Обновить
4K+
86

ИБ / IT / AI

290
Подписчики
Отправить сообщение
Проблема в том, насколько можно доверять источникам данных.

Например, был некий абстрактный банк. Собирал вклады, кредитовал связанный с владельцем бизнес, кое-как сводил концы с концами. Затем приходит проверка ЦБ, говорит: «по новым методикам все ваши кредиты плохие и по всем нужно досоздавать резервы». У банка денег на это не хватает, у него отзывают лицензию, вкладчики бегут, образуется дыра в капитале. После этого на Председателя Правления банка (считай генерального директора) заводят уголовное дело и говорят что он украл деньги (в размере дыры в капитале). Как справедливо классифицировать данную ситуацию?

Или другой пример, уже реальный. Хакеры, взломали банковскую сеть, получили доступ к биржевому терминалу и совершали торговые операции, в результате которого банк потерял деньги, а курс доллара относительно рубля заметно изменился. Мнение специалистов по данному инциденту не всегда однозначное. Многие, например, считают, что вся эта атака — фикция, а по факту была некачественная работа сотрудников банка.

Сказать, как на самом деле обстояли дела в обоих рассматриваемых примера — нельзя, недостаточно фактов. Поэтому, при подготовки статьи был принят постулат, что вся написанная в источниках информация правдива и достоверна.

Но в целом вы задаете вполне резонный и справедливый вопрос.
Косвенно подобную тенденцию (больше украл, меньше получил) можно отследить и в представленных материалах, если сравнить наказания, например, в группах:

«Обычные» преступления, совершенные одиночками, не являющимися работниками банка
и
«Обычные» преступления, совершенные одиночками, являющимися работниками банка
В данном исследовании лично для меня тоже открылось много много парадоксов:

1. Женщины, милейшие создания, о которых мысль дурную подумать грех вполне себе могут втихаря подворовывать.
2. IT-специалисты — первые подозреваемые для служб ИБ в преступлениях практически не участвуют. В публикациях данных нет вообще, есть случаи только из личного опыта.
3. Хакеры, хакеры… кредитчики (сотрудники выдающие кредиты), вот кто ворует, так ворует. Хакеры лишь на жалком втором месте. Хотя по неофициальным данным хакерские атаки на баки сейчас реально очень схожи с ограблениями банков на «диком западе» (и часто бывают и много крадут).
И вам, спасибо за добрые слова. Дальше в исследовании будут не менее интересные публикации.
По многим преступлениям нет данных по наказаниям. Но в целом, действительно — чем больше украл, тем меньше дадут.
Однозначно классифицировать преступления довольно сложно. В приведенных материалах много преступлений которые, как вы правильно заметили, можно отнести к различным категориям. К компьютерным преступлениям, я старался относить те, что по духу ближе к хакерству нежели к обычным.
О мотивах преступников, к сожалению, нет достоверной информации. На судах обычно у всех больной ребенок/мать/брат/сват и т.д.
Вроде как сертифицированные железки, например Стек-НС1 хорошо уничтожает данные. Замем столько проблем?
Подскажите, есть ли данные по экономической эффективности вашей системы?

Например, были у компании — X млн. руб. и 3 плохих сотрудника.
Компания купила вашу систему за Y млн. руб., после чего уволила 3-х плохих и наняла 3-х хороших, работников.

Вопрос покроет ли стоимость DLP в Y млн. руб. выгоды от замены 3-х плохих на 3-х хороших?
в нашем случае при работе двух двигателей с мощностью 320кВт из сети потребляется только 80кВт.

То есть получается: 80/320 = 1/4 = 25% энергии тратится впустую. Что-то, как-то много…
Cisco Visibility сейчас работает с данными от Cisco AMP for Endpoints

Есть планы по интеграции решения с распространенными антивирусными EDR (Kaspersky AV, Dr.Web, ESET)?
наша платежная система создавалась с мыслью о том, чтобы быть интересной в первую очередь для разработчиков, тех, кто ее создает.

Интересный подход, обычно пишут чтоб комфортно было потребителям.

В описании bug bunty написано:
Политика вознаграждения
В настоящий момент мы не осуществляем выплату вознаграждения за найденные уязвимости в соответствии с правилами HackerOne Vulnerability disclosure program (VDP).


Насколько бесплатная программа будет эффективной?
DPDK (https://www.dpdk.org/) — это фреймворк для работы с сетью в обход ядра.


Ядро ОС выполняет функцию (де)/мультиплексирования при работе приложений с сетевым оборудованием. Тут получается, что данный фреймворк фактически монопольно, предоставляет сеть только одному приложению, из-за этого становится быстрее, но теряется универсальность.

Реальное применение подобного подхода очень ограниченно, хотя и не нулевое.
Программные СКЗИ действительно рассматривались, но они не показали себя с лучшей стороны в данной конкретной задаче.


А с чем проблемы-то были?
Так то оно так, но я более чем уверен, что данные в кэше (а может и не только) остаются и ренген кабинете, что в итогое приводит к +1 ИСПДн
порой

Cудя по логам работы канала это не так :)
единый архив диагностических изображений

Интересно, как данный факт способствует защите персональных данных? Скорее на оборот…
но это вопрос не к автору.

Дальше после взаимодействия с вендорами Заказчиком было принято финальное решение в пользу ViPNet. Оставим финальный выбор за скобками данной статьи

Жаль самое интересное.

Странно, но графики нагрузки по ЦПУ (Рис. 3 и Рис. 5) на HW50 и HW1000 не бьются, хотя по идеи должны. И еще, что HW50 делают с 18:00 до 02:00 и особенно в 02:00 большой всплеск.

Есть мнение что в кабинетах, с точки зрения ИБ, было бы более безопасно гасить канал на ночь.
Подскажите кто в курсе почему светодиодные лампы (светодиоды) такие дорогие?? Из чего складывается их стоимость?
Добрый день.
Есть ряд вопросов:
1. Сколько простоит здание если система управления и диагностики работать не будет вообще.
2. Какого вида управленческие решения бывают? Например, где-то загорелся красный индикатор, что будет дальше?
Судя по статье основная проблема в порче данных обрабатываемых в микросхемах.

Тут возникает вопрос, насколько сильно данный эффект будет отражаться на хранении данных в SSD и будет ли хранение данных в HDD более надежным (применительно к данному эффекту).

Информация

В рейтинге
4 688-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

Директор по информационным технологиям, Руководитель ИБ (CISO)
Ведущий
Защита информации
Информационная безопасность
Сетевая безопасность
Криптография
Форензика
IDS
Firewall
Администрирование сетей
Виртуализация
Системное администрирование