Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

...
Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

В первой части рассказа о Kaspersky GReAT шла речь о том, как к 2010 году обнаружились сложные киберугрозы, которые не детектировались обычными антивирусами. ИБ-вендорам пришлось развернуть более активную работу по противодействию киберпреступникам. В качестве примера рассматривается становление команды GReAT в составе Kaspersky. Каких успехов она достигла?

Дефицит ИТ-специалистов в России: кадровый голод и новые вызовы

...
Дефицит ИТ-специалистов в России: кадровый голод и новые вызовы

Проблема дефицита кадров в ИТ и ИБ является в России не просто давней, а даже застарелой. Но в ближайшей перспективе она станет еще острее из-за влияния двух серьезных факторов, которые прежде не рассматривались: массовая волна выхода ИТ- и ИБ-персонала на пенсию, а также последствия возврата иностранных вендоров.

Обзор рынка систем защиты веб-сайта и сервера от DDoS-атак

...
Обзор рынка систем защиты веб-сайта и сервера от DDoS-атак

В ответ на эволюцию DDoS-атак государство и вендоры вынуждены адаптировать стратегии защиты. Одни разрабатывают законодательные меры для борьбы с киберугрозами, другие обновляют свои решения, внедряя новые технологии защиты и улучшая системы фильтрации трафика. В итоге рынок защиты от DDoS непрерывно меняется. В каком состоянии он сейчас?

Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

...
Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

Команда GReAT (Global Research and Analysis Team) в составе «Лаборатории Касперского» занимается расследованием наиболее сложных кибератак. Узнать в деталях о её деятельности непросто, ведь раскрытие информации может нанести ущерб. Для чего была создана эта группа? Что известно о первых исследованиях Kaspersky GReAT?

Реагирование нажатием кнопки: как автоматизировать Incident Response

...
Реагирование нажатием кнопки: как автоматизировать Incident Response

Когда происходит инцидент в информационной безопасности, начинается гонка со временем. Счёт идёт на секунды, при этом людей не хватает, а имеющиеся специалисты тонут в море данных. Как упростить реагирование, правильно его автоматизировать и избежать ошибок? Эксперты AM Live поделились мнениями и лайфхаками.

Как организовать реагирование на инциденты в информационной безопасности

...
Как организовать реагирование на инциденты в информационной безопасности

Как правильно выстроить реагирование на инциденты информационной безопасности: ключевые этапы, распределение ролей и полномочий, необходимые компетенции сотрудников и типичные ошибки. Узнайте, как минимизировать ущерб и подготовиться к киберугрозам.

Стеганография в кибератаках: скрытая передача данных в обход защиты

...
Стеганография в кибератаках: скрытая передача данных в обход защиты

Стеганография позволяет скрывать вредоносные данные внутри изображений, аудиофайлов и даже сетевого трафика, делая их незаметными для традиционных систем защиты. Разбираемся, как стеганография применяется в кибератаках, какие инструменты используют злоумышленники и что поможет обнаружить скрытые угрозы.

Может ли российский GigaChat принести пользу пентестерам?

...
Может ли российский GigaChat принести пользу пентестерам?

Секрет эффективной работы с GenAI, казалось бы, прост: надо задавать правильные вопросы и понимать, что делать с ответами. Но для пентестеров важно глубокое понимание тем, под которые ИИ не обучали специально. Может ли чат-бот помочь им? Посмотрим на примере одного из российских лидеров — GigaChat.

Эшелонированная защита от DDoS в 2025-м: как бизнесу не уйти в офлайн?

...
Эшелонированная защита от DDoS в 2025-м: как бизнесу не уйти в офлайн?

Каждый год злоумышленники превращают DDoS-атаки в настоящие цифровые ураганы. Телеком, финансы, промышленность и даже госструктуры ощущают это на себе. Как компании выстраивают эшелонированную защиту от DDoS? Что лучше — on-premise, облако или гибрид? Разобрали на свежем эфире AM Live!

Процессорные архитектуры для импортозамещения в России. Что выбрать?

...
Процессорные архитектуры для импортозамещения в России. Что выбрать?

Для преодоления санкций важно широко развернуть отечественное производство микропроцессоров. Какие есть возможности для организации такого производства в минимальные сроки? Каким архитектурам стоит отдавать предпочтение: полностью отечественным или зарубежным открытым?