Обновить
8K+
1
Илья Никифоров@ilnik1

Security Awareness

11
Рейтинг
10
Подписчики
Отправить сообщение

Приз за то, чего вы не сделали: соревнование по кибербезопасности для тех, кто не пишет код

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели10K

Привет, Хабр! Меня зовут Илья Никифоров, я отвечаю за Security Awareness — обучение сотрудников информационной безопасности в команде GRC в Авито

CTF (Capture the Flag, или «захват флага») — соревнование по кибербезопасности, в котором участники решают задания и получают за них очки. В каждом задании нужно найти «флаг» — короткий текстовый ответ. Например, разгадать шифр и получить секретное слово. Участник вводит найденный ответ на сайте соревнования: если он верный, система начисляет очки.

Один из форматов CTF называется jeopardy. Это набор отдельных заданий: участник сам выбирает, с какого начать и к какому перейти дальше. Решённые задания приносят очки, а место в таблице результатов зависит от того, сколько очков удалось набрать.

Совместно с BI.ZONE мы взяли эту механику за основу и собрали «Кибердетектив» — соревнование по информационной безопасности для нетехнических сотрудников. Для основной части заданий не требовалось писать код. В некоторых из них флаг выдавался за отказ от опасного действия. Но автоматически отклонять всё подряд было недостаточно: нужно было разобраться в ситуации и найти безопасное решение.

В этой статье расскажу, как мы готовили и проводили игру: что сработало, что пришлось поправить по ходу и что из этого стоит забрать себе. Материал пригодится тем, кто строит awareness-программы, проводит внутренние соревнования по кибербезопасности или отвечает за обучение сотрудников и предпочитает наступать на чужие грабли заочно, а не на свои лично.

Читать далее

Осознанность в ИБ: коротко про AWR и практический кейс с «ломающими» метрики ботами

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели6.3K

Всем привет, на связи Илья Никифоров — специалист по повышению осведомленности по Информационной Безопасности, ну еще и культуру кибербезопасности развиваю в АШАН Ритейл Россия. Снова про фишинг, сложности, открытия и дела житейские.

 В статье две части:

Часть 1 — про AWR-системы: зачем нужна платформа осведомлённости и что она автоматизирует;

Часть 2 — реальный кейс, где Google/Yandex «сломали» статистику фишинга, а в итоге у нас появились амбассадоры безопасности.

👉 Кому надо сразу мясо — перейти к кейсу →

Читать далее

Awareness? Да кому это вообще нужно?

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.3K

Проблема — налицо: рынок специалистов по awareness в России почти пуст, а сами компании не всегда понимают, зачем это вообще нужно. Также неплохо было бы понимать, что мы хотим от специалистов по awareness и какими качествами он должен обладать. Но давайте по порядку.

На данную тему буду рассуждать я -  Никифоров Илья - специалист по повышению осведомленности в ИБ в Ашан Тех. Мысль о статье зародилась, когда на HH я не нашел ни одной вакансии по Awareness. Прозаично? Зато правда.

Нажми на меня...

Информация

В рейтинге
633-й
Откуда
Саратов, Саратовская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Security Awareness, Специалист по информационной безопасности
Ведущий
Английский язык
Управление людьми
Управление рисками
Управление программами
Управление изменениями
Управление проектами
Планирование