Найти в Дзене
Покупайте СтеллыИ дарите их за контент
5 часов назад
 • Вы подписаны

Многие специалисты по информационной безопасности пренебрегают фазой контроля после внедрения мер защиты и сдачи отчетности

Это может привести к ложной уверенности в том, что все работает исправно.. Отсутствие реального контроля приводит к пропущенным уязвимостям, несоответствию актуальным угрозам и, как следствие, рискам остановки бизнес-процессов. ⠀ Контроль — это фаза, которая позволяет выявить несоответствия существующей системы защиты реальным угрозам и требованиям регуляторов. Именно от его эффективности зависит, будет ли система успевать за потребностями бизнеса. ⠀ «Одной из ключевых фаз процессного подхода к управлению информационной безопасностью является контроль...

1 день назад
 • Вы подписаны

Пентестер начинает с разведки, а не со взлома

Прежде чем подбирать пароли или искать дыры в коде, специалист собирает открытую информацию о компании: имена сотрудников на площадках для нетворкинга и джоб-бордах, структуру отдела на сайте компании, посты в открытом доступе, даже подписи в письмах техподдержки. Это называется OSINT (Open Source Intelligence), разведка по открытым источникам. Дальше в дело идет социальная инженерия: фишинговое письмо от имени начальника, звонок от «службы безопасности банка», поддельная ссылка на корпоративный портал...

3 дня назад
 • Вы подписаны

Запись вебинара Практика обеспечения соответствия требованиям Приказа ФСТЭК России № 117 доступна на нашем сайте

На вебинаре подробно разобрали: ✅ ключевые изменения Приказа №117 ✅ отличия от Приказа №17 ✅ подход ФСТЭК РФ к проверкам и аттестации ✅ вопросы обоснования мер защиты и моделей угроз Спикер — Эльшан...

4 дня назад
 • Вы подписаны

Пять уязвимостей, которые ищет пентестер в первую очередь

Собрали топ-5 уязвимостей по свежему рейтингу OWASP - листайте карточки. Разбираем каждую на практике на курсе «Пентестер: этичный хакинг и анализ систем безопасности» #ИБ #pentester #этичныйхакинг

5 дней назад
 • Вы подписаны

В мире динамично развивающихся ИИ-технологий крайне важно иметь четкий план действий на случай, если ваша ML-модель начала выдавать странные

результаты или сливать данные через API. Обычный ИТ-план реагирования здесь не сработает. В мире машинного обучения существует множество опасных видов инцидентов. Это могут быть скрытые уязвимости в коде, «отравление» данных или прямой взлом весов модели. Поэтому необходим специальный план (IRP), заточенный именно под MLSecOps. IRP план (Incident Response Plan, план реагирования на инциденты) — это официальный документ компании, который определяет правила, роли и шаги для защиты от компьютерных атак, их быстрого поиска, сдерживания и устранения последствий...

Покупайте СтеллыИ дарите их за контент