RU

Как CISO защищаются от прошлого, игнорируя будущее

Большинство CISO готовятся к прошлой атаке. После громкой утечки компании срочно закупают новый EDR, донастраивают SIEM и усиливают антифишинг, х…

CISOинформационная безопасностькибербезопасностьthreat intelligenceИБ-инцидентытехдолг ИБуправление рискамиRed TeamSOCбюджетирование ИБ
Habr
RU

ISO/IEC 27001:2022 и MITRE ATT&CK в современной архитектуре кибербезопасности: почему их нельзя противопоставлять

Архитектурный конфликт между ISO/IEC 27001:2022 и MITRE ATT&CK во многом искусственен. Современная кибербезопасность требует интеграции governance…

ISO IEC 27001 2022MITRE ATT CKSOCDFIRDetection EngineeringThreat-Informed DefenseCybersecurity Governance
Habr
RU

История одного инцидента, или почему не стоит публиковать 1С

Всем привет, на связи команда DFIR JetCSIRT! Недавно мы столкнулись с кейсом, где злоумышленники были обнаружены на ранних этапах атаки. Они не успели…

RansomwareDFIRФорензикаForensicsинформационная безопасностьвредоносное ПОSOCиб