AM Live
13.2K subscribers
1.65K photos
427 videos
21.6K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Telegram перестал доставлять пуш-уведомления россиянам

Если Telegram вдруг перестал присылать уведомления, а новые сообщения обнаруживаются только после открытия приложения, вы не одиноки. На проблему массово жалуются пользователи по всей России, и дело, как выясняется, вовсе не в самом мессенджере.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
😱41
ФСТЭК больше не принимает «бумажную безопасность».

117-й приказ требует инженерной защиты и отчётности каждые полгода с подтверждением скриншотами.

Дискуссия с конференции КиберV: разбираем, что это значит на практике для регионов, муниципалитетов и организаций, у которых нет ни кадров, ни бюджета.

📺 VK 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👏1
РБПО в 2026 году: как проектировать, разрабатывать и сопровождать безопасное ПО

Многие компании до сих пор воспринимают безопасную разработку как набор проверок перед релизом. Но большинство проблем появляется гораздо раньше — на этапе требований, архитектуры и выбора компонентов.

🔥 24 июня в 11:00 в прямом эфире AM Live разберём:
— почему безопасность ПО начинается ещё до написания кода;
— как выстроить зрелый процесс РБПО;
— как вовлекать разработчиков в безопасность;
— и какие ошибки чаще всего допускают команды разработки.

🔗 Регистрируйтесь по ссылке и не пропустите эфир на AM Live!
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Как превратить Threat Intelligence из шума в язык денег и знаний

SOC тонет в алертах. За год число публичных TI-отчётов выросло до 2884 — это почти 12 в день. Аналитики тратят 70–80% времени не на анализ угроз, а на то, чтобы просто разобрать этот поток.

Разобрали, почему индустрия Threat Intelligence производит всё больше данных и всё меньше смысла — и что с этим можно сделать.

Читайте на AM Live
1
Правила можно обойти. Доверие к инфраструктуре нужно подтверждать

Открытая студия AM Live на ЦИПР 2026 и компания «Флант»

Работающий контур сам по себе ничего не гарантирует. Если безопасность живёт отдельно от разработки и эксплуатации, риск появляется в процессе: при сборке ПО, передаче артефактов или поставке в прод

Правила в конечном итоге могут обходиться

Александр Титов, генеральный директор «Флант»

О доверенной инфраструктуре как проверяемом процессе: единая точка контроля, DevSecOps на стыке разработки и ИБ и три практических шага для команд, которые готовы перейти от деклараций к верифицируемому контуру в выпуске на AM Live:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32💯1
Можно ли делать больше в ИБ без расширения команды?

No-code не заменяет инженеров. Он позволяет инженерам заниматься более важными задачами


Ева Беляева, руководитель отдела разработки продуктов Security Vision.

В новом AM Подкасте говорим о том, почему no-code становится всё более востребованным в информационной безопасности, как меняется роль инженеров, где проходят границы no-code-подхода и почему платформенная разработка помогает быстрее создавать и адаптировать ИБ-решения.

Смотрите выпуск на AM Live:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👏5
Практика DevSecOps: анализ исходного кода

Сегодня код создаётся быстрее, чем когда-либо: команды используют open source, подключают внешних разработчиков и всё активнее применяют AI-инструменты. Но вместе со скоростью растут и риски: уязвимости в коде, небезопасные зависимости и ошибки, которые могут привести к серьёзным последствиям для бизнеса.

🔥 24 июня в 15:00 во второй части эфира AM Live обсудим, как выстроить эффективный процесс анализа исходного кода и сделать безопасность частью разработки.

С экспертами разберем:
— какие проверки исходного кода действительно нужны в 2026 году;
— почему одного SAST уже недостаточно;
— как работать с open source-зависимостями;
— и как встроить безопасность в разработку без конфликтов с командами.

🔗 Регистрируйтесь по ссылке в увидимся в эфире AM Live!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
Неделя на AM Live 👇🏻

⚪️ Что ждёт российское ПО после импортозамещения? Будущее российского ПО, технологический суверенитет и новые задачи, которые сегодня стоят перед отраслью.

📺 VK 📺 YouTube 📺 RuTube

⚪️ Классическое рабочее место одновременно не устраивает пользователя, ИБ и ИТ-команду - интервью с Денисом Солоничкиным на ЦИПР 2026

📺 VK 📺 YouTube 📺 RuTube

⚪️ Кибербезопасность промышленных предприятий 2026 в условиях растущего числа кибератак, импортозамещения и высоких требований к непрерывности производства - эфир AM Live

📺 VK 📺 YouTube 📺 RuTube

⚪️ Где на самом деле стоит российская ИБ и что нужно изменить до 2030 года - пленарная дискуссия на КиберV 2026

📺 VK 📺 YouTube 📺 RuTube

⚪️ Контроль и управление конфигурациями - как выстраивать процессы управления конфигурациями и как автоматизировать контроль изменений и интегрировать его с DevOps, CI/CD и процессами информационной безопасности - эфир AM Live

📺 VK 📺 YouTube 📺 RuTube

⚪️ Как исполнять Приказ ФСТЭК России №117 - дискуссия с конференции КиберV

📺 VK 📺 YouTube

⚪️ Доверенная инфраструктура: не сертификат, а процесс, который можно проверить

📺 VK 📺 YouTube 📺 RuTube

⚪️ Можно ли делать больше в ИБ без расширения команды? О роли инженеров и почему no-code становится всё более востребованным в ИБ

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Видеоаналитика в промышленной безопасности: от контроля к предотвращению инцидентов

Камера на производстве больше не просто записывает нарушение — она может остановить станок до того, как человек получит травму.

Разобрали, как видеоаналитика на промышленных объектах превращается из инструмента наблюдения в систему управления рисками: где технология работает лучше всего, какие есть архитектурные развилки и какие заблуждения чаще всего стоят бизнесу денег.

Читайте на AM Live
1
Почему безопасное ПО нельзя «досканировать» перед релизом

Проверки безопасности в конце разработки уже не спасают. Уязвимости часто появляются на этапе проектирования, выбора архитектуры и работы со сторонним кодом.

🔥 24 июня в 11:00 в прямом эфире AM Live обсудим:
— как проектировать безопасные приложения;
— зачем нужна модель угроз;
— какие риски создают сторонние библиотеки и подрядчики;
— и как сделать безопасность частью разработки, а не формальным комплаенсом.

🔗 Регистрируйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Как блокчейн-аналитика помогает находить украденную криптовалюту спустя годы

В 2016 году с биржи Bitfinex украли 120 000 BTC. Спустя три года кошельки начали оживать — а через несколько лет правоохранители изъяли биткоины на $3,6 млрд.

Разобрали, почему украденная криптовалюта годами лежит без движения, как аналитики отслеживают её «пробуждение» и почему старые схемы сокрытия следов в блокчейне сегодня почти не работают.

Читайте на AM Live
DevSecOps без DevStopOps: как искать уязвимости в коде и не тормозить релизы

Многие компании уже используют инструменты анализа кода, но вместо повышения безопасности получают тысячи алертов, ложные срабатывания и недовольство разработчиков.

🔥 24 июня в 15:00 в прямом эфире AM Live разберём, как внедрять практики DevSecOps так, чтобы безопасность помогала разработке, а не мешала ей.

С экспертами обсудим:
— какие находки должны блокировать релиз;
— как бороться с false positive;
— кто должен разбирать результаты проверок;
— и какие метрики показывают реальную эффективность анализа кода.

🔗 Регистрируйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
Главные события недели в мире кибербезопасности и ИТ

🔥 Эфир Разработка безопасного программного обеспечения 2026
24 июня, 11:00

Зарегистрироваться на эфир

🔥 Эфир Практика DevSecOps: аналитика исходного кода
24 июня, 15:00

Зарегистрироваться на эфир

💥 Отправляйте коллегам и ждём вас на эфирах AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
2
30–40% атак на крупный бизнес приходят через подрядчиков. Анкеты и «галочки» не спасают — нужен контроль внешнего периметра до подписания договора.

Приглашаем на вебинар «Проверка подрядчиков без рутины: ИИ для кибербезопасности и комплаенса».

Когда: 16 июля 2026, 11:00 (МСК), онлайн.

За 45 минут разберем:

- где искать «красные флаги» (OSINT, утечки, цифровой след);
- как ИИ автоматизирует скоринг и интерпретацию рисков;
- как встроить оценку в процессы ИБ и закупок без рутины;
- живое демо CICADA8 + Q&A.

Только для участников: экспресс‑аудит 5 ваших подрядчиков и отчет - для первых 5 заявок.

Регистрируйтесь сейчас.

Кому полезно: CISO/CIO, руководители комплаенса и рисков, руководители закупок.
🔥2👍1💯1
🔥 Новости понедельника 08.06

◽️ Власти передумали запрещать иностранные нейросети в России

Идея быстро пересадить всю страну на отечественный ИИ отправляется на доработку. Из финальной версии законопроекта об искусственном интеллекте исчезли самые жёсткие ограничения, которые еще весной вызвали бурные споры у бизнеса и ИТ-отрасли.

◽️ Российский софт готовят к отзыву западных сертификатов

Российская ИТ-отрасль готовится к сценарию, который ещё недавно казался маловероятным: западные удостоверяющие центры могут начать массово отзывать сертификаты подписи программного кода у российских разработчиков. Чтобы не остаться без работающего софта, крупнейшие игроки рынка уже создают собственную систему доверия.

◽️ Мошенники нашли любовь: россиян заманивают в фейковые брачные агентства

Кибермошенники нашли новый способ сыграть на человеческих чувствах. Теперь они активно маскируются под элитные брачные агентства и сервисы знакомств, обещая подобрать идеального партнера с помощью психологических тестов, умных алгоритмов и ручной проверки анкет. На практике же романтика быстро заканчивается потерей денег и личных данных.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасная разработка в эпоху AI и low-code

Сегодня код всё чаще создаётся с помощью LLM-инструментов, AI-ассистентов и low-code платформ. Вместе с новыми возможностями появляются и новые риски.

🔥 24 июня в 11:00 в прямом эфире AM Live разберём:
— как использовать AI-инструменты безопасно;
— какие угрозы создают low-code и no-code решения;
— как контролировать сторонний код;
— и какие практики РБПО становятся обязательными в 2026 году.

🔗 Регистрируйтесь по ссылке и не пропустите эфир!
Please open Telegram to view this post
VIEW IN TELEGRAM
4💯2👍1
40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасный код без войны с разработчиками: практика DevSecOps в 2026 году

Покупка сканера безопасности не делает разработку безопасной автоматически. Гораздо важнее правильно выстроить процессы, определить ответственность и научиться работать с результатами проверок.

🔥 24 июня в 15:00 в второй части эфира AM Live обсудим, как компании сегодня выстраивают практику анализа исходного кода.

С экспертами разберем:
— как встроить проверки безопасности в CI/CD;
— как работать с legacy-кодом;
— как повысить доверие разработчиков к результатам сканирования;
— и как избежать превращения DevSecOps в DevStopOps.

🔗 Регистрируйтесь по ссылке и не пропустите эфир!
Please open Telegram to view this post
VIEW IN TELEGRAM
3
ГИС Антифрод: как превратить обязательное подключение в работающий антифрод банка

С 1 марта 2026 года ГИС «Антифрод» работает не как абстрактная инициатива регулятора, а как обязательная интеграция для банков — с конкретными сроками и штрафной логикой за каждый сценарий.

Разобрали, как устроено подключение через СМЭВ4 и ПОДД и почему ГИС нельзя просто «подключить для галочки» — сигнал должен встраиваться прямо в антифрод-контур банка.

Читайте на АМ Live
1
Гознак хочет усилить защиту паспортов с помощью лазероактивных материалов

Гознак решил не ограничиваться выпуском банкнот, паспортов и защитных элементов. Компания работает над созданием новых лазероактивных материалов, которые в перспективе могут использоваться при производстве документов нового поколения и других защищенных изделий.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1