• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Статья Оценка стоимости небезопасности интернета

Действительно сложно оценить ненадежность интернета. Изучения проводятся по всему миру. Методическое исследование, проводимое RAND - лучшая работа, которую я видел при попытке включить его в список. Результаты, видны повсеместно:

" "(оценка глобальной стоимости кибер рисков: методика и примеры):
Аннотация: Существует определенная изменчивость от одного исследования к другому для изучения предполагаемых прямых и системных кибер-инцидентов, что еще больше осложняется значительными различиями в кибер-риске в разных странах и отраслях промышленности. В этом отчете представлена прозрачная и адаптируемая методология оценки текущих и будущих глобальных издержек кибер-риска, которая подтверждает значительную неопределенность в частотах и издержках кибер-инцидентов.

В частности, эта методика (1) определяет стоимость риска по стране и промышленному сектору; (2) вычисляет прямые затраты, рассматривая множественные финансовые незащищенности для каждого сектора промышленности и долю каждой такой незащищенности, потенциально подверженной риску кибер-инцидентов; и (3) вычисляет системную стоимость кибер-риска между промышленными секторами, использующими данные о вступлении, выходе и добавленной стоимости Организации Экономического Сотрудничества и Развития (Organisation for Economic Co-operation and Development) в секторах более, чем в 60 странах. В отчете есть платформа для симуляции и моделирования на основе Excel, которая позволяет пользователям изменять предположения и исследовать самые разнообразные вопросы. Авторы использовали обзор литературы и данные для создания множества различных параметров. Затем они провели ряд тематических исследований, чтобы показать функциональность модели и сравнить результаты с уже существующими результатами в литературе. Полученные значения очень восприимчивы к входным параметрам; например, глобальная стоимость киберпреступности имеет прямые затраты на валовой внутренний продукт (ВВП) в размере от 275 млрд. долл. США до 6,6 трлн. долл. США и общие расходы на ВВП (прямые плюс системные) в размере от 799 млрд. долл. США до 22,5 трлн. долл. США (от 1,1 до 32,4 процента ВВП).

вычисления рисков согласно Rand, если хотите сами поэкспериментировать с параметрами.

Примечание: я был советником по данному проекту.

Источник:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD