roi кибербезопасности

  1. Сергей Попов

    Статья Обоснование red team для бизнеса: фреймворк ROI и шаблон питча для CFO

    На одном из engagement'ов команда за 72 часа получила Domain Admin через Kerberoasting и lateral movement по плоской сети без сегментации. Отчёт на 80 страниц, 14 критических находок, полная цепочка от фишинга до эксфильтрации. CFO посмотрел на первую страницу и спросил: "Сколько денег мы...
  2. Сергей Попов

    Статья ROI кибербезопасности: как измерить эффективность ИБ-инвестиций и обосновать бюджет перед бизнесом

    «Нас ещё ни разу не взломали» - эту фразу я слышал на каждом третьем совещании с финансовым директором. И каждый раз она убивала мой бюджет. Для CFO это звучит так: «Зачем платить за то, что и так работает?» После третьего провала на бюджетном комитете до меня дошло: проблема не в том, что...