Перейти к содержимому

Кибератаки ускоряются. Успевает ли защита?

Yandex Cloud

0:00 / 0:00

Кибератаки ускоряются. Успевает ли защита?

322 просмотра · 17 часов назад
Yandex Cloud
28,6 тыс. подписчиков
322 просмотра · 17 часов назад
Время между обнаружением уязвимости и её эксплуатацией благодаря ИИ сократилось до минут, атакующие автоматизируют работу, а старые и забытые системы внезапно снова становятся точками входа. Как в этих условиях должна меняться информационная безопасность — и должна ли вообще? В новом выпуске «Безопасно говоря» обсуждаем, что сегодня важнее скорости установки патчей, как выбирать действительно критичные уязвимости, зачем автоматизировать реагирование и почему мониторинг уже стал базовым минимумом. И конечно говорим о том, какое влияние на работу команд защиты оказывает AI. Ведущие: Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud Юрий Наместников, руководитель Security Operations, Yandex Cloud В гостях: Денис Кувшинов, руководитель направления Threat Intelligence, Positive Technologies и сервиса PT Fusion Сергей Тимофеев, CISO, Naumen Таймкоды 00:00 — Интро 00:35 — Тема выпуска и представление гостей 02:24 — Атаки ускоряются: что делать защите 08:05 — Насколько ускорение атак заметно в реальности 12:10 — Мониторинг как обязательная часть современной защиты 15:32 — Изменения, связанные с AI 17:32 — Когда безопасник должен иметь право «рубить» инфраструктуру 19:23 — Планы реагирования и учения 20:21 — Как быстро компания должна обнаруживать инцидент 25:01 — Что реально можно автоматизировать 27:18 — Как AI ускоряет расследование инцидентов 28:50 — Как меняется responsible disclosure 30:30 — Как приоритизировать уязвимости 34:30 — Какие риски считать недопустимыми 37:50 — Атаки через поставщиков и доверительные отношения 41:17 — AI и работа аналитиков на человеческом языке 42:40 — Инцидент всё-таки произошёл. Что дальше 48:05 — Как не надо реагировать на атаку и что надо делать сразу 57:08 — Главные выводы