Pull to refresh
8K+
7
Виктор Иевлев@cybvik

User

25
Rating
3
Subscribers
Send message

Как собрать базовый стек для защиты инфраструктуры на open source

Reading time9 min
Reach and readers12K

Привет, Хабр!

На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде».

Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source.

Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source.

Узнать подробности

Как понять, что хочет украсть хакер: базовый алгоритм анализа фишинга

Level of difficultyEasy
Reading time6 min
Reach and readers9.3K

На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Сегодня системы защиты от фишинга научились отсеивать большую часть вредоносных писем еще на подлете. Но это не значит, что понимать логику подобных атак больше не нужно. Рано или поздно подозрительное письмо может оказаться в личной почте сотрудника.

Под катом я расскажу, как шаг за шагом проверить фишинговое письмо, понять, что именно в нем может вызывать подозрения, и какую цель преследуют злоумышленники. На этом примере станет видно, что базовый анализ фишинга вполне доступен любому внимательному человеку.

Начать расследование

Information

Rating
352-nd
Registered
Activity

Specialization

Chief Information Security Officer (CISO)