Size: a a a

Чат ruCyberSecurity

2020 June 08

IM

Igor Mikhaylov in Чат ruCyberSecurity
Немного годноты для Threat Hunters https://register.reversinglabs.com/reversing-2020
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Всем привет! Буду признателен если поделитесь информацией - как влияет внедрение системы IDM на показатель ВЕЛИЧИНА УЯЗВИМОСТИ. Интересуют цифровые показатели или из разброс.
источник

AK

Alexander Korb in Чат ruCyberSecurity
"detection" на величину уязвимости вряд ли как-то влияет
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Могу переформулировать в более общем виде: есть ли в доступности статистические показатели как внедрение IDM в компании снижает риски ИБ
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Буду признателен именно за цифры
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Статистический анализ количественных показателей слегка затруднён. Пострадавшие компании не трубят об этом на каждом углу.
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Я могу ошибаться но у вас должен быть оценена угроза(ы). По ней у вас появляется риск (определяется вероятность и значимость). Дальше вы риском управляете путем использования IdM. После внедрения вероятность и/или значимость снижается. Это снижение очень индивидуально в разных компаниях
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Alexey Novikov
Я могу ошибаться но у вас должен быть оценена угроза(ы). По ней у вас появляется риск (определяется вероятность и значимость). Дальше вы риском управляете путем использования IdM. После внедрения вероятность и/или значимость снижается. Это снижение очень индивидуально в разных компаниях
«После внедрения вероятность и/или значимость снижается…» это как то можно расчитать заранее?
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Неужели по отрасли нет каких то показателей, к которым можно привязаться на этапе формирования предложения о внедрении?
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Yakov Goldfarb
Неужели по отрасли нет каких то показателей, к которым можно привязаться на этапе формирования предложения о внедрении?
Сколько в среднем принесет пользы предприятию покупка карьерного самосвала? На карьере - много, в большом театре - мало
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Карьерный самосвал это операционный инструмент, к карьерам применим, к театру нет. Аналогия не самая удачная. Я спрашиваю про аспекты ИБ
источник

АП

Алексей П in Чат ruCyberSecurity
Yakov Goldfarb
Неужели по отрасли нет каких то показателей, к которым можно привязаться на этапе формирования предложения о внедрении?
Обычно определяется "потоком сознания" автора. Как вариант, использовать "экспертные оценки"
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Раскапывая в интернете тему, наткнулся на статью https://www.securitylab.ru/analytics/450129.php
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Yakov Goldfarb
«После внедрения вероятность и/или значимость снижается…» это как то можно расчитать заранее?
Только экспертно. У вас, например, может быть временной разрыв между блокированием пользователя и увольнением. IdM это делает автоматически. Урон от воровства увольняемого вы оценили 100 млн. (очень высокая), вероятность происхождения (средняя). После внедрения IdM изначально доступов у людей будет меньше и украдет максимум на 1 млн, и блокировка через API автоматом (минимальная).
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Yakov Goldfarb
Карьерный самосвал это операционный инструмент, к карьерам применим, к театру нет. Аналогия не самая удачная. Я спрашиваю про аспекты ИБ
Если документооборот на бумаге а из автоматизации только сайт с фотографиями это одно, если все производство в цифре и куча контрактных обязательств другое
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Yakov Goldfarb
Раскапывая в интернете тему, наткнулся на статью https://www.securitylab.ru/analytics/450129.php
Там автор пишет: «Как уже говорилось выше, IDM-решение способно сократить риски утечки на 30-70 процентов, давайте возьмем по минимуму.…..»
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Alexey Novikov
Только экспертно. У вас, например, может быть временной разрыв между блокированием пользователя и увольнением. IdM это делает автоматически. Урон от воровства увольняемого вы оценили 100 млн. (очень высокая), вероятность происхождения (средняя). После внедрения IdM изначально доступов у людей будет меньше и украдет максимум на 1 млн, и блокировка через API автоматом (минимальная).
Привязать показатель к коэфициенту снижения времени на закртия доступов?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Yakov Goldfarb
Привязать показатель к коэфициенту снижения времени на закртия доступов?
Да, и, если есть, к отчетам об инцидентах, где причиной был неправильный доступ.
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Yakov Goldfarb
Привязать показатель к коэфициенту снижения времени на закртия доступов?
Хороший вариант. Наверное, главный вопрос, какую мысль вы хотите расчетом подтвердить. Нужный расчет найдется
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Alexey Novikov
Хороший вариант. Наверное, главный вопрос, какую мысль вы хотите расчетом подтвердить. Нужный расчет найдется
Алексей, меня интересует реальная практика и цифры из жизни.
источник