1
Post #4220 509
📩 Три угрозы, которых не видит ни один существующий СЗИ #опытэкспертов

Материалом поделился Денис Батранков, Академия Батранкова, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Современные средства защиты информации десятилетиями эффективно работали с сетевыми атаками, вредоносным кодом и сигнатурами. Но атаки на ИИ-системы устроены иначе: они используют легитимные каналы и естественный язык. Поэтому обнаружить их привычными средствами практически невозможно.


Можно выделить три угрозы, которые не видит ни один существующий классический СЗИ.

1. Prompt Injection в документах, письмах и веб-страницах
Атакующий скрывает инструкцию внутри обычного текста — например, в PDF-файле, письме или на веб-странице. Когда ИИ-агент обрабатывает документ, он воспринимает этот текст как часть задачи и может выполнить встроенную команду.

Почему классические средства защиты не обнаруживают такую атаку? NGFW анализирует сетевой трафик, WAF ищет SQL-инъекции и XSS, но ни одно из этих решений не анализирует смысл текста внутри документа.

2. Excessive Agency — агент с избыточными правами
Вторая угроза возникает, когда ИИ-агент получает больше полномочий, чем требуется для выполнения его задач.

Пример: Когда агент, предназначенный для подготовки саммари писем, имеет доступ к Calendar API. После Prompt Injection он способен создавать встречи от имени руководителя компании.

Проблема заключается в том, что все действия выполняются через легитимные API и с использованием действующих токенов доступа. Для PAM, DLP и других традиционных средств защиты такие операции выглядят штатными.


3. Data Exfiltration через RAG
Еще одна угроза связана с использованием RAG-систем.
Сотрудник задает обычный вопрос, а RAG извлекает фрагменты документов, к которым у пользователя не должно быть доступа. В результате модель формирует ответ, содержащий закрытую информацию.

Менеджер запрашивает данные о проекте, после чего RAG извлекает сведения из конфиденциального финансового отчета, хотя прямого доступа к этому документу у сотрудника нет.


Active Directory контролирует доступ к файлам, но не к векторным эмбеддингам. Это разные системы контроля, поэтому классические модели разграничения доступа здесь не работают.

💥 Все три сценария используют легитимные каналы взаимодействия. Их невозможно обнаружить с помощью сигнатурного анализа. Для защиты ИИ-систем необходим анализ смысла запросов и ответов, а также контроль взаимодействия между пользователями, агентами и моделями.

Хотите глубже разобраться в архитектуре защиты корпоративного ИИ, AI Gateway, AI-BOM, построении SOC для ИИ и подходах к ML Red Teaming? Тогда присоединяйтесь к четвертому модулю курса «Директор по кибербезопасности 8.0».

#ДиректорПоИБ
  • 😁 4
  • 👍 1
  • 🔥 1
  • 👏 1
  • 💯 1
Post #4219 559
Экскурсия по офису Positive Technologies

Друзья, у нас для вас эксклюзив! Мы побывали в офисе компании Positive Technologies, и готовы показать вам всё изнутри 💥

Смотреть на ресурсах Код ИБ
😄 ВК Видео | 🥰 RuTube | 😉 YouTube

Мы в MAX | Мы в ВК
  • ❤ 1
  • 🔥 1
  • 🎉 1
Post #4217 619

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 4
  • ❤ 3
  • ❤‍🔥 2
Post #4216 625
Лучшие инвестиции — в знания, окружение и опыт.

Код ИБ ПРОФИ объединяет все три составляющие: сильную образовательную программу, ведущих экспертов отрасли и уникальную атмосферу, которая помогает заводить знакомства на годы вперед.

📍9–13 сентября | Сочи
Увидимся на ПРОФИ.

#ИБнужныПРОФИ
  • ❤ 3
  • 🔥 3
  • 👌 2
Post #4215 623
🚀 IT Events RU | Мероприятия

Простой и понятный телеграм-канал (без спама) с анонсами мероприятий для айтишников всех направлений, а не только для программистов.

В канале только для своих эксклюзивно публикуются промокоды на скидки к платным крупным конференциям (такое мы любим), а также проводятся розыгрыши на бесплатные билеты (это тем более) 🎟

🔗 Подпишись, чтобы не пропустить свой бесплатный билет на крутую конфу 🥰
Post #4213 624
До ПРОФИ в Сочи — 28 дней

🤝 Самые сильные знакомства в ИБ происходят не в Zoom, а за чашкой кофе. Успейте забронировать место на интенсиве.

🌟🌟🌟🌟🌟🌟🌟🌟
🌟🌟🌟🌟🌟🌟🌟🌟🌟
🌟🌟🌟🌟🌟🌟🌟🌟
🌟
Post #4212 543
📩 Матрица решений по защите ИИ: какие классы решений уже формируются на рынке

Материал подготовлен на основе выступления Игоря Балакшева, руководителя по направлению архитектуры и контроля ИБ «Норникеля», в рамках образовательного курса «Директор по кибербезопасности 8.0». 💥

Экосистема защиты ИИ постепенно приобретает привычную для специалистов по ИБ структуру. Сегодня на рынке уже можно выделить несколько классов решений, каждый из которых закрывает свой тип угроз.


1. AI Firewall / Guardrails
Наиболее зрелое направление. Такие решения предназначены для защиты от Prompt Injection, Jailbreak, нарушений политик безопасности и галлюцинаций модели. Среди примеров Prisma AIRS, Lakera, Cisco AI Defense и SolidWall.

2. Open Source
Для построения базового уровня защиты уже доступны открытые инструменты: NeMo Guardrails, LLM Guard и Guardrails AI. Это доступная точка входа для внедрения guardrails при работе с LLM.

3. Защита агентских систем
Отдельное направление развивается вокруг защиты Agentic AI. Пока этот сегмент находится на ранней стадии, однако специализированные решения уже появляются. В качестве примеров SolidWall AI Security Gateway и совместное решение Yandex B2B Tech × SolidLab.

Агентные системы требуют дополнительных механизмов контроля, поскольку право выполнять действия создаёт новый класс системных рисков. Поэтому наряду с защитой самой модели необходимо контролировать действия агента, его инструменты, интеграции и полномочия.


4. AI Red Teaming
Направление AI Red Teaming пока остаётся преимущественно исследовательским — до его полноценной индустриализации ещё предстоит пройти путь. Именно AI Red Teaming рассматривается как один из ключевых процессов обеспечения безопасности ИИ. Он включает аудит промптов, ответов моделей и вызовов инструментов, мониторинг действий агентов (AI Observability), а также подготовку отдельных сценариев реагирования на ИИ-инциденты.

5. Платформенные и облачные решения
В качестве примера комплексного стека можно привести Amazon Bedrock Guardrails, SRA и AgentCore, которые позволяют реализовывать защитные механизмы непосредственно на уровне платформы.

6. Российский рынок
Российский рынок решений для защиты ИИ пока остаётся незрелым. Отдельные продукты уже существуют, однако полноценная экосистема только формируется. При этом мировой рынок развивается значительно быстрее: специализированные AI Security-стартапы активно консолидируются с крупными вендорами, а средний срок до их поглощения составляет около 18 месяцев.

Если вы хотите глубже разобраться в современных угрозах для ИИ, архитектуре защиты GenAI и Agentic AI, AI Red Teaming, MLSecOps, новых классах средств защиты и подходах к безопасному внедрению искусственного интеллекта в компании, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0». 🙌🏻
  • ❤‍🔥 1
  • ⚡ 1
  • 👎 1
  • 👌 1
Post #4211 496
🔽Друзья, всем привет!

Собрали для вас подборку полезных каналов по информационной безопасности — для тех, кто хочет разбираться в уязвимостях, сетях, администрировании и свежих новостях из мира ИБ.

👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля
👍 Белый Хакер — Свежие новости из мира ИБ
😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг
👨‍💻 Серверная Админа — Настройка и уроки по компьютерным сетям

📂 Подписывайся
  • 👎 3
Post #4210 521
Иногда одна поездка дает больше, чем целый год онлайн-встреч.

Новые идеи, честные разговоры с коллегами, полезные знакомства, вдохновение — именно за этим участники приезжают на Код ИБ ПРОФИ.

📍9–13 сентября | Сочи
Присоединяйтесь к интенсиву.

#ИБнужныПРОФИ
  • 👎 4
  • ❤ 3
  • 🔥 2
  • ⚡ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →