mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

Zero trust архитектура: что это значит на практике для растущей компании

Понятное объяснение zero trust как операционной модели безопасности - что меняется, что остаётся прежним, и как подойти к внедрению без переписывания всего.

Читать
ИБ

NIS2: директива начинает работать на практике, а не только в PDF

Что означает вступление NIS2 в применение для компаний, работающих на европейском рынке: кто попадает под действие, что требуется и с чего начать.

Читать
ИБ

CrowdStrike: как один контент-апдейт рвёт глобальную операционную ткань

Разбор инцидента июля 2024 года и что он говорит об операционной устойчивости бизнеса.

Читать
ИБ

Теневые ИИ-инструменты: управление рисками без тотального запрета

Как компаниям управлять рисками от несанкционированного использования ИИ-инструментов сотрудниками - без того, чтобы запрет стал единственным ответом.

Читать
ИБ

Бэкдор в xz utils: безопасность цепочки поставок open source - это не для юристов, а для архитекторов

Разбор инцидента с xz utils и почему атаки на цепочку поставок open source меняют требования к архитектурным решениям - не к юридическим.

Читать
ИБ

NIST Cybersecurity Framework 2.0: киберрамка становится шире и ближе к бизнесу

Что изменилось в новой версии NIST CSF и почему обновление важно не только для безопасников, но и для руководителей, которые отвечают за управление рисками.

Читать
ИБ

Взлом Okta: что происходит, когда скомпрометирован провайдер идентификации

Разбор инцидента с Okta в октябре 2023 года и практические выводы для компаний, которые используют централизованную аутентификацию.

Читать
ИБ

Zero trust: практическая отправная точка для тех, кто не занимается безопасностью профессионально

О zero trust говорят постоянно, но внедряют редко. Прямое объяснение того, что это значит на практике, и с чего реально стоит начать компании с ограниченными ресурсами в области безопасности.

Читать
ИБ

API-ключи к LLM становятся новым периметром безопасности

Почему подключение к языковым моделям через API создаёт новый класс рисков и что с этим делать уже сейчас.

Читать
ИБ

Атаки через цепочку поставок ПО: когда уязвимость приходит с обновлением

Взлом через программное обеспечение сторонних разработчиков - один из самых сложных для защиты векторов атак. Разбираю, как это работает и что может сделать бизнес.

Читать
ИБ

LastPass и урок хранения секретов: что случилось и что из этого следует

Взлом LastPass в 2022 году стал одним из самых обсуждаемых инцидентов в сфере управления паролями. Разбираю, что произошло и какие выводы важны для бизнеса.

Читать
ИБ

Идентификация после периметра: что такое zero trust и зачем это основателю

Корпоративный периметр перестал существовать. Разбираю, что это означает для безопасности и какие практические шаги следуют из этой логики.

Читать