home.social

#инциденты_безопасности — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #инциденты_безопасности, aggregated by home.social.

  1. Реальные истории из жизни аналитиков SOC

    В мире информационной безопасности даже малейшие ошибки могут привести к катастрофическим последствиям. Внутренние угрозы, социальная инженерия, фишинг — в SOC аналитики сталкиваются с целым спектром атак, и каждая из них требует не только оперативного реагирования, но и глубокой экспертизы. Как сделать так, чтобы защита не была просто реакцией на инциденты, а становилась проактивным инструментом? В этой статье мы рассматриваем не только типичные сценарии атак, но и важнейшие аспекты работы аналитика SOC, которые требуют четкой координации, тщательного анализа и использования самых современных инструментов безопасности.

    habr.com/ru/companies/otus/art

    #soc #инфобез #аналитика_soc #инциденты_безопасности #защита_от_киберугроз #Управление_инцидентами

  2. Киберпранк с тараканами, или Хакеры тоже шутят

    Далеко не всегда за хакерскими приколами стоит демонстрация силы или желание привлечь внимание общественности. Некоторые шутят просто от скуки, другие — чтобы опробовать новую утилиту или размять мозг, а кто-то ради желания потешить эго. Описать все причины мы вряд ли сможем. А вот вспомнить несколько реальных историй, в которых фигурирует хакерский юмор, — вполне. Тем более повод сегодня есть.

    habr.com/ru/companies/nubes/ar

    #информационная_безопасность #1_апреля #инциденты_безопасности #хакерские_атаки #хакерство #хакеры #кибербезопасность #юмор #юмор_на_хабре

  3. (Не) безопасный дайджест post New Year: письмо с сюрпризом, случайная утечка и работа над ошибками

    Пора обсудить, что случилось, пока мы были на новогодних праздниках. В свежем дайджесте обсуждаем подборку ИБ-инцидентов, о которых писали СМИ в январе – тут и массовые утечки медицинских данных, и угон аккаунтов в соцсетях, и поставщики, которые оперативно делятся конфиденциальной информацией с хакерами.

    habr.com/ru/companies/searchin

    #дайджест_сёрчинформ #утечки_информации #информационная_безопасность #утечки_данных #инциденты #инциденты_безопасности

  4. Detection is easy. Устанавливаем OPNSense и настраиваем NetFlow

    Продолжаем серию статей. - Detection is easy , посвященных Detection engineering (DE), о чем я пишу в одноименном Telegram-канале . Сегодня мы рассмотрим установку OPNSense на Proxmox и настройку отправки NetFlow на коллектор ElastiFlow, который мы настроили в прошлой статье . Для начала подключимся к Proxmox VE и создадим виртуальную машину с двумя интерфейсами.

    habr.com/ru/articles/873382/

    #информационная_безопасность #мониторинг #мониторинг_сети #инцидент_кибербезопасности #инциденты_иб #инциденты_безопасности #инцидент #инциденты #обнаружение_атак #обнаружение_аномалий

  5. People-Centric Security, или Человекоцентричная безопасность — забытая концепция или ключ к защите современных компаний?

    В последние два года мы видим много новостей про утечки данных , в том числе из популярных сервисов: СДЭК, Яндекс.Еда, Delivery Club, Литрес и других. В результате таких утечек стали доступны более 660 миллионов записей персональных данных в России и до 15 миллиардов в мире. Кажется, что утечки сами по себе стали синонимом инцидента безопасности. Но почти никто не задает вопрос — а почему они происходят? Меня зовут Сергей Волдохин, я CEO в команде Start X, ранее руководил безопасностью в международной компании со штатом более 9 000 человек. В этой статье я расскажу о главных причинах утечек и других инцидентов, а также о том, как организовать процессы информационной безопасности в компании, чтобы снизить их вероятность.

    habr.com/ru/companies/StartX/a

    #информационная_безопасность #уязвимости_и_их_эксплуатация #инциденты_безопасности #угрозы_безопасности #idm #iam #dlpсистемы #soc