2026-09-17. SECURITM. Модель угроз - это только начало

106 подписчиков

12+
12+

1 просмотр

3 часа назад

ПожаловатьсяНарушение авторских прав

106 подписчиков

12+
12+

1 просмотр

3 часа назад

ПожаловатьсяНарушение авторских прав
12+
12+

1 просмотр

3 часа назад

Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента. При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса. Николай Казанцев, основатель и CEO SECURITM, объяснил, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно. Ключевые темы: 🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины. 🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word. 🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно. 🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново. 🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос. 🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии. 👆 Всё показал на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков. Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec