TGViewer
Порвали два трояна Порвали два трояна @kasperskyb2b · 9.4K subscribers
Post #2315 1K
CSI_CYBER_HYGIENE.PDF261.1 KB
📌 4 уровня кибергигиены

Пока в новостях обсуждают, что же такое pace the frontier, главной ИИ-угрозой для обычной организации остаются вовсе не рои агентов, а обычные киберпреступники, использующие простые тактики и старые уязвимости в вашей сети. ИИ попросту делает такие атаки дешевле. Злоумышленники больше не ищут вручную непропатченные системы или слабо защищённые учётки — они автоматизируют весь жизненный цикл вторжения, чтобы эксплуатировать плохую кибергигиену.

Чтобы противостоять этой автоматизации преступности, в АНБ выпустили краткое руководство, как выстраивать ИБ-операции, чтобы выдерживать атаки, усиленные при помощи ИИ.

Эксперты не навязывают непроверенные ИИ-инструменты защиты, а делают акцент на строгом, поэтапном воплощении базовых практик безопасности, уже прошедших проверку в условиях современных автоматизированных угроз. Эта методология требует от организаций сначала укрепить фундамент безопасности и только потом переходить к более сложным операциям, разбивая внедрение на четыре отдельные фазы:

Фаза 0️⃣: немедленное снижение риска. Организациям следует обеспечить полную видимость сети, внедрить устойчивые фишингу виды MFA и агрессивно обновлять свои системы, устраняя уязвимости, которые злоумышленники эксплуатируют наиболее часто.

Фаза 1️⃣: переходный период. ИБ-команды развивают базовый уровень защиты, планируя автоматизированное реагирование, дорабатывая правила детектирования на хостах и проверяя корректность сетевой сегментации.

Фаза 2️⃣: развитие автоматизации. Команды внедряют плейбуки и автоматизированные процессы реагирования на инциденты в своей среде, сохраняя контроль аналитиков за реальными результатами применения этих процессов.

Фаза 3️⃣: учения и имитация злоумышленника. Защита непрерывно тестируется и совершенствуется с помощью учений, ред-тиминга, проактивного поиска угроз..

Последовательно проводя организацию через эти уровни зрелости, ИБ-лидеры устранят структурные дефекты защиты, которые наиболее дёшево эксплуатировать атакующему с ИИ. Это не делает организацию неуязвимой, но вынуждает атакующих переходить к более шумным и сложным тактикам, в конечном итоге возвращая преимущество защитникам.

Полное руководство занимает всего 8 страниц, стоит ознакомиться.

#советы #CISO #ИИ @П2Т
  • 🔥 5
  • 👍 3
  • 👏 2
More from @kasperskyb2b
  1. Sep 21, 2026Интересные исследования APT и новости ИБ за неделю 🚀 Анализ новых вторжений APT NightEagl…
  2. Sep 18, 2026Проверка возраста в Windows, шпионаж Apple Watch и другие важные новости конфиденциальност…
  3. Sep 18, 2026👾 Забудьте «промпт-инъекции». Это просто социальная инженерия против ИИ-агентов. Обнаружи…
  4. Sep 17, 2026⏳ Апокалипсис откладывается, но программы управления уязвимостями надо ускорять Алармистск…
  5. Sep 15, 2026🗣 Как выбрать российскую SIEM в 2026, и что будет дальше Когда: 16 сентября 2026 в 11:00…
  6. Sep 15, 2026Атаки с использованием NTFS-потоков в Windows давно стали классикой. В Linux-средах про ра…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →