Продуктовая корзина ИБшника
📢 РТ-ИБ собрала всё, что нужно для комфортной и продуктивной работы специалиста по информационной безопасности.
Берите на заметку!
Берите на заметку!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3 14 7✍5🤣4😍2😁1🫡1
RT Protect EDR — это не просто защита конечных точек.
Благодаря гибкому API система может интегрироваться с большим количеством СЗИ, повышая эффективность обнаружения угроз и ускоряя реагирование.
О реализованных сценариях интеграции рассказали в карточках. 👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 10 7👍6❤1 1
Из аналитика L1 — в ...
📢 Привет! Я Казаков Иван, аналитик L2 в направлении мониторинга и реагирования на компьютерные инциденты.
Мой путь начался с роли младшего оператора первой линии в SOC. Тогда основная задача заключалась в анализе инцидентов и эскалации при обнаружении атаки или нестандартной активности.
Но чем глубже я погружался в процессы, тем сильнее хотелось не просто точечно обрабатывать инциденты, а детально расследовать источник атаки и выстраивать Kill Chain злоумышленника.
Переход на новую должность занял чуть больше полутора лет.
Сейчас я занимаюсь расследованием сложных и нестандартных кейсов, активно участвую в разработке и улучшении правил корреляции для различных систем мониторинга, в том числе для нашего флагманского продукта RT Protect EDR.
❗️ В направлении мониторинга и реагирования на инциденты нет рутины.
Каждый день приносит что-то новое: вчера — фишинг, сегодня — компрометация учетной записи, завтра — шифровальщик. И каждый раз ты учишься чему-то новому.
Чтобы перейти на следующий уровень, пришлось подтянуть несколько направлений:
📎 Операционные системы — журналы событий, процессы, службы.
📎 MITRE ATT&CK и логика атак — построение Kill Chain, понимание TTP.
📎 Инструменты мониторинга — работа с SIEM, EDR, SOAR и другими средствами защиты.
📎 Инфраструктура и безопасность — основы Active Directory, настройка сбора событий.
📎 Soft skills — четкая коммуникация с командой и заказчиком, аргументация и принятие решений.
В обучении помогли коллеги и наставники.
У нас в команде принято делиться опытом, и это сильно ускоряет развитие.
Неотъемлемой частью обучения также является постоянное изучение материалов из открытых источников: Хабр, отчеты вендоров, социальные сети.
🔒 Главный вывод за это время: в SOC нельзя стоять на месте.
Технологии и атаки меняются каждый день, и чтобы оставаться квалифицированным специалистом, нужно непрерывно развиваться и обучаться.
#ИБ_в_лицах
Мой путь начался с роли младшего оператора первой линии в SOC. Тогда основная задача заключалась в анализе инцидентов и эскалации при обнаружении атаки или нестандартной активности.
Но чем глубже я погружался в процессы, тем сильнее хотелось не просто точечно обрабатывать инциденты, а детально расследовать источник атаки и выстраивать Kill Chain злоумышленника.
Переход на новую должность занял чуть больше полутора лет.
Сейчас я занимаюсь расследованием сложных и нестандартных кейсов, активно участвую в разработке и улучшении правил корреляции для различных систем мониторинга, в том числе для нашего флагманского продукта RT Protect EDR.
Каждый день приносит что-то новое: вчера — фишинг, сегодня — компрометация учетной записи, завтра — шифровальщик. И каждый раз ты учишься чему-то новому.
Чтобы перейти на следующий уровень, пришлось подтянуть несколько направлений:
В обучении помогли коллеги и наставники.
У нас в команде принято делиться опытом, и это сильно ускоряет развитие.
Неотъемлемой частью обучения также является постоянное изучение материалов из открытых источников: Хабр, отчеты вендоров, социальные сети.
Технологии и атаки меняются каждый день, и чтобы оставаться квалифицированным специалистом, нужно непрерывно развиваться и обучаться.
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
3 17 12👍6😎4❤2 2
Anonymous Poll
57%
23%
26%
46%
46%
3👍7 7 6💔1
Пакет с пакетами: EDR + TI
📢 В новой рубрике «Пакет с пакетами» рассказываем о том, как объединение решений экосистемы RT Protect превращает набор инструментов в эффективную защиту бизнеса.
Сегодня мы разберем интеграцию EDR + TI, но что будет дальше — решать вам.
Ставьте:
💛 – Если хотите услышать о TI + NTA
🔥 – Если интересно узнать о EDR + NTA + TI + Sandbox
👍 – Если просто понравилась рубрика
#ИБизнес
Безопасность — это не изолированные технологии, а единая система.
Сегодня мы разберем интеграцию EDR + TI, но что будет дальше — решать вам.
Ставьте:
👍 – Если просто понравилась рубрика
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍15 13 12💅1
Больше половины недели — всё!
Пока вы отдыхаете, мы делимся крутым контентом. Не пропустите вечерний релиз — первый выпуск о SOC с участием нашего руководителя департамента сервисов и продуктов Алексея Жукова! Эксперты честно обо всём: от автоматизации до мифов об аутсорсинге.
Ответы на все ключевые вопросы — в одном видео. Приятного просмотра! 👇
Пока вы отдыхаете, мы делимся крутым контентом. Не пропустите вечерний релиз — первый выпуск о SOC с участием нашего руководителя департамента сервисов и продуктов Алексея Жукова! Эксперты честно обо всём: от автоматизации до мифов об аутсорсинге.
Ответы на все ключевые вопросы — в одном видео. Приятного просмотра! 👇
3 8 6 4
Forwarded from Видеоканал Global Digital Space
Все о SOC: от автоматизации до первого алерта | Выпуск 1: SOC и его роль в бизнесе
В этом выпуске мы обсуждаем все, что нужно знать о SOC (Security Operations Center) и его месте в современной компании. Разбираем, зачем SOC нужен бизнесу, какие функции он выполняет, и как выбрать между собственным, гибридным или коммерческим центром мониторинга.
- Можно ли обойтись без SOC?
- Как понять, что SOC работает эффективно
- Мифы и реальность коммерческих SOC: SLA, финансовая ответственность, передача функций реагирования
- Что остается на стороне заказчика, даже если SOC аутсорсится
В разговоре приняли участие:
Смотрите тут
#GDS #подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
5 11 7😎5🤩3
ИИ × корпоративная культура
Сегодня в Ростех-Сити проходит форум по развитию корпоративной культуры «Действуй!».
Одним из ключевых спикеров форума стал первый заместитель генерального директора РТ-Информационная безопасность Артём Сычёв, выступивший с докладом на тему:
📢 «Применение ИИ в развитии корпоративной культуры».
Эксперт поделился практическим взглядом на то, как ИИ уже меняет подход к управлению людьми, коммуникациям и развитию команд, а также рассказал о том:
📎 Какие инструменты ИИ наиболее востребованы сегодня
📎 Чего ждут от ИИ — и что он действительно может
📎 Реальные примеры применения технологий в бизнесе и быту
📎 30-дневный план для тех, кто хочет начать освоение ИИ
🔥 Больше об осознанном использовании ИИ и цифровой трансформации — в Telegram-канале Артёма Сычёва.
#ИБ_в_лицах
Сегодня в Ростех-Сити проходит форум по развитию корпоративной культуры «Действуй!».
Одним из ключевых спикеров форума стал первый заместитель генерального директора РТ-Информационная безопасность Артём Сычёв, выступивший с докладом на тему:
Эксперт поделился практическим взглядом на то, как ИИ уже меняет подход к управлению людьми, коммуникациям и развитию команд, а также рассказал о том:
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
3 10🔥8👍6👏2 2
ChatGPT — уязвимость вашей компании
Отчёт специалистов по информационной безопасности показывает тревожную тенденцию:
сотрудники компаний всё чаще передают в ChatGPT персональные, платёжные и корпоративные данные.
Исследование показывает:
📎 45% офисных сотрудников применяют генеративные модели в решении рабочих задач.
📎 77% пользователей копируют текст в чат без предварительной проверки содержания.
📎 22% таких вставок имеют чувствительную информацию: персональные или финансовые данные, фрагменты корпоративного кода.
📎 82% обращений к ИИ совершаются через личные учётные записи, что исключает возможность мониторинга со стороны компаний.
Потенциальные последствия:
1️⃣ Неконтролируемые утечки критически важных данных.
2️⃣ Нарушение требований законодательства о защите персональных данных.
3️⃣ Рост геополитических рисков при использовании иностранных платформ.
Как используется ИИ в компаниях:
📎 ChatGPT является лидером среди тех, кто использует ИИ-инструменты.
📎 Доля использования ChatGPT в корпоративной среде — 43%, почти как у Zoom (75%) и Google (65%).
📎 Генеративные модели уже занимают от 10% до 12% офисного софта.
Как защитить компанию:
Искусственный интеллект стал частью повседневности, но бесконтрольное использование в корпоративной среде может навредить бизнесу. Чтобы избежать утечек:
🔒 Создайте правила применения ИИ внутри компании.
🔒 Контролируйте, какие данные сотрудники передают искусственному интеллекту.
🔒 Проведите обучение по безопасной работе с генеративными моделями.
Отчёт специалистов по информационной безопасности показывает тревожную тенденцию:
сотрудники компаний всё чаще передают в ChatGPT персональные, платёжные и корпоративные данные.
Исследование показывает:
Потенциальные последствия:
Как используется ИИ в компаниях:
Как защитить компанию:
Искусственный интеллект стал частью повседневности, но бесконтрольное использование в корпоративной среде может навредить бизнесу. Чтобы избежать утечек:
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍9 8 4😎1