Интеррос сократил опасные действия сотрудников при фишинге на 65% благодаря непрерывному обучению и антифишинговым тренировкам.
NDR выявляет атаки по аномалиям и сетевым отпечаткам, но не заменяет EDR, NGFW и SIEM.
ИИ-агенты планируют и выполняют задачи сами, поэтому им нужны делегирование, журналирование и экстренный контроль.
Геолокация корпоративного ноутбука помогает ИБ заметить отклонения и проверить, соответствует ли работа сотрудника правилам компании.
Проверка контрагентов помогает выявить просроченные домены, утечки данных и скомпрометированные доступы к системам.
На форуме ПСМ эксперты объяснили, когда резервирование повышает надежность SCADA, а когда перегружает систему.
Четыре отказа Directum RX на PostgreSQL показывают, как блокировки, WAL и неверные расчёты останавливают систему.
В hh.ru регулярные фишинговые тренировки сократили запуск кампании для 500 сотрудников до считанных минут.
Проект Минцифры впервые описывает правила сертификатов безопасности НУЦ и меняет требования к доверию, ключам и российскому ПО.
Кейсы iTPROTECT показывают, как PT NAD находит скрытые атаки по аномалиям трафика, LDAP-разведке и DNS-туннелированию.
Дмитрий Лившин объясняет, почему цифровизация производства буксует без метрик, порядка в процессах и расчёта окупаемости.
Как отозвать доступы уволенного сотрудника и вернуть контроль над ЕСИА и маркетплейсами после взлома.
В UDV Group объяснили, почему ценность ИБ измеряется не прибылью, а устойчивостью процессов и безопасным развитием бизнеса.
ИИ-агенты берут до 90% тактических операций, а Agentic SOC возвращает контроль защитникам.
Аварийный доступ спасает сервисы ночью, но без PAM, ротации паролей и аудита превращается в лазейку для инсайдера.
Боты для записи и покупки услуг превращаются в инструмент хищения данных и атак на бизнес.
SIEM превращает события безопасности в живой реестр активов и помогает расследовать инциденты с полным контекстом.
Андрей Аверин показывает, как OpenID Connect объединяет GitLab, Grafana, Proxmox, 1С и корпоративный портал через единый IdP.
UEBA и DLP помогают остановить утечку клиентской базы в латентный период до официального увольнения сотрудника.
Автоматизация подключения сетевого оборудования сокращает ручной труд и помогает быстрее заметить сбои, ошибки доступа и неполный сбор метрик.
Валерий Аблеков советует проверить договор с облачным провайдером, чтобы сбой или утечка не обернулись ответственностью только для заказчика.
BYOD экономит бизнесу средства, но без изоляции рабочих данных превращает личные устройства в источник киберрисков.
Злоумышленники строят модель компании по открытым техническим данным ещё до первого фишингового письма.
Пять шагов «Гарды» помогают подготовить инфраструктуру к DDoS и не перепутать атаку с обычным наплывом клиентов.
Интеграции превращают PAM из хранилища паролей в центральный узел управления привилегиями и реагирования на инциденты.
Офисная дверь и свободная сетевая розетка могут обнулить дорогую киберзащиту.
Эффективная настройка SIEM начинается не со всех логов, а с приоритетных источников и ключевых сценариев атак.
Июльские кибератаки показали, как npm-пакеты, AI-агенты и Wi-Fi-шлюзы превращаются в точки входа.
Июльская статистика SkyDNS показывает: при почти троекратном росте DGA-запросов пул C2-доменов сократился почти на 97%.
Claude и другие ИИ-модели вышли из песочницы: одна атаковала базу данных, а вредоносный пакет запустили на 15 системах.