На контроллере домена система EDR фиксирует подозрительную активность. Кажется, ничего такого. Обычный алерт, один из нескольких тысяч, которые ежедневно обрабатывает SOC. Однако уже через 15 минут этот инцидент приведёт к полному хаосу в ИБ‑отделе и заморозит деятельность всей компании.
Привет! На связи Сергей Нестерук. Я отвечаю за безопасность применения ИИ в Yandex Cloud. В этом посте расскажу, как не допустить ситуацию, которую я только что описал. Подробнее в статье на Хабре.
➡️ А если хотите проверить свою архитектуру — мы разработали фреймворк моделирования угроз AI‑SAFE. Это методология, которая помогает системно внедрять безопасность на каждом этапе жизненного цикла ИИ.





