security awareness

  1. Сергей Попов

    Статья Как построить культуру информационной безопасности в компании: от формальных политик к живому обучению сотрудников

    Понедельник, 9:17. SOC получает алерт: эндпоинт в бухгалтерии установил исходящее соединение с подозрительным IP. Postmortem покажет - сотрудница открыла вложение из письма, имитировавшего запрос контрагента, классический Spearphishing Attachment (T1566.001, Initial Access). В карточке...
  2. Сергей Попов

    Статья От CTF к реальному пентесту: Системный подход и OSCP как основа мастерства в кибербезопасности

    Знаете ли вы, что 85% начинающих пентестеров застревают на стадии «собирателя сертификатов» и так и не переходят к решению реальных бизнес-задач? По данным исследования CyberSecurity Ventures за 2023 год, дипломы пылятся, а мечты о карьере тают, потому что индустрии нужны не теоретики, а...