Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Обучение директора по ИБ (CISO): как пройти сертификацию

...
Обучение директора по ИБ (CISO): как пройти сертификацию

Доступ к иностранным сертификациям CISSP или CISM для россиян осложнился, но потребность в независимом подтверждении знаний и навыков никуда не пропала. На замену иностранцам появились российские экзамены, учитывающие локальную специфику. Об опыте сдачи такого экзамена — от первого лица.

Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

...
Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

Привычный подход к поиску следов злоумышленника — это анализ артефактов плюс выявление тактик, техник и процедур (TTP). Однако таких признаков очень много, и они существуют в массе вариантов. Модель HackTracker — попытка подойти к проблеме с другой стороны: искать хакера по логике его действий.

Проблемы с эксплуатацией Kubernetes: сложности и решения

...
Проблемы с эксплуатацией Kubernetes: сложности и решения

Платформы контейнеризации широко используются, однако их эксплуатация сопровождается целым рядом проблем и сложностей. К чему надо быть готовым при развёртывании контейнеров? Как устранять проблемы с минимальными затратами?

Обзор корпоративных платформ обмена файлами

...
Обзор корпоративных платформ обмена файлами

Обмен файлами, содержащими конфиденциальную информацию, нередко проходит за пределами доверенного контура. Корпоративные платформы помогают организовать безопасную передачу данных, обеспечивают совместную работу с разграничением прав доступа и дают полный контроль над действиями пользователей.

Что стоит за кибербитвой: сценарии, технологии и люди на Standoff 17

...
Что стоит за кибербитвой: сценарии, технологии и люди на Standoff 17

Как команды моделируют атаки, какие риски считают самыми опасными и почему готовность к атаке нельзя измерить только количеством средств защиты — об этом и многом другом мы поговорили с участниками Standoff 17. Делимся ответами и классными моментами с кибербитвы.

Зелёное ИТ (Sustainable IT): стратегии энергоэффективности дата-центров, ПО и ИИ

...
Зелёное ИТ (Sustainable IT): стратегии энергоэффективности дата-центров, ПО и ИИ

Обучение и работа ИИ стремительно увеличивают энергопотребление дата-центров. В ответ отрасль пересматривает подходы к разработке ПО, архитектуре инфраструктуры и эксплуатации ЦОД. Разбираем, что такое зелёные ИТ, какие технологии уже работают и что происходит в России.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

За громкими кибератаками стоят не только технические средства, но и сложная система управления. Анализ её развития позволяет понять, как формируются современные модели наступательных киберопераций и почему они становятся всё эффективнее.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

За последние годы российские организации накопили значительный опыт противодействия кибератакам со стороны Украины. Разбор развития государственной модели наступательных киберопераций помогает лучше понять её особенности и подготовиться к новым угрозам.

Обзор отечественных low‑code и no‑code инструментов для бизнеса

...
Обзор отечественных low‑code и no‑code инструментов для бизнеса

Российский рынок low-code и no-code платформ активно развивается на фоне импортозамещения и растущего спроса на быструю разработку корпоративных решений. Сегодня компаниям доступны десятки отечественных платформ, которые различаются архитектурой, возможностями и сферой применения.

R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

...
R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

Кибербитва на полигоне позволяет оценить работу средств защиты в условиях, которые максимально близки к реальным атакам. Опыт применения R-Vision SOAR на Standoff 17 показал, какие задачи помогает решать на практике автоматизация. Спойлер: с мнением Gartner насчёт «obsolete» можно поспорить.