МУЛЬТИФАКТОР — российский разработчик ИБ- и ИТ-решений. Создаём продукты для безопасной и стабильной работы ИТ-инфраструктуры бизнеса.
Контакты:
pr@multifactor.ru
multifactor.ru
Post #1046
212

OSINT глазами атакующего: что компания сама рассказывает о себе
Атака на компанию может начаться задолго до первого фишингового письма — с поиска информации в интернете.
📌 В новом лонгриде для CISOCLUB Виктор Чащин, директор по стратегическому развитию компании МУЛЬТИФАКТОР, разбирает, как злоумышленники используют открытые источники для подготовки атак и какую информацию можно собрать о компании и её сотрудниках из открытых источников. Отдельное внимание уделяется тому, как разрозненные факты превращаются в рабочий сценарий атаки.
Важно регулярно смотреть на себя глазами атакующего: составлять внешний перечень активов, проверять цифровой след и оценивать, какие сценарии атаки может сделать правдоподобным каждая опубликованная деталь.
В лонгриде Виктор Чащин рассказывает, как сократить цифровой след, не отказываясь от публичности, и почему OSINT-аудит должен учитывать не только сайты и техническую инфраструктуру, но и публикации сотрудников, вакансии, открытые репозитории, данные о подрядчиках и забытые сервисы.
🔜Подробнее — в материале CISOCLUB
ВКонтакте | MAX | Хабр
Атака на компанию может начаться задолго до первого фишингового письма — с поиска информации в интернете.
📌 В новом лонгриде для CISOCLUB Виктор Чащин, директор по стратегическому развитию компании МУЛЬТИФАКТОР, разбирает, как злоумышленники используют открытые источники для подготовки атак и какую информацию можно собрать о компании и её сотрудниках из открытых источников. Отдельное внимание уделяется тому, как разрозненные факты превращаются в рабочий сценарий атаки.
«Главная задача не в том, чтобы исчезнуть из интернета. Компании нужно рассказывать о себе клиентам, нанимать людей и работать с партнёрами. Важно понимать, какие сведения в совокупности могут помочь атакующему», — отмечает Виктор Чащин.
Важно регулярно смотреть на себя глазами атакующего: составлять внешний перечень активов, проверять цифровой след и оценивать, какие сценарии атаки может сделать правдоподобным каждая опубликованная деталь.
В лонгриде Виктор Чащин рассказывает, как сократить цифровой след, не отказываясь от публичности, и почему OSINT-аудит должен учитывать не только сайты и техническую инфраструктуру, но и публикации сотрудников, вакансии, открытые репозитории, данные о подрядчиках и забытые сервисы.
🔜Подробнее — в материале CISOCLUB
ВКонтакте | MAX | Хабр

















