security maturity model
Всё по теме «security maturity model» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте
Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...- Сергей Попов
- Тема
- assumed breach mitre att&ck detection security maturity model аудит безопасности внутренний пентест иб-стратегия компании оценка зрелости иб пентест корпоративной сети
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Зрелость процессов информационной безопасности vs бюджеты: как выстроить защиту без карго-культа
Звонок от CISO финтех-компании: «Мы вложили 80 миллионов в безопасность за два года - SIEM, EDR, SOC на аутсорсе. Ваш пентестер получил доменного админа за четыре часа. Объясните.» Объяснение уместилось в два слайда на postmortem-встрече. Первый: SIEM собирал логи с 40% инфраструктуры, ни одно...- Сергей Попов
- Тема
- mitre att&ck detection red team blue team взаимодействие security maturity model зрелость процессов информационной безопасности иб бюджет оптимизация карго-культ в иб корреляционные правила siem оценка зрелости soc
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ