Моделирование угроз ИБ по новой методике ФСТЭК!

Поделиться
HTML-код
  • Опубликовано: 11 сен 2024

Комментарии • 33

  • @user-bz7ux7hl7v
    @user-bz7ux7hl7v 11 месяцев назад +2

    Спасибо за видео!) Денчик с каждым видео все хорошеет и хорошеет)))

  • @SLAVEU4
    @SLAVEU4 11 месяцев назад +3

    Про конституцию годно

  • @EnigmaShields
    @EnigmaShields 10 месяцев назад +1

    Денчик сделай пожалуйста SOC Open Source для бомжа, но рабочий для России. Где есть SIEM/EDR/IDS/IPS/WAF/DLP. Что лучше Grafana или ELK? Хочется узнать твоё мнение, где можно поставить open sourse решения, а где лучше стоит немного раскошелиться? С меня лайкоцит и подписка!!!

    • @gtnhcth5643
      @gtnhcth5643 7 месяцев назад

      Сок это сием с компетентными людьми и соблюдением правил и регламентов. Это не программа.

  • @pendalf2757
    @pendalf2757 10 месяцев назад

    С др денчик! Продвижения каналу

    • @kurets
      @kurets  10 месяцев назад

      Спасибо.☺️

  • @crimor2578
    @crimor2578 11 месяцев назад

    Денис где вы были неделю назад? я себе мозг сломал с этой моделью угроз... один так делает другой этак, я уж подумал что я конч не могу найти стандартные формы... а их **** тупо нет! кстати говоря, можно рассмотреть ту методику которую применяете вы для их оформления? Заранее спасибо!

    • @gtnhcth5643
      @gtnhcth5643 7 месяцев назад

      Нельзя. Никто не не покажет.

  • @Телемагистр
    @Телемагистр 11 месяцев назад

    Ты там курс учебный скоро закончишь для подписчиков, а то нихрена не понятно, но очень интересно 😊

    • @kurets
      @kurets  11 месяцев назад

      По плану в 2024 году закончу. Дак смотреть то уже можешь. Там дальше только из первого блока уроки выходить будут. Второй и третий полностью вышли.

    • @Телемагистр
      @Телемагистр 11 месяцев назад

      А можно подробнее где что находится, я тут новенький)

    • @kurets
      @kurets  11 месяцев назад

      А в ролике я ничего не сказал про место где может быть стоит глянуть?)

  • @user-qc6fr1ql2f
    @user-qc6fr1ql2f 11 месяцев назад

    Аппаратная антивирусная защита на роутере GT-AC5300 очень годно спасает... 🙏 Хотя стоимость такой аппаратуры не дешёвая и есть нарекания на неторопливое допиливание микропрограммы мочного железа, но оправдывает себя. Кстати, оборудование zyxel keenetic опасна по утечке конфиденциальной информации? 🤔 В документации по модулям как-то информация напрягает... 🤷‍♂️ P. S. Годный разбор. Моё почтение! 👍🤝

    • @kurets
      @kurets  11 месяцев назад

      Мне нравятся Zyxel. Не циски конечно, но для малых и средних сеток вполне себе вещь

  • @user-kn7kl3mz9b
    @user-kn7kl3mz9b 11 месяцев назад

    Куда мне пойти учиться чтобы достигнуть ваш уровень.

    • @kurets
      @kurets  11 месяцев назад +1

      В библиотеку. Ты ведь не думаешь, что знания получают путём протирания штанов в учебных заведениях?

  • @ИльназВарисов
    @ИльназВарисов 11 месяцев назад

    12:00 а что за ПО?

    • @kurets
      @kurets  11 месяцев назад

      XMind

  • @user-eo2wx1pt9i
    @user-eo2wx1pt9i 4 месяца назад

    А если нет ИБ отдела?

    • @kurets
      @kurets  4 месяца назад

      А зачем он? Достаточно одного специалиста

    • @user-eo2wx1pt9i
      @user-eo2wx1pt9i 4 месяца назад

      @@kurets на 53 учреждения? 1 специалист? Не ну это круто. Ни денег, ни подготовленных кадров, ни отдела.... Молодцы конечно, хорошо придумали и конкурсы интересные

  • @alexdv9886
    @alexdv9886 10 месяцев назад

    Переставь микрофон пожалуйста)

    • @kurets
      @kurets  10 месяцев назад

      Куда? Зачем? Что с ним не так?

  • @alsol3895
    @alsol3895 6 месяцев назад

    Без вставок хорошо, а без прожить шутеек нельзя, особенно в таких темах

    • @kurets
      @kurets  6 месяцев назад

      Давно уже не вставляю вставки. Народ ноет

  • @mark0freedom
    @mark0freedom 8 месяцев назад

    Да нихера не так все.
    Зачем каспер если во всех новых ОС уже есть дефендер который при отключении все равно реагирует на вредоносное ПО. Такой же бесполезный как каспер когда речь идет о шифровальщиках которых нет в базах.
    Отсутствие антивируса не является уязвимостью. Уязвимость - это возможность обхода протокола безопасности. Даже не обязательно программный или аппаратный протокол, очень много взломов социальных. Сотрудник который может за своем рабочем месте запустить чебурашка.exe - отсутствие протоколов безопасности.. Люди работать должны, а чебурашек дома пусть запускают. Куда большая проблема, когда бухгалтер получает по почте экселевский документ "акт сверки" от адреса очень похожего на ее контрагента но немножко отличающегося. Опять же на такой случай есть протоколы безопасности которые разрабатывают айтишники.
    Ваш рассказ о взломе, столкнется со многими если и может быть реализован, только при условии полного отсутствия какой либо безопасности. Даже если вы и взломаете какого то юзера, получить доступ к админским учеткам домена в реальности будет не реально, если только в ваших фантазиях.
    Безопасность той или иной сети или сервиса не может быть шаблонной, она всегда индивидуально. Просчитать все риски не возможно, особенно когда речь идет о социальном взломе, например вирусный "акт сверки" от реального или подменного контрагента с вирусом которого нет в антивирусных базах. Поэтому все безопасники, всегда просчитывают варианты минимизации последствий. Резервное копирование важных данных на отдельные бэкап машины и т.д.

    • @kurets
      @kurets  8 месяцев назад

      Люди работаютщие под linux, какой дефенде…) дефендер это не антивирус. Одно название

    • @mark0freedom
      @mark0freedom 7 месяцев назад

      @@kurets Люди работающие под Linux, чебурашка.exe зет не запускается это кино o_O

  • @zicplay9811
    @zicplay9811 11 месяцев назад

    Привет! Расскажи пожалуйста про wireguard и openvpn. Насколько они безопасны и что лучше использовать?

    • @kurets
      @kurets  11 месяцев назад

      Про Wireguard рассказывал. ruclips.net/video/tP-cUynZJdE/видео.html
      Безопасны настолько, насколько вообще могут быть безопасны бесплатные вещи с открытым исходным кодом)

    • @zicplay9811
      @zicplay9811 11 месяцев назад

      @@kurets благодарю :)

  • @user-vl2ol6ce4l
    @user-vl2ol6ce4l 5 месяцев назад

    джинса...

    • @kurets
      @kurets  5 месяцев назад

      Джинса?