Полешук в мире ИБ
За последний год на любой деловой завтрак или встречу нельзя попасть, не наткнувшись на человека, который позиционирует себя
«ИИ-евангелистом», «руководителем практики генеративного интеллекта» или, на худой конец, «нейросетевым архитектором мышления». Полгода назад эти же люди слышать не хотели ни о каком искусственном интеллекте — но тема оказалась хайповой, а значит прибыльной, и статус умного специалиста через неё получить куда быстрее, чем через профильное образование. Дисциплина, которой в академическом смысле два-три года, физически не может дать миру толпу людей с двадцатилетним стажем и профильными кафедрами за спиной...
На днях вендор в колонке на портале CISOCLUB опубликовал материал о том, как законно собрать доказательства против сотрудника во внутреннем
расследовании. Тема нужная, аудитория — топ-менеджмент и служба безопасности, намерения безупречны. Но материал даёт хороший повод разобрать, где заканчивается компетентность и начинается желание красиво закрыть тему. По-настоящему грубая неточность касается экспертизы цифровых следов. В тексте прямо утверждается, что методология DFIR является инструментом, который позволяет не только восстановить хронологию событий, но и с высокой степенью достоверности установить конкретного сотрудника, его мотивы и способы сокрытия следов...
Совсем недавно я перевел деньги между двумя своими счетами в разных банках — операция настолько для меня обыденная, что о ней не думаешь
, как не думаешь о том, как дышишь. Но что то пошло не по плану: платеж приостановлен, ждите звонка сотрудника банка, повторно ничего не совершать. Через пятнадцать минут действительно позвонили и вежливо попросили подтвердить операцию голосом. Формально все сработало так, как должно. И все же после разговора осталось ощущение, знакомое каждому, кто работает с системами защиты: вроде бы красиво, но что-то не так. Дело в архитектуре доверия, которую выстраивает национальный антифрод, и в том, что эта архитектура зеркальна инструментам, которыми пользуются мошенники...
