Как стать автором
Обновить
9
3
Irina Kekeleva @kekeleva

Information Security Manager

Отправить сообщение

Как перевести 3000 сотрудников на корпоративный VPN и не сойти с ума (ну, почти)

Время на прочтение6 мин
Количество просмотров3.5K

Уязвимости в Jira и Confluence — неизбежное зло. Мы все привыкли и научились с ними справляться: вывесили дополнительный пароль, обновились до безопасной версии и живём хорошо, пьём джус. 

А потом оказалось, что с третьего квартала 2024 года кина обновлений Atlassian не будет. И вскоре любая серьёзная уязвимость стала бы для нас фатальной. 

Читать далее
Всего голосов 7: ↑4 и ↓3+3
Комментарии19

Как мы отправляем фишинг на своих сотрудников, чтобы не расслаблялись по ИБ

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров23K
image
Социнжиниринг выглядит вот так

Мы решили проверить, как поведут себя наши сотрудники в условиях реальной фишинговой атаки. Целью было понять, кому нужно дообучение и сколько денег компания может потерять от, в общем-то, примитивной атаки.

Фишинговый тест — это методика, при которой компания рассылает своим сотрудникам похожие на вредоносные электронные письма с целью проверки их реакции на кибератаки.

Идеальный результат такого теста — когда все получатели либо сообщают о подозрительных письмах в свои ИТ-отделы или службы безопасности, либо удаляют или не реагируют на них.

Наш случай сразу пошёл далеко от идеального. Рассказываю.
Читать дальше →
Всего голосов 30: ↑25 и ↓5+26
Комментарии59

Багоцид и Zero Bug Policy — как мы побеждали баги, а они нас

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров5.2K

Кадр из фильма «Космический десант». Начало войны с багами.

Принцип такой: если баг обнаружен, то мы его либо исправляем в рамках SLA, либо сразу решаем, что фиксить не будем — когда это особенность продукта, тривиальная ошибка или стоимость фикса выше, чем последствия бага. Если исправление занимает больше нескольких часов или откладывается на конец спринта, должен быть точный запланированный срок, чтобы поддержка могла ответить клиенту не «мы в курсе, работы идут», а «мы в курсе, завтра в 17:30 починим».

Мы решили раскатить это на всю компанию.

К последнему времени мы накопили достаточно багов и техдолга, чтобы это стали замечать пользователи. Понизились метрики удовлетворённости продуктом, и мы все вместе решили бороться с багами. Остановили на неделю работу части команд разработки и устроили багатон, исправили штук двести с лишним багов за этот единый порыв.

Стало приятно и весело, но ненадолго. Эффект надо было сохранить.

Спойлер: у нас не вышло. Но прогресс есть.
Читать дальше →
Всего голосов 23: ↑23 и ↓0+23
Комментарии7

Информация

В рейтинге
1 112-я
Откуда
Россия
Дата рождения
Зарегистрирована
Активность

Специализация

Information Security Manager
Middle