К2 Кибербезопасность


Гео и язык канала: Россия, Русский
Категория: Технологии


Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Cyber Team | К2 Кибербезопасность
Открыли портал в кибергород на OFFZONE 🛡

Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.

А вот выиграть призы от cyber team может каждый — по ссылке.


Собираем инженерный пак скиллов

Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.

Стартуем в 19:00 (мск), подключайтесь к эфиру:

📺 в VK
📺 на YouTube


Подключаемся к OFFZONE 🗻

20 и 21 августа встречаемся на OFFZONE 2026: расскажем про безопасность ИИ-систем и prompt injection, дадим возможность проверить себя в квесте по спасению CyberCity и выиграть призы.

А также расскажем два доклада:

🎙 Даниил Золотарев — «Безопасность чувствительных данных в ИИ-системах»
Подробнее о докладе

🎙 Александр Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection»
Подробнее о докладе


Когда: 20–21 августа
Где:
Москва, GOELRO

Если будете на конференции, заглядывайте познакомиться.


🛡 К2 Кибербезопасность и К2Тех запустили услугу комплексной защиты промышленных объектов

Современные угрозы все чаще возникают на стыке инженерной и цифровой инфраструктуры. Поэтому для защиты промышленных предприятий и других субъектов КИИ необходим комплексный подход, где все элементы безопасности работают как единая система.

В основе услуги — защита периметра, противопожарные системы и комплексная киберзащита, синхронизированные в единую стратегию безопасности. Все проекты проводятся в рамках единого окна: от аудита и проектирования до внедрения, круглосуточного мониторинга и технической поддержки.

Для реализации проекта собрана команда из 50+ сертифицированных специалистов с необходимыми допусками, включая лицензии на работу с государственной тайной и наивысшими партнерскими статусами у ведущих отечественных вендоров.

✅ Подробнее — рассказываем в карточках. Больше информации о услуге вы можете узнать по ссылке.


Дайджест новостей из мира кибербеза 🗻

⚖️ ЗАКОНОДАТЕЛЬСТВО

✅ ФСТЭК России опубликовала приказ об изменениях в порядке аттестации объектов информатизации
✅ ФСТЭК России утвердила методику оценки уровня зрелости в области ТЗИ в ИС и обеспечения безопасности ЗОКИИ

🛡 ЗАКОНОПРОЕКТЫ

✅ ФСБ России подготовила проект об изменении требований к использованию электронной подписи в сфере госбезопасности
✅ ФСТЭК России опубликовала проект приказа о мерах защиты персональных данных

❗️ ИСКУСТВЕННЫЙ ИНТЕЛЛЕКТ

✅ Президент подписал закон о поддержке развития технологий ИИ в России
✅ ФСТЭК России, Сбербанк и ИСП РАН подготовили первый ГОСТ по безопасной разработке ИИ


Какой он — базовый профессиональный минимум ИБ-инженера?

В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.

В эфире обсудим:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками


Стартуем 18 августа в 19:00

Зарегистрироваться


Правила корреляции для RedOS и WAF Webmonitorx с нуля🛡

При переходе на отечественные решения меняется не только технологический стек, но и подход к мониторингу событий безопасности. Для многих продуктов готовых правил корреляции и нормализации событий просто не существует, поэтому их приходится разрабатывать с нуля.

✅ На примере RedOS (SambaDC) и WAF Webmonitorx рассказываем, почему это важно для SOC и какие возможности появляются после создания такого контента.


💾Бэкапим Smarter Not Harder

Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.

В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ
✅ как работает аварийный бэкап при переключении на мастер-ноды
✅ как сократить восстановление с нескольких часов до 10–15 минут.


Читайте полный материал на Хабре.


Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡

В исследовании К2 Кибербезопасность и «Лаборатории Касперского» 25% респондентов отметили, что безопасность ИИ входит в топ-5 приоритетов компании. Это означает, что для российского бизнеса эта тема является важной, но не определяющей: она находится в рамках профессиональной повестки специалистов, но еще не трансформировалась в полноценный вопрос стратегического корпоративного управления.

При этом было выявлено, что 22% организаций уже выделили отдельные средства на безопасность ИИ. Бизнес начинает осознавать: стоимость внедрения ИИ теперь неразрывно связана со стоимостью его защиты. Настоящий конкурентный рывок совершат те, кто перестанет воспринимать ИИ просто как полезный инструмент и начнет относиться к нему как к бизнес-активу, который должен быть контролируемым, наблюдаемым и управляемым.

В полном материале — решения для защиты ИИ, которые компании уже используют, а также экспертные рекомендации по наращиванию безопасности ИИ.


Харденинг KSC: как практический опыт превращается в лучшие практики

Работа с Kaspersky Security Center требует не только знания возможностей продукта, но и понимания того, как сделать его максимально устойчивым к современным угрозам.

Опираясь на опыт внедрения и сопровождения KSC, наши специалисты сформировали комплекс рекомендаций по харденингу, протестировали их на практике и обсудили с вендором. Позже многие из этих подходов нашли отражение в официальных Best Practice.

✅ Подробнее об этом опыте рассказывает эксперт направления технической поддержки Даниил Куликов.


Безопасность облачной миграции начинается задолго до переноса данных🛡

На совместном вебинаре К2 Кибербезопасность и К2 Cloud эксперты разобрали, как подготовиться к переезду, снизить риски и сохранить контроль на каждом этапе.

В ходе встречи обсудили:
✅ Почему запрет на размещение критичных бизнес-систем в облаке — это миф.
✅ Как облачная инфраструктура помогает соответствовать требованиям регуляторов и повысить уровень защиты.
✅ Какие риски важно оценить до начала миграции и как выбрать облачного провайдера.
✅ Какие контрольные точки помогают сделать процесс миграции управляемым и безопасным.

Эксперты также сформулировали основные критерии выбора облачного провайдера для безопасной миграции.

С ними и с другими выводами вебинара можно познакомиться в презентации.

А общий чек-лист выбора провайдера облачной инфраструктуры вы найдете здесь.


🛡 AppSec в разработке — щит для релизов или лишний этап?

Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой.

Стартуем в 19:00 (мск), подключайтесь к эфиру:

📺 в VK
📺 на YouTube



Показано 13 последних публикаций.