«У нас стоит антивирус — значит, мы в безопасности».
Обычно эта уверенность живёт ровно до первого серьёзного инцидента.
На OFFZONE поговорил с руководителем центра мониторинга «АйТи Новации» Сергеем Шамаевым о том, как выглядит информационная безопасность не в презентациях, а на практике.
За пять минут успели обсудить:
— чем занимается SOC из 12 человек и с какими задачами приходят крупные заказчики;
— почему форензика и offensive security — две стороны одной медали;
— какие инструменты используются в реальных расследованиях: Volatility, Autopsy и SIEVER;
— почему компании чаще начинают всерьёз заниматься безопасностью уже после атаки;
— какие ошибки до сих пор встречаются в инфраструктуре: от надежды на один антивирус до паролей на стикерах;
— и главный вопрос: действительно ли стоит платить пентестерам за то, чтобы они ломали вашу систему?
Спойлер: стоимость пентеста почти всегда несопоставима со стоимостью настоящего инцидента.
Получился короткий, но максимально практический разговор о SOC, форензике и реальном состоянии корпоративной безопасности.
Сергей ведет свой тгк и пишет про кейсы работы в SOC, ссылочка: https://t.me/nedobrysoc
Смотрите интервью 👇
#interview #AIxSec #Security #SOC
Post #33
321