ИБ-ликбез Инфосистем джет защита облаков, Deception, киберполигон
Информационная безопасность Информационная безопасность

Пошаговый чек-лист для построения защиты облаков с нуля. Рекомендации, как выстроить Digital Risk Protection, и подборка Open Source утилит. Сравнение трех лидеров рынка автопентестов: PenTera, Cymulate, Cronus CyBot.

Главная>Информационная безопасность>ИБ-ликбез в формате small talk. Под капотом — защита облаков, Deception, киберполигон
Информационная безопасность Тренд

ИБ-ликбез в формате small talk. Под капотом — защита облаков, Deception, киберполигон

Дата публикации:
17.11.2021
Посетителей:
388
Просмотров:
405
Время просмотра:
2.3

 

Пошаговый чек-лист для построения защиты облаков с нуля

 

Рекомендации, как выстроить Digital Risk Protection, и подборка Open Source утилит

 

Сравнение трех лидеров рынка автопентестов: PenTera, Cymulate, Cronus CyBot

 

Наши безопасники буквально за 5 минут раскладывают по полочкам ИБ-темы, которые у всех на слуху: Deception, защита данных в облаках, киберполигоны, автопентесты и Digital Risk Protection. Ролики помогут быстро разобраться в каждой из областей и понять, куда копать, если нужно. Встречайте первые пять серий минисериала.

 

О Deception

 

С помощью видео вы:

 

  • Узнаете, что такое Deception Tool.
  • Разберетесь, есть ли разница между Honeypot и Deception.
  • Поймете, чем отличаются ловушки и приманки.
  • Решите, будет ли польза от этой технологии.
  • Сравните 2 разные философии в работе Deception Tool.

О защите данных в облаках

 

  • Узнаете о специфике разных облачных сред и об угрозах защиты облаков одной связкой «логин-пароль».
  • Разберетесь, какие есть средства защиты, кроме встроенных.
  • Узнаете, что такое Сloud Security Posture Management и Cloud Access Security Broker.
  • Получите пошаговый чек-лист для построения защиты облаков с нуля.

О Digital Risk Protection

 

  • Поймете, что стоит за термином «цифровой риск».
  • Разберетесь, в чём разница между Digital Risk Protection (DRP) и Threat Intelligence.
  • Поймете, как DRP помогает защищать бренд и мониторить утечки данных.
    Получите рекомендации, как выстроить процесс DRP, и подборку Open Source утилит.
  • Узнаете о специализированных платформах Digital Risk Protection и поймете, зачем они нужны.

О киберполигонах

 

  • Узнаете, почему более половины атак «белых хакеров» не встречают должного сопротивления.
  • Разберетесь, кому и зачем нужны киберполигоны.
  • Поймете, какие форматы киберполигонов и киберучений существуют.

Об автопентесте

 

  • Разберетесь, зачем нужны автопентесты, если есть сканеры безопасности и можно нанять команду «белых хакеров».
  • Поймете, что системы автопентеста настолько разные, что в один класс решений их относят очень условно.
  • Увидите принципиальную разницу между 3 лидерами этого рынка: PenTera, Cymulate, Cronus CyBot.

Наши безопасники продолжают снимать Jet Security Small Talk. Пишите темы, которые вам интересны, на YouTube.

 

Уведомления об обновлении тем – в вашей почте

Задание: шпионаж

Я положил перед сидевшим молча президентом полную инструкцию по изготовлению самого важного из продуктов, разрабатываемых его компанией. Президент продолжал молчать, когда на его стол лег развернутый план разработок компании. Президент откинулся на ...

Миграция в облако: наш опыт

На сегодняшний день создание частного облака — очень популярное направление развития ИТ-инфраструктуры во многих компаниях.

Дополнение к руководству по информационной безопасности предприятия: как выбирать поставщика интернет-услуг

Данное Дополнение к Руководству по информационной безопасности предприятия (см. также Jet Info, 1996, 10-11 – прим. перев.) призвано служить для широкой Интернет-общественности контрольным перечнем при обсуждении вопросов информационной ...

Информационная безопасность в Интранет: концепции и решения

В соответствии с , под информационной безопасностью понимается защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или ...

«Что важнее: качество продукта или новые фичи?»

Зачем Yandex.Cloud планирует экспансию в Казахстан? Какие бизнес-результаты приносит просвещение клиентов? С какими управленческими решениями сталкивается операционный директор Yandex.Cloud?

Информационная безопасность в России: опыт составления карты

Информационная безопасность является одним из важнейших аспектов интегральной безопасности, на каком бы уровне мы ни рассматривали последнюю – национальном, отраслевом, корпоративном или персональном. Для иллюстрации этого положения ...

Не прерываемся: 10 шагов к непрерывности бизнеса

Угрозы для российского бизнеса. Откуда ждать проблем? Чек-лист «Что делать, чтобы работа компании внезапно не остановилась». Наши кейсы.

Почему безопасность промышленных сетей на 10 лет отстает от корпоративных стандартов

Как часто взламывают сети промышленных предприятий? Какие ИБ-проблемы характерны для АСУ ТП? Чек-лист: как защититься от кибератак?

О правоприменительной практике и технической защите информации в области обмена информацией, содержащей сведения, отнесенные к государственной тайне

Государственная тайна - это информация, которая имеет непосредственное уголовно-правовое значение, связанное с обеспечением государственной безопасности

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал






    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему








      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал








        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости








          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору









            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня