Эксперты AKTIV.CONSULTING делятся тем, что действительно было важно в этом году: как менялась роль CISO, куда пришли DevSecOps и пентест, что происходило с персональными данными, КИИ, АСУ ТП и финансовым сектором.
Листайте карточки и берите с собой в 2026-й только то, что действительно пригодится.
Если материал оказался ценным, дайте знать реакцией. А мы продолжим делиться экспертизой в новом году
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11⚡7 5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Желаем, чтобы 2026 год стал временем уверенного роста и воплощения самых амбициозных планов. Пусть он будет стабильным, успешным, а главное — безопасным (во всех смыслах этого слова).
Ставьте большие цели и достигайте новых высот, а мы, как и прежде, будем бережно подбирать для вас самые важные и актуальные новости рынка ИБ, делиться экспертными материалами, аналитикой и полезной информацией.
Отдыхайте, набирайтесь сил и наслаждайтесь праздником. До встречи в Новом 2026 году!
Команда AKTIV.CONSULTING
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥6👏2🤩1🆒1
Пока в голове крутятся вопросы «пора ли начинать новую жизнь» и «за какую задачу хвататься первой», предлагаем входить в рабочий режим плавно😊
Включайте на фоне самые интересные выпуски подкаста «Безопасный выход» за прошлый год. За это время мы расширили темы: говорили про ИБ, новости отрасли и маркетинг.
А что из этого вам было интереснее всего?
Голосуйте в опросе ниже 👇
1. Цифровизация и роль ИБ
Всё о том, какую роль играет функция ИБ при цифровизации процессов организации, что такое «Охота на риски» и как привить цифровую гигиену.
2. Когда нужен свой SOC?
Кому подходит аутсорсинг SOC, как принять решение о построении собственного Security Operation Centre, сколько это стоит и заменит ли ИИ специалистов SOC.
3. Роль маркетинга в компании
Какова роль маркетинга на разных жизненных стадиях компании, что входит в KPI CMO и что такое интегрирующая функция маркетинга.
4. Безопасность поставщиков
Как выстроить процесс выбора безопасного ПО и SaaS-решений, выбрать надежного поставщика и разделить с ним ответственность.
5. Юбилейный выпуск подкаста «Безопасный выход. Новости»
Разбор громких кибератак и закона о дропперах, а также подробнее об импортозамещении SAP и регулировании искусственного интеллекта.
Смотрите подкаст «Безопасный выход» и повышайте свою экспертизу!
💬 Telegram | 💙 VK | 🌐 Сайт | 📹 Подкаст
Включайте на фоне самые интересные выпуски подкаста «Безопасный выход» за прошлый год. За это время мы расширили темы: говорили про ИБ, новости отрасли и маркетинг.
А что из этого вам было интереснее всего?
Голосуйте в опросе ниже 👇
1. Цифровизация и роль ИБ
Всё о том, какую роль играет функция ИБ при цифровизации процессов организации, что такое «Охота на риски» и как привить цифровую гигиену.
2. Когда нужен свой SOC?
Кому подходит аутсорсинг SOC, как принять решение о построении собственного Security Operation Centre, сколько это стоит и заменит ли ИИ специалистов SOC.
3. Роль маркетинга в компании
Какова роль маркетинга на разных жизненных стадиях компании, что входит в KPI CMO и что такое интегрирующая функция маркетинга.
4. Безопасность поставщиков
Как выстроить процесс выбора безопасного ПО и SaaS-решений, выбрать надежного поставщика и разделить с ним ответственность.
5. Юбилейный выпуск подкаста «Безопасный выход. Новости»
Разбор громких кибератак и закона о дропперах, а также подробнее об импортозамещении SAP и регулировании искусственного интеллекта.
Смотрите подкаст «Безопасный выход» и повышайте свою экспертизу!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Какая рубрика подкаста «Безопасный выход» оказалась интереснее всего?
Anonymous Poll
10%
Основной формат (длинные выпуски)
33%
Новости
13%
Маркетинг
43%
Все сразу!
В новой статье Владислав Крылов, консультант по ИБ AKTIV.CONSULTING, подробно разбирает, что изменилось в подходе к защите АСУ ТП как ЗО КИИ и почему главный фокус ИБ в АСУ ТП — защита от инцидентов, а не от проверок.
В материале:
🔗 Читать статью
Материал не пересказывает 187-ФЗ и ПП-127, а показывает, как выполнять требования в реальной эксплуатации АСУ ТП.
#Владислав_Крылов #АСУ_ТП
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2 2❤1👏1
Минцифры вынесло на общественное обсуждение проект постановления о проведении эксперимента по регистрации на рейс и допуску пассажиров в зону транспортной безопасности аэропортов с использованием Единой биометрической системы (ЕБС).
Эксперимент планируется провести с 1 июля 2026 года по 1 декабря 2027 года. Пассажиры, добровольно разместившие биометрические данные в ЕБС и давшие согласие на их обработку, смогут проходить контроль через отдельные турникеты.
Идентификация считается подтвержденной при вероятности совпадения не ниже 0,9999. Служба транспортной безопасности сохраняет право проверки документов на любом этапе.
Участвуют ключевые регуляторы и отраслевые игроки
Минтранс, Минцифры, ФСБ, ФСТЭК, Роскомнадзор, Росавиация, крупные аэропорты и операторы ИТ и биометрической инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯4❤2
В ней уже собраны каналы игроков ИБ-рынка: Группа Астра, AVANPOST, ИнфоТеКС, Астрал.Безопасность, Axoft, РЕД СОФТ и др. А также наш канал
Актуальные новости ИБ – важные события отрасли, разборы атак и нововведений.
Практика и кейсы – проверенные методики защиты, обзоры инструментов и лайфхаки.
Обучение – статьи, вебинары и курсы для постоянного прокачивания знаний.
Добавить папку Инфобез!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Привет из технической лаборатории!⚙️
Весь прошлый год мы разбирали инструменты для пентеста и видели ваш интерес к этой теме🧡 Теперь собрали всё в один материал и добавили практические выводы — читайте, сохраняйте, комментируйте. Будем рады фидбэку.
В новой статье наш эксперт Артём Храмых систематизировал инструменты, которыми может воспользоваться любой пентестер при аудите инфраструктуры и внешнего периметра.
В руководстве вы найдете:
🟠 Инструментарий для поверхностной и глубокой разведки: от веб-сервисов и приложений до Интернета вещей.
🟠 Различные анализаторы локальных сетей, сетевого трафика и Wi-Fi.
🟠 ПО, помогающие обнаруживать и исследовать уязвимости в сетях и на серверах.
🟠 Утилиты и скрипты для выявления уязвимостей и ошибок конфигурации в системах.
🟠 Инструменты для симуляции атак, обнаружения и предотвращения вторжений в систему.
Если к этому мощному арсеналу специалист по тестированию добавит собственную экспертизу и критическое мышление, его определенно ждет успех!
6️⃣ Подробности – в нашей статье на Хабре.
💬 Telegram | 💙 VK | 🌐 Сайт | 📹 Подкаст
Весь прошлый год мы разбирали инструменты для пентеста и видели ваш интерес к этой теме🧡 Теперь собрали всё в один материал и добавили практические выводы — читайте, сохраняйте, комментируйте. Будем рады фидбэку.
В новой статье наш эксперт Артём Храмых систематизировал инструменты, которыми может воспользоваться любой пентестер при аудите инфраструктуры и внешнего периметра.
В руководстве вы найдете:
Если к этому мощному арсеналу специалист по тестированию добавит собственную экспертизу и критическое мышление, его определенно ждет успех!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6⚡4❤3
Forwarded from PVS-Studio: поиск ошибок в С/С++, С# и Java
Мы возвращаемся! 🔥
Продолжаем цикл "Вокруг РБПО за 25 вебинаров: ГОСТ Р 56939-2024". Осталось всего 2 вебинара, так что не пропустите!
🗓 21 января в 16:00 встречаемся, чтобы обсудить поиск уязвимостей в программном обеспечении при эксплуатации.
Приоткроем немного завесу тайны. Один из спикеров этого вебинара — Артем Храмых, руководитель отдела по анализу защищенности AKTIV.CONSULTING. Тема доклада "Поиск уязвимостей ПО – базовый минимум или роскошный максимум?"
Кстати, Артем выпустил статью на Хабре "Чемоданчик пентестера". Возможно, вам будет интересно почитать про инструменты, которыми может воспользоваться любой пентестер при аудите инфраструктуры и внешнего периметра.
А регистрация на вебинар доступна по этой ссылке🔗
#вебинар #рбпо
Продолжаем цикл "Вокруг РБПО за 25 вебинаров: ГОСТ Р 56939-2024". Осталось всего 2 вебинара, так что не пропустите!
🗓 21 января в 16:00 встречаемся, чтобы обсудить поиск уязвимостей в программном обеспечении при эксплуатации.
Приоткроем немного завесу тайны. Один из спикеров этого вебинара — Артем Храмых, руководитель отдела по анализу защищенности AKTIV.CONSULTING. Тема доклада "Поиск уязвимостей ПО – базовый минимум или роскошный максимум?"
Кстати, Артем выпустил статью на Хабре "Чемоданчик пентестера". Возможно, вам будет интересно почитать про инструменты, которыми может воспользоваться любой пентестер при аудите инфраструктуры и внешнего периметра.
А регистрация на вебинар доступна по этой ссылке
#вебинар #рбпо
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏4👍2🤩1
Ключевой идеей его создания является объединение усилий государства, цифровых платформ и финансового сектора для более эффективной защиты граждан от мошенников.
Наиболее интенсивно атакам подвергалась телекоммуникационная отрасль, а самая продолжительная DDoS-атака длилась почти четыре дня.
Комиссия должна будет участвовать в работе правительства при создании национального плана внедрения технологий ИИ в отраслях экономики, социальной сферы и государственном управлении.
Активнее всего к программам поиска уязвимостей подключаются компании из сферы онлайн-услуг, ИТ и госсектора, и при сохранении динамики объем рынка может достичь 1 млрд рублей в течение трех лет.
Это следует из проекта федерального закона, входящего в пакет из 20 мер противодействия преступлениям с использованием информационно-коммуникационных технологий.
Также мошенники переходят к более точечным письмам, которые апеллируют к срочности, используют персональные данные и визуально копируют официальные ресурсы, что существенно повышает их эффективность.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤2👍1
Собрали список интересных мероприятий на февраль:
🌐 Международный форум iFin—2026
3-4 февраля, Москва
На форуме обсудят обеспечение ИБ в организациях, цифровой рубль, развитие ЭДО, импортонезависимость системного и прикладного ПО и многое другое.
🌐 Конференция «Качество данных»
5 февраля, Москва
Всероссийская конференция по созданию, развертыванию
и эксплуатации конвейера обеспечения гарантированного качества данных.
🌐 Конференция TAdviser «ИТ-приоритеты 2026»
11 февраля, Москва
Основные темы встречи — ключевые ИТ-тренды, стратегии и кейсы для цифровой независимости бизнеса.
🌐 Уральский форум «Кибербезопасность в финансах»
18-20 февраля, Екатеринбург
Крупнейшее мероприятие для обсуждения тенденций и
вызовов в сфере обеспечения информационной безопасности,
приоритетов и перспектив развития киберустойчивости финансовых организаций.
🌐 ТБ Форум
18-20 февраля, Москва
На форуме обсудят актуальные вопросы по защите информации и обеспечению кибербезопасности крупнейших предприятий российской экономики.
🌐 Конференция TAdviser «Импортозамещение 2026: реальный опыт»
18 февраля, Москва
Ключевая тема конференции —переход от точечного внедрения отечественных решений к построению целостных и жизнеспособных экосистем.
🌐 Конференция CNews «Информационная безопасность 2026»
25 февраля, Москва
На мероприятии расскажут про основные драйверы роста рынка кибербезопасности и актуальные ИБ-технологии, а также обсудят прогнозы развития российского рынка ИБ на ближайшие 3-5 лет.
🌐 Российский телекоммуникационный саммит
25 февраля, Москва
Площадка экспертов телекоммуникационной отрасли, в основе деловой повестки которой современные тенденции развития
отрасли на российском и международном рынке.
🌐 Форум FinCore 2026
26 февраля, Москва
Мероприятие про банкинг будущего и новейшие технологии финансовой ИТ-архитектуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤩3❤1
В стандартной библиотеке GNU C Library (glibc) обнаружили уязвимость CVE-2026-0915 в коде, написанном еще в 1996 году. При редком сценарии вызова функций getnetbyaddr и getnetbyaddr_r в DNS-запрос могли попадать неинициализированные данные из стека, что приводило к ограниченной утечке памяти и теоретически могло помочь при обходе ASLR.
Сценарий эксплуатации считается маловероятным, а потенциальный ущерб минимальным. Однако показателен сам факт: краевой случай с нулевым значением не тестировался десятилетиями в одной из ключевых библиотек Linux-экосистемы.
Также раскрыта уязвимость CVE-2026-0861, связанная с memalign. При некорректных параметрах выравнивания она могла приводить к повреждению кучи. Оба дефекта уже исправлены и войдут в релиз glibc 2.43, ожидаемый в начале февраля.
Эта история напоминает, что даже фундаментальные и проверенные временем компоненты требуют внимания, обновлений и регулярного пересмотра с точки зрения безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤2🤔2👍1
Базовый минимум или роскошный максимум?
Напоминаем, сегодня AKTIV.CONSULTING участвует в вебинаре PVS-Studio из цикла по ГОСТ Р 56939-2024.
Спикер от нашей команды, Артем Храмых, руководитель отдела анализа защищенности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤩4👏1
Интеграции с ЦБ РФ, платежными шлюзами и вендорными платформами остаются одной из самых частых причин инцидентов и замечаний при проверках.
Каждое новое соединение это не просто API, а отдельная зона риска и ответственности.
ГОСТ 57580.1-2017 требует защищать такие интеграции на всех этапах жизненного цикла систем. На практике это означает, что подход «подключили и забыли» больше не работает.
Почему это критично
Большинство проблем возникает не из за отсутствия средств защиты, а из за организационных и процессных ошибок:
На что реально обращать внимание при интеграции
1. Управление доступом и аутентификация
Проверьте:
2. Защита информации при передаче
Ключевые меры:
В следующем посте разберем мониторинг, защиту виртуальной среды и распределение ответственности между участниками интеграции.
#Сергей_Дурнев
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1👏1
Комиссия будет не только определять шаги по развитию отечественного ИИ в ключевые сферы, но и устанавливать четкие показатели эффективности.
В 2025 было зафиксировано 118 случаев компрометации баз персональных данных, а в сеть попали более 52 млн записей.
Среди эффектов, которых хочет добиться АБД: повышение доступности данных для обучения ИИ и появление новых видов инновационных продуктов, услуг и сервисов на основе данных.
Задачами группы будут разработка технологической защиты информации, формирование нормативно-правового регулирования, разработка образовательных программ для подготовки профильных специалистов.
Также планируется принять проект об освобождении от уголовной ответственности за преступления в сфере эксплуатации объектов КИИ, если совершивший их активно способствовал расследованию.
Последствия от таких атак — утечки чувствительных данных, репутационный и финансовый ущерб для компаний, нарушение операционной деятельности.
Причинами для запуска таких инициатив стали повышение уровня ИБ, защита от сложных атак и стремление к оптимизации расходов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1