VSOC — центр кибербезопасности транспорта
Обзор создания VSOC (Vehicle Security Operation Center) от АО «ГЛОНАСС», участие Лаборатории Касперского, роль ЭРА‑ГЛОНАСС и применение для автопарков и страховщиков.
Обзор создания VSOC (Vehicle Security Operation Center) от АО «ГЛОНАСС», участие Лаборатории Касперского, роль ЭРА‑ГЛОНАСС и применение для автопарков и страховщиков.
Разбор роли решений Deception в контексте методологии ХардкорИТ от Positive Technologies: влияние на TTA, TTR и раннее обнаружение инцидентов.
Из курса MBA о цифровом двойнике производства — пример правильной визуализации KPI и рекомендации для дашборда службы информационной безопасности.
Отзыв на аудиокнигу Ольги Усковой «Этюды Черни»: озвучил Дмитрий Пучков; идея ИИ‑Президента интересна, но роман ближе к автобиографии и разочаровал.
Positive Technologies запустила PT Knockin для проверки корпоративной почты; сервис не отправляет письма на публичные домены, включая Яндекс 360.
Разбор матрицы Generative AI Security Scoping Matrix с AWS re:Inforce 2024 — фреймворк для оценки безопасности генеративного ИИ и управления рисками.
Размышления об оформлении стенда на Positive Hack Days: три подхода — собственные продукты, MSSP и сотрудничество с новыми игроками.
Анонс PHDays в «Лужниках» (22–24 мая): открытая зона Кибергорода, PRO-треки, HR-стенд с рекрутерами Татьяной и Еленой; автор на месте 22–23 мая.
Впечатления с пресс‑конференции GO CTF 2025: CTF полезны, но избыток популяризации offensive смещает фокус от защиты, процессов и людей в ИБ.
Краткий разбор прогноза BeyondTrust на 2025: фокус на защите Identity, ожидания ИИ, квантовая угроза и окончание поддержки Windows 10.
Разбор доклада PHDays о защите автономных физических систем — автомобильная и спутниковая индустрии, модель нарушителя и баланс безопасности и стоимости.
О роли дронов как объекта защиты: распоряжение №3097‑р, рост рынка БАС, примеры применения в лесном и сельском хозяйстве и обзор MITRE по безопасности UAS.
Анализ угроз от дронов для промышленной инфраструктуры: типизация Kaspersky, методы обнаружения и риск доставки вредоносных устройств.
Краткий разбор типов мер ИБ — физические, технические, организационные — и важность коммуникационных мер: Security Champions, BISO и служба поддержки.
Краткий обзор российского сегмента WAF: локальные и облачные решения, ребрендинг «Континент Web» и новинки UserGate WAF и RuSIEM WAF.
Разбор рисков при сборе персональных данных через Google Формы и таблицы: локализация по ФЗ‑152, трансграничная передача и практические последствия.
По слайдам ФСТЭК на ТБ Форум число сертифицированных NGFW по требованиям ФСТЭК достигло двух — первым прошёл Код Безопасности с Континент 4.
Размышления об устойчивости АСУ, критика «продажи страха» в информбезопасности и аргументы в пользу Security by Design и конструктивной безопасности.
Опыт почти физического пентеста на АЗС и размышления об объединении кибербезопасности и физической защиты; ссылка на интервью.
Разбор четырёх ключевых драйверов выбора продуктов и услуг в ИБ — доверие, job security, указания сверху и качество решения.