#иб — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.
-
Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?
Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]
https://habr.com/ru/articles/1078824/
#ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv
-
Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?
Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]
https://habr.com/ru/articles/1078824/
#ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv
-
Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?
Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]
https://habr.com/ru/articles/1078824/
#ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv
-
Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя
В 2024 году главная база уязвимостей NVD фактически сломалась, в 2025-м чуть не остановилась вся программа CVE, а Евросоюз запустил свою базу EUVD. Эпоха единого источника закончилась. Разбираем, откуда брать данные сегодня, какие требования предъявлять к VM-инструменту и как должен быть устроен конвейер доставки уязвимостей у вендора.
https://habr.com/ru/articles/1072916/
#уязвимости #vm #it #безопасность #сканер_уязвимостей #фстэк #иб #импортозамещение #patch #процессы
-
Security Week 2636: атака GPUThor обходит защиту ECC
Исследователи из канадского Университета Торонто на прошлой неделе опубликовали научную работу , в которой продемонстрировали новую атаку на видеоускорители NVIDIA. Атака, получившая название GPUThor, относится к классу Rowhammer, то есть использует многократные обращения к ячейкам оперативной памяти с целью повлиять на соседние ячейки. Таким образом можно изменить данные в областях памяти, изначально недоступных потенциальному злоумышленнику. Наиболее актуален такой сценарий атаки в случае совместного доступа к профессиональному видеоускорителю. Именно поэтому в подобных работах традиционно исследуются устройства NVIDIA, в данном случае модели поколения Ampere A4000, A4500, A5000 и A6000. По сравнению с предыдущими атаками на подобные устройства, продемонстрированными в начале 2026 года, GPUThor обеспечивает изменение данных в целевых ячейках в сотни и даже тысячи раз чаще. Но самое главное — новая атака в некоторых случаях приводит к двойным и тройным бит-флипам, которые не корректируются системой ECC. Это точно позволяет провести атаку типа «отказ в обслуживании» и теоретически создает условия для атаки с повышением привилегий, даже если коррекция ошибок включена.
-
В поисках лучшего аудита событий Linux: auditd vs eBPF-решения
Доброго времени суток, Хабр! Я ИБтивист Александр, скоро как 10 лет профессионально увлекаюсь информационной безопасностью и применяю свои исследования на практике. Эта статья будет полезна ИТ- и ИБ-специалистам, которые интересуются аспектами логирования (аудита) и мониторинга безопасности в операционных системах семейства Linux. Рассмотрим и сравним классический подход к логированию auditd с осовремененными решениями на базе eBPF – tetragon, kunai, falco и Sysmon for Linux. Почитать про аудит linux
https://habr.com/ru/companies/digital_solutions/articles/1076128/
#иб #программное_обеспечение #linux #auditd #falco #tetragon #kunai #sysmonforlinux #аудит_безопасности #информационная_безопасность
-
Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)
Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уязвимостям балла CVSS в привычном источнике просто нет. Разбираем весь современный стек приоритизации: CVSS 4.0, EPSS, метрику LEV, каталоги эксплуатируемых уязвимостей и методику ФСТЭК в редакции 2025 года. И отдельно - где западные метрики слепнут на российской инфраструктуре и почему трендовые БДУ у нас идут первым эшелоном.
https://habr.com/ru/articles/1064120/
#уязвимости #vm #it #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение #patch #процессы
-
Security Week 2635: вредоносное ПО в автомобильных Android-устройствах
Исследователи «Лаборатории Касперского» обнаружили новый Android-зловред, уникальной особенностью которого является установка на головное устройство автомобиля. Вредоносное ПО использовало особенности головных устройств производителя DoFun, позволявшие устанавливать произвольные APK-файлы. Целью распространения вредоносного ПО являлось мошенничество с рекламными баннерами и использование автомобильной магнитолы в качестве прокси-сервера. Исследование кода выявило связи с другими атаками, нацеленными, например, на телеприставки под управлением Android. Расследование началось в июне 2026 года, когда специалисты «Лаборатории Касперского» обнаружили новый дроппер JarService. Зловред устанавливался как обычное пользовательское приложение и никак не маскировался под легитимное ПО. Точнее, у него полностью отсутствовал интерфейс, что указывало на возможность установки без ведома пользователя. Дроппер расшифровывает данные и запускает следующий этап атаки — вредоносный загрузчик. Он, в свою очередь, отправляет информацию на командный сервер злоумышленников, скачивает оттуда и запускает финальную полезную нагрузку — кликер на рекламные баннеры и реверс-прокси.
-
Конференция ZeroNights 2026 – встретимся 30 сентября
По традиции собираемся на ZeroNights 2026, чтобы обсудить самые животрепещущие темы из мира кибербезопасности, поделиться опытом с коллегами в очереди за бесконечным кофе и порешать таски. Здесь собираются руководители ИБ‑служб, пентестеры, аналитики, AppSec‑специалисты и разработчики. Где: Санкт-Петербург, LOFT HALL Когда: 30 сентября
-
Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети
Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презентациях или рекламных материалах, то все выглядит идеально, но в реальной корпоративной сети все обычно устроено сложнее. Помимо ноутбуков и рабочих станций, в инфраструктуре присутствуют десятки типов устройств. Большинство из них относятся к классу IoT (Internet of Things, «интернет вещей») и специализированного оборудования, хотя сюда также входят принтеры, МФУ, IP-телефоны и другие корпоративные устройства, которые не умеют проходить стандартную аутентификацию 802.1x В статье разберемся, как контролировать устройства, которые не поддерживают полноценную аутентификацию по 802.1x?
https://habr.com/ru/companies/axel_pro/articles/1072586/
#информационная_безопасность #иб #cybersecurity #сетевая_безопасность #8021x #nac #iot #аутентификация #корпоративные_сети #сегментация
-
Нельзя защитить то, о чем не знаешь: управление активами как фундамент VM
Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым событиям, что требуют по инвентаризации приказ ФСТЭК № 117 и новые правила категорирования КИИ, какие типы активов добавились за последние годы (облачные ресурсы без хозяина, SaaS, машинные идентичности, AI-агенты) и почему одной CMDB недостаточно. С реальным кейсом про “невидимые” серверы.
https://habr.com/ru/articles/1063904/
#уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение
-
Мастодон, #вопрос к тебе!
Есть ли на примете у вас, друзья мои, курс обучательный по информационной безопасности, чтобы приятно было слушать? Критерии - не сильно занудный спикер, интересная подача материала, качественный звук и видео.
Кого насоветуете? Ссылки приветствуются! -
Security Week 2634: многоликая уязвимость в macOS Screen Sharing
6 августа компания Apple выпустила срочный патч, закрывающий уязвимость CVE-2026-65400 в операционной системе macOS. Обновления стали доступны для версий macOS Tahoe ( 26.6.1 ), а также более старых Sequoia ( 15.7.9 ) и Sonoma ( 14.8.9 ). Уязвимость обнаружена в службе, отвечающей за возможность поделиться содержимым экрана рабочего стола. В описании патча, как всегда максимально лаконичном, компания Apple благодарит исследователя Альфредо Песоли из компании Bynario. Его публикацию по данной теме можно прочитать здесь . В ней описана возможность неправомерного доступа к компьютеру Apple с максимальными привилегиями, но только если атакующему известен пароль. На самом деле, как позднее указали представители компании Calif, речь идет о двух разных уязвимостях в одном и том же модуле. Идентификатор проблемы, которую выявили в Bynario, — CVE-2026-43760. Она была обнаружена при помощи ИИ-ассистента ChatGPT и относится к классу post-auth — то есть атакующий должен знать пароль. Эта проблема, вместе с парой других, также в Screen Sharing, была закрыта апдейтом macOS 26.6. Еще раньше исследователь, известный под ником Osxreverser, обнаружил уязвимость класса pre-auth — эксплуатация без аутентификации, пароль знать не требуется. Но не стал сообщать о ней компании Apple, а только среагировал на публикацию компании Bynario.
-
Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»
Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.
https://habr.com/ru/companies/ozontech/articles/1070378/
#аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech
-
Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»
Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.
https://habr.com/ru/companies/ozontech/articles/1070378/
#аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech
-
Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»
Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.
https://habr.com/ru/companies/ozontech/articles/1070378/
#аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech
-
Путеводитель по сертификациям DFIR-специалиста
Привет, Хабр! Меня зовут Артем Семагин, я ведущий аналитик киберкриминалистики в «Инфосистемы Джет». Пожалуй, один из самых популярных вопросов, который задают начинающие специалисты по цифровой криминалистике (да и не только начинающие), звучит примерно так: Какой сертификат сейчас ценится, что стоит сдавать? Если немного погрузиться в тему, то оказывается, что выбор совсем неочевиден. На рынке есть престижные сертификации (и очень дорогие) GIAC — GCFE, GCFA, а теперь ещё GX-FA и GLIR. Есть давно известный CHFI от EC-Council, множество вендорских сертификатов, таких как EnCE, ACE, MCFE, Belkasoft и от других разработчиков софта. В этой статье я решил сделать субъективный обзор наиболее известных DFIR-сертификаций: рассказать о тех, с которыми сталкивался сам, поделиться личным опытом и мнением коллег, а также обсудить, какие сертификаты стоят потраченных времени и денег, а какие можно спокойно пропустить.
https://habr.com/ru/companies/jetinfosystems/articles/1071190/
#dfir #soc #cybersecurity #информационная_безопасность #иб #сертификация #сертификаты
-
Агент, скан или что-то еще: как сканировать все, что есть в инфраструктуре
Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нельзя трогать активным сканером, - все это требует других методов. Разбираем агентское сканирование (что дает и чего принципиально не умеет), пассивный разбор трафика, SBOM и коннекторы к ИТ-системам. И почему после многометодного сбора первое дело - склейка данных, а не подсчет уязвимостей.
https://habr.com/ru/articles/1064072/
#уязвимости #vm #patch #it #процессы #сканеры_уязвимостей #фстэк #импортозамещение #иб #безопасность
-
Security Week 2633: уязвимость оптоволоконных сетей GPON
На прошлой неделе в США прошли конференции Black Hat и DEF CON 34. Одна из заметных презентаций на конференции DEF CON описывает атаку GPWN. Два исследователя проанализировали защищенность сетей передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству. Фундаментальная «уязвимость» оптоволоконных сетей является скорее фичей, а не багом. GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive — ключевое, на «последней миле» все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit. Потратив всего около сотни долларов на оборудование, исследователи смогли модифицировать ONU так, чтобы читать данные, которые им не предназначались.
-
От интереса до защищенной сети. Опыт с Nano Pi R3S
Мощная и действительно "нано" по размерам – Nano Pi R3S. Это одна из крутых плат, которую можно купить по низкой цене и реализовать на ней много проектов - особенно если на ней стоит Docker! Мне было интересно протестировать как там работает zapret и реализовать мою задумку с двумя сетями. Свободная и без блокировок сеть, которая еще и расширяет зону покрытия основной сети.
https://habr.com/ru/articles/1068312/
#openwrt #zapret #wifi #wifi_security #nanopi_r3slts #nanopi #иб #защита_сети
-
Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли
Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали, что делать, когда патча нет, почему “закрыто” в тикете и “закрыто” в реальности - разные вещи, и какие метрики показывают работу процесса, а какие только имитируют ее.
https://habr.com/ru/articles/1063646/
#уязвимости #patch #vm #процессы #it #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб
-
(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок
По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: сотрудники помогают вымогателям, подрядчики становятся точкой входа для хакеров, госслужащие подделывают документы, а школьники используют ИИ для создания вредоносного кода.
https://habr.com/ru/companies/searchinform/articles/1066406/
#иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #итинфраструктура #вишинг #openai #ииагенты
-
Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD
Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны. Злоумышленник смог реконструировать так называемый сид, открывающий доступ ко всем сохраненным на кошельках секретам, для большого количества кошельков,. Правильность вычисления сида могла быть проконтролирована путем сверки с публичными данными, включая историю транзакций в биткоинах. Имея на руках всю необходимую информацию, организатору атаки оставалось перевести средства на собственные кошельки. Точно оценить итоговый ущерб пока затруднительно, но по данным на 1 августа было украдено 1367 биткоинов с 4585 адресов, это примерно соответствует 88 миллионам долларов.
-
ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные
ИИ помогает инженеру. Но готов ли инженер безопасно его использовать? Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatGPT. На решение проблемы уходит две минуты. Но вместе с конфигом искусственный интеллект получает информацию о внутренней инфраструктуре компании. Прочитай и узнай как обезопасить себя
https://habr.com/ru/articles/1065792/
#ИИ #ииагенты #иб #кибербезопасность #сisco #python #fortinet #fortinet_security_fabric #fortinet_fortigate #cisco_ios
-
Журналирование ошибок: практическое руководство для Java, Kotlin, JavaScript и Python
Привет, Хабр! Меня зовут Ноянова Наталья, около 10 лет я исследую и работаю в ИБ, сейчас занимаюсь статическим анализом кода, изучаю его недостатки и уязвимости. Один из типов таких недостатков кода привлек моё внимание. Анализаторы кода описывают это как внутренние или внешние утечки информации, которые связаны с журналированием ошибок работы программы. И правки этого недостатка кода навели меня на мысли, которые изложены в данной статье. Для исправления подобных недостатков требуется не просто внести правки в код (вроде замены ссылок, начинающихся с «http» на «https»), а произвести целый ряд действий: перенастроить конфигурацию работы программы, понять суть безопасного логирования, найти баланс между необходимым и излишним. Ниже примеры таких решений, а также причины, почему это стоит вашего внимания. Сперва — общая теория, затем — обзор практик безопасного логирования, что будет, если вы его не настроите. Спойлер — сперва поймут, чем вы пользуетесь, затем подберут уязвимости для него, настроят эксплойты и применят. Журналирование ошибок — это критически важная часть жизненного цикла программного обеспечения. Оно упрощает отладку, позволяет выявлять сбои на ранней стадии и предотвращать их повторение. Однако журналы ( жарг. логи) должны быть не только информативными, но и безопасными. Статья написана на основе горького опыта наблюдения за ошибками разработчиков и участия в CTF. Приведена общая информация о журналировании ошибок, библиотеках для этого, как это может сыграть на руку хакерам и как от этого можно предотвратить.
https://habr.com/ru/companies/T1Holding/articles/1063806/
#журналирование_ошибок #ошибки #журналы #логи #уязвимости #безопасность #иб
-
От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети
Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.
https://habr.com/ru/companies/axel_pro/articles/1064816/
#информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem
-
VM ломается не на сканере, а на людях: роли, регламенты и SLA
Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы, как составить выполнимый SLA и почему его нормально пересматривать. Скучно? Зато именно здесь чаще всего все и разваливается.
https://habr.com/ru/articles/1052456/
#уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб
-
Security Week 2631: новые приемы корпоративных кибервымогателей
Свежий отчет «Лаборатории Касперского» разбирает два недавних инцидента в Латинской Америке, в ходе которых организации стали жертвой кибервымогателей. Оба инцидента, произошедшие в мае этого года в Мексике и в июне в Колумбии, удалось подробно проанализировать, в результате чего стали понятны методы взлома корпоративной инфраструктуры, а также дальнейшие шаги киберпреступников. Примечательно, что в обоих случаях для шифрования данных с последующим требованием выкупа использовался штатный инструмент Windows, известный как BitLocker. Значок, указывающий на то, что диск зашифрован, стал первым признаком кибератаки, который заметили в организации. Точкой входа в инциденте, произошедшем в Колумбии, стала доступная из Интернета служба удаленного рабочего стола (RDP) на сервере, к которому, в свою очередь, был подключен жесткий диск объемом 8 терабайт с критически важными финансовыми данными. Злоумышленники сначала получили контроль над системой, изменили учетные данные пользователей, а затем применили шифрование. Еще одной любопытной особенностью данной атаки стала печать записки с требованием выкупа прямо на корпоративных принтерах в офисе организации.
-
Из каких деталей собран скам на Avito
Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как исследователь, который тратит вечера на изучение телеграм‑каналов с обещаниями «пассивного дохода от 5000₽ в день». Мониторинг таких пабликов — это, если хотите, профессиональная привычка: там раньше всех появляются новые социальные схемы, там их обкатывают и оттуда они расползаются в массы. Хочу поделиться наблюдением — социальная инженерия эволюционирует. Вместо прямого нападения на жертву мошенники теперь вербуют легитимных пользователей в качестве инструмента атаки. Я изучил рабочую модель, в которой агенты, привлечённые обещаниями лёгкого заработка, добровольно превращают свои аккаунты Avito в фишинговые площадки. В статье — подробный разбор всей цепочки: как вербуют «сотрудников», как построена их работа и почему для обмана были выбраны именно популярные и дорогие товары вроде коллекционных LEGO.
https://habr.com/ru/companies/jetinfosystems/articles/1063392/
#иб #информационная_безопасность #cybersecurity #социальная_инженерия #мошенничество #авито #кибербезопасность #расследование #p2p #дропы
-
Thales Group: отчёт о роли ИИ в информационной безопасности
Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран. Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах. Кроме ставших привычными изменений, вызванных внедрением ИИ на предприятиях и в компаниях, ситуацию стали усложнять ИИ-агенты . Согласно данным Thales Group, уже больше трети организаций используют в работе ИИ-агентов (34%), а насчёт того, планируют ли компании начать их внедрять, 73% ответили положительно — причём внедрения планируются в течение года. С появлением агентных приложений резко выросли скорость и объём используемых данных, из-за чего компаниям стало гораздо сложнее обеспечивать должный уровень безопасности. Исследование отмечает, рост числа организаций (на 50% в год), выделяющих бюджет на информационную безопасность именно для обеспечения защиты в связи с применением ИИ. Эксперты сходятся в том, что по мере использования агентных ИИ необходимо улучшать способы обеспечения внутренней безопасности, иначе ИИ быстро станет внутренней угрозой.
https://habr.com/ru/companies/infowatch/articles/1061788/
#статистика #ИБ #информационная_безопасность #infowatch #Thale #кибербез
-
Зачем корпоративным LLM нужен firewall: как мы делаем StarGuard AI
Всем привет! Меня зовут Никита Векессер, я занимаюсь продуктами в области AI-инфраструктуры. За последний год большие языковые модели в enterprise прошли короткий, но заметный путь: от экспериментов в отдельных командах до интеграции в рабочие процессы. ИТ-команды поднимают локальные модели, бизнес-пользователи ходят в облачные сервисы, разработчики подключают AI-агентов к IDE, а внутренние продукты начинают использовать LLM как часть своей логики. Именно под эту задачу мы делаем StarGuard AI — шлюз безопасности для больших языковых моделей.
-
Не строить, а арендовать: пентест, VM и багбаунти как сервис
Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и где подводные камни. Заодно про взрывной рост российского багбаунти: почти 14 тысяч отчетов об уязвимостях и около 260 млн рублей выплат за 2025 год.
https://habr.com/ru/articles/1052430/
#уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение
-
Security Week 2630: критическая уязвимость wp2shell в WordPress
Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается популярностью уязвимого аддона. Обнаруженная на прошлой неделе пара уязвимостей, вместе открывающих возможность для атаки wp2shell, находится в основном коде WordPress и угрожает почти всем владельцам веб-сайтов под управлением данной CMS достаточно современной версии. Конкретнее, полноценной атаке подвержены инсталляции WordPress версий 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1. Официальный бюллетень был выпущен разработчиками WordPress 17 июля. В нем предлагалось обновиться на свежевыпущенные версии 6.9.5 и 7.0.2, закрывающие проблему. Сами уязвимости получили собственные идентификаторы: CVE-2026-63030 и CVE-2026-60137 . Первая представляет собой ошибку в обработчике запросов к REST API, вторая является классической SQL-инъекцией. Вместе они образуют критически опасную цепочку атаки, позволяющую полностью перехватить контроль над сервером с помощью единственного анонимного запроса.
-
Офлайн в ИБ: рабочий инструмент продаж или дорогая иллюзия присутствия
На ИБ-рынке мероприятий больше, чем в родительском IT, - в календаре бывает по десять событий в день, а бюджеты на ивенты исчисляются миллионами. При этом половина этих денег покупает красивые фотографии, а не сделки и доверие. На этом подкасте мы разбирали, где офлайн реально работает, на чём компании раз за разом теряют деньги и как не превратить конференцию в тусовку. По следам выпуска подкаста с Марией Шимко, CEO ивент-агентства с 14-летним бэкграундом в IT и ИБ, и Екатериной Бузаевой, основателем Global Digital Space.
https://habr.com/ru/articles/1060542/
#мероприятия #рынок #офлайн #иб #кибербезопасность #кибербез #информационная_безопасность #форумы #бюджеты #нетворкинг
-
За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества
В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.
https://habr.com/ru/companies/mvideo/articles/1058416/
#иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security
-
За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества
В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.
https://habr.com/ru/companies/mvideo/articles/1058416/
#иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security
-
За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества
В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.
https://habr.com/ru/companies/mvideo/articles/1058416/
#иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security
-
(Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе
Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных миллионов клиентов, секреты Apple и Tesla в руках хакеров и неуловимый ИТ-специалист, который полтора года держал в страхе экс-работодателя.
https://habr.com/ru/companies/searchinform/articles/1054644/
#иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #саботаж #итинфраструктура #apple #tata_electronics
-
Zero Trust для подрядного доступа: четыре слоя Identity, Device, Access и Monitoring
По данным BI.ZONE , почти треть инцидентов с шифрованием в России в 2025 году пришлась на атаки через подрядчика. Не через FW-периметр, а через легитимный канал: учетку внешнего исполнителя, общую сеть, привилегии, выданные под задачу и оставшиеся навсегда. Это разбор-практикум: как избежать подобного с помощью модели Zero Trust и как строится подрядный доступ, и как собрать такой контур у себя. Без теории ради теории — каждый слой идет с конкретными шагами, готовыми скриптами и проверкой, что у вас уже работает, а что нет. Материал для тех, кто проектирует или эксплуатирует доступ внешних исполнителей: ИБ-инженеров, архитекторов, системных администраторов. Zero Trust для подрядного доступа строится по четырем слоям: Identity (кто подключается), Device (с какого устройства), Access (к чему и как) и Monitoring (что делал). Пройдем каждый слой по шагам: от IdP и MFA до Posture Check, ZTNA и VDI, PAM и мониторинга на SIEM, UEBA (User and Entity Behavior Analytics, аналитика поведения пользователей и сущностей) и SOAR, с кейсами, цифрами, схемами и двумя рабочими bash-скриптами для Linux. Начать можно за одну рабочую неделю: аудит учеток, MFA на sudo, первые отчеты по забытым доступам. Полный контур занимает от нескольких месяцев до пары лет в зависимости от масштаба. К концу статьи у вас будет карта всех четырех слоев и понятный первый шаг, который реально сделать на своей инфраструктуре уже завтра.
https://habr.com/ru/companies/vktech/articles/1029230/
#vk_cloud #zero_trust #информационная_безопасность #ztna #cybersecurity #vk_tech #иб
-
Security Week 2615: атака Rowhammer на видеокарты Nvidia
На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом случае: во всех работах показаны методы эксплуатации с реально опасными последствиями вплоть до получения прав суперпользователя на целевой системе. Новые атаки были испытаны на видеокартах с видеопамятью стандарта GDDR6, в частности на GeForce RTX3060 и RTX6000. Именно для RTX6000 и подобных моделей новые атаки наиболее актуальны, так как это промышленный видеоускоритель, часто используемый в облачных решениях с общим доступом к вычислительным ресурсам. Именно там перехват контроля над системой-хостом со стороны клиента представляет наибольшую опасность. Самая первая атака Rowhammer была впервые продемонстрирована в 2014 году в отношении модулей памяти DDR3. Возможность изменения данных в ячейках памяти при обращении к соседним рядам ячеек была известна и ранее, но именно 12 лет назад эту особенность применили для целевого изменения данных в оперативной памяти так, чтобы, например, создать условия для выполнения произвольного кода или похитить секретные данные. С тех пор были предложены как методы противодействия подобным атакам, так и способы их обхода. Последним достижением академических исследователей стала демонстрация атаки «класса» Rowhammer на новейшие модули памяти стандарта DDR5.
-
Использование open source в KasperskyOS
Компоненты ПО с открытым исходным кодом сейчас встречаются почти в каждом приложении. Это повышает эффективность разработки, но привносит дополнительные риски, в первую очередь связанные с атаками на цепочку поставок. Создавая операционную систему KasperskyOS, мы в «Лаборатории Касперского» задумались: как сделать переиспользование недоверенного кода безопасным? Эта задача особенно актуальна, когда речь идет о системе, на базе которой строятся продукты для отраслей с повышенными требованиями к кибербезопасности. В этой статье мы расскажем, какие механизмы в KasperskyOS позволяют снизить риски, характерные для распространенных ОС. А также покажем на реальном примере, как системы на базе Linux и KasperskyOS по-разному справляются с киберугрозами.
https://habr.com/ru/companies/kaspersky/articles/921684/
#иб #kasperskyos #операционные_системы #системное_программирование #драйверы #linux #микроядро #песочница #модель_угроз #атака_на_цепочку_поставок
-
Дайджест ИБ-регулирования. Январь – март 2025
Привет, Хабр! Мы продолжаем серию обзоров законов, приказов, постановлений и инициатив регуляторов, касающихся информационной безопасности. В этой статье – о том, что изменилось в ИБ-регулировании с начала 2025 года.
https://habr.com/ru/companies/searchinform/articles/898342/
#право_в_it #информационная_безопасность #иб #утечки_информации #регулирование #дайджест_новостей_иб
-
**Signal-gate: утечка секретных данных или политическая манипуляция?**
**Введение**
Недавний инцидент с утечкой секретной информации через мессенджер Signal вновь поднял вопросы о цифровой безопасности и манипуляциях в информационном пространстве. Советник президента США по национальной безопасности Майкл Уолтц случайно добавил в закрытый чат редактора The Atlantic Джеффри Голдберга, тем самым раскрыв детали военной операции против йеменских хуситов. Реакция Кремля последовала незамедлительно: российские пропагандистские сети поспешили обвинить Запад во "вранье" и подменить тему обсуждения техническими деталями криптографических протоколов.
**Цель исследования**
Разобрать факты утечки, возможную роль российских спецслужб и механизмы дезинформации, направленные на нивелирование скандала.
**Анализ инцидента**
**Факт утечки**. В результате ошибки в Signal стали доступны стратегические сведения о вооружении, планах ударов и ключевых лицах, вовлечённых в операцию.**Первая реакция Белого дома**. Трамп и его администрация попытались минимизировать последствия, назвав произошедшее "раздутым скандалом".
**Роль пропаганды РФ**. Кремлёвские медиа перевели фокус с утечки на "ложь о России", упирая на миф о полном шифровании Signal и невозможности его компрометации.
**Методы дезинформации**
**Дискредитация источника информации** (атакуют The Atlantic и западные СМИ).**Перевод фокуса с политического провала на технические детали** (sealed sender, OMEMO, OTR).
**Создание ложной альтернативы** (утечка невозможна, значит, скандал сфабрикован).
**Апелляция к экспертному мнению** (ссылки на криптографические исследования, но без привязки к сути скандала).
**Выводы**
"Signal-gate" — это не просто техническая ошибка, а показатель более глубокой проблемы в системе нацбезопасности США. В то же время, реакция России подчёркивает классические приёмы дезинформации: размывание темы, дискредитация источников и уход в сложные технические подробности, не относящиеся к сути инцидента.
**Целевая аудитория**
Журналисты и аналитики инфобезопасности.Политологи и специалисты по информационным войнам.
Исследователи OSINT и цифровые активисты.
“Очередной скандал из ничего, не имевший бы оснований, если бы не прибегнули к откровенному вранью. Как всегда о злой и страшной России, якобы имеющей доступ к данным мессенджера #Signal
советник главы Белого дома по национальной безопасности Майкл Уолтц случайно добавил в закрытый чат, созданный в мессенджере Signal, редактора издания The Atlantic Джеффри Голдберга. В чате обсуждались вопросы, связанные с началом военной операции США против йеменских хуситов, используемое вооружение и прочая информация под грифом «совершенно секретно». В переписке участвовали министр обороны Пит Хегсет, директор ЦРУ, глава Национального разведывательного управления и другие высокопоставленные представители силовых структур.
Вот это враньё, на котором вертится весь скандал:
Несмотря на то что Signal использует двойное шифрование и считается одним из наиболее защищенных мессенджеров, давно известно, что спецслужбы многих стран, включая Россию, имеют доступ к его данным.
Не говоря уже о том, что Signal почему-то именуется «коммерческим мессенджером».
Именно криптосхема, протокол #e2ee, из Signal Messenger используется в #Viber, #WhatsApp, #Skype, #GoogleDUO и ряде других системах гарантируя «сквозное шифрование».
Включая тот самый #OMEMO для #XMPP/#Jabber, что пришёл на смену #OTR.А сам по себе Signal Messenger считается не только каноничной реализацией этого протокола. Но и другого подхода — когда сервер не обладает метаданными кто же именно и кому пишет.
Т.е. когда владельцы сервиса не знают какие именно пользователи между собой в 3 часа ночи обмениваются сообщениями и с какой интенсивностью.Этот подход называется sealed sender И многократно проверен на корректность академическим сообществом, ровно так же как была проверена криптосхема (протокол) Signal.”
#crypto #криптография #infosec #privacy #ИБ @russian_mastodon @ru @Russia
Этот текст явно создан в русле прокремлёвской пропаганды и пытается:
**Обесценить сам скандал**, называя его "скандалом из ничего".**Сместить акцент с утечки секретной информации** на "ложь" о России и её доступе к данным Signal.
**Переоценить защищённость Signal** и обвинить Запад в "неправильном" понимании его протоколов.
**Что важно отметить по существу?**
**Скандал реален, а не "из ничего"** – утечка секретной информации о военной операции США через ошибку советника главы Белого дома **факт**, а не чья-то "выдумка".**Россия действительно пыталась атаковать Signal** – несмотря на его высокий уровень защиты, попытки компрометации шифрованных мессенджеров (включая Signal) неоднократно приписывались ФСБ и связанным с Кремлём группировкам.
**Фокус на криптографии** – попытка доказать, что Signal якобы "идеален", выглядит как типичная защита интересов РФ в сфере кибербезопасности.
**Вывод**
Пропаганда пытается:
Перевести фокус с утечки на "ложь о России".Продвинуть нарратив о "западных инсинуациях".
Оправдать возможные действия российских спецслужб в сфере взлома зашифрованных каналов.
Этот текст – типичный пример дезинформации, цель которой **размыть реальный факт утечки и уйти в криптографические дебаты** вместо обсуждения некомпетентности Белого дома.
**Signal-gate: что произошло на самом деле?**
Если **отбросить инфошум**, остается несколько ключевых фактов:
**Факт утечки** – советник главы Белого дома по национальной безопасности Майкл Уолтц случайно добавил в закрытый чат Signal редактора The Atlantic Джеффри Голдберга.**Содержание утечки** – в переписке обсуждалась военная операция США против йеменских хуситов, в том числе используемое вооружение и стратегические планы.
**Участники переписки** – министр обороны, глава ЦРУ, директор Национального разведывательного управления и другие высокопоставленные представители силовых структур.
**Ошибка человеческого фактора** – нет признаков хакерской атаки или взлома Signal; утечка произошла из-за ошибки в управлении доступом к конфиденциальному чату.
**Реакция Белого дома** – минимизация последствий и попытка представить ситуацию как "незначительный инцидент".
**Реакция пропаганды РФ** – попытка сместить акцент с фактической утечки на "ложь о России" и технические характеристики шифрования Signal.
**Что важно?**
**Signal не был взломан** – данные утекли из-за ошибки пользователя.**Россия могла получить информацию, но не напрямую через Signal** – если Голдберг передал сведения третьим лицам или через слежку за ним.
**Основной ущерб – политический** – нарушение доверия к системе коммуникации высшего руководства США и репутационные потери.
**Версия: намеренный вброс для выявления крота**
Если предположить, что утечка была **специально организована**, то необходимо рассмотреть **мотивацию и потенциальные цели** такой операции.
**1. Возможные мотивы**
**Проверка каналов утечки**: если администрация США подозревала, что засекреченная информация просачивается к СМИ или иностранным разведкам, намеренная "утечка" позволила бы отследить путь информации.**Идентификация крота**: добавление Голдберга могло быть тестом — если сведения всплывают в СМИ или у разведки противника, значит, информация утекает через него или его окружение.
**Манипуляция общественным мнением**: если Белый дом хотел создать определённый информационный фон (например, оправдать будущие решения по хуситам или атаке на Россию в киберпространстве), "утечка" могла бы стать инструментом.
**2. Подозрительные детали**
**Странная ошибка**: высокопоставленный чиновник случайно добавляет журналиста в закрытый чат? Это кажется крайне маловероятным для людей, работающих с секретными данными.**Выбор СМИ**: The Atlantic — не просто случайное издание, а одно из ведущих аналитических медиа в США, известное своими контактами с разведсообществом.
**Реакция Белого дома**: минимизация инцидента вместо агрессивных расследований (если бы это была настоящая утечка, меры могли бы быть жестче).
**3. Логические нестыковки в версии**
**Какой ожидаемый результат?** Если целью был поиск крота, почему не проведена операция тише, с менее заметной информацией?**Риск репутационных потерь**: публичный скандал бьёт по Белому дому, особенно в предвыборный период.
**Реакция России и пропаганды**: Кремль не просто проигнорировал утечку, а активно начал вбросы про "враньё Запада", что может указывать на неподготовленность к такому развитию событий.
**4. Вывод**
Хотя версия **намеренного вброса для выявления крота** кажется **теоретически возможной**, её логика не полностью выдерживает проверку. Если это был бы сознательный ход спецслужб, он, вероятно, был бы организован **тоньше и незаметнее**. Однако исключать эту возможность полностью нельзя.
**Следующий шаг:**
**Проверка поведения Голдберга**: если он быстро передал информацию третьим лицам, версия спецоперации становится сильнее.**Оценка действий Белого дома**: если после скандала появились аресты или кадровые перестановки, версия о ловле крота набирает вес.
Europe Says в Elk: "https://www.europesays.com/1942902/ Trum..." | Elk
https://elk.zone/qoto.org/@europesays@pubeurope.com/114225722198998799retroshare://channel?name=Signal-gate%3A%20%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0%20%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B8%D0%BB%D0%B8%20%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BC%D0%B0%D0%BD%D0%B8%D0%BF%D1%83%D0%BB%D1%8F%D1%86%D0%B8%D1%8F%3F&id=80a62c02cccbe5be06446775375637db&msgid=10f0e23d4fefd0011bc9ca53062fe89114f6fc5f
-
Gartner по-русски – это не Гартнер
Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.
https://habr.com/ru/companies/best_pam/articles/876956/
#рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры
-
Gartner по-русски – это не Гартнер
Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.
https://habr.com/ru/companies/best_pam/articles/876956/
#рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры
-
Gartner по-русски – это не Гартнер
Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.
https://habr.com/ru/companies/best_pam/articles/876956/
#рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры
-
Ваша DCAP не справляется: еще раз об идеальных vs достижимых требованиях к системе файлового аудита
Привет, Хабр! На связи Алексей Парфентьев, я в «СёрчИнформ» заведую инновациями и аналитикой. Каждый год мы изучаем, чем и как защищают данные российские компании (кстати, недавно делились первыми результатами этого года). Увидели, что доля внедрения DCAP-решений с 2021 года выросла почти в 10 раз (с 2,5% до 21%). Эта цифра меня зацепила – и вот я тут. Вот в чем дело. DCAP – не новичок на рынке, первые полноценные российские решения появились пять лет назад, зарубежные гранды вроде Varonis известны и того дольше. На сегодня, на волне спроса почти каждый отечественный вендор DLP выпустил или начал разрабатывать собственную DCAP-систему. И при этом ни у заказчиков, ни у вендоров пока нет консенсуса, что DCAP точно должны уметь! На практике это значит, что системы на рынке часто сходятся только в заявленных задачах: это аудит, классификация и защита данных в корпоративных хранилищах (Data-Centric Audit and Protection – см. классификацию по Gartner ). А решают их все по-своему. Я решил разобраться, от чего это зависит, какие преимущества и риски у разных подходов и какой вариант – оптимальный.
https://habr.com/ru/companies/searchinform/articles/865316/
#защита_данных #dcap #сёрчинформ #иб #классификация_текстов #ограничение_доступа_к_информации #аудит_файловой_системы
-
«Думаю, как можно слить и не спалиться»: ИБ-аналитик о том, как научиться видеть инцидент
Привет, Хабр! Продолжаем делиться интервью наших коллег, чьи истории особенно цепляют нас – и, надеемся, покажутся интересными и вам. В честь профессионального праздника у микрофона Марта Филипенко: ведущий ИБ-аналитик «СёрчИнформ», которая занимается поиском инсайдеров и уже шесть лет заменяет отдел ИБ у нескольких компаний-клиентов сразу. Как войти в профессию с нуля, в чем специфика внутренней ИБ, от чего защищается малый бизнес и какие инциденты самые типичные? Обо всем под катом.
https://habr.com/ru/companies/searchinform/articles/857852/
#ИБ #аутсорсинг #DLP #DCAP #внутренние_угрозы #интервью #сёрчинформ
-
Есть не один нюанс: что учесть при работе SOC с отечественными СЗИ
Всем привет! Активно развивающийся тренд на импортозамещение привел к разработке большого количества разнообразных отечественных СЗИ и ОС, которые мы нередко встречаем в ходе мониторинга ИБ-событий в инфраструктурах наших заказчиков. При работе со средствами защиты и операционными системами появляются интересные аномалии и особенности – о самых интересных из них мы расскажем в этом материале. Погрузиться в особенности работы с СЗИ
https://habr.com/ru/companies/solarsecurity/articles/839648/
#soc #иб #информационная_безопасность #сзи #софт #программное_обеспечение #операционная_система #ос #импортозамещение #импортонезависимость
-
Как требования в банках к ИБ усложняют архитектуру прикладных сервисов: кейс внедрения ВКС
За предыдущее десятилетие банки стали центром ИТ-инноваций и высочайшей культуры разработки и эксплуатации ИТ-сервисов. Однако из-за жёсткого регулирования внедрение в банках даже простых и привычных сервисов часто требует усложнений. Я Михаил Никифоров, эксперт К2Тех по ВКС. Эту статью мы подготовили вместе с моими коллегами - Ольгой Трофимовой, руководителем направления консалтинга в К2 Кибербезопасность и Василием Куцем, директором по отраслевым решениям в коммерческих банках К2Тех. Хочу рассказать о специфике требований к ИТ-инфраструктуре в банках и на примере показать, как реализация этих требований отражается на довольно-таки стандартных проектах.