Тег: кибербезопасность
25 постов
Мышление атакующего: Как Red Team использует психологию и находит путь внутрь
Разбор психологии атак Red Team: как когнитивные искажения (авторитет, срочность, предвзятость) позволяют взламывать компании, несмотря на дорогие Firewall и SOC
Политики информационной безопасности, которые выдерживают удар Red Team: от «бумажной безопасности» к живым контролям
Профессиональный разбор создания политик ИБ, способных выдержать атаки Red Team. От анализа слабых мест до внедрения живых технических контролей и …
Иллюзия контроля: почему блокировка USB-накопителей — это не безопасность
Почему блокировка USB-накопителей не защищает от реальных угроз. Разбор атак BadUSB (HID) и построение многоуровневой системы защиты с помощью EDR …
Security as Code: Автоматизация требований ОАЦ РБ и конец эры ручного администрирования
Узнайте, как автоматизировать требования ОАЦ РБ с помощью Security as Code. Статья раскрывает проблемы ручного администрирования и предлагает решения на …
Нам подбросили "зловред": Полное руководство по базовому анализу вредоносного ПО своими руками
Узнайте, как провести базовый анализ вредоносного ПО своими руками. Наше пошаговое руководство поможет оценить угрозу, извлечь IOC и защитить вашу …
Threat Hunting (Охота на угрозы) для "синей" команды: как проактивно искать следы Red Team в вашей сети
Узнайте, как проактивно выявлять следы злоумышленников в вашей сети с помощью Threat Hunting. Практическое руководство для Blue Team по охоте …
Цифровая криминалистика для выполнения требований ОАЦ: Пошаговое руководство для системного администратора и ИБ-специалиста
Пошаговое руководство по цифровой криминалистике для системных администраторов и ИБ-специалистов в Беларуси. Узнайте, как правильно реагировать на инциденты
Red Team операции: Поиск и эксфильтрация персональных данных в контексте Указа № 422
Узнайте, как Red Team операции выявляют уязвимости в защите персональных данных в соответствии с Указом № 422. Методология, инструменты и …
Инсорсинг vs аутсорсинг ИБ в Беларуси: строим свою команду или нанимаем MSSP/SOC?
Полный анализ инсорсинга и аутсорсинга ИБ в Беларуси. Сравнение TCO собственного SOC и стоимости MSSP, обзор законодательства (Указ №40), зарплат …