Академия Батранкова
Иконка канала Академия Батранкова

Академия Батранкова

93 подписчика

17просмотров

Внимание! Мы все делаем на автомате в жизни. Остановите один сво автомат - автоматом переводить деньги друзьям и родственникам! Внимание! Их взломали и вы переведете деньги мошеннику! Внимание!

3просмотра

Используйте разные решения для обнаружения и реагирования на компьютерах, в сети или всем сразу. Это будут продукты класса Endpoint Detection and Response (EDR), Network Detection and Response (NDR) или eXtended Detection and Response (XDR) соответствнно. Посмотрите подробнее в ролике про это https://www.youtube.com/watch?v=Pikp9gdXQ9c

2просмотра

Часто организации не имеют ИТ специалистов или просто беспечны. В США был курьезный случай, когда службы безопасности сами взломали сервера почтовые и сами обновили их. Что делать, если вас зашифровали вымогатели? Здесь рассказ https://www.youtube.com/watch?v=nBGEGp4f-9I

4просмотра

Злоумышленники пользуются программами-вымогателями или по-английски Ransomware. И требуют криптовалюту за доступ к своим же собственным данным. Компания Garmin заплатила выкуп Компания Nork Hydro не стала платить. А что будете делать вы, когда ваши данные зашифруют?

3просмотра

Принесли третье интервью о том, зачем синим командам участвовать в кибербитве Standoff, для тех, кто уже закрыл пятничные задачки и пока не успел включить сериальчик. Гостями нового ведущего Дениса Батранкова, руководителя направления сетевой безопасности Positive Technologies, стал Василий Копач, заместитель начальника управления ИБ Росреестра и по совместительству капитан одноименной команды защиты, а также Ильдар Садыков, руководитель отдела развития экспертизы киберучений и менторства Standoff. Как и остальные, гости дали ответ на самый главный вопрос: что дает участие в кибербитве? «Наша команда собралась и сыгралась, ребята поняли, в чем их сильные и слабые стороны, теперь мы точно знаем, что делать, на что обратить внимание и какие скилы прокачивать. Здорово, что все это можно было потестить без ущерба для собственной инфраструктуры», — рассказал Василий. Ильдар, выступивший ментором команды Росреестра, поделился своим видением: «Standoff очень помогает выстраивать процессы. На кибербитве каждый знает, чем занимается другой человек и за что отвечает. Люди получают бесценный опыт, который после могут использовать при реальных атаках». Поговорили о том, как правильно и понятно выстраивать коммуникацию при расследовании событий ИБ и о том, каким образом кибербитва транформирует отношение киберзащитников к работе. Обсудили, стоит ли членам команды меняться ролями (например, усаживать аналитика за операционную работу), какой должна быть база знаний специалистов и чек-лист перед Standoff, а также что делать, если «все знают, чем заниматься, но не понимают — как». Ищите подробности в видео https://www.youtube.com/watch?v=TNQXN9i8zIw

6просмотров

Сегодня атакующие целятся уничтожить данные компаний или забрать все данные о клиентах. Как вовремя выявить и вытеснить злоумышленника из сети - рассказ эксперта с 30 летним опытом. Разбираемся что такое XDR и как он связан с EDR, NDR, NGFW, SIEM, SOAR/IRP и даже XSIAM. https://www.youtube.com/watch?v=Pikp9gdXQ9c #shorts

1просмотр

Ваша компания часто доступна из Интернет через несколько сервисов, к которым легко подобрать пароль. Как вы это контролируете? Не контролировать это - типовая ошибка. И одновременно это самый частый способ проникновения хакера в вашу сеть. Реализуйте такой процесс контроля у себя! Такой процесс есть в сервисе, который называется контроль внешней поверхности атаки.

2просмотра

У вас наверняка есть администраторы, которые используют один пароль на все ресурсы. Это сегодня самая большая угроза - заставьте их делать разные пароли. Помогите им в этом - внедрите парольный менеджер, а лучше Single Sign-On (SSO).