Бизнес
Как CISO не сесть в тюрьму?!
0455
За последнее время в американской ИБ проявилась и активно муссируется тема, которая пока непривычно звучит для российских CISO, — риск сесть в тюрьму! Список уголовных преследований уже не ограничивается только CISO Uber и SolarWinds, о которых все слышали.
Бизнес без опасности
Обучение
Курсы по SOCам? Где, какие, сколько?..
03.4к.
Как-то ко мне пришел представитель одного отечественного учебного центра и попросил разработать для них курс по SOCам длительностью 8 часов. Я тогда отказался, так как считаю, что за такой период времени обучиться по этой теме невозможно.
Бизнес без опасности
SecOps
Как измерить Time to Exploit?
3347
Если вернуться к заметке про результат решения по управлению уязвимостями, то я там упоминаю такой показатель, как TTX, то есть Time to Exploit или время на эксплуатацию уязвимости, который очень сложно измерять самостоятельно.
Бизнес без опасности
SecOps
Как измерить результативность решения по управлению уязвимостями?!
0675
Хочется ли вам, чтобы покупаемые вами продукты были результативными? Наверное, да. Всегда хочется похвастаться тем, что используемое решение дает некий результат, а значит мы не сделали ошибки, выбрав то или иное решение; Даже если оно бесплатное и open source.
Бизнес без опасности
Мероприятия
Современный ИБ-маркетинг — унылое говно
41.2к.
Небольшая преамбула. Так сложилось, что за 30+ лет в ИБ я немалое время был и остаюсь погружен в тему кибербезного маркетинга. Я даже был замдиректора по маркетингу, запускал сайты, немношко рулил продуктовым маркетингом, выводил продукты на рынок и занимался
Бизнес без опасности
Стратегия
Новые ИТ-санкции против России. Что важно знать?!
01.9к.
Вообще писать я хотел совсем про другое, но тут, на День России, американцы опять учудили и приняли новые санкции — на этот раз в отношении целых сегментов ИТ-рынка. И да, это может быть серьезно. И нет, это не повтор ранее принятых санкций, так
Бизнес без опасности
Бизнес
Как англичане переходили на недопустимые события или как Эйнштейн связан с ИБ?
0617
Думаю, многие уже слышали про такую концепцию как «результативная кибербезопасность», суть которой можно кратко изложить в следующих тезисах: Кибербезопасность давно стала бизнес-задачей и топ-менеджмент должен быть вовлечен в ее решение.
Бизнес без опасности
Технологии
EDR мертвы? Вслед за IDS и SIEM? И причем тут Forrester и Gartner?
22.4к.
Forrester в конце прошлого года принял решение о том, что они больше не будут публиковать отчеты по решениям класса EDR (Endpoint Detection & Response), что позволило некоторым ИБ-журналистов написать, что «EDR мертвы»
Бизнес без опасности
Разное
Какой алкоголь дарить белым хакерам?
4711
«Пиво», скажете вы и будете… возможно правы. Все-таки это такой универсальный напиток всех, кто связан с информационными технологиями. А среди всех пивных брендов наиболее близок к хакерам баварский «Хакер Пшор», выпускаемый с 1417 года
Бизнес без опасности
Тенденции
10 прогнозов Gartner про кибербезопасность на горизонте до 2028-го года
0961
На днях в Сиднее компания Gartner, которую многие уже начинают забывать, провела в австралийском Сиднее свой очередной Security & Risk Management Summit. Я в прогнозы Gartner давно не верю (уж очень часто они не сбывались), но есть среди озвученных
Бизнес без опасности