25% CISO теряют работу после атаки шифровальщиков
📢 Исследования показывают, что каждый четвертый директор по информационной безопасности теряет должность после инцидентов с программами-шифровальщиками. И даже если все процедуры защиты и реагирования были выполнены правильно, риск кадровых потерь остаётся высоким.
В карточках разобрали, как бизнесу сохранить данные и сотрудников. 👆
#ИБизнес
В карточках разобрали, как бизнесу сохранить данные и сотрудников. 👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍13 8 6
Создай свою безопасность
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
📢 Предложи свою комбинацию в комментариях и получи шанс выиграть мерч!
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍12 8 5 1
Антивирус и EDR
📢 Сегодня компании часто задаются вопросом: продолжать полагаться на антивирус или полностью перейти на EDR?
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
На самом деле, выбирать не нужно. Лучшее решение — использовать их вместе.
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3 9 7👍5❤2✍1 1
Из аналитика — в ...
📢 Привет! Я Алексей Прохоров, инженер RT Protect SOC.
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
📎 Глубокое понимание процессов SOC и того, как они выстроены вокруг SOAR.
📎 Технические навыки: работа с REST API, форматы JSON, XML, CSV, CEF, syslog и другие, работа с базами данных и логами приложений.
📎 Soft-скиллы: умение проактивно выявлять «боли» разных ролей, которые взаимодействуют с SOAR-платформой.
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
5 28 17👍11😎6
РТ-ИБ
Разоблачение EDR: вебинар для профессионалов 📢 7 октября в 11:00 по МСК Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проведёт бесплатный онлайн-вебинар «Разоблачение EDR». Почему стоит участвовать? Информационная безопасность…
Прямо сейчас Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проводит бесплатный онлайн-вебинар «Разоблачение EDR».
Please open Telegram to view this post
VIEW IN TELEGRAM
2 11❤🔥8👍7 4💯1 1