Обычно мы пишем о том, как бизнес учится у безопасности. Сегодня другой случай: теневой рынок прилежно учится у бизнеса. И чему? Маркетингу 😱 Простая продажа единичных малварей уходит в прошлое – за последний год эта категория просела с 46% до 38%. На смену им пришли комплексные «комбо-наборы»: связки из RAT для удалённого управления, HVNC для незаметности и инфостилеров для кражи данных. Впрочем, до идеального сервиса им ещё далеко: провайдеры умалчивают про CVE, не указывают версии уязвимых продуктов и часто забывают приложить доказательства работоспособности софта...
AVANPOST
🤖 Пора поговорить про доступы
Но на этот раз – не человеческие! LLM уже стали частью рабочей рутины для многих из нас. А следом всё активнее появляются ИИ-агенты, которые умеют не только отвечать на вопросы, но и действовать: работать с документами, обращаться к сервисам, выполнять задачи от имени пользователя и даже записывать вас в спортзал вместо другого человека 😁 И вот здесь начинается наша любимая тема – доступы...
⏳ Есть 15 минут
? Можно выпить кофе. Можно обсудить, почему так быстро пролетает год. А можно подключить двухфакторную аутентификацию из облака 🖱 Когда-то второй фактор воспринимался как дополнительная мера безопасности. Сегодня доступ только по логину и паролю выглядит как оставленный ключ под ковриком 😏 Украденные учётные данные до сих пор становятся рабочим инструментом для кибератак, поэтому MFA – это базовый минимум для корпоративного доступа...
⭕️⭕️ МЫ СНОВА ЭТО СДЕЛАЛИ
! Что общего у презентации про развитие identity security, «Живописной бухты» и вечернего кальяна? Правильно, это регулярное мероприятие Avanpost для наших партнеров🩷 Обсуждали самое важное: как от разрозненных IAM\IDM решений перейти единой платформе Avanpost Identity Security Plaftorm, от фрагментации ИБ к единому центру принятия решений для бизнеса, который видит весь контекст: кто, откуда, зачем и к чему получает доступ. Тщательное продумывание сценариев демо и подготовка презентаций, бессонные...
🖥 BYOD: доверие начинается с проверки
По оценке экспертов до 90% сотрудников российских организаций используют личные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками. Проблема обычно в крайностях: либо устройство практически никак не контролируется, либо контролируется так тщательно, что сотрудник уходит с документами в личные мессенджеры и облака 😁 Здесь важен баланс! Компании необязательно знать всё, что происходит на вашем личном ноутбуке. Но ей точно стоит понимать, можно ли доверять устройству, которое прямо сейчас запрашивает доступ к корпоративным ресурсам...
