Тихая разведка Active Directory перед атакой
Кирилл Захаров, старший специалист департамента оценки защищенности, “Кросстех”
Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров.
Как обезопасить наследие старых инфраструктур
Вячеслав Половинко, Руководитель направления собственных продуктов АМТ-ГРУП
Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались.
Astra Linux Embedded: невидимая основа промышленных устройств
Екатерина Боброва, директор департамента встроенного ПО “Группы Астра”
Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва.
Приказ № 117 меняет подход к управлению привилегированными пользователями
Артем Назаретян, руководитель BI.ZONE PAM
Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом.
Теорема Гёделя против идеальной защиты ИИ
Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос.