Метод хакера
133 subscribers
232 photos
10 videos
307 links
Ваш код доступа "Метод хакера".

Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.

Создаем подкаст - https://hacker-method.ru/

Админ: https://t.me/kolesnikov_egor
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
#инфобес
Дорогой дневник...

Я и подумать не могла, что инженеры будут распаковывать железку, как новогодний подарок😃

Заглянула в логово к парням и попала на распаковку PT NGFW 1050 для проведения пилотов. Блин, они коробку открывали, будто пленку с нового айфона снимали. Конечно, мне тоже стало интересно! Процесс настолько увлек, что мы даже ролик сняли!😁

Упаковка огнище!🔥🔥🔥
Как человек, который за время работы в типографии "собаку съел", скажу — тут всё на высшем уровне. Красивая, удобная, прочная — пережила не один пилотный проект и ещё столько же переживёт! 😎

Ребята начали рассказывать про то, как тестировать NGFW. Что нужно в Datasheet смотреть, проверять подключенные модули, журналирование. Как устроено расшифрование и инспекция трафика. Схемы всякие рисовать со стойками начали. Голова вскипела и я под шумок сбежала делать КПшки дорогим клиентам😂

С любовью, менеджер по информационной безопасности
6🔥1
#анатомияиб
Зачем нужны DLP-системы?

Компании ежедневно сталкиваются с рисками потери конфиденциальных данных. Для защиты от утечек используется DLP-система - инструмент для отслеживания перемещения чувствительных данных внутри предприятия. В своих пилотных историях мы часто применяем "чувствительные данные", что к ним относится? Информация, которая требует особого внимания и защиты. Например, коммерческая тайна, разработки, базы данных и т.д. Злоумышленники могут положить глаз на такой лакомый кусочек, ведь использование важных данных может нанести вред компании. В первую очередь, это финансовые риски. И да, утечка может быть случайной, тоже риск. Вернемся к DLP.

Как в разных сферах можно использовать DLP? Рассмотрим примеры:
1) Банки - защита данных о клиентах и транзакциях;
2) Здравоохранение - предотвращение утечек медицинских записей;
3) Промышленность - защита коммерческой тайны и интеллектуальной собственности.

Внедрение DLP-системы позволяет предотвращать утечки данных. Как она это делает?
🔸Контролирует кому, куда и как отправляются данные.
🔸Анализирует вложения и проверяет текст.
🔶Говорит, если кто-то из работников скачивает слишком большой объем файлов или базу из CRMки.
🔶Предоставляет отчет, чтобы разобрать инцидент.

В центре системы находится сервер с политикой безопасности. Именно там прописано, что относится к критичным данным и куда их можно передавать. Как DLP-система анализирует информацию? Через ключевые слова, шаблоны, цифровые отпечатки конкретных документов и обстоятельства передачи файла.

DLP-система позволит защитить информацию и предотвратить утечку важных данных. Главное, чтобы инструмент работал в паре со службой безопасности😉