SecOps
Вновь об управлении инцидентами
104
Управление инцидентами – это многогранная задача, которая включает в себя различные подзадачи и процессы. Это и расследование инцидентов, и сбор доказательств, и общение с правоохранительными органами (если это нам необходимо), и управление уязвимостями, и патчами, и множество других вещей. И каждая из них важна и нужна.
Бизнес без опасности
SecOps
Расследование инцидентов по версии Leta IT
320
Leta IT выпустила рекомендации по реагированию на инциденты ИБ. Точнее Leta IT — один из авторов документа «Инциденты информационной безопасности. Рекомендации по реагированию»; среди других заявлены СоДИТ, АРСИБ и Group-IB. Как написано в преамбуле «Данный документ представляет собой перечень практических рекомендаций по реагированию
Бизнес без опасности
SecOps
Контркриминалистика?! А нафига?
2419
Прочел на секлабе статью про контркриминалистику и возникло у меня непонятное ощущение. Сначала я подумал, что статья будет про расследование инцидентов; да и авторство статьи принадлежит Group-IB, которая занимается компьютерной криминалистикой. Но внимательно прочитав материал и зайдя на сайт автора статьи, возникло определенное недоумение.
Бизнес без опасности
SecOps
Cisco SIO
326
Я уже как-то писал про приложение Cisco SIO for iPhone, которое позволяет иметь постоянный доступ к информации о текущих Интернет-угрозах, новостях о ИБ и т.п. Работает это приложение на базе результатов, которые генерит наше подразделение Cisco Security Intelligence Operations (SIO). И вот мы в очередной раз обновили наш SIO-портал, который является единой точкой входа по […
Бизнес без опасности
SecOps
Курс «Управление инцидентами ИБ» (часть 5)
518
Incident management (part 5) View more presentations from Alexey Lukatsky.
Бизнес без опасности
SecOps
Курс «Управление инцидентами ИБ» (часть 4)
010
Incident management (part 4) View more presentations from Alexey Lukatsky.
Бизнес без опасности
SecOps
Курс «Управление инцидентами ИБ» (часть 3)
015
Incident management (part 3) View more presentations from Alexey Lukatsky.
Бизнес без опасности
SecOps
Курс «Управление инцидентами ИБ» (часть 2)
028
Incident management (part 2) View more presentations from Alexey Lukatsky.
Бизнес без опасности
SecOps
Курс «Управление инцидентами ИБ» (часть 1)
522
В феврале я выкладывал в блог полную версию своего курса по моделированию угроз. И вот настал момент для выкладывания очередного курса. Уже по управлению инцидентами информационной безопасности. Ввиду большого объема презентации (431 слайд), курс разбит на 5 частей — как раз получается на всю рабочую неделю. Это последняя версия, которую я читал.
Бизнес без опасности
SecOps
Методические указания по управлению инцидентами
1415
По заказу одного из промышленных предприятий, я сейчас творю курс по управлению инцидентами (именно по управлению, а не по реагировпанию, обработке или расследованию инцидентов). И вот обратил внимание на интересный момент — действительно адекватных методических и практических рекомендаций почти нет. Хотя самих материалов немало.
Бизнес без опасности