Deception и подход ХардкорИТ: влияние на TTA/TTR
Разбор роли решений Deception в контексте методологии ХардкорИТ от Positive Technologies: влияние на TTA, TTR и раннее обнаружение инцидентов.
Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars
Разбор роли решений Deception в контексте методологии ХардкорИТ от Positive Technologies: влияние на TTA, TTR и раннее обнаружение инцидентов.
Выводы с Trans AI 2025: проблемы объяснимости генеративного ИИ и человек как самое слабое звено в ИБ.

Разбор атаки «Fake Boss»: как мошенники клонируют профиль и какие метки Telegram (страна, регистрация, обновления имени/фото) помогают распознать фейк.

Впечатления с пресс‑конференции GO CTF 2025: CTF полезны, но избыток популяризации offensive смещает фокус от защиты, процессов и людей в ИБ.

Обновление таблицы российских NGFW: добавлены S-Terra Экран‑М, Бегония от А8Тех, изменения в портфелях и статус сертификации ФСТЭК (Positive Technologies).
Краткий обзор модели Remote Browser Isolation: как RBI защищает от веб-угроз, ограничения при работе с токенами и упоминание Ankey/DARBI.

О рисках мошенничества против физических лиц (схема Fakeboss, увод аккаунтов) и о том, почему это угрожает информационной безопасности организаций.
Skybox прекратил работу; Tufin забирает активы, FireMon советует не спешить. Перечень российских альтернатив: EFROS, Нетхаб, НОТА, NETOPIA, MIST.
Личный опыт: связка МТС «Защитник» и Kaspersky Who Calls полностью блокирует спам; демо GibberLink показывает переключение ИИ на звуковой протокол.
Разбор идеи Евгения Касперского и примеров МТС («Безопасный звонок», Membrana) о прослушивании и анализе звонков и мессенджеров для борьбы с мошенниками.
Kaspersky обещает коммерческий релиз NGFW к концу 2025; в видео показаны сценарии взаимодействия Kaspersky NGFW и Symphony XDR и консоль OSMP.

Разбор случая Джеймса Флоренса: ИИ-чатботы создавали цифровые копии, распространяли deepfake и организовали масштабное киберпреследование; пример Reverse Identity Theft.