Size: a a a

Пост Лукацкого

2021 May 17
Пост Лукацкого
Когда российские ИБ-компании в своих материалах редко когда упоминают российские же криминальные кибергруппировки - это тоже самое, что и американские ИБ-компании в упор не видят "своих" хакеров. Вот так выглядит "зверинец" глазами CrowdStrike pic.twitter.com/Z74D5jqr4l
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Сегодня начинается RSA Conference. Так что ближайшие 4 дня буду спамить картинками и тезисами оттуда
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
RSAC началась с аналогий... В том числе сопоставления ИБ с кинцуги - японского искусства реставрации керамики, в котором одна из ключевых идей - трещины и поломки неотъемлемы от самого объекта и его истории. Поэтому не надо их скрывать и маскировать pic.twitter.com/NwNDj5qfxd
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Криптографическая панель на #RSAC В эпоху электронных книг радует, что у криптографов настоящие книжные полки, а не задний фон с ними :-) pic.twitter.com/P0dHzcSZR9
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
В онлайн #RSAC участвует не менее 16500 человек (каждый платил по 500 долларов минимум). Помимо классических докладов, на которые несложно попасть (онлайн все-таки), есть некоторые форматы, на которые мест уже нет :-( Даже в онлайн. Умеют создать ажиотаж. Вживую тоже самое было pic.twitter.com/SSa0bwvXP0
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Четырехчасовой мастер-класс по количественному измерению рисков от FAIR Institute на #RSAC. От математического понятия "вероятность" ушли (уже хорошо), но пока непонятно, как они планируют считать ROI и позитивную отдачу от инвестиций в ИБ pic.twitter.com/6IHqYNx7Ue
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Все-таки переход от "ущерба от реализации риска" к деньгам - это всегда магия. Оказалось, что ряд идей из метода FAIR я использую в курсе по моделированию угроз (а также в курсе по измерению ИБ). Но все-таки там есть ряд нюансов, которые сложны в реализации на практике #RSAC pic.twitter.com/Y5ubfCLrx1
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Картинки к последним сообщениям
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
Все-таки надо покопать поглубже, как они они булшитного "вероятность риска низкая" и "ущерб от реализации риска высокий" переходят к реальным количественным оценкам в деньгах. Вроде бы и понятно, но очень уж легко у них все в мастер-классе получается. На картинках Swisscom #RSAC pic.twitter.com/g5nxosRgv7
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
2021 May 18
Пост Лукацкого
Одной из фишек #RSAC является большое число круглых столов и дискуссий. Это не записанные и набившие оскомину доклады на конференциях, которые и в записи можно посмотреть, а живые обсуждения в чатах или видео-комнатах, где можно задавать вопросы и получать ответы pic.twitter.com/7XSh1mtOqC
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Для лабы по моделированию угроз и Threat Intelligence ее организаторы почему-то выбрали "Аэрофлот" #RSAC Причем на реальных данных все показывают :-( Уязвимости, взаимосвязи, атаки, компрометации... pic.twitter.com/74XzJRePbi
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
источник