модель зрелости кибербезопасности

  1. Сергей Попов

    Статья Зрелость программы кибербезопасности: почему инструменты не решают проблему и как выстроить процессы, которые работают

    По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от EDR с ИИ-начинкой. Медианное время присутствия атакующего в сети - 11 дней. За эти 11 дней он успевает получить доступ к домену, выгрузить...
  2. Сергей Попов

    Статья Roadmap повышения зрелости ИБ: пошаговый план перехода между уровнями

    Понедельник, 9:15. Финтех на 400 сотрудников заказал gap-анализ по CIS Controls v8 - «подтвердить уровень для аудитора и показать совету директоров». Через две недели результат: из 56 safeguards базовой гигиены (IG1) закрыто 11. Инвентарь активов - выгрузка из AD трёхмесячной давности, без...