TGViewer
Channel Public Channel
SECURITM

SECURITM

@securitm

Сервис управления информационной безопасностью SECURITM
Community SGRC система для автоматизации процессов в службах ИБ
▶️ https://service.securitm.ru
💬 https://t.me/securitm_chat
👀 https://securitm.ru
📹 https://vkvideo.ru/@securitm
Subscribers
1.86K
Photos
585
Videos
36
Links
394
Recent Posts 15 shown
Post #856 300
🙂 SECURITM теперь можно подключить к ИИ, которыми вы уже пользуетесь. Мы запустили MCP-сервер - первый среди SGRC/SOAR-систем в России.
В прошлом посте мы рассказали про AI-ассистента внутри SECURITM. MCP - это заход с другой стороны.

Чтобы не путать:
🔴AI-ассистент - вы спрашиваете SECURITM.
🔴MCP-сервер - ваш ИИ спрашивает SECURITM о ваших данных.


MCP (Model Context Protocol) - открытый стандарт, по которому ИИ-агенты подключаются к внешним системам. Проще говоря, USB-порт для ИИ.

Подключите SECURITM к своему GigaChat, Яндексу, Claude, ChatGPT, Cursor или локальной модели и спрашивайте про свою ИБ обычным языком:
🔴какие критичные активы у нас без владельца?
🔴какие риски с высоким уровнем остались без задач?
🔴какие задачи по ИБ просрочены и у кого?
🔴как изменились метрики за месяц и почему?

ИИ сам найдёт в SECURITM нужные активы, риски, задачи и метрики и соберёт ответ: таблицу, сводку для руководства или план работ.

📊 Доступ под вашим контролем: сервер работает только на чтение, отдельный токен открывает только MCP, а доступ можно ограничить по IP-адресам. Какой ИИ подключать, решаете вы - вплоть до локальной модели в своём контуре.

✨ Отчёт, которого нет в интерфейсе, теперь можно просто попросить.

➡️Доступно в платных версиях SECURITM: On-Premise и Cloud. Включается в Глобальных настройках

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 11
  • 🎉 7
  • ❤ 4
  • 💯 1
Post #855 344
Спросите SECURITM. AI-ассистент уже знает ответ

🙂 AI-ассистент знает всю community-базу SECURITM, а это сотни скоррелированных между собой стандартов по ИБ, рисков, защитных мер, проектов документов, лучших практик и каталогов.

Все то, на что обычно уходят часы поиска по документам, у него уже под рукой.


Он обучен на больших данных по информационной безопасности и поможет разобраться практически с любым вопросом:
🔴какие изменения в законодательстве по ИБ ждать в сентябре?
🔴как снизить этот риск?
🔴как внедрить эту меру?
🔴на что смотрит регулятор при проверке исполнения этого требования?

И, конечно, AI-ассистент все знает про сам SECURITM, поэтому всегда подскажет, как работать в системе.

🖇А еще он гибкий по части моделей: работает и на облачных, и на локальных, развернутых прямо в вашей инфраструктуре.

✨ Задайте ему вопрос, с которым обычно идут к коллеге, интегратору или гуглят полдня.

Доступно во всех версиях SECURITM: On-Premise, Cloud, Community
В локальных инсталляциях включается в Глобальные настройки \ AI Ассистент

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 9
  • 🤩 2
  • 💯 2
Post #854 424
Прочитал - и нет: секретные заметки в SECURITM

🛎 Пароль от админки, ключ доступа, временный токен - всё это регулярно приходится кому-то передавать. И чаще всего это происходит в мессенджере или почте, где текст остаётся навсегда: в истории переписки, в бэкапах, в пересланных сообщениях.

💬 Секретные заметки решают эту задачу иначе. Вы создаёте заметку - система генерирует ссылку и пароль к ней отдельно. Получатель переходит по ссылке, вводит пароль и видит текст.

📊 А если хочется дополнительной защиты - можно установить пароль на доступ к заметке. Тогда получателю нужно будет ещё и ввести его, чтобы увидеть содержимое.

После первого открытия заметка удаляется - повторно прочитать её уже нельзя, даже по той же ссылке.


В своем кабинете securitm вы увидите, когда вашу разметку прочтут (подтверждение получения) или можете удалить ее пока ее ещё не успели прочесть.

👆 Секретные заметки уже доступны в разделе Инструменты - вместе с сетевыми инструментами и инструментами для работы с текстом.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 8
  • 🤩 1
Post #853 474
▶️ Уже через час начнем вебинар: Модель угроз - это только начало. Как за 10 шагов превратить формальность в реальное управление рисками

Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.

➡️ Ещё успеваете, регистрируйтесь и подключайтесь!

💚 Сервис 💬 Max 💫 Сайт
  • ❤ 7
  • 🤩 3
  • 🥰 2
  • 👌 2
Post #852 539
Ваша модель угроз собралась, пока вы читали этот пост...

⚠️ Модель угроз строится внутри системы SECURITM - на основе уже заведённых активов, нарушителей и рисков. Никаких отдельных таблиц, которые надо вести руками

🖇Мастер ведёт вас по шагам согласно методике ФСТЭК России 2021 и берёт рутину на себя:

🔴по вашим активам сам чертит схему информационной системы, учитывая возможный сговор нарушителей, доверенных лиц и заданные вами исключения;
🔴описывает нарушителей - кто внутренний, кто внешний, их потенциал по шкале Н1-Н4, чего добиваются и через какие каналы могут действовать;
🔴формирует перечень рисков и сопоставляет угрозы с БДУ, НБДУ и MITRE ATT&CK;
🔴рассчитывает и подтверждает нужный класс СКЗИ под требования ФСБ № 378.

Итог выгружается одним документом в Word: модель угроз, реестр рисков и обоснование класса СКЗИ. А когда меняется инфраструктура, модель остаётся живой - переписывать её с нуля не нужно.

Увидеть мастер в действии можно на вебинаре 17 сентября в 11:00.

➡️ Регистрируйтесь

💚 Сервис 💬 Max 💫 Сайт
  • 👌 6
  • 🔥 3
Post #851 503
🔥 Итоги розыгрыша SECURITM Certified Expert!

Две недели вы штурмовали обучающий мастер, забирали сертификаты и прокачивали навык в SGRC. И вот развязка.

Забирают призы:

➡️ iPad (100%, SECURITM Certified Expert) - Юрий М.
➡️ Толстовка и термос (75%, Professional) - Тимур М.
➡️ Футболка и блокнот с ручкой (50%, Specialist) - Татьяна В.

🥳 Поздравляем! Скоро постучимся к вам по контактам из профиля - готовьте место для приза.

Не увидели себя? Без паники. Сертификат SECURITM Certified Expert уже ваш - а это главное. Оставайтесь в системе, прокачивайте навыки в ИБ, и следующий приз будет вашим.
  • 🔥 12
  • 🎉 7
  • 🤩 4
  • ⚡ 2
  • ❤ 2
Post #849 753
📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками

🗓 17 сентября, 11:00

📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.

При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.

🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.

Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.

👆 Всё покажем на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.

➡️ Ждём вас на вебинаре - регистрируйтесь!

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 10
  • 🤩 3
Post #848 539
⚠️ Открытый порт всплывает уже в инциденте. Успейте раньше!

Забытый поддомен, устаревшая SPF-запись, сервис, о котором все давно забыли - для вас это риск, для атакующего - точка входа. И находят это обычно уже в разборе инцидента, когда время упущено.

Проверить домен, хост, почту и порты раньше означало десяток вкладок и консоль. Теперь всё в одном разделе SECURITM Security Tools - Сетевые инструменты:
🔴 DNS-запросы - прямой и обратный DNS для доменов и IP
🔴 Проверка доступности - жив ли хост: DNS, ICMP, TCP, HTTP
🔴 Whois / RDAP - владелец домена, IP или ASN
🔴 Проверка в чёрных списках - ваш домен или IP в DNSBL и URIBL
🔴 Проверка заголовков сайта - защищённость по HTTP-заголовкам
🔴 Анализ почтового домена - SPF, DKIM, DMARC, MX: закрыт ли домен от спуфинга
🔴 Сканирование портов - открытые порты, сервисы и известные уязвимости
🔴 Сетевое сканирование - доступность хостов в подсетях по расписанию

И находки не теряются - в один клик становятся активами или уязвимостями в вашем реестре. Вы видите поверхность атаки раньше, чем ею воспользуются.


🖱 Загляните в Security Tools - Сетевые инструменты и просветите свой домен.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 7
  • 👏 5
  • 🤩 1
Post #847 691
🔎 CVSS 9.8 на тестовом стенде или 7.2 на сервере с доступом в интернет - что чинить первым?

Так выглядит настоящая работа с уязвимостями: сканер выдал отчёт на пару тысяч строк, а дальше решаешь сам. Балл высокий у одной, а по-хорошему сперва закрывать надо другую. По слайдам этому не научишься.

🤝 INSECA и SECURITM запускают технологическое партнёрство на сентябрьском курсе по управлению уязвимостями. Теорию дадут на лекциях, а руку студенты набьют прямо в платформе SECURITM, где весь маршрут VM проходят вживую.

🪲 Что можно потрогать руками:
✅ собрать отчёты разных сканеров в одно окно - MaxPatrol VM, ScanFactory, XSpider, RedCheck, Metascan, Kaspersky и другие;
✅ обогатить уязвимости из CVE, БДУ ФСТЭК, НКЦКИ и других баз;
✅ расставить приоритеты по критичности актива, а не по числу строк;
✅ привязать уязвимости к активам и довести до задачи на устранение.

Старт 18 сентября, курс идёт 5 недель. Мест на практику ограниченно - тем, кто хочет выйти с курса уже с опытом в реальном инструменте, лучше не тянуть.

👆 Как всё устроено и как записаться - в статье по ссылке.
  • 🔥 5
  • 🤩 3
  • ❤ 1
Post #846 592
Через час встречаемся на вебинаре.

📆 Календарь перевёрнут, песня заиграла - самое время разобраться, что регуляторы приготовили, пока мы грелись на пляже. Сегодня Артём Четвертной на реальных кейсах покажет, как превратить пачку летних изменений в понятный план на осень.

Разберём на практике:
Приказ ФСТЭК России № 77: новый порядок аттестации с 1 сентября
КИИ: что поменялось в отраслях и с чего начать
Оценка уровня зрелости по методике ФСТЭК России: 21 направление с математикой, без простыней в Excel
ПП РФ № 1007: что делать тем, у кого ИС не ГИС

✌️ Ждём вас на вебинаре. За час пройдёмся по ключевым изменениям и наметим план действий на осень.
  • 🔥 6
  • 💯 5
  • 🤩 3
  • 🤗 1
Post #842 642
👨‍🎓 Прокачай скилл в День знаний - и забери iPad

1 сентября открываем SECURITM глубже - и дарим за это призы. Обучающий мастер берёт за руку и показывает систему на деле, без теории. Первый сертификат - уже на середине пути, а дойти до него легче, чем кажется: проходите за вечер или частями, прогресс сохраняется.

Три шага, чтобы оказаться в игре:

▪️ Откройте раздел Старт в SECURITM и запустите обучающий мастер. Регистрация в облаке бесплатна.
▪️ Проходите шаги и забирайте сертификат. Первый - уже на 50%, а на 100% вы официально SECURITM Certified Expert.
▪️ Всё, вы в розыгрыше. Ничего присылать не надо - участие видим в системе автоматически.

🎁 Каждый уровень сертификата играет за свой приз - чем выше зашли, тем крупнее ставка:
➡️ 100% SECURITM Certified Expert 😎- разыгрываем iPad.
➡️ 75% SECURITM Certified Professional - фирменная толстовка и термос
➡️ 50% SECURITM Certified Specialist - футболка и блокнот с ручкой

☝️ Проиграть тут невозможно: прошёл мастер - сертификат уже твой. А iPad и мерч - это азарт сверху.

Загляни в профиль и впиши имя и контакты - это твой пропуск к призу, по нему найдём победителей.


😀 Старт - в День знаний, финал - 13 сентября, в День программиста.

🖱 Открывай раздел Старт - и вперёд за сертификатом. iPad сам себя не выиграет.
  • 🔥 14
  • 🤩 6
  • ⚡ 4
  • 🤗 2
Post #841 673
💚 Дайджест ИБ-регулирования | август 2026

Плотный месяц для служб ИБ. В августе вышло сразу несколько нормативных документов - собрали шесть ключевых: что изменилось, кого касается и в какие сроки действовать.

🔴 Указ № 604 - Правительство сможет вводить временное управление объектами критической инфраструктуры (ОКИ, к ним могут относиться и объекты КИИ), если владелец не обеспечил их безопасность, в т.ч. от БПЛА.
🔴 Приказ ФСБ № 297 - с 01.09.2026 уведомлять НКЦКИ об инцидентах не позднее 24 часов.
🔴 Приказ Минцифры № 702 - с 01.03.2027 хостинг для госсистем обязан использовать СКЗИ по требованиям ФСБ.
🔴 Новые перечни оборудования ФСТЭК России для лицензиатов ТЗКИ и разработки СЗКИ - привести в соответствие до 01.03.2027.
🔴 Методика зрелости ФСТЭК России - регулятор смотрит уже не на наличие СЗИ, а на управляемость процессов вокруг защиты.

Вектор прежний: от бумаг - к доказуемой зрелости. Держать это в Excel всё сложнее.


👆 Полный разбор с разбивкой по ролям и срокам - в статье в блоге.
  • 🤩 4
  • 🔥 2
  • 👌 1
Post #838 696
Провели SECURITM Work Camp 2026 💚

Раз в год мы собираем всю команду и уезжаем за город. В этом году - на целую неделю, без офиса и созвонов. Только мы, продукт и природа.

❤️ Нас стало заметно больше, и это чувствовалось во всём: в работе, в разговорах, в громкости смеха по вечерам.

Работали всерьёз: строили стратегию, намечали планы на год и придумали столько идей, что часть уже готовим к релизу.

За эту неделю команда стала сильнее, а планов - заметно больше.
Всё это уже в работе, и результат вы увидите в ближайших релизах SECURITM.

✌️ Хотите строить SECURITM вместе с нами? Пишите на hr@securitm.ru - будем рады познакомиться.

До следующего Work Camp!
🫰
  • 🔥 23
  • ❤ 7
  • 🤩 6
Post #837 673
🗣 Через час встречаемся на вебинаре.

Сегодня Тимофей Викулин на реальных кейсах покажет, как пройти оценку по ГОСТ Р 57580 без замечаний и превратить длинный список требований в понятный план.

Разберём на практике:
🟢 Требования, которые уже действуют, и те, что впереди
🟢 Дистанционные займы: закрываем требования автоматически
🟢 Стали ЗОКИИ - первые шаги
🟢 Опернадёжность и самооценка без Excel

✌️ Ещё успеваете, регистрируйтесь и подключайтесь!
  • 🔥 8
  • 🤩 3
  • ✍ 1
Post #836 742
📍📍📍
И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах

🏖 Вы вернулись с моря загорелыми и отдохнувшими, а регуляторы лето провели продуктивно: пока одни жарились на пляже, ФСТЭК России и Правительство успели выкатить пачку изменений. Так что кофе в одну руку, блокнот в другую – разбираемся, с чем встречаем осень 2026.

📆 3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре.
🎤 СпикерАртём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте.

О чём поговорим:
🔴 Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается.
🔴 Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать.
🔴 Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel.
🔴 ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.

Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.


👆 Регистрируйтесь по ссылке – и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 10
  • 🤩 4
Older posts →

About this channel

How can I read @securitm without a Telegram account?
TGViewer shows the public web preview Telegram publishes for SECURITM: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does SECURITM have?
SECURITM (@securitm) has 1.86K subscribers on Telegram, refreshed roughly every 30 minutes.
Does SECURITM know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →