Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...
Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...
assumed breach
mitre att&ck detection
security maturity model
аудит безопасности
внутренний пентест
иб-стратегия компании
оценка зрелости иб
пентест корпоративной сети
Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com. Через 30 секунд fileless-инфостилер уже тянет OAuth-токены, CI/CD-секреты и конфиги корпоративного VPN. В параллельном процессе честно ставится...
mitre att&ck detection
seo poisoning malware
seo-poisoning атаки
sigma правила soc
детектирование seo poisoning
доставка малвари через seo
защита корпоративных пользователей
отравление поисковой выдачи
В октябре 2019 года Ryuk зашифровал системы отслеживания посылок Pitney Bowes - логистической компании, которая, по собственным заявлениям, обслуживает 90% Fortune 500. Компания привлекла консультантов, восстановила инфраструктуру, выпустила пресс-релиз. Через семь месяцев Maze проник в ту же...
Звонок от CISO финтех-компании: «Мы вложили 80 миллионов в безопасность за два года - SIEM, EDR, SOC на аутсорсе. Ваш пентестер получил доменного админа за четыре часа. Объясните.» Объяснение уместилось в два слайда на postmortem-встрече. Первый: SIEM собирал логи с 40% инфраструктуры, ни одно...
mitre att&ck detection
red team blue team взаимодействие
security maturity model
зрелость процессов информационной безопасности
иб бюджет оптимизация
карго-культ в иб
корреляционные правила siem
оценка зрелости soc
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.