КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ КИБЕРУГРОЗ В 2023 ГОДУ?
Патчинг и управление уязвимостями.
• Проведите инвентаризацию инфраструктурных активов, оборудования и сервисов;
• Просканируйте узлы на предмет обнаружения уязвимостей;
• Спланируйте мероприятия по закрытию обнаруженных уязвимостей в зависимости от приоритета самой уязвимости;
Харденинг. Для повышения уровня защищенности зачастую достаточно вдумчивой настройки политик безопасности на имеющихся средствах ИТ.
Защита резервных копий.
• Обеспечьте резервное копирование критической информации, протестируйте DRP;
• Обеспечьте защиту системы СРК. Сейчас системы СРК уже имеют встроенные механизмы защиты от шифровальщиков: Honeypot, защиту базы данных дедупликации.
Анализ используемого Open Source.
• Внедряйте и используйте процессы безопасной разработки (DevSecOps);
• Проводите аудит используемого ПО с открытым исходным кодом;
• Использование ПО от российских разработчиков.
Сбор и обработка событий ИБ с критичных инфраструктурных активов.
Всевозможные СЗИ, АРМы пользователей, сетевые устройства, приложения — каждый этот элемент является источником событий ИБ.
Внедрение проактивной ИБ.
Поиск цифровых рисков в даркнете позволяет снизить потери компании и своевременно отреагировать на угрозу. Рекомендуется проводить Threat Hunting, Compromise Assesment — меры по проактивному поиску следов уже совершившийся атаки.
Post #80
114
- 👍 2