Даже удачный выбор протокола не решит главную задачу SSO: подключение старых систем и порядок в учётных записях.
Группы без владельца и внешние доступы без срока могут оставить документы доступными бывшим сотрудникам и подрядчикам.
Поиск сайтов-двойников не ограничивается поисковиком: важны похожие домены, журналы сертификатов и быстрый план блокировки.
Поддельный предзаказ на iPhone может обернуться жалобами для продавца, даже если его собственные системы не взломаны.
Артем Рогожкин объяснил, почему импортозамещение закрыло базовые потребности, но отвлекло ресурсы от развития технологий.
Каталог cKEV Index СайберОК связывает срочность уязвимости с эксплойтами и подтверждёнными атаками, помогая командам готовить исправления заранее.
Digital Design показывает, как встроить AppSec в процессы разработки и масштабировать проверки на сотни репозиториев небольшой командой.
Аварийный доступ помогает вернуть сервис, но без временных прав и журналов сам становится уязвимостью.
Как работать с документами на телефонах и избежать утечки информации
Языковые модели ускоряют первичный разбор алертов в SOC, но решения об изоляции хоста остаются за человеком.
После взлома поставщика заказчику важно считать инцидент своим и параллельно запустить три направления реагирования.
Российским компаниям важно сверять парольные правила с требованиями ФСТЭК и оценивать, где применимы рекомендации NIST.
Александр Зайцев объясняет, почему управление уязвимостями должно учитывать подрядчиков, внешние активы и бизнес-приоритеты.
Инструктаж по ИБ помогает снизить риск ошибок сотрудников и доказать, что компания объяснила обязательные правила.
Надежность ЦОДа зависит от того, выдержит ли вся цепочка питания аварию, а не только от запаса автономности ИБП.
Аудит фиксирует фактическое состояние защиты, а оценка рисков помогает выбрать приоритеты и обосновать дальнейшие действия.
Открытые документы и забытые домены контрагентов дают злоумышленникам данные для атак на всю цепочку бизнеса.
Даже опытного сотрудника может подвести привычный рабочий сценарий, если срочность мешает проверить запрос.
Подрядчик с зараженным личным ноутбуком открыл злоумышленникам путь от тестовой среды к критичной инфраструктуре заказчика.
Softline объясняет, как страх наказания помогает злоумышленникам вербовать сотрудников и обходить защиту компании.
DLP защищает данные только в тех каналах, которые компания видит, описала и включила в управляемый процесс.
Голосовые дипфейки стали дешевыми и массовыми: как распознать атаку и вернуть деньги после перевода.
UEBA помогает заметить, как злоумышленник с валидными данными меняет доступ, операции и объем выгрузок в бухгалтерских системах.
FIDO2 подтверждает личность администратора, а PAM дает доступ к старым системам без раскрытия их паролей.
Интеррос сократил опасные действия сотрудников при фишинге на 65% благодаря непрерывному обучению и антифишинговым тренировкам.
NDR выявляет атаки по аномалиям и сетевым отпечаткам, но не заменяет EDR, NGFW и SIEM.
ИИ-агенты планируют и выполняют задачи сами, поэтому им нужны делегирование, журналирование и экстренный контроль.
Геолокация корпоративного ноутбука помогает ИБ заметить отклонения и проверить, соответствует ли работа сотрудника правилам компании.
Проверка контрагентов помогает выявить просроченные домены, утечки данных и скомпрометированные доступы к системам.
На форуме ПСМ эксперты объяснили, когда резервирование повышает надежность SCADA, а когда перегружает систему.