incident response

  1. codeby_jobs_bot

    Вакансия Пентестер — МТС

    Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...
  2. codeby_jobs_bot

    Вакансия Аналитик SOC L3 | SOC Analyst L3 — Банк ЦентрКредит

    Аналитик SOC L3 | SOC Analyst L3 Работодатель: Банк ЦентрКредит Локация: Казахстан Зарплата: не указана Аналитик SOC L3 | SOC Analyst L3 Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Обязанности Расследование сложных инцидентов информационной безопасности...
  3. Сергей Попов

    Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов

    Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...
  4. Сергей Попов

    Статья BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC

    В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...
  5. Сергей Попов

    Статья Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры

    По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы обнаруживаете шифровальщик сами, запускаете disaster recovery и выясняете, что бэкапы мертвы. VSS-снапшоты стёрты, агенты Veeam остановлены, каталоги...
  6. Сергей Попов

    Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта

    По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...
  7. Luxkerr

    Статья Инцидент произошел: базовые шаги реагирования для ИБ-специалиста

    Привет, коллеги! Если вы когда-либо сталкивались с внезапным уведомлением о подозрительной активности в сети или неожиданным сбоем системы, то знаете, как важно сохранять хладнокровие в такие моменты. Эта статья предназначена именно для вас — как для опытных специалистов, так и для тех, кто...
  8. Сергей Попов

    Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!

    Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...