LIFE ИБ


Kanal geosi va tili: Rossiya, Ruscha


Информационная безопасность и не только.

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Изобретая будущее dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
ИИ за 6 часов прочитал письмо Наполеона, которое никто не мог расшифровать 217 лет

В марте 1809 года Наполеон приказал отправить своему генералу Мармону зашифрованное письмо с описанием расположения армий. Больше двух веков оно оставалось непрочитанным. Инженер SentinelOne Картер Черч дал нейросети GPT-6 Astra один-единственный старый скан, и примерно через шесть часов у него был связный французский текст.

Шифр был коварным. Одну букву могли обозначать сразу несколько символов, 29 знаков заменяли целые слова, а часть знаков не значила ничего и сбивала с толку. К тому же скан был репродукцией из публикации 1969 года, готовой расшифровки не существовало. Модель сама разобрала рукописные знаки, потом написала программу, которая подбирала ключ и проверяла, похож ли получившийся текст на французский. Но с нуля ИИ не начинал: исследователи заранее знали значения 33 знаков, это около трети письма.

Самое интересное в содержании. Австрийские позиции из письма совпали с направлениями наступления, начавшегося в апреле. Зато фраза о том, что российские войска выступят против Австрии, не соответствовала реальности: Наполеон сам распорядился распространять этот слух, хотя не знал, начнёт ли Россия действовать. Выходит, секретное послание было отчасти фейком. Но тем интереснее.

Черч считает, что человек справился бы и раньше, просто потратил бы на это кучу времени. Для пяти знаков остались альтернативные прочтения, но смысл они не меняют. Результат проверил эксперт по историческим шифрам Сатоси Томокиё, а письмо убрали из списка неразгаданных. Ключ и программы опубликованы, так что другие письма этой же системы теперь можно читать по готовому ключу.

@SciTechQuantumAI


S.E.Reborn dan repost
🔑 Смена пароля по графику - устаревшая практика.

• В большинстве IT-системах и различных компаниях распространяется обязательное правило переодической смены паролей. В моей компании необходимо менять пароль 1 раз в 3 месяца. Как Вы считаете, такой подход является правильным? Ведь такая практика вызывает массу неудобств у обычных сотрудников и пользователи каждый раз просто добавляют (или меняют) цифру в конце своего пароля.

• В мае 2019 года даже компания Microsoft убрала требование периодической смены паролей из базового уровня требований безопасности для персональных и серверных версий Windows 10. Об этом можно прочитать вот тут: https://blogs.technet.microsoft.com

Dropping the password-expiration policies that require periodic password changes.


• Обязательная смена паролей — устаревшая практика, практически официально. Даже аудит безопасности теперь не будет проверять это требование (если ориентироваться на официальные правила по базовой защите компьютеров под Windows).

• А еще майки объясняют, почему отказались от правила обязательной смены пароля:

«Периодическое истечение срока действия пароля является защитой только от вероятности того, что пароль (или хэш) будет украден в течение его срока действия и будет использоваться неавторизованным лицом. Если пароль не украден, нет смысла его менять. И если у вас есть доказательства того, что пароль украден, вы, очевидно, захотите действовать немедленно, а не ждать истечения срока действия, чтобы устранить проблему».

«Если известно, что пароль, вероятно, будет украден, сколько дней является приемлемым периодом времени, чтобы позволить вору использовать этот украденный пароль? Значение по умолчанию — 42 дня. Разве это не кажется смехотворно долгим временем? Действительно, это очень долго, и всё же наш текущий базовый показатель был установлен на 60 дней — а раньше на 90 дней — потому что форсирование частого истечения вводит свои собственные проблемы. И если пароль не обязательно будет украден, то вы приобретаете эти проблемы без пользы. Кроме того, если ваши пользователи готовы обменять пароль на конфетку, никакая политика истечения срока действия паролей не поможет».


Базовые политики безопасности Microsoft предназначены для использования хорошо управляемыми, заботящимися о безопасности предприятиями. Они также призваны служить руководством для аудиторов. Если такая организация внедрила списки запрещённых паролей, многофакторную аутентификацию, обнаружение атак с брутфорсом паролей и обнаружение аномальных попыток входа в систему, требуется ли периодическое истечение срока действия пароля? А если они не внедрили современные средства защиты, то поможет ли им истечение срока действия пароля?


• Логика Microsoft убедительна, верно? По итогу получается, что у нас два варианта: либо компания внедрила современные меры защиты, либо не внедрила...

• В первом случае периодическая смена пароля не даёт дополнительных преимуществ. Во втором случае периодическая смена пароля бесполезна.

• Таким образом, вместо срока действия пароля нужно использовать, в первую очередь, многофакторную аутентификацию. Дополнительные меры защиты перечислены выше: списки запрещённых паролей, обнаружение брутфорса и других аномальных попыток входа в систему.

«Периодическое истечение срока действия пароля является древней и устаревшей мерой защиты, и мы не считаем, что для нашего уровня базовой защиты стоит применять какое-либо конкретное значение. Удаляя его из нашего базового уровня, организации могут выбирать то, что наилучшим образом соответствует их предполагаемым потребностям, не противореча нашим рекомендациям».


• Исходя из всего вышеперечисленного, можно сделать определенный вывод, что периодическая смена паролей делает компанию более привлекательной мишенью для атак.

#Разное


РАЗДЕЛ: #Мероприятия

​​Международный форум "Kazan Digital Week - 2026"

Программа форума включает 10 тематических направлений. Одним из них является направление кибербезопасности, которому будет посвящена отдельная секция "Кибербезопасность нового времени".

"Кибербезопасность нового времени" – это направление, которое рассматривает современные подходы к информационной безопасности в условиях технологического развития. Участникам предложат изучить внедрение интеллектуальных решений для построения систем кибербезопасности, включая искусственный интеллект и машинное обучение.

Особое внимание уделено устойчивости критической информационной инфраструктуры и возможным угрозам.
Эксперты обсудят актуальные векторы атак и их влияние на ключевые отрасли. Также будут рассмотрены пути координации образовательных и профессиональных сообществ в подготовке кадров для отрасли.

Дата и место проведения:
29-31 октября 2026 г.,
г. Казань, МВЦ "Казань Экспо"

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​Конференция "Проверка на прочность: практика анализа защищенности"

На форуме "Проверка на прочность" мы не говорим про инструменты сами по себе, а отвечаем на вопрос: каким методом и что именно проверять, с какой целью, как часто нужна проверка, можно ли ее сделать самому и как интерпретировать результат, чтобы не получить ложное чувство защищенности.

ИНТЕРАКТИВНЫЕ ПОТОКИ:
• ПОТОК 1. Управление и стратегия. Для CISO и руководителей
Как выбрать правильный инструмент и не утонуть в формальных результатах?
• ПОТОК 2. Практика и технологии. Для технических специалистов
Как конкретно проводить оценку, где чаще всего ошибаются и что реально работает?
• ПОТОК 3. Спецпрактики и углубление. Для сложных и спорных тем
Специальные практики: АСУ ТП, право, автоматизация и мастер-классы

Дата и место проведения:
14 октября 2026 г.,
г. Москва, Русаковская ул., д. 24, Холидей Инн Москва Сокольники

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

Конференция "Айдентити Конф 2026"

Еежегодная Айдентити Конф 2026 — единственная в России конференция, посвященная защите учетных данных и современным подходам к управлению доступом. Конференция проводится с 2024 года при поддержке Индид — российского разработчика, который более 17 лет создает решения для защиты айдентити.
В центре программы — трансформация подходов к безопасности под влиянием ИИ, новых сценариев доступа, регуляторных требований и усложнения корпоративной инфраструктуры.

Главные темы Айдентити Конф 2026:
• Identity Security 2026: кто управляет доступом в российских компаниях — результаты исследования Индид, динамика ключевых классов решений, уровень зрелости рынка и основные барьеры развития.
• Автономные ИИ-агенты как новый класс субъектов инфраструктуры — идентичность агента, аутентификация, жизненный цикл, делегирование и ответственность за автономные действия.
• Identity Security и регуляторные требования — как технологии управления доступом помогают выполнять требования регуляторов и адаптировать процессы безопасности.
• PAM за пределами классических сценариев — как управлять привилегированным доступом в DevOps и облачных средах, сокращать постоянные привилегии и применять ИИ для анализа действий пользователей.
• Перезагрузка IdM/IGA — управление неодушевленными айдентити, новые модели доступа, ИИ-помощники и переход от статических ролей и процессов к более гибким подходам.
• MFA под давлением — как меняются угрозы для многофакторной аутентификации и какие подходы к защите входа приходят на смену привычным сценариям.
• Практические кейсы российских компаний — опыт построения и развития систем управления доступом и защиты цифровых идентичностей.

Дата и место проведения:
7 октября 2026 г.,
г. Москва, ул. 2-я Звенигородская, 12, стр. 18, Кибердом

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​Конференция "Ampire 360°"

III ежегодная конференция Ampire 360° становится полигоном безопасного цифрового пространства. В этом году мы стираем физические границы и запускаем живую онлайн-трансляцию. Ещё мы расширили тематические треки и собрали экспертов из разных сфер кибербеза, чьи опыт и навыки будут полезны каждому специалисту по информационной безопасности.

Основные темы конференции:
• Ampire и киберучения – новые возможности киберполигона, практические подходы к подготовке специалистов и потребности бизнеса в повышении квалификации кадров.
• ИИ и киберзащита – как развитие искусственного интеллекта меняет подходы к киберзащите и какие новые возможности и риски он создает для специалистов.
• Offensive Security – разбор сценариев компрометации инфраструктуры, социальная инженерия, исследование ИИ-моделей и практические инструменты специалистов по исследованию защищенности.
• Threat Intelligence – актуальный ландшафт угроз 2026 года, программы-вымогатели, анализ хакерской инфраструктуры и применение LLM при исследовании угроз.
• SOC и DFIR – практика обнаружения, расследования и реагирования на кибератаки, взаимодействие команд SOC с другими направлениями ИБ.

Помимо деловой программы, на площадке пройдут практические активности: киберучения для специалистов по защите критической информационной инфраструктуры, битва Red Team, обучение Red Team Labs, мастер-класс по разработке уязвимых узлов для Ampire и экспериментальное сражение искусственных интеллектов – ИИ-атакующий против AML Web Protection. В рамках конференции традиционно состоится финал Ampire Trophy.

Дата и место проведения:
14 октября 2026 г.,
г. Москва, Бизнес.Техноград" (ВДНХ, Павильон №38) + онлайн

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​Межрегиональный форум "ИТ-трансформация 2026: Образ цифрового будущего"

Форум задуман как независимая площадка для обмена опытом, дискуссий по основным вопросам и актуальным вызовам сферы информационных технологий, а также для поддержки профессионального роста молодых специалистов и создания энергичного ИТ-сообщества среди молодежи.

В рамках форума пройдёт:
• Секция "Цифровая промышленность: технологии роста, безопасности, независимости". Дискуссионная площадка. Интерактивные сессии с главными спикерами форума, обмен опытом с коллегами в формате живого диалога.
• Межрегиональная киберучения. Командная киберигра под руководством начальника отдела информационной безопасности Департамента информационных технологий Москвы Валерия Комарова.
• Секция "Реальный кибербез: всем приготовиться!" пройдёт в формате живого ток-шоу в стиле популярных телепередач — со столкновением позиций, острыми вопросами и дискуссией без заготовленных "правильных" ответов. КРАСНАЯ команда ПРОТИВ СИНЕЙ!
• Секция "Искусственный интеллект: когда наступит завтра". Поговорим не о прогнозах, а о настоящем. О том, что уже работает и что уже ломается. О том, почему внедряют ИИ почти все, а до промышленной эксплуатации доходят единицы

Дата и место проведения:
8 октября 2026 г.,
г. Барнаул, ул. Димитрова, 66, АлтГУ

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​АБИСС:
Межотраслевая конференция по регуляторике в сфере информационной безопасности


Пятая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности.

В этом году программа конференции включает секции:
• Перекатегорирование объектов КИИ
• Опыт внедрения и эксплуатации цифрового рубля
• Безопасность ГИС: требования Приказа ФСТЭК России № 117
• Отработка инцидентов ИБ — взаимодействие с регуляторами
• Методики ФСТЭК России по оценкам защищенности и зрелости ИБ
• Искусственный интеллект: требования по безопасности
• Персональные данные: от приказа до суда
• ИИ в безопасной разработке

В конференции традиционно примут участие представители регуляторов (ФСТЭК России, ФСБ России, Минцифры, Роскомнадзора, Банка России, отраслевых регуляторов КИИ), поднадзорных организаций, относящихся к субъектам КИИ (финансовой отрасли, промышленности, энергетики, транспорта и др.), а также ведущие специалисты из ИТ- и ИБ-компаний.

Дата и место проведения:
13 октября 2026 г.,
г. Москва, Трубецкая улица, дом 8, Конгресс-центр Сеченовского Университета

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​XV конференция "БИТ Санкт-Петербург 2026"

Ежегодная конференция в Санкт-Петербурге – межотраслевое мероприятие, посвященное исключительно вопросам информационной безопасности.

Тема XV конференции: "АКТУАЛЬНЫЕ ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ".

Для всех участников пройдут:
• Конференция
• Дискуссия
• Выставка
• Круглый стол "Разговор с регулятором".

Дата и место проведения:
8 октября 2026 г., | 10:00 - 18:00
г. Санкт-Петербург, просп. Медиков, 3, корп. 5

Подробности и регистрация

@lifeinfsec


​​РАЗДЕЛ: #Регулятор

Информация ФСТЭК | Представление результатов оценки показателя защищенности ➤

ФСТЭК России информирует о необходимости осуществления оценки состояния защиты информации, включая оценку показателя, характеризующего текущее состояние защиты информации от базового уровня угроз безопасности информации, а также разъясняет отдельные вопросы предоставления результатов оценки этого показателя.

Источник: Информационное сообщение ФСТЭК России от 01.10.2026 № 240/93/6722 «О представлении результатов оценки показателя, характеризующего текущее состояние защиты информации от базового уровня угроз безопасности информации, в ФСТЭК России».

@lifeinfsec


Додо Пицца Россия dan repost
Друзья, вчера и сегодня случилась кибератака на нашу IT-систему. Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности. 

О произошедшем мы уведомили Роскомнадзор. Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов.


​​РАЗДЕЛ: #Законодательство

Информация ограниченного доступа с сфере ТЭК ➤

Официально опубликован Указ Президента Российской Федерации от 28.09.2026 № 686 «Об утверждении перечня информации в сфере топливно-энергетического комплекса, доступ к которой ограничен, и порядке ее использования».

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​Практическая конференция "ПРО Кибербез Уфа 2026"

Приглашаем принять участие в практической конференции по информационной безопасности, которая объединит ведущих экспертов отрасли, руководителей и специалистов по ИБ и позволит обсудить вопросы как предотвращать компьютерные инциденты до их возникновения, как противостоять компьютерным атакам и как не проиграть в противостоянии с киберпреступным миром.

Ключевая тема: "Киберустойчивость в реалиях использования искусственного интеллекта"

В программу конференции входят:
• Доклады ведущих спикеров в рамках информационной безопасности
• Кибербитва с заданиями, приближенными к реальным кейсам или практике и призовым фондом 260 000 рублей
• Воркшопы с практическими докладами
• Ярмарка компаний-производителей средств защиты информации
• Территория с интерактивными точками.

Дата и место проведения:
29 сентября 2026 г.,
г. Уфа, ул. Кирова, д. 15 (Дом Евразийского НОЦ)

Подробности и регистрация


РАЗДЕЛ: #Мероприятия

​​iTPROTECT:
Вебинар "Как проверить эффективность противостояния средств защиты реальным атакам?"

А ваша защита действительно остановит реальную атаку? iTPROTECT, CtrlHack и "Лаборатория Касперского" проведут совместный вебинар, где представят комплексную концепцию защиты от целевых атак iTPROTECT и покажут, как проверять эффективность работы средств защиты с помощью Breach and Attack Simulation (BAS).

Антивирус, EDR, SIEM и NGFW могут исправно работать, но само их наличие ещё не гарантирует, что действия злоумышленника будут вовремя обнаружены и остановлены.

BAS позволяет имитировать действия атакующего в инфраструктуре и на практике проверять, как на них реагируют средства защиты.

На вебинаре:
• AntiAPT: как выстраивать защиту от сложных атак в концепции iTPROTECT
• BAS Felix: имитация действий злоумышленника на разных этапах Cyber Kill Chain;
• Проверка эффективности СЗИ: где средства защиты обнаруживают атаку, а где она проходит незамеченной;
• Интеграция с SIEM и антивирусом: работа BAS Felix в связке с продуктами «Лаборатории Касперского»;
• Донастройка СЗИ: сравнение результатов до и после изменений и оценка их влияния на уровень защищённости. 

Дата проведения:
29 сентября 2026 г., | 11:00 (МСК)

Регистрация


РАЗДЕЛ: #Мероприятия

​​XIX ежегодная конференция по информационной безопасности "BIS Summit 2026"

Искусственный интеллект из фантастики превратился в реальность. Без разговора о нём не обходится ни одна конференция в ИТ и экономике. А вот примеров применения в серьезных решениях пока немного.
Может, это и к лучшему — кто задумывался о безопасности его применения, кроме авторов-фантастов? Кто моделировал? И создал методики и системы, как защищающие сам ИИ, так и людей от его неверных решений?
Отрасль информационной безопасности одна из немногих, кто поднимает эти вопросы, проводит разработки и внедрения. Доверие к ИИ и его безопасность, как следствие — наша безопасность, мир и стабильность, качество жизни, вот вклад, который вносит отрасль ИБ в развитие систем ИИ.

В программе традиционные пленарные дискуссии:
• "Диалог с регулятором", посвящённый теме "Повлияет ли новый закон об ИИ на информационную безопасность систем".
• "Диалог с бизнесом" на тему "Риски применения ИИ — безопасность и прогресс".
Вы встретитесь с ведущими экспертами, руководителями предприятий и отраслей, использующих ИИ и обеспечивающих безопасность. Присоединяйтесь к BIS Summit 2026!

Дата и место проведения:
29 сентября 2026 г.,
г. Москва, Раменский бульвар, д. 1, Кластер "Ломоносов" + онлайн

Подробности и регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​StormWall:
Вебинар " StormWall Appliance обзор нового решения для локальной защиты от DDoS"

Компания запускает на рынок свой онпрем-продукт — StormWall Appliance. Современный программный комплекс основан на технологиях StormWall и 13-летнем опыте компании в сфере облачной защиты от DDoS. 

Что уже известно сейчас:
• Решение разворачивается локально — на серверах клиента, вся фильтрация трафика проходит внутри его сети. Вы полностью контролируете трафик и управляете обработкой — без зависимости от сторонних сервисов и покупки дополнительного оборудования. 
• Кому подходит: в первую очередь интернет- и хостинг-провайдерам, банкам и другим компаниям с особыми требованиями к безопасности и скорости обработки трафика. 

На вебинаре эксперты компании расскажут: 
• как работает локальное решение, 
• в каких случаях нужна такая онпрем-защита, 
• какие есть сценарии применения и настройки,
• как развернуть решение в собственной сети. 

Дата проведения:
29 сентября г., | 11.00 (МСК)

Регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​CORTEL:
Вебинар "Защита ИСПДн в медицине: от инфраструктуры до подписи"

Как медицинской организации выбрать инфраструктуру для хранения данных пациентов, выполнить требования законодательства и безопасно перейти на электронный документооборот?

На бесплатном вебинаре разберём:
Защита медицинских данных
• Облако или собственные серверы: как сравнить затраты, сроки внедрения и риски.
• За что отвечает облачный провайдер, а какие задачи по защите данных остаются за клиникой.
• Как защитить МИС, виртуальные машины, рабочие места сотрудников и подготовиться к проверкам.

Электронный документооборот с пациентами
• Как перевести договоры, согласия и ИДС в электронный формат, сохранив их юридическую значимость.
• Какие электронные подписи использовать и как организовать трёхстороннее подписание.
• Что должны содержать электронные документы, чтобы их можно было предъявить при проверке или в суде.

Практический разбор: на примере трёх клиник разного размера и профиля рассмотрим внедрение ЭДО с пациентами — от сложностей и способов их решения до измеримых результатов.

Дата проведения:
29 сентября 2026 г., | 11:00 (МСК)

Регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​StopPhish:
Вебинар "Security Awareness без формальностей : как вовлечь сотрудников и изменить их поведение"

Курс пройден. А поведение изменилось? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг. Как специалистам ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск?

На вебинаре обсудим, как измерять реальные результаты обучения и сделать его полезным для сотрудников.

Что разберём:
• Почему "курс пройден" ещё не означает, что сотрудник готов к атаке.
• Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
• Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
• Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
• Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
• Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
• Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.

Дата проведения:
29 сентября 2026 г., | 14:00 (МСК)

Регистрация

@lifeinfsec


РАЗДЕЛ: #Мероприятия

​​Positive Technologies:
Вебинар "От техник и вредоносных файлов — ко всей инфраструктуре атакующих: как исследовать угрозы с PT Fusion"

В первой половине 2026 года атакующие продолжали активно менять инфраструктуру, модифицировать ВПО и использовать новые цепочки доставки. Отдельного индикатора компрометации для расследования уже недостаточно — нужно уметь находить связи между техниками, файлами, доменами и сетевым поведением.

На вебинаре разберем ландшафт угроз в России и на реальных примерах покажем, как отслеживать активность хакерских группировок с помощью PT Fusion.
Вы узнаете, как:
• находить похожие вредоносные файлы по метаданным;
• выявлять связи между группировками по используемым техникам;
• искать инфраструктуру через Passive DNS;
• обнаруживать характерные URL-паттерны;
• находить новые, еще не "засвеченные" в атаках объекты.

Пройдем весь путь — от одного артефакта до понимания инфраструктуры и активности целой группировки.

Дата проведения:
29 сентября 2026 г., | 14:00 (МСК)

Регистрация

@lifeinfsec


Код ИБ: ИИ & КиберБезопасность dan repost
Открытый вебинар
Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

На занятии разберем:

1) Из чего состоит IAM
— Идентичности, роли, ресурсы, политики — и как эти сущности связаны
— Где заканчивается «завести учётку» и начинается управление доступом

2) Ролевые модели на практике
— RBAC и его границы, наследование прав, межпроектный доступ
— Как спроектировать ролевую модель, которая переживёт реорганизацию

3) Жизненный цикл доступа
— Приём, перевод, увольнение (joiner-mover-leaver)
— Пересертификация прав, владельцы ролей
— Как держать модель актуальной силами бизнеса, а ИБ оставить контроль

Эксперт:
Данила Вайсбург, руководитель направления кибербезопасности в государственной компании

Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

➡️ Посмотреть программу 6 модуля

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.

20 ta oxirgi post ko‘rsatilgan.