Когда российские ИБ-компании в своих материалах редко когда упоминают российские же криминальные кибергруппировки - это тоже самое, что и американские ИБ-компании в упор не видят "своих" хакеров. Вот так выглядит "зверинец" глазами CrowdStrike pic.twitter.com/Z74D5jqr4l — Alexey Lukatsky (@alukatsky) May 17, 2021
RSAC началась с аналогий... В том числе сопоставления ИБ с кинцуги - японского искусства реставрации керамики, в котором одна из ключевых идей - трещины и поломки неотъемлемы от самого объекта и его истории. Поэтому не надо их скрывать и маскировать pic.twitter.com/NwNDj5qfxd — Alexey Lukatsky (@alukatsky) May 17, 2021
В онлайн #RSAC участвует не менее 16500 человек (каждый платил по 500 долларов минимум). Помимо классических докладов, на которые несложно попасть (онлайн все-таки), есть некоторые форматы, на которые мест уже нет :-( Даже в онлайн. Умеют создать ажиотаж. Вживую тоже самое было pic.twitter.com/SSa0bwvXP0 — Alexey Lukatsky (@alukatsky) May 17, 2021
Четырехчасовой мастер-класс по количественному измерению рисков от FAIR Institute на #RSAC. От математического понятия "вероятность" ушли (уже хорошо), но пока непонятно, как они планируют считать ROI и позитивную отдачу от инвестиций в ИБ pic.twitter.com/6IHqYNx7Ue — Alexey Lukatsky (@alukatsky) May 17, 2021
Все-таки переход от "ущерба от реализации риска" к деньгам - это всегда магия. Оказалось, что ряд идей из метода FAIR я использую в курсе по моделированию угроз (а также в курсе по измерению ИБ). Но все-таки там есть ряд нюансов, которые сложны в реализации на практике #RSACpic.twitter.com/Y5ubfCLrx1 — Alexey Lukatsky (@alukatsky) May 17, 2021
Все-таки надо покопать поглубже, как они они булшитного "вероятность риска низкая" и "ущерб от реализации риска высокий" переходят к реальным количественным оценкам в деньгах. Вроде бы и понятно, но очень уж легко у них все в мастер-классе получается. На картинках Swisscom #RSACpic.twitter.com/g5nxosRgv7 — Alexey Lukatsky (@alukatsky) May 17, 2021
Одной из фишек #RSAC является большое число круглых столов и дискуссий. Это не записанные и набившие оскомину доклады на конференциях, которые и в записи можно посмотреть, а живые обсуждения в чатах или видео-комнатах, где можно задавать вопросы и получать ответы pic.twitter.com/7XSh1mtOqC — Alexey Lukatsky (@alukatsky) May 17, 2021
Для лабы по моделированию угроз и Threat Intelligence ее организаторы почему-то выбрали "Аэрофлот" #RSAC Причем на реальных данных все показывают :-( Уязвимости, взаимосвязи, атаки, компрометации... pic.twitter.com/74XzJRePbi — Alexey Lukatsky (@alukatsky) May 17, 2021