Вы здесь:

Типовое правило против нетиповой атаки

15 мин Сложность: Средняя В безопасности есть соблазн верить в хорошие списки. Запретить опасные порты. Закрыть лишние направления. Отфильтровать подозрительные адреса. Заблокировать известные домены. Настроить категории. Добавить сигнатуры.

Читать далее »

Доступ со стороны подрядчика: временный мост, который забыли разобрать

15 мин Сложность: Средняя Доступ подрядчика почти всегда появляется по уважительной причине. Нужно внедрить систему, настроить интеграцию, провести диагностику, устранить инцидент, помочь с сопровождением. Проект горит, сроки

Читать далее »

Гигиена правил МЭ как метод противодействия lateral movement

15 мин Сложность: Средняя В правилах межсетевых экранов редко ищут драму. Обычно это воспринимается как эксплуатационная рутина: завести доступ, поправить объект, добавить сервис, согласовать исключение, закрыть заявку. Потом

Читать далее »

Что такое хороший профиль харденинга сетевого оборудования?

15 мин Сложность: Легкая Харденинг сетевого оборудования часто воспринимают как набор разовых настроек при вводе устройства в эксплуатацию: сменить пароль, отключить Telnet, настроить syslog, ограничить доступ к админке. Это правильные

Читать далее »

От уязвимости к маршруту атаки: почему одного знания о CVE уже недостаточно

15 мин Сложность: Средняя Компании научились находить уязвимости. Сканеры регулярно приносят списки CVE, дашборды окрашиваются в красный, отчёты показывают критичность, владельцам систем уходят задачи на исправление. Процесс

Читать далее »

Как разделить работу подразделений в единой системе управления сетевой безопасностью?

15 мин Сложность: Средняя Единая система управления сетевой безопасностью даёт организации общую картину: сетевые устройства, правила межсетевых экранов, маршруты, NAT, зоны, матрицы доступа, изменения и риски.

Читать далее »

Единая площадка для ИБ и ИТ: кто участвует в управлении сетевыми доступами

15 мин Сложность: Средняя Управление сетевыми доступами давно перестало быть только задачей настройки правил на межсетевом экране. В крупных организациях это отдельный процесс на стыке ИТ, ИБ, compliance и управления

Читать далее »

Харденинг конфигураций сетевых устройств: недооценённый
рубеж защиты

15 мин Сложность: Средняя В новостях о кибератаках чаще всего обсуждают уязвимости, вредоносное ПО и фишинг. Но иногда атака строится не вокруг сложного эксплойта, а вокруг плохо защищённой конфигурации сетевого устройства. Хороший

Читать далее »

Как NSPM вписывается в корпоративный ландшафт информационной безопасности?

15 мин Сложность: Средняя В крупной организации система защиты информации обычно состоит из набора взаимосвязанных решений: межсетевых экранов, SIEM, сканеров уязвимостей, Service Desk, CMDB, IPAM, NAC, PAM,

Читать далее »