RU

Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)

Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…

уязвимостиvmitбезопасностьсканеры уязвимостейфстэкибимпортозамещениеpatchпроцессы
Habr
RU

Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети

Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презе…

информационная безопасностьибcybersecurityсетевая безопасность802.1xnaciotаутентификациякорпоративные сетисегментация
Habr
RU

Нельзя защитить то, о чем не знаешь: управление активами как фундамент VM

Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой…

аудит безопасностиданныеибdata securitycomplianceоценка рисковлогирование152-фзконтроль доступаozon tech
Habr
RU

Путеводитель по сертификациям DFIR-специалиста

Привет, Хабр! Меня зовут Артем Семагин, я ведущий аналитик киберкриминалистики в «Инфосистемы Джет». Пожалуй, один из самых популярных вопросов, кот…

dfirsoccybersecurityинформационная безопасностьибсертификациясертификаты
Habr
RU

Агент, скан или что-то еще: как сканировать все, что есть в инфраструктуре

Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нель…

уязвимостиvmpatchitпроцессысканеры уязвимостейфстэкимпортозамещениеиббезопасность
Habr
RU

Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали,…

уязвимостиpatchvmпроцессыitбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: сотрудники помогают вымогателям, подрядчики становят…

ибхакерыутечкисоциальная инженериякибератакиутечки информацииит-инфраструктуравишингopenaiии-агенты
Habr
RU

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать? Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatG…

ИИии-агентыибкибербезопасностьсiscopythonfortinetfortinet security fabricfortinet fortigatecisco ios
Habr
RU

AI без контура — это демо. Как мы собираем промышленную среду для корпоративного ИИ

На одном из обсуждений с потенциальным заказчиком директор по информационной безопасности сформулировал позицию предельно честно: «Моя задача — чтоб…

ai-агентыии-ассистентибинформационная безопасностьai-assistantии-агентымоделькибербезопасностьутечка данныхкорпоративный ии
Habr
RU

Журналирование ошибок: практическое руководство для Java, Kotlin, JavaScript и Python

Привет, Хабр! Меня зовут Ноянова Наталья, около 10 лет я исследую и работаю в ИБ, сейчас занимаюсь статическим анализом кода, изучаю его н…

журналирование ошибокошибкижурналылогиуязвимостибезопасностьиб
Habr
RU

От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной…

информационная безопасностьибсетевая безопасностьzero trustnacимпортозамещениекорпоративная сетьсистемное администрирование802.1xsiem
Habr
RU

VM ломается не на сканере, а на людях: роли, регламенты и SLA

Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Из каких деталей собран скам на Avito

Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как&nbsp…

ибинформационная безопасностьcybersecurityсоциальная инженериямошенничествоавитокибербезопасностьрасследованиеp2pдропы
Habr
RU

Не строить, а арендовать: пентест, VM и багбаунти как сервис

Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Безопасность микроядра: где заканчивается трюизм и начинается инженерия

Привет, Хабр! Меня зовут Анна Мелехова, я старший архитектор ПО в «Лаборатории Касперского». Вместе с командой занимаюсь разработкой микроядерной Ka…

kasperskyosибмикроядромикроядерная архитектурабезопасностьхарденинг
Habr
RU

Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

“У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями,…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимал…

cybercampdevsecopscybersecurityинформационная безопасностьибappsecctfkubernetessastуязвимости
Habr
RU

Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr