Как стать автором
Обновить
49.32
Сначала показывать

«Синее» возрождение: как blue team завоевать популярность

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 2.3K

Привет, Хабр! На связи Макар Ляхнов, аналитик по информационной безопасности в Innostage. Я киберзащитник - специалист, чью профессию пока трудно назвать популярной. А для чего, казалось бы, выбирать защиту, когда есть все это веселье со взломами, эксплойтами и грандиозными взрывами битов? Отвечу: для спасения цифрового мира, ведь без синих команд с ним давно случился бы коллапс.

Таких киберспасателей в нашей стране тысячи. Для тех, кто уже вступил в ряды blue team или только задумывается об этом, мы подготовили серию статей. Первая из них – о борьбе атакующих и защитников как за ИТ-ресурсы, так и за симпатии в молодежной среде. Разминайте пальцы, очень ждем ваших комментариев по красно-синей теме! Вперед, все под кат!

Читать далее
Всего голосов 10: ↑9 и ↓1 +8
Комментарии 11

Как мы в TestIt мигрировали

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 2.3K

 

Привет, Хабр! Меня зовут Евгений Токарев, я руководитель группы автоматизированного тестирования в Innostage. Хочу поделиться нашим опытом выбора новой TMS и миграции достаточно большого количества тест-кейсов практически одной кнопкой.

Поехали!

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 8

Standoff 11. Этичные хакеры против металлургов: разбираем атаку на сталелитейный завод

Уровень сложности Средний
Время на прочтение 12 мин
Количество просмотров 3.3K

В мае этого года наша команда судила 11-й Standoff, на котором этичные хакеры продемонстрировали свои навыки и буквально не давали выдохнуть командам защитников и организаторам кибербитвы. На этой битве красные, наконец-то, пробили промышленную инфраструктуру, а также реализовали несколько атак в банковском сегменте. Противостояние выдалось очень насыщенным и интересным.

В этой статье на примере одной из атак на сталелитейный завод «МеталлиКО» я поделюсь некоторыми инструментами команд атакующих и защитников. Статья будет полезна для начинающих специалистов по обе стороны баррикад.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 5

Пытаемся минимизировать ущерб от утечки данных

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 2.2K

Меня зовут Александр Гончаров, я старший специалист по анализу защищенности. В Innostage занимаюсь проведением тестирований на проникновение. Я расскажу вам, как минимизировать (или попытаться) ущерб от утечки данных при взломе сервиса компании, которым вы пользуетесь.

Читать далее
Всего голосов 12: ↑11 и ↓1 +10
Комментарии 0

Что делать, если вы не согласны на обработку ваших персональных данных?

Уровень сложности Простой
Время на прочтение 10 мин
Количество просмотров 17K

Привет, Хабр! Меня зовут Татьяна Никонорова, я работаю ведущим консультантом по ИБ и занимаюсь разработкой организационно-распорядительных документов. Проще говоря, перевожу со сложного юридического языка на понятный русский -))

Когда я говорю, что занимаюсь защитой персональных данных, один из самих частых вопросов ко мне звучит примерно так: «Как мне отказаться от обработки моих персональных данных?». Я решила рассмотреть данный вопрос не только с точки зрения требований законодательства, но и опираясь на свой практический опыт.

Читать далее
Всего голосов 40: ↑38 и ↓2 +36
Комментарии 51

Хронология Standoff: как из команды защитников мы выросли в судей кибербитвы

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 1.1K

Привет, Хабр!

Меня зовут Антон Калинин, в Innostage я занимаюсь развитием киберполигонов. Я хочу поделиться с вами нашим опытом, как мы участвовали в киберитве Standoff на стороне защитников и со временем полностью замкнули на себе функционал Глобального SOC кибербитвы.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 1

Предупрежден, значит вооружен: разбираем цепочки атак хакеров с кибербитвы Standoff

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 4.5K

«Понимаете, два раза в год, в ноябре и в мае, мы с коллегами ходим в баню судим хакеров. Это у нас такая традиция». Нет, это не ирония судьбы, а ожидаемое и яркое событие, которое происходит с нашей командой глобального SOC дважды в год на Standoff.

Привет, Хабр! Меня зовут Гузель Хисматуллина, я руководитель команды аналитиков в Центре противодействия киберугрозам Innostage CyberART и глобального SOC на кибербитве Standoff. Совсем скоро, с 17 по 20 мая, нас ждет очередное противостояние команд этичных хакеров и защитников. Для них уже готовится киберполигон с новыми объектами и недопустимыми событиями. Уже известно, что их ждет новая отрасль экономики – атомная промышленность с АЭС и заводом по обогащению урана. Однако «костяк» инфраструктуры не сильно изменится, поэтому в этой статье я расскажу, как прошла предыдущая битва в ноябре и разберу пару реализованных недопустимых событий. Статья будет полезна тем, кто уже принимал участие в киберучениях или только собирается.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 3

Как из колумнистки в детском журнале я стала техническим писателем и проектировщиком СЗИ

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 1.5K

Привет Хабр!

Меня зовут Альмира Фатихова, в Innostage я работаю техническим писателем и занимаюсь проектированием СЗИ. Как вы поняли, я та самая девушка в IT, которая смогла. Своей историей я не хочу в 100 500 раз поднимать вечные вопросы мужских и женских профессий. Но буду рада, если она вдохновит девчонок без лишних опасений и предубеждений пойти работать в IT‑сферу.

Читать далее
Всего голосов 17: ↑15 и ↓2 +13
Комментарии 3

Что будет, если хакеры взломают регистратора доменов

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 3.5K

Привет, Хабр!

Меня зовут Ксения Рысаева, я руковожу группой аналитиков в Центре противодействия киберугрозам Innostage CyberART. Мы с командой решили пофантазировать, а что может случиться, если хакер пробьет защиту регистратора доменов. Фантазии быстро улетучились, когда цепочка привела нас к неутешительным выводам — если положить регистратора, пострадают абсолютно все.

Давайте вместе разберемся, что будет, если злоумышленник получит доступ к регистратору домена.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 5

Утечка через Google Переводчик, или «новый» вектор атак через аддоны браузеров

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 3.2K

Привет Хабр!

Расширения браузеров – очень удобная штука, они могут решать довольно широкий спектр задач: от банальной блокировки рекламы на веб-ресурсах до планирования задач и организации видео-встреч. Однако ценой удобства может стать безопасность пользовательских данных.

Разумеется, вектор атак с использованием вредоносных браузерных расширений сложно назвать новым, поскольку данная проблема известна более 10 лет. Однако если рассматривать её с точки зрения безопасности корпоративной инфраструктуры, а не отдельного пользователя, то здесь есть над чем задуматься.

Команда Центра противодействия киберугрозам Innostage CyberART, которая занимается мониторингом, предотвращением и расследованием атак, поделилась, какие меры можно предпринять для защиты данных организации.

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 5

Как нарушают законы робототехники: изучаем новые риски безопасности, связанные с ИИ

Время на прочтение 5 мин
Количество просмотров 2.4K

Искусственный интеллект (ИИ) и машинное обучение (МО) становятся очень популярными. Технология ИИ уже во всю используется в самых разных сферах - от беспилотных автомобилей до здравоохранения, финансов и обслуживания клиентов.

Но по мере того, как все больше и больше компаний внедряют эти технологии в массовом порядке и начинают переплетать их с критически важными бизнес-операциями, они создают новые риски кибербезопасности. Так что, если вы занимаетесь ИБ, и ваша компания начала внедрять машинное обучение, вам точно стоит почитать этот пост.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Комментарии 3

Информация

Сайт
innostage-group.ru
Дата регистрации
Численность
1 001–5 000 человек
Местоположение
Россия