Это может привести к ложной уверенности в том, что все работает исправно.. Отсутствие реального контроля приводит к пропущенным уязвимостям, несоответствию актуальным угрозам и, как следствие, рискам остановки бизнес-процессов. ⠀ Контроль — это фаза, которая позволяет выявить несоответствия существующей системы защиты реальным угрозам и требованиям регуляторов. Именно от его эффективности зависит, будет ли система успевать за потребностями бизнеса. ⠀ «Одной из ключевых фаз процессного подхода к управлению информационной безопасностью является контроль...
Академия Softline
Пентестер начинает с разведки, а не со взлома
Прежде чем подбирать пароли или искать дыры в коде, специалист собирает открытую информацию о компании: имена сотрудников на площадках для нетворкинга и джоб-бордах, структуру отдела на сайте компании, посты в открытом доступе, даже подписи в письмах техподдержки. Это называется OSINT (Open Source Intelligence), разведка по открытым источникам. Дальше в дело идет социальная инженерия: фишинговое письмо от имени начальника, звонок от «службы безопасности банка», поддельная ссылка на корпоративный портал...
Запись вебинара Практика обеспечения соответствия требованиям Приказа ФСТЭК России № 117 доступна на нашем сайте
На вебинаре подробно разобрали: ✅ ключевые изменения Приказа №117 ✅ отличия от Приказа №17 ✅ подход ФСТЭК РФ к проверкам и аттестации ✅ вопросы обоснования мер защиты и моделей угроз Спикер — Эльшан...
В мире динамично развивающихся ИИ-технологий крайне важно иметь четкий план действий на случай, если ваша ML-модель начала выдавать странные
результаты или сливать данные через API. Обычный ИТ-план реагирования здесь не сработает. В мире машинного обучения существует множество опасных видов инцидентов. Это могут быть скрытые уязвимости в коде, «отравление» данных или прямой взлом весов модели. Поэтому необходим специальный план (IRP), заточенный именно под MLSecOps. IRP план (Incident Response Plan, план реагирования на инциденты) — это официальный документ компании, который определяет правила, роли и шаги для защиты от компьютерных атак, их быстрого поиска, сдерживания и устранения последствий...
