home.social

#иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.

  1. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  2. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  3. Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

    Или пример того, что будет, если роль пакетного менеджера доверить AI. [ Перед прочтением ознакомьтесь с политикой безопасности в вашей компании ]

    habr.com/ru/articles/1078824/

    #ai #ии #agents #иб #безопасность #qa #тестирование #python #pytest #uv

  4. ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

    ИИ помогает инженеру. Но готов ли инженер безопасно его использовать? Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatGPT. На решение проблемы уходит две минуты. Но вместе с конфигом искусственный интеллект получает информацию о внутренней инфраструктуре компании. Прочитай и узнай как обезопасить себя

    habr.com/ru/articles/1065792/

    #ИИ #ииагенты #иб #кибербезопасность #сisco #python #fortinet #fortinet_security_fabric #fortinet_fortigate #cisco_ios

  5. 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё

    Привет! В первой части, «Как и чем ломали российские компании» , мы рассказали о тактиках и техниках злоумышленников, а также о том, как вовремя обнаружить их в инфраструктуре вашей компании. Сегодня же поделимся второй частью нашего

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #иб #инциденты #реагирование_на_инциденты #резервное_копирование #восстановление_данных #расследование #вредонос #утечка #утечка_данных

  6. Security Week 2623: слежка за пользователями через SSD

    На прошлой неделе исследователи из Грацского технического университета в Австрии опубликовали научную работу , в которой предложили метод отслеживания пользовательской активности через браузер. Варианты атак, в которых вкладка с вредоносным сайтом может, например, определять, какие страницы открыты по соседству, предлагались и ранее, но полагались в основном на особенности работы браузеров. Новая атака FROST также использует особенности браузеров, но основным каналом утечки оказываются не они, а производительность накопителя данных. Общая схема атаки выглядит следующим образом: пользователя заманивают на вредоносную страницу, которая при помощи стандартных технологий браузеров реализует активный и регулярный обмен данными на SSD. Производительность SSD ниже, чем у оперативной памяти, что вызывает определенные задержки при обмене, когда к накопителю также обращаются другие программы и веб-сайты. Как выяснилось, паттерны этих задержек позволяют с достаточно высокой надежностью выявлять не только запущенные на ПК программы, но и посещаемые веб-сайты.

    habr.com/ru/companies/kaspersk

    #иб #ssd #side_channel

  7. История одного инцидента, или почему не стоит публиковать 1С

    Всем привет, на связи команда DFIR JetCSIRT! Недавно мы столкнулись с кейсом, где злоумышленники были обнаружены на ранних этапах атаки. Они не успели довести дело до импакта, но изрядно наследили, что дало нам возможность изучить их тактики, техники и процедуры (TTP) в действии. Мы готовы рассказать, как это было, и дать рекомендации по повышению уровня защищенности.

    habr.com/ru/companies/jetinfos

    #Ransomware #DFIR # #Форензика #Forensics #информационная_безопасность #вредоносное_ПО #SOC #иб

  8. [Перевод] Схема 4-3-2 на фоне 3-2-1 и 3-2-1-1-0: в чём разница

    Бэкап раньше был последним рубежом обороны. Теперь — первой целью атаки: современные шифровальщики ходят в резервное хранилище раньше, чем трогают рабочие данные, потому что без копий компания заплатит выкуп почти гарантированно. Классическое правило 3-2-1 в этой реальности уже не работает — а 4-3-2 как раз и есть индустриальный ответ.

    habr.com/ru/companies/cloud4y/

    #432 #бэкапы #резервное_копирование #информационная_безопасность #иб

  9. Диагностика ОРД: как выявить «хромые» места в документах, пока их не нашел регулятор

    Автор: Елизавета Пермякова, консультант по информационной безопасности Innostage Подход регуляторов к выстраиванию процессов информационной безопасности меняется. Регуляторы больше не спрашивают «есть ли у вас документы?». Теперь вопрос звучит иначе: «Как вы подтверждаете, что эти документы работают?». Для выполнения большинства моих рабочих задач мне необходимо анализировать существующую и разрабатывать недостающую организационно-распорядительную документацию для организаций из разных отраслей (это и ТЭК, и металлургия, и финансовые организации). На практике замечаю, где компании с низким уровнем зрелости ИБ допускают одни и те же ошибки, и благодаря каким подходам компании со средним и высоким уровнем зрелости ИБ – выстраивают работающие процессы ИБ. В этой статье я покажу, где обычно «хромает» документация, и дам лаконичный чек-лист, с которым большинство документов можно проверить примерно за 15 минут.

    habr.com/ru/companies/innostag

    #информационная_безопасность #иб #аудит_иб #документация #орд #зрелость_иб #регуляторы #фстэк_россии #роскомнадзор

  10. Почему международные фреймворки ИБ «ломаются» в финтехе — и как их реально применяют в России (исследование

    Если спросить любую финтех-команду, какой стандарт безопасности они используют, ответ будет примерно одинаковый: NIST, ISO 27001, CIS Controls — у кого что ближе. Но есть нюанс. В реальности почти никто не внедряет их «как есть». Особенно в российском финтехе, где безопасность живёт на пересечении регуляторов, локализации данных и импортозамещения. Недавнее исследование Ассоциации ФинТех — редкий пример документа, который пытается честно разобрать, что происходит с международными фреймворками, когда они сталкиваются с реальной практикой . Источник: Ассоциация_Финтех_Compliance_Control_Security_resilience_Подходы

    habr.com/ru/articles/1003360/

    #ciso #уровень_зрелости #иб #инфобез #инфобезопасность #кибербезопасность

  11. Используем сами, рекомендуем другим: об используемых в VK инструментах безопасности и новых сервисах VK Cloud

    Привет, Хабр. Меня зовут Дмитрий Куколев. Я руководитель VK SOC. В этой статье я расскажу о мерах обеспечения надежности и защиты VK Cloud, о собственных ИБ-продуктах и новых сервисах безопасности для пользователей нашего облака.

    habr.com/ru/companies/vk/artic

    #siem #cloud #zta #security #dspm #информационная_безопасность #иб #инфобез #инфобезопасность

  12. USB через IP: тест российского сетевого USB-концентратора

    Привет! Я Воробьев Михаил, R&D-специалист «Тринити». Мы в отделе исследований и разработок постоянно тестируем множество программно-аппаратных комплексов, которые применяем в работе компании. Когда попадается что-то интересное, очень хочется об этом написать. Вот и недавно я протестировал один отечественный USB-хаб, который решает проблему утери токенов, обеспечивая доступ к USB-устройствам по сети. Публикую результаты теста.

    habr.com/ru/companies/trinity/

    #usb #usbключ #токен #токены #иб #безопасность_данных #безопасность #информационная_безопасность #программноаппаратный_комплекс #программноаппаратные_разработки