Pull to refresh
9
0
Irina Kekeleva @kekeleva

Information Security Manager

Send message

Как перевести 3000 сотрудников на корпоративный VPN и не сойти с ума (ну, почти)

Reading time6 min
Views3.8K

Уязвимости в Jira и Confluence — неизбежное зло. Мы все привыкли и научились с ними справляться: вывесили дополнительный пароль, обновились до безопасной версии и живём хорошо, пьём джус. 

А потом оказалось, что с третьего квартала 2024 года кина обновлений Atlassian не будет. И вскоре любая серьёзная уязвимость стала бы для нас фатальной. 

Читать далее
Total votes 7: ↑4 and ↓3+3
Comments19

Как мы отправляем фишинг на своих сотрудников, чтобы не расслаблялись по ИБ

Level of difficultyEasy
Reading time11 min
Views23K
image
Социнжиниринг выглядит вот так

Мы решили проверить, как поведут себя наши сотрудники в условиях реальной фишинговой атаки. Целью было понять, кому нужно дообучение и сколько денег компания может потерять от, в общем-то, примитивной атаки.

Фишинговый тест — это методика, при которой компания рассылает своим сотрудникам похожие на вредоносные электронные письма с целью проверки их реакции на кибератаки.

Идеальный результат такого теста — когда все получатели либо сообщают о подозрительных письмах в свои ИТ-отделы или службы безопасности, либо удаляют или не реагируют на них.

Наш случай сразу пошёл далеко от идеального. Рассказываю.
Читать дальше →
Total votes 30: ↑25 and ↓5+26
Comments59

Багоцид и Zero Bug Policy — как мы побеждали баги, а они нас

Level of difficultyEasy
Reading time9 min
Views5.3K

Кадр из фильма «Космический десант». Начало войны с багами.

Принцип такой: если баг обнаружен, то мы его либо исправляем в рамках SLA, либо сразу решаем, что фиксить не будем — когда это особенность продукта, тривиальная ошибка или стоимость фикса выше, чем последствия бага. Если исправление занимает больше нескольких часов или откладывается на конец спринта, должен быть точный запланированный срок, чтобы поддержка могла ответить клиенту не «мы в курсе, работы идут», а «мы в курсе, завтра в 17:30 починим».

Мы решили раскатить это на всю компанию.

К последнему времени мы накопили достаточно багов и техдолга, чтобы это стали замечать пользователи. Понизились метрики удовлетворённости продуктом, и мы все вместе решили бороться с багами. Остановили на неделю работу части команд разработки и устроили багатон, исправили штук двести с лишним багов за этот единый порыв.

Стало приятно и весело, но ненадолго. Эффект надо было сохранить.

Спойлер: у нас не вышло. Но прогресс есть.
Читать дальше →
Total votes 23: ↑23 and ↓0+23
Comments7

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity

Specialization

Information Security Manager
Middle