Please turn JavaScript on

Форум информационной безопасности - Codeby.net

Want to keep yourself up to date with the latest news from Форум информационной безопасности - Codeby.net?

Subscribe using the "Follow" button below and we provide you with customized updates, via topic or tag, that get delivered to your email address, your smartphone or on your dedicated news page on follow.it.

You can unsubscribe at any time painlessly.

Title of Форум информационной безопасности - Codeby.net: "Форум информационной безопасности - Codeby.net"

Is this your feed? Claim it!

Publisher:  Unclaimed!
Message frequency:  11.73 / day

Message History



На аудите нефтехимического завода в прошлом году мы нашли Modbus/TCP-трафик от ПЛК Siemens S7-1200 и HMI-панелей в одном VLAN с корпоративным файловым сервером. От скомпрометированного ноутбука подрядчика в IT-сегменте до записи значений в holding-регистры контроллера - 47 минут, два дырявых ACE-правила на транзитном файрволе и ни одного алерта в SIEM. Это не аномали...

Read full story


Звонок от CISO финтех-компании: «Мы вложили 80 миллионов в безопасность за два года - SIEM, EDR, SOC на аутсорсе. Ваш пентестер получил доменного админа за четыре часа. Объясните.» Объяснение уместилось в два слайда на postmortem-встрече. Первый: SIEM собирал логи с 40% инфраструктуры, ни одно правило корреляции не настроено под реальные TTPs. Второй: EDR стоял на ра...

Read full story


Четверг, 11:40. Звонок от заказчика: «У нас внеплановая проверка Роскомнадзора после жалобы на утечку, приезжайте с документами по СЗПДн». Приезжаем - аттестат на ИСПДн выдан полтора года назад, техпроект подписан, модель угроз оформлена. Красиво. Начинаем проверять фактическое состояние: разграничение доступа к папке с ПДн клиентов - Everyone:Full Control. Журнал со...

Read full story


На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры ...

Read full story
Специалист/Ведущий специалист по защите информации

Работодатель: Электромашина, Научно-производственное объединение
Зарплата: от 47 000 до 63 000 ₽

Чем Вам предстоит заниматься:

• Выявление инцидентов информационной безопасности, проведение расследований по выявленным инцидентам.
• Установка, учет и контроль работы С...

Read full story