Бизнес
Инсайдер как PR-индульгенция: действительно ли версия с сотрудником лучше версии со взломом?
03
Обращали внимание, что большинство зарубежных компаний, когда у них происходит инцидент, винят во всех грехах внешние причины, но не внутренние? Как думаете, почему так? Вопрос, вынесенный в заголовок, пришел ко мне в голову на днях, после одного у российской ИБ-компании.
Бизнес без опасности
SecOps
Как провести инвентаризацию Shadow AI в компании?
0181
Некоторое время назад я набрасывал по тому, как бороться с Shadow AI с помощью продуктов Positive Technologies. Ну а формат карточек таков, что там можно прописать достаточно небольшой объем текста, что позволяет наметить некие общие шаги, но не дает погрузиться в детали.
Бизнес без опасности
SecOps
Как долго можно молчать про инцидент? И как быстро сообщать?
0405
Итак, вы столкнулись с инцидентом и перед вам стоит задача сообщить об этом неприятном факте широкой, ну или не очень, общественности. Как быстро надо это сделать? Я исхожу из того, что об инциденте рано или поздно (скорее рано) станет известно и вам
Бизнес без опасности
SecOps
SOC для мониторинга ИИ-агентов
0380
Просрал сроки CFP и не подался на грядущий OFFZONE. Поэтому поделюсь тут в сжатой форме своими мыслями по поводу возможных решений по мониторингу безопасности ИИ-агентов. Отчасти можно считать эту тему развитием про мониторинг безопасности LLM на форуме
Бизнес без опасности
Угрозы
Рынок вымогателей стал хаотичнее и менее предсказуемым. Что делать?
0110
Coveware новый отчет об активности ransomware. Не буду погружаться в статистику, меня там больше заинтересовало отмечаемое изменение тактики киберпреступников. Главный вывод авторов заключается в том, что «типичный сценарий ransomware»
Бизнес без опасности
Угрозы
Модель угроз ИИ от Сбера. И да, и нет!
0685
Сбер свою вторую версию модели угроз кибербезопасности ИИ. А так как я давно интересуюсь моделированием угроз, то не смог отказать себе в том, чтобы прочитать его и проанализировать. Сразу напрашивается вопрос – а зачем нужно было городить еще одну модель
Бизнес без опасности
SecOps
Тезисы с панельной дискуссии «Антикризисный PR: вы готовы ко взлому»
0508
Посмотрел я тут запись панельной дискуссии «» с участием представителей PR-служб разных ИБ-компаний, которые на протяжении последнего года сталкивались с инцидентами ИБ. И мне было интересно посмотреть на то, что говорят компании и как они реально
Бизнес без опасности
Рефлексия
Как я боролся с синдромом самозванца
2569
Недавно, на Standoff Talks, выйдя на сцену, я сильно напрягся, увидев там не матерых ИБшников, а одни молодые лица (совет не к месту: всегда уточняйте аудиторию перед своим выступлением). А я там выступал на тему, как ИИ может помочь специалисту по кибербезу.
Бизнес без опасности
Рефлексия
Как военное положение влияет на кибербезопасность?
0918
Кто читал мой в Telegram по поводу ударов БПЛА по Wildberries заметили, что я там упомянул и Озон, у которого в оферте внезапно, среди причин отказа от выплат компенсаций, появилось военное или чрезвычайное положение. Мне стало интересно, а что если и, правда, введут.
Бизнес без опасности
Технологии
Как обезопасить системы на базе искусственного интеллекта?
0540
Второй эфир Global Digital Space, который модерировал в рамках конференции Next Generation Security, был посвящен теме обеспечения безопасности самого искусственного интеллекта. Посмотрите мои заметки с первого эфира про ИИ в руках хакеров.
Бизнес без опасности