home.social

#иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.

  1. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  2. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  3. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  4. Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

    Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.

    habr.com/ru/companies/ozontech

    #аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech

  5. Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

    Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.

    habr.com/ru/companies/ozontech

    #аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech

  6. Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

    Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon. Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.

    habr.com/ru/companies/ozontech

    #аудит_безопасности #данные #иб #data_security #compliance #оценка_рисков #логирование #152фз #контроль_доступа #ozon_tech

  7. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  8. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  9. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  10. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  11. Zero Trust для подрядного доступа: четыре слоя Identity, Device, Access и Monitoring

    По данным BI.ZONE , почти треть инцидентов с шифрованием в России в 2025 году пришлась на атаки через подрядчика. Не через FW-периметр, а через легитимный канал: учетку внешнего исполнителя, общую сеть, привилегии, выданные под задачу и оставшиеся навсегда. Это разбор-практикум: как избежать подобного с помощью модели Zero Trust и как строится подрядный доступ, и как собрать такой контур у себя. Без теории ради теории — каждый слой идет с конкретными шагами, готовыми скриптами и проверкой, что у вас уже работает, а что нет. Материал для тех, кто проектирует или эксплуатирует доступ внешних исполнителей: ИБ-инженеров, архитекторов, системных администраторов. Zero Trust для подрядного доступа строится по четырем слоям: Identity (кто подключается), Device (с какого устройства), Access (к чему и как) и Monitoring (что делал). Пройдем каждый слой по шагам: от IdP и MFA до Posture Check, ZTNA и VDI, PAM и мониторинга на SIEM, UEBA (User and Entity Behavior Analytics, аналитика поведения пользователей и сущностей) и SOAR, с кейсами, цифрами, схемами и двумя рабочими bash-скриптами для Linux. Начать можно за одну рабочую неделю: аудит учеток, MFA на sudo, первые отчеты по забытым доступам. Полный контур занимает от нескольких месяцев до пары лет в зависимости от масштаба. К концу статьи у вас будет карта всех четырех слоев и понятный первый шаг, который реально сделать на своей инфраструктуре уже завтра.

    habr.com/ru/companies/vktech/a

    #vk_cloud #zero_trust #информационная_безопасность #ztna #cybersecurity #vk_tech #иб

  12. Security Week 2615: атака Rowhammer на видеокарты Nvidia

    На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом случае: во всех работах показаны методы эксплуатации с реально опасными последствиями вплоть до получения прав суперпользователя на целевой системе. Новые атаки были испытаны на видеокартах с видеопамятью стандарта GDDR6, в частности на GeForce RTX3060 и RTX6000. Именно для RTX6000 и подобных моделей новые атаки наиболее актуальны, так как это промышленный видеоускоритель, часто используемый в облачных решениях с общим доступом к вычислительным ресурсам. Именно там перехват контроля над системой-хостом со стороны клиента представляет наибольшую опасность. Самая первая атака Rowhammer была впервые продемонстрирована в 2014 году в отношении модулей памяти DDR3. Возможность изменения данных в ячейках памяти при обращении к соседним рядам ячеек была известна и ранее, но именно 12 лет назад эту особенность применили для целевого изменения данных в оперативной памяти так, чтобы, например, создать условия для выполнения произвольного кода или похитить секретные данные. С тех пор были предложены как методы противодействия подобным атакам, так и способы их обхода. Последним достижением академических исследователей стала демонстрация атаки «класса» Rowhammer на новейшие модули памяти стандарта DDR5.

    habr.com/ru/companies/kaspersk

    #иб #rowhammer #nvidia #gddr #hammer #geforce #gpu #breach

  13. Gartner по-русски – это не Гартнер

    Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.

    habr.com/ru/companies/best_pam

    #рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры

  14. Gartner по-русски – это не Гартнер

    Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.

    habr.com/ru/companies/best_pam

    #рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры

  15. Gartner по-русски – это не Гартнер

    Помните компанию Gartner, что квадрант магический создаёт? Ещё три года назад оказаться в квадранте – мечта любого российского вендора, ведь заказчики всегда ориентируются на такую экспертизу: увидели в свежем отчёте лидирующего вендора, и вперёд к руководству просить «добро» на закупку. Сейчас это трудно представить: исследовательская фирма Gartner покинула российский рынок в начале 2022 года, а достойной отечественной альтернативы у неё так и не появилось. Так в чём же, собственно, «магия» этого квадранта и нужно ли России импортозаместить и его? Попробуем пофантазировать! Меня зовут Константин Родин, я из «АйТи Бастион». GartnerMagicQuadrant, или просто MQ, – аналитический отчёт, формируемый американской Gartnerи широко востребованный среди компаний по всему миру. Он оценивает поставщиков ИТ-услуг разных отраслей по двум направлениям: полнота видения (англ. completeness of vision) и способность реализации (англ. ability to execute). Эти два компонента определяют позицию вендора в одном из четырёх квадрантов: лидеры , претенденты , визионеры и нишевые игроки . Такой подход уже на протяжении многих лет способствует развитию рынка информационных технологий и позволяет компаниям в разных странах шагать в ногу со временем, стремясь попасть в магический квадрант.

    habr.com/ru/companies/best_pam

    #рейтинги #рейтинговая_система #gartner #информационная_безопасность #иб #рынок_ит #рынок_иб #импортонезависимость #обзоры

  16. Ваша DCAP не справляется: еще раз об идеальных vs достижимых требованиях к системе файлового аудита

    Привет, Хабр! На связи Алексей Парфентьев, я в «СёрчИнформ» заведую инновациями и аналитикой. Каждый год мы изучаем, чем и как защищают данные российские компании (кстати, недавно делились первыми результатами этого года). Увидели, что доля внедрения DCAP-решений с 2021 года выросла почти в 10 раз (с 2,5% до 21%). Эта цифра меня зацепила – и вот я тут. Вот в чем дело. DCAP – не новичок на рынке, первые полноценные российские решения появились пять лет назад, зарубежные гранды вроде Varonis известны и того дольше. На сегодня, на волне спроса почти каждый отечественный вендор DLP выпустил или начал разрабатывать собственную DCAP-систему. И при этом ни у заказчиков, ни у вендоров пока нет консенсуса, что DCAP точно должны уметь! На практике это значит, что системы на рынке часто сходятся только в заявленных задачах: это аудит, классификация и защита данных в корпоративных хранилищах (Data-Centric Audit and Protection – см. классификацию по Gartner ). А решают их все по-своему. Я решил разобраться, от чего это зависит, какие преимущества и риски у разных подходов и какой вариант – оптимальный.

    habr.com/ru/companies/searchin

    #защита_данных #dcap #сёрчинформ #иб #классификация_текстов #ограничение_доступа_к_информации #аудит_файловой_системы

  17. «Думаю, как можно слить и не спалиться»: ИБ-аналитик о том, как научиться видеть инцидент

    Привет, Хабр! Продолжаем делиться интервью наших коллег, чьи истории особенно цепляют нас – и, надеемся, покажутся интересными и вам. В честь профессионального праздника у микрофона Марта Филипенко: ведущий ИБ-аналитик «СёрчИнформ», которая занимается поиском инсайдеров и уже шесть лет заменяет отдел ИБ у нескольких компаний-клиентов сразу. Как войти в профессию с нуля, в чем специфика внутренней ИБ, от чего защищается малый бизнес и какие инциденты самые типичные? Обо всем под катом.

    habr.com/ru/companies/searchin

    #ИБ #аутсорсинг #DLP #DCAP #внутренние_угрозы #интервью #сёрчинформ

  18. Как требования в банках к ИБ усложняют архитектуру прикладных сервисов: кейс внедрения ВКС

    За предыдущее десятилетие банки стали центром ИТ-инноваций и высочайшей культуры разработки и эксплуатации ИТ-сервисов. Однако из-за жёсткого регулирования внедрение в банках даже простых и привычных сервисов часто требует усложнений. Я Михаил Никифоров, эксперт К2Тех по ВКС. Эту статью мы подготовили вместе с моими коллегами - Ольгой Трофимовой, руководителем направления консалтинга в К2 Кибербезопасность и Василием Куцем, директором по отраслевым решениям в коммерческих банках К2Тех. Хочу рассказать о специфике требований к ИТ-инфраструктуре в банках и на примере показать, как реализация этих требований отражается на довольно-таки стандартных проектах.

    habr.com/ru/companies/k2tech/a

    #ИБ #ВКС #банки #iva

  19. Можно ли стать Blue Team тимлидом за пять лет, или Работа в SOC: мифы и реальность

    Нет повести печальнее на свете, чем повесть о слухах про работу в мониторинге ИБ-инцидентов. Публичные спикеры и авторы книг часто поддерживают разные заблуждения о SOC: что он скучный, лишен по-настоящему интересных задач и не предполагает карьерного роста. Однако я уверен, что это не так! Меня зовут Сергей Солдатов. Я — Head of Security Operations Center в «Лаборатории Касперского» . За свою карьеру мне посчастливилось работать в разных ипостасях мира ИТ и ИБ, поэтому, наверное, в своих размышлениях я могу быть вполне объективен. Ну а если нет, надеюсь, коллеги-ветераны кибербеза поделятся своим мнением в комментариях :) Мы подробно разберем основные заблуждения, связанные со сферой мониторинга инцидентов, а также рассмотрим, из каких конкретных задач состоит работа аналитика SOC и какой карьерный трек у него может быть.

    habr.com/ru/companies/kaspersk

    #лаборатория_касперского #мониторинг #киберинциденты #мифы #карьерный_рост #blue_team #тимлид #карьера #soc #ИБ #Карьера_в_IT #Карьера_ITспециалиста #информационная_безопасность #кибератаки #пентест #уязвимости #безопасность #security_operation_center #purple_team #red_team #OSINT #DFIR #compromise_assessment #скиллы #threat_intelligence