Услуги по аутсорсингу информационной безопасности - Все публикации

Услуги по аутсорсингу информационной безопасности - Все публикации

Аутсорсинг корпоративных центров информационной безопасности (SOC) и реагирования на угрозы (CERT)

Вопрос
Задать вопрос

По мотивам IDDQD: если бы чит-коды работали в ИБ

...
По мотивам IDDQD: если бы чит-коды работали в ИБ

Иллюзия «непробиваемой» защиты опаснее самих атак. Ошибки конфигураций, переоценка автоматизации и вера в чек-листы создают слепые зоны, которыми пользуются злоумышленники. Реальная безопасность начинается там, где технологии дополняет инженерное мышление и опыт человека.

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

...
Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Инцидент как инженерная задача: как правильно организовать цикл обнаружения и реагирования

...
Инцидент как инженерная задача: как правильно организовать цикл обнаружения и реагирования

Инцидент ИБ — не формальность и не тикет, а сбой сложной системы. Инженерный подход к реагированию помогает связать детектирование с критичностью активов, устранить корневые причины атак и превратить каждый инцидент в точку роста устойчивости инфраструктуры.

Образование в ИБ: опыт UserGate и международное продвижение российского бизнеса

...
Образование в ИБ: опыт UserGate и международное продвижение российского бизнеса

UserGate открыл шестую вузовскую лабораторию по кибербезопасности в России — на этот раз в МИРЭА. Лицензии и доступ к «Академическому курсу» были переданы в распоряжение университета. Этот опыт может тиражироваться, а выпускаемые специалисты — получить преимущества для карьерного роста.

Владимир Дрюков, Solar JSOC: Функции ИТ и ИБ всё больше проникают друг в друга

...
Владимир Дрюков, Solar JSOC: Функции ИТ и ИБ всё больше проникают друг в друга

На SOC Forum мы встретились с Владимиром Дрюковым, директором центра противодействия кибератакам Solar JSOC. В ходе беседы обсудили трансформацию ландшафта кибератак, эволюцию роли CISO, вопросы автоматизации и развития SOC. Также затронули тему, каким будет 2026 год для специалистов ИТ- и ИБ-отделов.

Расследование киберинцидентов: опыт экспертов, ошибки и будущее цифровой форензики

...
Расследование киберинцидентов: опыт экспертов, ошибки и будущее цифровой форензики

Современная кибератака — это методичное вторжение, растянутое во времени и оставляющее за собой цифровые улики. Умение проводить расследование — важный шаг к безопасности бизнеса. Эксперты обсудили, как действовать в начале инцидента, каких ошибок избегать и какие навыки важны для аналитика.

Каждая десятая компания в России отказывается от создания SOC

...
Каждая десятая компания в России отказывается от создания SOC

Каждая десятая организация в России отказывается от создания центров мониторинга и реагирования на инциденты информационной безопасности (Security Operation Center, SOC). Наибольшая доля таких компаний приходится на госсектор — 36%. Основная причина отказа — высокая стоимость развертывания и последующей эксплуатации SOC.

Атаки шифровальщиков: как защитить бизнес и восстановиться после инцидента

...
Атаки шифровальщиков: как защитить бизнес и восстановиться после инцидента

В эпоху цифровой трансформации атаки шифровальщиков стали одной из наиболее разрушительных киберугроз, парализующих бизнес. Эксперты поговорили о ключевых принципах и практических шагах, которые позволяют не только предотвратить атаку, но и минимизировать ущерб в случае инцидента.

Рабочий день SOC-аналитика: смена, KPI, ошибки и выгорание

...
Рабочий день SOC-аналитика: смена, KPI, ошибки и выгорание

Профессия SOC‑аналитика — это не только борьба с кибератаками, но и ежедневная рутина, стресс и риск выгорания. Как проходит рабочий день специалиста, какие ошибки могут быть критичными для ИБ организации и как справляться с постоянными вызовами — обо всём этом подробнее.

Ошибки сотрудников и обучение ИБ: как построить работающую программу Security Awareness

...
Ошибки сотрудников и обучение ИБ: как построить работающую программу Security Awareness

Ошибки сотрудников остаются главным вектором успешных кибератак. Разбираемся, какие форматы обучения действительно повышают устойчивость к фишингу и социальным манипуляциям, а какие программы дают лишь видимость безопасности без реальных изменений.