SecOps
Различные заметки про Security Operations, посвященные центрам мониторинга ИБ (SOC), управлению инцидентами, реагированию, расследованию, Threat Intelligence, общению со СМИ в случае с инцидентом и т.п.
Некоторое время назад я набрасывал по тому, как бороться с Shadow AI с помощью продуктов Positive Technologies. Ну а формат карточек таков, что там можно прописать достаточно небольшой объем текста, что позволяет наметить некие общие шаги, но не дает погрузиться в детали. Например, достаточно легко дать совет: «
Итак, вы столкнулись с инцидентом и перед вам стоит задача сообщить об этом неприятном факте широкой, ну или не очень, общественности. Как быстро надо это сделать? Я исхожу из того, что об инциденте рано или поздно (скорее рано) станет известно и вам все равно лучше исходить из худшего. Чтобы не ходить вокруг да около, я […]
Просрал сроки CFP и не подался на грядущий OFFZONE. Поэтому поделюсь тут в сжатой форме своими мыслями по поводу возможных решений по мониторингу безопасности ИИ-агентов. Отчасти можно считать эту тему развитием про мониторинг безопасности LLM на форуме ГосСОПКА, но с более визионерским прицелом. Итак, если посмотреть на рынок решений по мониторингу ИБ, то почти все […
Посмотрел я тут запись панельной дискуссии «» с участием представителей PR-служб разных ИБ-компаний, которые на протяжении последнего года сталкивались с инцидентами ИБ. И мне было интересно посмотреть на то, что говорят компании и как они реально проводят антикризисный PR. У «Контура» инцидент ИБ с распространением вредоносного
За прошлый месяц у меня было 8 командировок, все на самолете, и часть из них была с задержкой, местами достаточно существенной, в несколько часов. Мы все понимаем, что сейчас, когда каждый день идут атаки дронов по всей стране, ожидать соблюдения расписания странно и поэтому к задержкам начинаешь относиться философски, просто выстраивая командировочный процесс с их […
Что случилось? 7 августа в 9:15 (мск) в Telegram-канале сервиса электронного документооборота «Диадок» было сообщение о том, злоумышленники рассылают вирус от имени взломанных пользователей Диадока». Злоумышленники заразили компьютер одного из пользователей и начали рассылку вредоносных zip-архивов через Диадок.
Учил очередную группу топ-менеджеров и возник у одного из участников вопрос об ответственности обработчика ПДн за утечку с его стороны. Раньше такой вопрос обычно у топов не возникал, оставаясь где-то внизу, на уровне DPO, а то и вовсе ИБшников. Но сейчас, на фоне роста рисков получения оборотных штрафов, руководство компаний всерьез озаботилось вопросом о том, будет […
Ну что, отгремел PHDays (видео и презентации уже выложены на ) и можно больше времени уделять длинному формату текстов, а не только коротким заметкам в Telegram-канале. Кстати, о последнем. Вчера я там про исследование F6 о рисках утечки персональных данных и иной защищаемой информации через публичные песочницы. Теперь стоит чуть подробнее расписать то, что должно […
Говорят, за одного битого двух небитых дают, а за одного взломанного двух невзломанных. Разумеется, если взломанные извлекли уроки из произошедшего у них инцидента По статистике, 74% жертв шифровальщиков сталкивались с ними более 1 раза, а 33% — 4 (!) и более раз! Только представьте себе — тебя 4 раза хакнули, а ты так и не […]
Была тут встреча с заказчиком, которому мы SOC помогаем строить. Ну и зашел разговор о метриках, всяких TTA, TTR, TTC и куче других, о которых мы большую выпустили на Хабре. Но… важный вопрос, который часто звучит после того, как компании определились с метриками, — как определить конкретные показатели для этих метрик, в частности для времени […










