Кого пригласить для онлайн интервью на нашем портале? - Страница 3 - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Кого пригласить для онлайн интервью на нашем портале?

Recommended Posts

Андрей-001
Было бы для начала из кого выбирать!
не надо "выбирать"

Предлагаю разослать приглашения для начала следующим вендорам:

Avira, G-Data (Германия)

a-squared, Ikarus (Австрия)

avast!, AVG, TrustPort (Чехия)

BitDefender (Румыния)

ArcaVir, MKS (Польша)

VirusBuster (Венгрия)

BullGuard (Великобритания)

F-PROT (Исландия)

F-Secure (Финляндия)

Norman (Норвегия)

Helix Lavasoft (Швеция)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

С примерным списком вопросов - так сказать, "для затравки"....!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
С примерным списком вопросов - так сказать, "для затравки"....!

Сначала нужно выбрать кого-то и пригласить, и если дадут согласие то тогда и будем вопросы придумывать..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Компаний много. Можно уже сейчас сформировать группу вопросов, подходящую для всех.

Для кого-то это может стать первым шагом к нашим пользователям. А то они сидят себе там в Европе и в ус не дуют.

Делают тесты между собой и обмениваются кубками. Обычной дискуссии от них пока ждать рано, но интервью в виде группы объединённых вопросов, как недавно, уже было представлено на портале, организовать можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Компаний много. Можно уже сейчас сформировать группу вопросов, подходящую для всех.

Для кого-то это может стать первым шагом к нашим пользователям. А то они сидят себе там в Европе и в ус не дуют.

Делают тесты между собой и обмениваются кубками.

По поводу списка вопросов - опять же, ИМХО, под копирку составлять не надо. Во всём нужен индивидуальный подход!

А так, по праву, Ваше сообщение, практически, можно считать квинтэссенцией мыслей данного топика! ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Предлагаю разослать приглашения для начала следующим вендорам

Андрей-001, с Вашим предложением не согласен категорически. Ну ладно еще Microsoft. Но эти... Зачем нам пиарить тут эту экзотику?.. Пусть у себя дома тренируются. На кошках. Когда я предлагал звать всех, я не имел ввиду звать всех подряд. Что, в родном отечестве мало интересных людей-профессионалов в ИБ? Что Вы присматриваетесь к одним антивирусам? Разве нельзя посмотреть шире? В службах ИБ крупных компаний, у аудиторов, регуляторов, у того же г-на Ющука в конкурентной разведке? Не обижайтесь, но повторю еще раз, что я против. Категорически. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Андрей-001, с Вашим предложением не согласен категорически. Ну ладно еще Microsoft. Но эти... Зачем нам пиарить тут эту экзотику?.. Пусть у себя дома тренируются. На кошках. Когда я предлагал звать всех, я не имел ввиду звать всех подряд. Что, в родном отечестве мало интересных людей-профессионалов в ИБ? Что Вы присматриваетесь к одним антивирусам? Разве нельзя посмотреть шире? В службах ИБ крупных компаний, у аудиторов, регуляторов, у того же г-на Ющука в конкурентной разведке? Не обижайтесь, но повторю еще раз, что я против. Категорически. :)

Тогда встречный вопрос - а пойдут ли они....Ведь они уже в некоторой мере "зажравшиеся" компании.

А по поводу экзотики, и тренировки на кошках - так ведь ВСЕ известные компании когда-то с чего-то начинали, и ничего - "в люди выбились"!

Так что - я за идею Андрея-001

Шанс нужно давать всем - пускай они сами решают, воспользоваться или нет! ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Зачем нам пиарить тут эту экзотику?... Что Вы присматриваетесь к одним антивирусам? Разве нельзя посмотреть шире? ... Не обижайтесь, но повторю еще раз, что я против. Категорически.

Экзотика, говорите? Нет, Экзотика ещё впереди! :)

:) Не обижаюсь. Ну одна страница много пиара не наделает.

Это только в качестве примера, что бы было понятно многим читателям. У многих вендоров есть же не только одни антивирусы.

Как альтернатива множества неприсмотренных продуктов - компания GFI (www.gfi.com).

пускай они сами решают, воспользоваться или нет!

Да, конечно же, пусть решают. Мы же не просим у них бесплатную лицензию. Хотя бы рассказ-интервью. Что мы знаем о них - почти ничего, кроме того, что написано на их сайтах. А к этой информации всегда иное отношение.

В службах ИБ крупных компаний, у аудиторов, регуляторов, у того же г-на Ющука в конкурентной разведке?

Конечно же и их тоже прилашаем и причём всех перечисленных. Откажутся - останутся в тени своей фирмы.

Согласятся - будут улыбаться на общей странице интервьюируемых. Выставят замену - тоже выход, будем хотя бы их знать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Евгений Павлович

Тогда встречный вопрос - а пойдут ли они....Ведь они уже в некоторой мере "зажравшиеся" компании.

Кто пойдут, зажравшиеся? А попытка была?

А по поводу экзотики, и тренировки на кошках - так ведь ВСЕ известные компании когда-то с чего-то начинали, и ничего - "в люди выбились"!

И что? По-этому надо превращать страну в полигон для европейских отходов?

Шанс нужно давать всем - пускай они сами решают, воспользоваться или нет! ИМХО

Шанс на что? Выбиться в люди? Их никто этого шанса не лишает. Только не вижу необходимости давать им его здесь дополнительно. Пусть тренируются на своих, а не на наших. Кошках. Леммингах. Людях. Да на ком угодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

bse, ладно не переживайте. :)

Ну это же тема для предложений и нужно указывать конкретные объекты или субъекты.

Моё предложение - это просто предложение, а не инструкция к действию, тем более для Администрации.

Кроме Ющука, Вы кого ещё из персон предлагаете пригласить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

bse, всё вышесказанное - это МОЁ мнение, и оно, естественно, может идти в разнос с Вашим.

Но, как сказано выше:

Ну это же тема для предложений и нужно указывать конкретные объекты или субъекты.

я высказался, предложил и указал!

А соглашаться или нет - дело третьих лиц!

И никого на каие-то "выяснения отношений" провоцировать нехочу...и не собираюсь!

Всего лишь точка зрения.Моя точка зрения!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Андрей-001, я не знаю связей и знакомств у администрации. Но фотки с билайном и лукойлом за кружкой пива видел. На этом форуме.

А Вы попробуйте представить... Ну пришел немец...

Вопрос: почему у вас фейк-детект?

Ответ: такова политика компании.

Вопрос: ваше любимое блюдо?

Ответ: сосиски.

Вопрос: ваш любимый напиток?

Ответ: пиво.

А дальше что? Про погоду на альпийских курортах? И оно Вам это надо?..

Евгений Павлович, а кто спорит, что мнения могут быть разные? И зачем про это спорить, если очевидно, что они разные. Выяснение отношений между собой тут ни при чем. Обсуждаем только отношение к предмету. Нет?.. Извините, если Вам показалось нечто иное. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

bse

Хороший пример!

Вопросы про пиво и сосиски, которые поглощают немцы и пр., сразу предлагаю снять, а спрашивать только про продукты защиты. :) Их личная жизнь мне неинтересна, будь они хоть президентами своих компаний или "звёздами" экрана.

фейк-детект?

Ну это вопрос – для ихнего форума, а не для нашего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

bse, поверьте, вопросы будут, и стоящие! Ли ж бы была компания более менее известная в наших кругах, а не какой нибудь Norman или BullGuard..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Андрей-001, я не знаю связей и знакомств у администрации. Но фотки с билайном и лукойлом за кружкой пива видел. На этом форуме.

А Вы попробуйте представить... Ну пришел немец...

Вопрос: почему у вас фейк-детект?

Ответ: такова политика компании.

Вопрос: ваше любимое блюдо?

Ответ: сосиски.

Вопрос: ваш любимый напиток?

Ответ: пиво.

А дальше что? Про погоду на альпийских курортах? И оно Вам это надо?..

Евгений Павлович, а кто спорит, что мнения могут быть разные? И зачем про это спорить, если очевидно, что они разные. Выяснение отношений между собой тут ни при чем. Обсуждаем только отношение к предмету. Нет?.. Извините, если Вам показалось нечто иное. :)

Обсуждаем только отношение к предмету!... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
спрашивать только про продукты защиты
поверьте, вопросы будут, и стоящие

Извините, не верю. На какие стоящие вопросы про продукты защиты вам еще не ответили тесты антималвары? И прочие тесты других тестеров? И представители мировых и отечественных лидеров индустрии? Что, где-то в глубинах евросоюза или подальше зреет антивирусная революция? Ну можно еще согласиться с приглашением тамошних тестеров, как вариант.

Ли ж бы была компания более менее известная в наших кругах, а не какой нибудь Norman или BullGuard..

Это, по-Вашему, которые известны более, чем менее (список из опросов Матушека)?

Your favourite antivirus families?

What are your favourite antivirus families? You can choose more than one answer if you use or like different products. If you know about an antivirus which is not available in this poll please let us know. At this time we are only gathering statistic data which will be used in our future projects.

NOD32 Kaspersky AntiVir(Avira) avast! AVG Comodo Symantec Dr.Web McAfee BitDefender PC Tools ZoneAlarm Norton Norman F-Prot ThreatFire Panda VirusBuster F-Secure Outpost Filseclab GDATA Clam PC-cillin Rising eTrust Sophos WindowsOneCare VBA32 Ashampoo AVZ QuickHeal TheShield BullGuard TrustPort Command UNA Freedom V3Pro eScan Omniquad Antiy 1-ACT AOL RAV VIPRE FortiClient PER StopSign Solo ViruScape TheHacker INVISUS mks_vir Principal ProtectorPlus vCatch Vexira AladdineSafe ViRobot Vintage MyFreeAntivirus NictaTech(Proantivirus) CyberDefender InVircible MaximumProtection Steganos none Ikarus ArcaVir

upd. Список из столбика в строчку поправил, а то длииинный очень.

p.s. Лучший ответ: none. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Извините, не верю. На какие стоящие вопросы про продукты защиты вам еще не ответили тесты антималвары? И прочие тесты других тестеров? И представители мировых и отечественных лидеров индустрии?

Ну не будут новые вопросы - зададим те что уже задавали. Ведь у каждой компании свои взгляды на одинаковые вещи..

Это, по-Вашему, которые известны более, чем менее (список из опросов Матушека)?

Если честно, я не понял этой фразы..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Если честно, я не понял этой фразы.

Это предложение указать, какая

компания более менее известная в наших кругах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

bse, так всё равно у каждого разный список будет.. Я например впервые вижу продукты которые во второй половине списка.. И у кого-то будет интерес брать интервью у их разработчиков?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
так всё равно у каждого разный список будет

Так это же Вы высказались "за" - с Вас же и список претендентов.

Я например впервые вижу продукты которые во второй половине списка.. И у кого-то будет интерес брать интервью у их разработчиков?

Известные есть на форуме. Не известные мало интересны. Т.е. - инициативе с менее и не известными отбой? Или чего предлагать делать-то будем?..

Или, если администрация посчитает приглашение менее или не известных не пустой тратой времени и усилий, пусть попробует их пригласить. Если придут - пофлудим и с ними. Так?.. Если так, я уж сказал, что ценности в этом не вижу. А Вы можете поступать, как считаете нужным...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Предлагаю сначала позвать более интересных своими продуктами и политикой и более известных - из Авиры, из Майкрософта, из разработчиков G-Data, а потом думать об экзотических антивирусах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

1). Нужно исходить из реальности приглашения и из того какая вероятность того, что человек согласится прийти и отвечать на вопросы. Что касается Зайцева, то связаться с ним это дело одной минуты: 10 секунд на ввод логина и пароля на ВИ и еще 50 секунд на написание ЛС. Приглашать мыщъха тоже просто - хоть через лс на васме, хоть через блог его идти...

2). Популярность человека и/или компании в которой он работает тоже стоит на одном из первых мест в ряду критериев по отбору того, кого приглашать. На вирустотале более 40 антивирусов - о четверти из них я ничего не слышал кроме того, что они просто существуют. Поэтому круг приглашаемых из АВ-компаний несколько сужается до более-менее известных антивирусов.

3). Сам по себе человек должен быть интересным, умным, эрудированным. Это будет означать, что у него будет какое-то свое мнение и он не будет кидаться клише. Как следствие предыдущих предложений этого пункта, следует, что этот человек может рассказать что-то, чего мы не знали или только догадывались об этом.

4). Поэтому (исходя из пунктов 1-3) я и предлагал пригласить Олега Зайцева или (если Олег откажется) мыщъха (т.к его считают хакером, то многие к нему относятся с подозрением, поэтому могут не захотеть его приглашать).

У Олега можно спросить много о чем: о эмуляторе КИСа (он лучше всех разбирается в нем), о его кибер-системе - в недавних новостях можно было видеть минимум как 2 патента ЛК в тексте которых значился Олег, о АВЗ, о ав-индустрии в общем, о малваре.

Про то, что спрашивать у Криса, думаю нет необходимости говорить - он сильно "раскручен".

5). Но есть и другие более веселые варианты, которые кому-то покажутся более интересными:

*Можно пригласить кого-то из Российского представительства ЕСЕТа и разжечь в теме жуткий флейм и холивар

*Можно пригласить работника какого-то малоизвестного антивируса и начать "стремать" его вопросами типа "в каком Урюпинске делают ваш АВ?" или "почему мы о вас впервые слышим?".

*Пригласить эксперта из области DLP и задавать ему вопросы типа "а как поможет штука на сервере если просто спереть блок?"

*И др. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Олег Зайцев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Дмитрий Грязнов. Старший архитектор, МакАфи. Изобретатель Артемиса и многих других интересных систем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
5). Но есть и другие более веселые варианты, которые кому-то покажутся более интересными:

*Можно пригласить кого-то из Российского представительства ЕСЕТа и разжечь в теме жуткий флейм и холивар

Ну зачем так сразу...Сначала надо позвать, а уж потом...)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×