Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
LastPass и урок хранения секретов: что случилось и что из этого следует
Взлом LastPass в 2022 году стал одним из самых обсуждаемых инцидентов в сфере управления паролями. Разбираю, что произошло и какие выводы важны для бизнеса.
Идентификация после периметра: что такое zero trust и зачем это основателю
Корпоративный периметр перестал существовать. Разбираю, что это означает для безопасности и какие практические шаги следуют из этой логики.
SSO и SaaS-хаос: почему архитектура идентификации важна до инцидента
Как накопление SaaS-инструментов создаёт проблему идентификации, которую не решают одни лишь средства безопасности - и что с этим делать до того, как что-то пойдёт не так.
Вымогатели-2022: операционная непрерывность важнее антивируса
Что волна атак LockBit говорит о том, как компаниям следует думать о защите - не как о технической задаче, а как об операционной.
Взлом Okta: что значит, когда взламывают провайдера идентификации
В марте 2022 года Okta подтвердила взлом. Разбираю, какой урок из этого должен вынести директор, а не специалист по безопасности.
Log4Shell: что менеджер должен вынести из этого инцидента
Разбор уязвимости Log4Shell как управленческого урока - про зависимости, скорость реакции и невидимые риски.
Log4Shell: если вы не знаете свои зависимости, вы не знаете свою поверхность атаки
Уязвимость Log4Shell показала, что большинство компаний не представляют, какие библиотеки работают внутри их систем.
Zero trust: что это на самом деле и когда оно стоит вложений
Концепция нулевого доверия стала одним из главных buzzword в безопасности. Разбираю, что за ней стоит и для кого это актуально.
Colonial Pipeline: когда кибератака останавливает физическую инфраструктуру
Атака на Colonial Pipeline в мае 2021 года показала, что граница между ИТ-безопасностью и операционной безопасностью исчезла.
Colonial Pipeline: когда кибербезопасность становится физической устойчивостью
Разбор атаки на Colonial Pipeline для руководителей: почему инцидент меняет разговор об ИБ в компаниях с физической инфраструктурой.
Hafnium и Exchange: патч, который ждал слишком долго
Массовая эксплуатация Microsoft Exchange в марте 2021 года показала, что управление патчами - это не техническая задача, а организационная.
SolarWinds: атака цепочки поставок для руководителей
Что произошло с SolarWinds и почему этот инцидент меняет разговор о безопасности для компаний, которые не считают себя целью.