Кибератаки ускоряются. Успевает ли защита?
Yandex Cloud
0:00 / 0:00
Кибератаки ускоряются. Успевает ли защита?
322 просмотра · 17 часов назад
Yandex Cloud
28,6 тыс. подписчиков
322 просмотра · 17 часов назад
Время между обнаружением уязвимости и её эксплуатацией благодаря ИИ сократилось до минут, атакующие автоматизируют работу, а старые и забытые системы внезапно снова становятся точками входа. Как в этих условиях должна меняться информационная безопасность — и должна ли вообще?
В новом выпуске «Безопасно говоря» обсуждаем, что сегодня важнее скорости установки патчей, как выбирать действительно критичные уязвимости, зачем автоматизировать реагирование и почему мониторинг уже стал базовым минимумом. И конечно говорим о том, какое влияние на работу команд защиты оказывает AI.
Ведущие:
Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud
Юрий Наместников, руководитель Security Operations, Yandex Cloud
В гостях:
Денис Кувшинов, руководитель направления Threat Intelligence, Positive Technologies и сервиса PT Fusion
Сергей Тимофеев, CISO, Naumen
Таймкоды
00:00 — Интро
00:35 — Тема выпуска и представление гостей
02:24 — Атаки ускоряются: что делать защите
08:05 — Насколько ускорение атак заметно в реальности
12:10 — Мониторинг как обязательная часть современной защиты
15:32 — Изменения, связанные с AI
17:32 — Когда безопасник должен иметь право «рубить» инфраструктуру
19:23 — Планы реагирования и учения
20:21 — Как быстро компания должна обнаруживать инцидент
25:01 — Что реально можно автоматизировать
27:18 — Как AI ускоряет расследование инцидентов
28:50 — Как меняется responsible disclosure
30:30 — Как приоритизировать уязвимости
34:30 — Какие риски считать недопустимыми
37:50 — Атаки через поставщиков и доверительные отношения
41:17 — AI и работа аналитиков на человеческом языке
42:40 — Инцидент всё-таки произошёл. Что дальше
48:05 — Как не надо реагировать на атаку и что надо делать сразу
57:08 — Главные выводы