Media is too big
VIEW IN TELEGRAM
Они начинаются там, где всё выглядит нормально: рабочие доступы, привычные устройства, обычные действия.
Когда реквизиты покидают пределы системы, это редко выглядит как инцидент, чаще как продолжение рабочего дня.
И именно поэтому компании узнают о проблеме не в момент утечки, а тогда, когда данные уже стали чьим-то инструментом.
Сотрудник➡️ Устройство➡️ Утечка➡️ Рынок
_
💦❗️Aksariyat ma’lumot sizib chiqishlar xakkerlik hujumidan boshlanmaydi
Ular hamma narsa oddiy ko‘rinadigan joyda boshlanadi: ish ruxsatnomalari, odatiy qurilmalar, kundalik harakatlar.
Tizim ma’lumotlari chegaradan tashqariga chiqib ketganda, bu kamdan-kam hollarda xavfsizlik hodisasi sifatida ko‘rinadi, ko‘pincha oddiy ish kunining davomi bo‘lib tuyuladi.
Aynan shu sababli kompaniyalar muammo haqida ma’lumotlar sizib chiqqan paytda emas, balki ma’lumotlar allaqachon kimningdir qo‘lida qurolga aylanganda bilib qolishadi.
Xodim
➡️
Qurilma
➡️
Sizib chiqish
➡️
Bozor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5
Media is too big
VIEW IN TELEGRAM
Иногда компанию вообще не атаковали, а данные уже оказались «снаружи».
Ba’zida kompaniyaga umuman hujum qilinmagan, ma’lumotlar esa allaqachon "tashqariga" chiqib ketgan.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡3
Media is too big
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👨💻3👍2
Если в SOC нет инцидента это ещё не значит, что рисков нет.
кто подключается, какие действия выполняются, есть ли подозрительная активность.
Если вторжений не было, формально считается, что всё в порядке,но на практике данные могут оказаться за его пределами:
В этих случаях:
⚠️ Важно понимать:
угрозы формируются не только внутри корпоративных систем - часть из них возникает за их пределами, ещё до того, как SOC может их зафиксировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Media is too big
VIEW IN TELEGRAM
Сначала они просто выходят за пределы системы, пока доступы остаются рабочими, ими может пользоваться кто-то другой, а компания узнаёт об этом не сразу.
Avvaliga, ular shunchaki tizimdan tashqariga chiqadi, kirishlar ishlab turgan bo‘ladi, ulardan boshqa birov foydalanishi mumkin, kompaniya esa bu haqda darrov xabardor bo‘lmaydi.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Если компания узнаёт об утечке на этом этапе, она может:
На этом уровне важно учитывать не только состояние внутренних систем, но и то, что уже происходит с данными за пределами инфраструктуры.
Agar kompaniya bu bosqichda sizib chiqishni aniqlasa, u quyidagilarni amalga oshirishi mumkin:
Bu bosqichda nafaqat ichki tizimlarning holatini, balki infratuzilmadan tashqarida ma’lumotlar bilan nima sodir bo‘layotganini ham hisobga olish muhimdir.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3
В этот момент важнее остановиться и разобраться, что именно происходит?
Поэтому на практике сначала фиксируют сигнал и оценивают ситуацию, и только потом выбирают конкретные действия.
Bu paytda to‘xtash va nima sodir bo‘layotganini tushunish muhimroqdir
Shuning uchun amaliyotda dastlab signal qayd etiladi va vaziyat baholanadi, shundan keyingina aniq choralar ko'riladi.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1