управление инцидентами
SecOps
Incident management (part 5) View more presentations from Alexey Lukatsky.
SecOps
Incident management (part 4) View more presentations from Alexey Lukatsky.
SecOps
Incident management (part 3) View more presentations from Alexey Lukatsky.
SecOps
Incident management (part 2) View more presentations from Alexey Lukatsky.
SecOps
В феврале я выкладывал в блог полную версию своего курса по моделированию угроз. И вот настал момент для выкладывания очередного курса. Уже по управлению инцидентами информационной безопасности. Ввиду большого объема презентации (431 слайд), курс разбит на 5 частей — как раз получается на всю рабочую неделю. Это последняя версия, которую я читал.
Обучение
Меня попросили раскрыть программу курса по управлению инцидентами, что и я делаю. Совсем все не раскрываю, ибо оно тогда совсем не влезет на страницу А4. Incident Management (Detail Map)
Писал уже про создание курс по управлению инцидентами. И вот на днях обновил его. Обновления коснулись следующих тем: Пошаговая процедура управления инцидентами SANS Какими инцидентами обычно управляют в организациях? Примеры отчетов об оформлении инцидентов Стратегии управления инцидентами «защитить и забыть»
Угрозы
Смешно, если бы не было так грустно. В середине мая против матроса Балтийского флота было заведено уголовное дело по ст.273 за… создание ярлыка на рабочем столе компьютера и изменение домашней страницы в браузере!!! В начале я думал, что это шутка и не стал про это писать. Потом мне казалось, что следователи поймут всю абсурдность своих […]
Обучение
Сваял новый курс — по управлению инцидентами. Именно управлению, где расследование, реагирование и обработка инцидентов, лишь часть более всеобъемлющего процесса. Цель курса: систематизация сведений и понимание конкретных шагов по управлению инцидентами. Краткая программа такова: что такое инцидент и в чем разница понимания термина между ИТ и ИБ, коммерсантами и госорганами?
SecOps
По заказу одного из промышленных предприятий, я сейчас творю курс по управлению инцидентами (именно по управлению, а не по реагировпанию, обработке или расследованию инцидентов). И вот обратил внимание на интересный момент — действительно адекватных методических и практических рекомендаций почти нет. Хотя самих материалов немало.