gram news
Аватар канала Пакет Безопасности

Пакет Безопасности

@package_security

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

ПроектыRUТехнологии

33,200подписчиков

Открыть канал

Последние посты

  • Пакет Безопасности

    23 сент., 15:55изменён

    А мы продолжаем изучать мир нейросетевого кибербезаСегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.Что делает AI-SPM: - непрерывно мониторит ИИ-инфраструктуру компании; - отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты; - выявляет опасные настройки и потенциальные нарушения; - помогает обнаружить избыточные права и доступы к чувствительным данным; - показывает уровень критичности найденных рисков; - даёт описание проблемы и рекомендации по её устранению.И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.А что же конкретно он мониторит, спросите вы. А я вам отвечу. - ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям). - Хранилища данных, которые используют модели и агенты. - Учётные записи и права доступа. - Среды исполнения ИИ-приложений.У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности. ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
    1,550621Открыть в Telegram
  • Пакет Безопасности

    22 сент., 16:20

    Кхм
    2,520видео171131Открыть в Telegram
  • Пакет Безопасности

    22 сент., 12:55

    🕵️‍♀️ Покажите реестр всех действующих сертификатов 🧑‍💻 Сейчас соберём...И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?».Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование?🔑 Решение – Рутокен CLMСистема централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов. CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока.Что вы получаете:Все сертификаты в одном месте – даже те, о которых никто не помнил
    2,540видео511Открыть в Telegram
  • Пакет Безопасности

    21 сент., 15:55

    Одни и те же на манежеСообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать. ПБ | 😎 Чат |
    3,4201164Открыть в Telegram
  • Пакет Безопасности

    20 сент., 12:57

  • Пакет Безопасности

    20 сент., 07:11

    Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка⚡️ Выяснили с вами, почему Linux – не панацея – ссылка⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка👨‍🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября,
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    2,85019221Открыть в Telegram
  • Пакет Безопасности

    19 сент., 07:04

    2,70017521Открыть в Telegram
  • Пакет Безопасности

    18 сент., 13:55

    Даешь больше подкастов, шоу и дискуссий в сфере кибербезаНаткнулся тут на первый выпуск свежего проекта от AM Live и Кросстеха – Периметр доверия. Там ребята подняли вопрос противостояния тех, кто топит за собственную разработку на базе Open Source и тех, кто выбирает вендорские решения.Получился разговор даже больше про психологию принятия решений, нежели про технологии. Так и должно быть, на самом деле, пока решение принимает именно человек.Если вы уже успели столкнуться с этой темой в своей работе, то точно будет полезно.
    YouTubeПериметр доверия #1 | Зачем нужен вендор, если есть Open Source?Компания годами полагалась на Open Source. Потом поддержка сообщества иссякла, а система уже намертво встроена в инфраструктуру. С другой стороны, вендорское решение стабильно работает, но однажды дорожает в два раза, и слезть с него уже нельзя. Кто в этой…
    3,2806421Открыть в Telegram
  • Пакет Безопасности

    17 сент., 15:55

    Шэдоу АИТипичная ситуация: сотрудник компании открывает ChatGPT и вставляет туда ĸусоĸ договора с промтом «сделай выжимĸу». Юрист прогоняет через нейросеть клиентскую переписку, а разработчик отдает боту фрагмент ĸода, чтобы найти баг. Конечно же, без консультации с отделом ИБ.Дальше публичный ИИ-сервис принимает внутрь исходный ĸод, финансовые модели и персональные данные клиентов, после чего все это оседает в чужой инфраструктуре, отĸуда данные нельзя ни отозвать, ни удалить. А часть публичных моделей вообще по умолчанию использует пользовательский ввод для дообучения. Итог – никто не узнал, а конфиденциальность данных была нарушена (а вместе с ней и пара федеральных законов).Это явление называют shadow AI (по аналогии с shadow IT), и теперь оно входит в топ-10 головных болей индустрии кибербезопасности.Причины появления теневого ИИ банальны: нейросети реально ускоряют
    3,48022411Открыть в Telegram
  • Пакет Безопасности

    16 сент., 15:55изменён

    Ха-ха-харнессНекоторое время назад слово это стало слышно из всех утюгов, а значит самое время разобраться, что это за зверь такой и как с ним работать.Харнесс – это своего рода агентная обвязка вокруг модели, которая позволяет превратить ИИ в автономную рабочую единицу, способную вызывать разные туллы, решать сложные и продолжительные задачи без участия человека. Грубо говоря – скин вашего ИИ-агента из скриптов, скиллов и инструментов.В целом харнесс сейчас становится глобальным трендом: вокруг своих моделей такой слой выстраивают OpenAI, Anthropic и другие крупные игроки. И не просто так. LangChain показал, насколько сильно он может влиять на результат: с той же LLM и теми же весами компания поднялась в Terminal-Bench 2.0 с позиции за пределами топ-30 на 5-е место — только за счет изменения инфраструктуры вокруг модели.В России своим харнессом недавно хвастались ребята из
    3,62014322Открыть в Telegram
  • Пакет Безопасности

    16 сент., 10:59

    Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году ZeroNights. А это значит, что для вас, дорогие читатели, будут скидки!У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду PAKETZN2026 вас будет ждать приятная скидка в 7% как для физиков, так и для студентов. Действует с 16.09 по 19.09.А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    3,4701441Открыть в Telegram
  • Пакет Безопасности

    15 сент., 15:55изменён

    «У меня Linux, меня не взломают»Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле? Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки»
    3,7602420149Открыть в Telegram
  • Пакет Безопасности

    14 сент., 16:30

    Метро Казани, ну пора, пора уже.
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    4,33066186Открыть в Telegram
  • Пакет Безопасности

    14 сент., 10:40

    Нет, ну это реально приятные новости, что сказать)👨‍🏫 Менторство ИБ | Отзывы | 📹 YT
    3,650видео1643211Открыть в Telegram
  • Пакет Безопасности

    13 сент., 14:30

    ПаникаЗаметил тут, как все (например) начали перевозбуждаться от того, что новая модель от OpenAI – Astra 6 преисполнилась и прошла все 48 уровней игры I'm Not a Robot, где нужно размечать велосипеды, искать слова, рисовать фигуры и даже парковаться. В общем, пародия на сервис CAPTCHA.Вот только это сатиричный симулятор капчи, а не ее реальное воплощение. Настоящая капча устроена сложнее и обновляется/подстраивается под цифровой отпечаток пользователя. В общем, это не является каким-то знаменательным событием или подтверждением того, что AI превратилось в AGI. Просто ИИшка прошла игру, сделанную человеком бог знает сколько лет назад.Спите спокойно, Скайнет все равно неизбежен.
    TelegramПост ЛукацкогоНовая модель OpenAI Astra 6 прошла все 48 заданий игры "I'm Not a Robot". Тему с CAPTCHA можно закрывать – больше от нее никакого смысла нет – один вред и унижение. Так что если у вас при входе на сайт стоит капча для защиты от DDoS или от ботов, можете смело…
    4,31024662Открыть в Telegram
  • Пакет Безопасности

    13 сент., 08:19

    Дайджест? Дайджест📹 Улетел в экзосферу ролик про то, что нужно знать кибербезопасникам в 2026 году, чтобы комфортно себя чувствовать на рынке – ссылка🧠 В нашем Кибер ПТУ вышел новый формат постов про аткуальные и трендовые уязвимости со всего мира – ссылка📄 Здесь дал слабину, признаю – ссылка Ну а еще мы почти на неделю скатались в культурную столицу (уже вернулись). И не просто так, а чтобы навестить друзей и заглянуть к ребятам из CodeScoring на их CodeScoring Masters. Вышло очень камерно, атмосферно.Фотки? Ну а куда мы без них, ловите.
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    4,2101673221Открыть в Telegram
  • Пакет Безопасности

    12 сент., 08:34

    При всей простоте подобных роликов (раз, два, три), на их монтаж у меня до сих пор уходят часы, а порой и десятки часов. И это при том, что мне хочется добавлять нормальную графику, анимации и делать красивый постпродакшен. И, по сути, сильнее всего выпуск этих роликов тормозит именно монтаж.Так вот, взываю к вам, дорогие читатели. Если вы или кто-то из ваших знакомых готовы ворваться в этот движ и помочь с монтажом, то не сдерживайте себя и пишите/присылайте примеры своих работ мне – @romanpnnА еще у меня есть идея (и даже отснятый материал) создания роликов в формате этих медиаглыб (раз или два). И вот тут я без вашей помощи уже точно не справлюсь.И да, само собой, все это я предлагаю делать не за бесплатно. Так что погнали работать уже, миру нужно больше полезных кибербезопасных роликов!!! ПБ | 😎 Чат |
    4,04010521Открыть в Telegram
  • Пакет Безопасности

    11 сент., 12:43

    А вот и оно!https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке.Ссылки на запись: - 📹 Youtube - 📺 VK Video👨‍🏫 Менторство ИБ | Отзывы
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    3,81015121Открыть в Telegram
  • Пакет Безопасности

    10 сент., 15:55

    переслано из @study_security

    Общий секрет.«Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы.#Network #BaseSecurity🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
    4,16013411Открыть в Telegram
  • Пакет Безопасности

    9 сент., 15:55

    Ладно, я не справился. Я не справился с той самой 📄 Резюмешной, в которую каждый день сваливается с десяток новых заявок на вступление. И по каждой заявке я (по своему же плану) должен написать человеку и спросить, кто он – рекрутер или кандидат. И, если второе, то взять у него резюме на проверку.Казалось бы, а чего ты жалуешься, Рома, если ты сам эту схему и придумал? А того, что больше половины из тех, кому я пишу, просто игнорируют мои сообщения. А некоторые еще и в бан кидают мой аккаунт 🏌️Да и я не думал, что будет такой большой поток людей, если честно, поэтому писать всем вовремя я не всегда (никогда) успеваю.Поэтому было принято волевое решение – засрать мне личку поменять процедуру добавления резюме, кандидатов, рекрутеров и нанимающих менеджеров в Резюмешную. Теперь вам нужно написать мне в личку –
    Иллюстрация к посту канала Пакет БезопасностиИллюстрация к посту канала Пакет Безопасности
    4,80039129522Открыть в Telegram