home.social

#управление_рисками_иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #управление_рисками_иб, aggregated by home.social.

  1. Инструмент оценки рисков безопасности: что нужно учесть при выборе

    Привет, Хабр! Меня зовут Ирина Созинова, я эксперт по информационной безопасности в Авито . Моя прошлая публикация была о том, как мы выстраиваем в Авито процесс оценки рисков безопасности . В этой же статье рассказываю, на какой функционал стоит обратить внимание при выборе инструмента в целом и что было важно конкретно для нас. А еще — разбираю плюсы и минусы системы класса GRC для управления рисками.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #риски #grc #управление_рисками #управление_рисками_иб #инструменты_аналитика #безопасность #оценка_рисков #infotmation_security

  2. Инструмент оценки рисков безопасности: что нужно учесть при выборе

    Привет, Хабр! Меня зовут Ирина Созинова, я эксперт по информационной безопасности в Авито . Моя прошлая публикация была о том, как мы выстраиваем в Авито процесс оценки рисков безопасности . В этой же статье рассказываю, на какой функционал стоит обратить внимание при выборе инструмента в целом и что было важно конкретно для нас. А еще — разбираю плюсы и минусы системы класса GRC для управления рисками.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #риски #grc #управление_рисками #управление_рисками_иб #инструменты_аналитика #безопасность #оценка_рисков #infotmation_security

  3. Инструмент оценки рисков безопасности: что нужно учесть при выборе

    Привет, Хабр! Меня зовут Ирина Созинова, я эксперт по информационной безопасности в Авито . Моя прошлая публикация была о том, как мы выстраиваем в Авито процесс оценки рисков безопасности . В этой же статье рассказываю, на какой функционал стоит обратить внимание при выборе инструмента в целом и что было важно конкретно для нас. А еще — разбираю плюсы и минусы системы класса GRC для управления рисками.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #риски #grc #управление_рисками #управление_рисками_иб #инструменты_аналитика #безопасность #оценка_рисков #infotmation_security

  4. Инструмент оценки рисков безопасности: что нужно учесть при выборе

    Привет, Хабр! Меня зовут Ирина Созинова, я эксперт по информационной безопасности в Авито . Моя прошлая публикация была о том, как мы выстраиваем в Авито процесс оценки рисков безопасности . В этой же статье рассказываю, на какой функционал стоит обратить внимание при выборе инструмента в целом и что было важно конкретно для нас. А еще — разбираю плюсы и минусы системы класса GRC для управления рисками.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #риски #grc #управление_рисками #управление_рисками_иб #инструменты_аналитика #безопасность #оценка_рисков #infotmation_security

  5. Программируя с использованием AI ты продаешь душу дьяволу

    Хочешь убить свое будущее – переходи на программирование с использованием AI. ... Все началось с того, что один знакомый похвастался, что его производительность резко выросла после того, как он начал использовать AI… он высказывал огромное удовольствие скорости и сослался на инструмент, которым пользуется. И вдруг тема "продаже души дьяволу" появилась из неоткуда...

    habr.com/ru/articles/916300/

    #искусственный_интеллект #ии #ииассистент #ииагенты #разработка #разработка_приложений #стратегия #управление_рисками #управление_рисками_иб

  6. AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

    К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность.

    habr.com/ru/companies/ussc/art

    #информационная_безопасность #безопасность_вебприложений #безопасная_разработка #нормативные_требования #облачные_технологии #оркестраторы #безопасность_приложений #appsec #атаки #управление_рисками_иб

  7. Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами

    Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.

    habr.com/ru/companies/pt/artic

    #cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб

  8. AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

    К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность.

    habr.com/ru/companies/ussc/art

    #информационная_безопасность #безопасность_вебприложений #безопасная_разработка #нормативные_требования #облачные_технологии #оркестраторы #безопасность_приложений #appsec #атаки #управление_рисками_иб

  9. AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

    К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность.

    habr.com/ru/companies/ussc/art

    #информационная_безопасность #безопасность_вебприложений #безопасная_разработка #нормативные_требования #облачные_технологии #оркестраторы #безопасность_приложений #appsec #атаки #управление_рисками_иб

  10. AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

    К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность.

    habr.com/ru/companies/ussc/art

    #информационная_безопасность #безопасность_вебприложений #безопасная_разработка #нормативные_требования #облачные_технологии #оркестраторы #безопасность_приложений #appsec #атаки #управление_рисками_иб

  11. Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами

    Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.

    habr.com/ru/companies/pt/artic

    #cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб

  12. Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами

    Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.

    habr.com/ru/companies/pt/artic

    #cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб

  13. Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами

    Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.

    habr.com/ru/companies/pt/artic

    #cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб

  14. Программируя с использованием AI ты продаешь душу дьяволу

    Хочешь убить свое будущее – переходи на программирование с использованием AI. ... Все началось с того, что один знакомый похвастался, что его производительность резко выросла после того, как он начал использовать AI… он высказывал огромное удовольствие скорости и сослался на инструмент, которым пользуется. И вдруг тема "продаже души дьяволу" появилась из неоткуда...

    habr.com/ru/articles/916300/

    #искусственный_интеллект #ии #ииассистент #ииагенты #разработка #разработка_приложений #стратегия #управление_рисками #управление_рисками_иб

  15. Программируя с использованием AI ты продаешь душу дьяволу

    Хочешь убить свое будущее – переходи на программирование с использованием AI. ... Все началось с того, что один знакомый похвастался, что его производительность резко выросла после того, как он начал использовать AI… он высказывал огромное удовольствие скорости и сослался на инструмент, которым пользуется. И вдруг тема "продаже души дьяволу" появилась из неоткуда...

    habr.com/ru/articles/916300/

    #искусственный_интеллект #ии #ииассистент #ииагенты #разработка #разработка_приложений #стратегия #управление_рисками #управление_рисками_иб

  16. Программируя с использованием AI ты продаешь душу дьяволу

    Хочешь убить свое будущее – переходи на программирование с использованием AI. ... Все началось с того, что один знакомый похвастался, что его производительность резко выросла после того, как он начал использовать AI… он высказывал огромное удовольствие скорости и сослался на инструмент, которым пользуется. И вдруг тема "продаже души дьяволу" появилась из неоткуда...

    habr.com/ru/articles/916300/

    #искусственный_интеллект #ии #ииассистент #ииагенты #разработка #разработка_приложений #стратегия #управление_рисками #управление_рисками_иб