оценка зрелости иб

  1. Сергей Попов

    Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

    Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...
  2. Сергей Попов

    Статья Модели зрелости информационной безопасности: CMMC, C2M2, SSE-CMM и BSIMM — выбор фреймворка и self-assessment

    За три года я провёл gap-анализ по четырём разным моделям зрелости для двенадцати организаций - от субподрядчиков Defense Industrial Base до энергетических компаний с OT-сегментом. Результат один и тот же: команда тратит месяц на заполнение скоркарт, руководство получает PDF с радиальной...