Гладиаторы информ.безопасности

+76
с 01.04.2024

Знаем о защите информации почти все - ведь совершенство недостижимо, да и методы и средства хакеров тоже не стоят на месте. Строим защиту, обучаем, сопровождаем

7 подписчиков
0 подписок
Как выбрать надежные средства защиты информации: полезные советы и рекомендации
Чаще всего неприятности случаются именно в тот момент, когда их совсем не ждешь
Как закон помогает сделать компанию защищенной от хакеров и атак
Государство не просто так регулирует сферу ИТ и информационной безопасности - оно транслирует лучшие практики и здесь важно понимать "смысл" буквы Закона

Поэтому создание и поддержание актуальной нормативной базы в области защиты информации со стороны государственных органов является важной задачей обеспечения безопасности государства в целом и отдельных отраслей (предприятий). Стандарты безопасности помогают установить правила и принципы, которые подтвердили свою надежность на практике и которые не…

Как хакеры атакуют компании - на что обратить внимание и остаться устойчивым
бизнес - это не только "ходьба по канату", но еще и множество рисков и угроз, в том числе в области защиты информации, от вирусов и хакеров
Что значит информационная безопасность для бизнеса и почему нельзя отказаться от защиты
чтобы в бизнесе не "подгорало" надо учитывать все риски - в том числе информационной безопасности

Да, к сожалению, сейчас мало просто любить определенное дело и заниматься им. Бизнес - многогранный куб, которое включает в себя десятки вспомогательных процессов, каждый из который нуждается во внимании, если не собственника, то руководителей направлений. И если такие процессы как маркетинг, реклама, бухгалтерия, автоматизация уже стали нормой и в…

Искусственный интеллект атакует - как и от чего защищать информационные системы в условиях применения ИИ
AI / ИИ - может быть удобным цифровым помощником, но также и угрозой для конфиденциальности данных компании, а также использоваться для атак хакерами

ИИ (или искусственный интеллект) все больше входит в нашу жизнь - это уже не фильмы про “матрицу” или “восстание машин”, а реальные система автоматизации и обработки информации, которые позволяют не только в режиме, близком к реальному времени обрабатывать большие объемы информации, но и создавать новые произведения (документы, аналитические записк…

Чеклист по выбору и настройке SIEM системы

Конечно, есть ли у вас ещё не внедрены даже базовые инструменты безопасности, подумать о системах этого класса ещё рано. Ну когда количество средств защиты переваливает за десяток, а на рабочих местах и на периметре уже используются современные системы безопасности, то самое время уделить внимание своевременному выявлению и реагирования на инцидент…

ЗАЩИТА СЕТИ КОМПАНИИ
Защита сети в компании важна, чтобы не создавали "дыры = дороги", через которые "заезжают" хакеры или "выезжают" украденные данные

Обеспечение безопасности сети для любой компании, у которой появилась своя инфраструктура, является критически важным аспектом, поскольку оно направлено на защиту ценных активов, включая интеллектуальную собственность, финансовые данные и личную информацию клиентов. Вот несколько причин, почему бизнесу необходимо уделять внимание сетевой безопаснос…

ЗАЩИТА ДАННЫХ ПРИ РАБОТЕ С ОБЛАЧНЫМИ ДОКУМЕНТАМИ (Google Docs и подобными)

Многие организации используют облачные сервисы типа Google Docs, но не задумываются о том, что угрозы поджидают даже в случае, когда команда из 5-10 человек работает с общей папкой с документами в облаке.

Защита данных в облачных сервисов - это важная часть бизнеса. "Облака" - лакомый кусок для хакеров (и конкурентов)
ЗАЩИТА ОБЛАЧНЫХ СЕРВИСОВ

Облачные серверы - неотъемлемая часть современной информационной системы. Многие компании используют “облака” для автоматизации, а также экономии на капитальных затратах при создании инфраструктуры. Сегодня даже решения по защите можно приобрести как “подписку” - что же говорить про серверы, приложения или “хранилку”.

защита облачных сервисов как от "залетных" хакеров, так и от конкурентов очень важна!
Страшный XSS (межсайтовый скриптинг) - что нужно знать пользователям об этой атаке
XSS является опасной уязвимостью веб сервисов
11
“Проткни меня, если сможешь” - как атакуют вебсайты и базы данных SQL инъекциями

Атаки типа SQL-инъекция представляют собой одну из самых распространённых и опасных угроз для веб-приложений и сайтов, взаимодействующих с базами данных SQL.

SQL инъекции - это форма атаки на веб-приложения, которая позволяет злоумышленнику внедрить вредоносный SQL код в запрос, выполняемый базой данных. А исполняемый запрос позволяет уже получить доступ к информации в самой базе данных, изменить данные, или даже удалить их.