Мы много говорим о хакерских атаках – но пора наконец рассказать, как их выявляют, останавливают и расследуют. Почему не все атаки может распознать автоматическая система защиты? На каких этапах вторжения чаще всего палятся злоумышленники? Какие элементы корпоративной сети нужно мониторить особенно внимательно? Кто должен заниматься мониторингом инцидентов безопасности в компании – сторонний сервис MDR или собственный SOC? Вы также узнаете, как в реагировании на кибер-угрозы помогает бейсбольная бита, и какими ещё способностями должен обладать охотник на хакеров. Гость этого выпуска – Сергей Солдатов, руководитель центра мониторинга кибербезопасности «Лаборатории Касперского». А в рубрике «Эксперты отвечают» – вопрос от Telegram-канала Russian OSINT. Исследование Kaspersky MDR: Статистика атак в 2022 году
Идеи и предложения высылайте на почту: parol@kaspersky.com
Плейлист
Смени пароль!
В этом эпизоде в ностальгическом жанре обсуждаем, какой была информационная безопасность 15 лет назад. Уже появились смартфоны, Интернет все глубже пускает корни в нашу жизнь, а киберугрозы выходят на...
Современные компьютерные вирусы умеют скрывать свой вредоносный код. Чтобы ловить такую заразу, нужно анализировать её поведение. Но как сделать, чтобы запуск вредоноса никому не навредил, а сам вирус...
Что могут узнать о нас компании, которые собирают и анализируют нашу ДНК — и насколько опасна утечка таких данных? Существует ли генетическое оружие, работающее по национальному признаку — и зачем гла...
Mamba, Tinder, Pure и другие дейтинговые сервисы заманивают нас возможностью получить самые интимные отношения, не теряя времени на долгую проверку партнёров. Неудивительно, что в таких сервисах можно...
Дорогие слушатели! Мы уходим на каникулы. Но вам скучать не дадим. Во-первых, приглашаем 17-го августа на ИТ-пикник в парке «Коломенское». Там в 15:00 Сергей Голованов расскажет про актуальны...
Мы нашли человека, который знает, чем системный программист отличается от бессистемного! А также — какая архитектура ускоряет антивирус, как создать операционку без уязвимостей, как нейросети защищают...
В этом выпуске обсуждаем текущий ландшафт киберугроз с участниками конференции Kaspersky CyberCamp. Почему новые хакерские группы называют «Волками» и «Змиями», как выявить целевую атаку с центром упр...
Правда ли, что деньги — главная мотивация для хакеров? Много ли осталось «идейных» Робин Гудов? Ходят ли цифровые взломщики к психотерапевту и на тимбилдинг? Есть ли у хакеров нравственные принципы, з...
Гость выпуска — Дмитрий Гадарь, вице-президент и директор департамента информационной безопасности «Т-Банка» (бывший Tinkoff). Мы поговорили с ним о том, какими способностями должен обладать человек,...
В новом выпуске обсудим «темную» сторону сетевых рынков, досок объявлений и маркетплейсов. Какие бывают подставы и разводки на «Авито» и «Юле»? Как правильно выставить свой товар и какие данные не сто...
Дырявые сайты — один из главных путей для кражи данных и массового заражения пользователей. Какие виды атак через веб-страницы подстерегают нас в этом сезоне? Много ли уязвимостей на современных сайта...
Является ли музыка вредоносной заразой, для которой нужен свой антивирус? Можно ли защитить песню от копирования с помощью руткита или блокчейна? Кто и по какому праву удаляет Моцарта из социальных се...
Какие данные о человеке можно найти в Интернете — и использовать против него? На каких сайтах выслеживают своих жертв хакеры, и по каким следам вычисляют их самих в Дарквебе? Нарушают ли закон те, кто...
Финальный выпуск третьего сезона мы записали в Московском Планетарии, где астрофизик Александр Перхняк поведал нам, зачем астрономам Интернет и как спутники Илона Маска мешают исследовать космос. А на...
Цифровой след оставляет каждый. Как относиться к тому, что он становится не только инструментом для повышения эффективности на работе, но и системой контроля со стороны корпораций и государства? А есл...
В прошлом выпуске мы говорили об истории и методах криптографии – а теперь посмотрим на ту же тему со стороны тех, кто взламывает шифры. Гость этого выпуска – Дмитрий Скляров, легендарная личность для...
На этот раз в подкаст ОБИБЭ пришли люди, имеющие непосредственное отношение к обучению персонала кибербезу. Посидели и подумали, как правильно обучать сотрудников, что делать с необучаемыми и затронул...
Этот выпуск мы записали в Музее криптографии – и постарались найти ответы на главные вопросы, связанные с шифрованием. Кто был первым шифровальщиком в древней Руси? Почему самым стойким считается шифр...
Закончился сезон отпусков и мы возвращаемся к обсуждению кибербезопасности с самыми умными и интересными людьми индустрии. Сегодняшняя тема звучит следующим образом: Ученые в кибербезопасности. Давайт...
Термином "экосистема" стало модно называть множество связанных друг с другом продуктов и сервисов под одним брендом. Какие новые угрозы возникают в таких системах? В чём специфика защиты крупных цифро...
Приглашаем вас на открытую запись нашего подкаста в Музее криптографии в Москве! Обсудим прошлое и будущее технологий шифрования: чем русские коды отличаются от зарубежных, какая криптографическая защ...
Визионеры IT-индустрии обещают, что через 10-15 лет автоматизированные системы отберут работу у половины населения. Насколько реалистичны эти прогнозы? Каким профессиям не грозит автоматизация? В чём...
Вместе с экспертами найма отвечаем на насущные вопросы: где брать сотрудников в закрытых сферах IT и ИБ, где их выращивать и как находить подход? Какие тренды хантинга установились в сфере ИБ и ИТ за...
Подделка голосов и видеозаписей становится массовым явлением благодаря технологиям машинного обучения. В этом выпуске обсуждаем, какие мошенничества уже совершаются с помощью дипфейков, какими методам...
В этом выпуске разоблачаем шпионскую операцию, после которой топ-менеджерам «Лаборатории Касперского» рекомендовано отказаться от использования устройств Apple. А заодно поговорим об особенностях рабо...
В этот раз мы встретились с экспертами в области AI, чтобы разобраться, наконец, так ли страшен черт как его малюют. За столом оказались автор телеграм канала о промт-инжиниринге, глава разработки сбе...
Чтобы проверить защищённость системы, нужно посмотреть на неё глазами атакующего и показать возможные способы взлома. Как проводится тест на проникновение? Нужен ли для такой работы особый хакерский с...
Обучение населения правилам цифровой гигиены – важнейший способ защиты от электронных угроз. Какую роль играет в этом наше государство? Почему кибербезопасности не учат в школах? Может ли сама IT-инду...
В третьем выпуске ОБИБЭ мы говорим об IoT — или Internet of Things и немного об ответственности и рисках, которые готовит нам новая эпоха автоматизации. А еще об автомобилях от Google, Yandex, Касперс...
Мы много говорим о хакерских атаках – но пора наконец рассказать, как их выявляют, останавливают и расследуют. Почему не все атаки может распознать автоматическая система защиты? На каких этапах вторж...