Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Эскалация привилегий: почему управление доступом - это операционная задача
Почему большинство серьёзных инцидентов начинается изнутри периметра, и как думать об управлении привилегиями как о непрерывном процессе.
Shellshock: когда старый фундамент становится поверхностью атаки
Что уязвимость в bash говорит о рисках, встроенных в давно работающую инфраструктуру, и почему это разговор для руководителя, а не только для ИБ.
После Heartbleed: какой аудит вам на самом деле нужен
Прошло почти два месяца после раскрытия Heartbleed. Разбираем, что стоит проверить и сделать, если вы ещё этого не сделали.
Heartbleed: когда чужой код становится вашей проблемой
Уязвимость в OpenSSL показала, насколько бизнес зависит от невидимых компонентов, которые никто не контролирует и за которые никто не отвечает.
Взлом Target и конец периметровой безопасности
Что крупнейшая утечка данных розничной торговли говорит о том, почему защита периметра больше не работает как стратегия.
Мультиарендность и границы доверия в SaaS
Где заканчивается удобство совместной платформы и начинается риск соседа по облаку.
Персональные данные: почему комплаенс нельзя делегировать только юристам
Архитектура данных и прав доступа напрямую влияет на правовой риск. Технические решения принятые сегодня станут юридической проблемой завтра.
Приказ ФСТЭК №21: что это меняет в практической защите персональных данных
Российский рынок получает более конкретный язык мер, уровней защищённости и классов угроз. Что это означает для компаний, которые обрабатывают персональные данные.
Инцидент-коммуникации: кто и что говорит, пока техника ещё не знает ответа
Репутационный ущерб от инцидента начинается раньше технического ответа. Коммуникационный план нужен до того, как он понадобится.
Платёжная инфраструктура как цель: чему учит рынок ритейла
Настоящий урок инцидентов с платёжными данными - про сегментацию, логи и скорость реакции, а не только про защиту карт.
Риск цепочки поставок до эпохи SBOM: почему зависимости уже надо считать системно
Непрозрачность транзитивных зависимостей - это не академическая проблема. Это уже работающий вектор атаки.
Touch ID и корпоративная идентичность: что в биометрии реально полезно, а что опасно переоценивать
Биометрия - удобный фактор аутентификации, но не замена архитектуре управления идентичностью.