Pull to refresh
17
6

разработчик и интегратор ИТ и ИБ решений

Send message

Как управлять процессами в инфобезе: часть 1. Используем ITIL

Level of difficultyEasy
Reading time6 min
Views537

Киберустойчивость — неотъемлемое качество бизнеса в современных реалиях. Чтобы её достичь необходимо не только внедрять современные технологии, новые продукты и решения, но и грамотно управлять внутренними и внешними процессами. В этом помогают ИТ-методологии — в частности, ITIL и COBIT.

Меня зовут Ольга Агешина, я ИТ-консультант Innostage, и я расскажу о том, как популярные ИТ-методологии могут применяться в ИБ, а также на примере разберу их внедрение в конкретные процессы. В этой статье остановимся на ITIL, а в следующей — разберу COBIT.

Читать далее
Total votes 4: ↑3 and ↓1+6
Comments0

Попались на удочку: как мы заплатили 100 тысяч рублей за фишинг

Level of difficultyEasy
Reading time6 min
Views9.4K

Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением. И вот 19 июля этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи. Как ему удалось это сделать? Рассказываем подробнее.

Чтобы забраться к нам в инфраструктуру, prorok использовал старый добрый фишинг.

И что дальше?
Total votes 10: ↑8 and ↓2+9
Comments12

Что знать и уметь, чтобы стать участником Всероссийской студенческой кибербитвы?

Level of difficultyEasy
Reading time5 min
Views869

Всероссийская студенческая кибербитва (для своих ВСКБ) — это крутое киберсоревнование, которое мы проводим для студентов направлений информационная безопасность. Всё почти как у взрослых: киберполигон на базе корпорации N, на котором команды атакующих реализуют киберугрозы, а защитники мониторят инфраструктуру и реагируют на инциденты.

Innostage уже провела две кибербитвы — в Казани на Kazan Digital Week и в Москве на Positive Hack Days 2. Сегодня мы, команда менторов синих — Даниил Романовский и Ислам Гиззатуллин, — расскажем, что нужно студентам, чтобы пройти отбор, подготовиться к кибербитве и сразиться за победу.

Читать далее
Total votes 8: ↑7 and ↓1+9
Comments0

Как прошла Всероссийская студенческая кибербитва в Москве на Positive Hack Days 2

Level of difficultyEasy
Reading time7 min
Views2.2K

На Positive Hack Days 2 команды Positive Technologies и Innostage совместно организовали одно из крутейших ИБ-соревнований сейчас — Всероссийскую студенческую кибербитву (для своих — ВСКБ). В этом материале расскажем, как готовились атакующие и защитники, как проходила сама кибербитва и с чем из неё вышли все причастные.

Читать далее
Total votes 11: ↑10 and ↓1+10
Comments3

Как из колумнистки в детском журнале я стала техническим писателем и проектировщиком СЗИ

Level of difficultyEasy
Reading time6 min
Views1.8K

Привет Хабр!

Меня зовут Альмира Фатихова, в Innostage я работаю техническим писателем и занимаюсь проектированием СЗИ. Как вы поняли, я та самая девушка в IT, которая смогла. Своей историей я не хочу в 100 500 раз поднимать вечные вопросы мужских и женских профессий. Но буду рада, если она вдохновит девчонок без лишних опасений и предубеждений пойти работать в IT‑сферу.

Читать далее
Total votes 13: ↑11 and ↓2+13
Comments3

Что будет, если хакеры взломают регистратора доменов

Level of difficultyMedium
Reading time9 min
Views4K

Привет, Хабр!

Меня зовут Ксения Рысаева, я руковожу группой аналитиков в Центре противодействия киберугрозам Innostage CyberART. Мы с командой решили пофантазировать, а что может случиться, если хакер пробьет защиту регистратора доменов. Фантазии быстро улетучились, когда цепочка привела нас к неутешительным выводам — если положить регистратора, пострадают абсолютно все.

Давайте вместе разберемся, что будет, если злоумышленник получит доступ к регистратору домена.

Читать далее
Total votes 6: ↑4 and ↓2+3
Comments5

Утечка через Google Переводчик, или «новый» вектор атак через аддоны браузеров

Level of difficultyEasy
Reading time3 min
Views3.6K

Привет Хабр!

Расширения браузеров – очень удобная штука, они могут решать довольно широкий спектр задач: от банальной блокировки рекламы на веб-ресурсах до планирования задач и организации видео-встреч. Однако ценой удобства может стать безопасность пользовательских данных.

Разумеется, вектор атак с использованием вредоносных браузерных расширений сложно назвать новым, поскольку данная проблема известна более 10 лет. Однако если рассматривать её с точки зрения безопасности корпоративной инфраструктуры, а не отдельного пользователя, то здесь есть над чем задуматься.

Команда Центра противодействия киберугрозам Innostage CyberART, которая занимается мониторингом, предотвращением и расследованием атак, поделилась, какие меры можно предпринять для защиты данных организации.

Читать далее
Total votes 10: ↑10 and ↓0+10
Comments5

Как нарушают законы робототехники: изучаем новые риски безопасности, связанные с ИИ

Reading time5 min
Views3.1K

Искусственный интеллект (ИИ) и машинное обучение (МО) становятся очень популярными. Технология ИИ уже во всю используется в самых разных сферах - от беспилотных автомобилей до здравоохранения, финансов и обслуживания клиентов.

Но по мере того, как все больше и больше компаний внедряют эти технологии в массовом порядке и начинают переплетать их с критически важными бизнес-операциями, они создают новые риски кибербезопасности. Так что, если вы занимаетесь ИБ, и ваша компания начала внедрять машинное обучение, вам точно стоит почитать этот пост.

Читать далее
Total votes 3: ↑2 and ↓1+3
Comments3

Information

Rating
857-th
Works in
Registered
Activity