mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

LastPass и урок хранения секретов: что случилось и что из этого следует

Взлом LastPass в 2022 году стал одним из самых обсуждаемых инцидентов в сфере управления паролями. Разбираю, что произошло и какие выводы важны для бизнеса.

Читать
ИБ

Идентификация после периметра: что такое zero trust и зачем это основателю

Корпоративный периметр перестал существовать. Разбираю, что это означает для безопасности и какие практические шаги следуют из этой логики.

Читать
ИБ

SSO и SaaS-хаос: почему архитектура идентификации важна до инцидента

Как накопление SaaS-инструментов создаёт проблему идентификации, которую не решают одни лишь средства безопасности - и что с этим делать до того, как что-то пойдёт не так.

Читать
ИБ

Вымогатели-2022: операционная непрерывность важнее антивируса

Что волна атак LockBit говорит о том, как компаниям следует думать о защите - не как о технической задаче, а как об операционной.

Читать
ИБ

Взлом Okta: что значит, когда взламывают провайдера идентификации

В марте 2022 года Okta подтвердила взлом. Разбираю, какой урок из этого должен вынести директор, а не специалист по безопасности.

Читать
ИБ

Log4Shell: что менеджер должен вынести из этого инцидента

Разбор уязвимости Log4Shell как управленческого урока - про зависимости, скорость реакции и невидимые риски.

Читать
ИБ

Log4Shell: если вы не знаете свои зависимости, вы не знаете свою поверхность атаки

Уязвимость Log4Shell показала, что большинство компаний не представляют, какие библиотеки работают внутри их систем.

Читать
ИБ

Zero trust: что это на самом деле и когда оно стоит вложений

Концепция нулевого доверия стала одним из главных buzzword в безопасности. Разбираю, что за ней стоит и для кого это актуально.

Читать
ИБ

Colonial Pipeline: когда кибератака останавливает физическую инфраструктуру

Атака на Colonial Pipeline в мае 2021 года показала, что граница между ИТ-безопасностью и операционной безопасностью исчезла.

Читать
ИБ

Colonial Pipeline: когда кибербезопасность становится физической устойчивостью

Разбор атаки на Colonial Pipeline для руководителей: почему инцидент меняет разговор об ИБ в компаниях с физической инфраструктурой.

Читать
ИБ

Hafnium и Exchange: патч, который ждал слишком долго

Массовая эксплуатация Microsoft Exchange в марте 2021 года показала, что управление патчами - это не техническая задача, а организационная.

Читать
ИБ

SolarWinds: атака цепочки поставок для руководителей

Что произошло с SolarWinds и почему этот инцидент меняет разговор о безопасности для компаний, которые не считают себя целью.

Читать