Прежде чем подбирать пароли или искать дыры в коде, специалист собирает открытую информацию о компании: имена сотрудников на площадках для нетворкинга и джоб-бордах, структуру отдела на сайте компании, посты в открытом доступе, даже подписи в письмах техподдержки. Это называется OSINT (Open Source Intelligence), разведка по открытым источникам. Дальше в дело идет социальная инженерия: фишинговое письмо от имени начальника, звонок от «службы безопасности банка», поддельная ссылка на корпоративный портал...
Академия Softline
Запись вебинара Практика обеспечения соответствия требованиям Приказа ФСТЭК России № 117 доступна на нашем сайте
На вебинаре подробно разобрали: ✅ ключевые изменения Приказа №117 ✅ отличия от Приказа №17 ✅ подход ФСТЭК РФ к проверкам и аттестации ✅ вопросы обоснования мер защиты и моделей угроз Спикер — Эльшан...
В мире динамично развивающихся ИИ-технологий крайне важно иметь четкий план действий на случай, если ваша ML-модель начала выдавать странные
результаты или сливать данные через API. Обычный ИТ-план реагирования здесь не сработает. В мире машинного обучения существует множество опасных видов инцидентов. Это могут быть скрытые уязвимости в коде, «отравление» данных или прямой взлом весов модели. Поэтому необходим специальный план (IRP), заточенный именно под MLSecOps. IRP план (Incident Response Plan, план реагирования на инциденты) — это официальный документ компании, который определяет правила, роли и шаги для защиты от компьютерных атак, их быстрого поиска, сдерживания и устранения последствий...
