mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

Эскалация привилегий: почему управление доступом - это операционная задача

Почему большинство серьёзных инцидентов начинается изнутри периметра, и как думать об управлении привилегиями как о непрерывном процессе.

Читать
ИБ

Shellshock: когда старый фундамент становится поверхностью атаки

Что уязвимость в bash говорит о рисках, встроенных в давно работающую инфраструктуру, и почему это разговор для руководителя, а не только для ИБ.

Читать
ИБ

После Heartbleed: какой аудит вам на самом деле нужен

Прошло почти два месяца после раскрытия Heartbleed. Разбираем, что стоит проверить и сделать, если вы ещё этого не сделали.

Читать
ИБ

Heartbleed: когда чужой код становится вашей проблемой

Уязвимость в OpenSSL показала, насколько бизнес зависит от невидимых компонентов, которые никто не контролирует и за которые никто не отвечает.

Читать
ИБ

Взлом Target и конец периметровой безопасности

Что крупнейшая утечка данных розничной торговли говорит о том, почему защита периметра больше не работает как стратегия.

Читать
ИБ

Мультиарендность и границы доверия в SaaS

Где заканчивается удобство совместной платформы и начинается риск соседа по облаку.

Читать
ИБ

Персональные данные: почему комплаенс нельзя делегировать только юристам

Архитектура данных и прав доступа напрямую влияет на правовой риск. Технические решения принятые сегодня станут юридической проблемой завтра.

Читать
ИБ

Приказ ФСТЭК №21: что это меняет в практической защите персональных данных

Российский рынок получает более конкретный язык мер, уровней защищённости и классов угроз. Что это означает для компаний, которые обрабатывают персональные данные.

Читать
ИБ

Инцидент-коммуникации: кто и что говорит, пока техника ещё не знает ответа

Репутационный ущерб от инцидента начинается раньше технического ответа. Коммуникационный план нужен до того, как он понадобится.

Читать
ИБ

Платёжная инфраструктура как цель: чему учит рынок ритейла

Настоящий урок инцидентов с платёжными данными - про сегментацию, логи и скорость реакции, а не только про защиту карт.

Читать
ИБ

Риск цепочки поставок до эпохи SBOM: почему зависимости уже надо считать системно

Непрозрачность транзитивных зависимостей - это не академическая проблема. Это уже работающий вектор атаки.

Читать
ИБ

Touch ID и корпоративная идентичность: что в биометрии реально полезно, а что опасно переоценивать

Биометрия - удобный фактор аутентификации, но не замена архитектуре управления идентичностью.

Читать