👋 В АВГУСТЕ бесплатно принимаем статьи на темы ниже (+ можете предложить свою): — 30 июля 2026 г. в 13:00:05.884
👋 В АВГУСТЕ бесплатно принимаем статьи на темы ниже (+ можете предложить свою): 1. Настройка SPF, DKIM и DMARC: как защитить домен компании от подделки писем 2. Защита от DDoS своими силами: что настроить на сервере и у провайдера до подключения платной защиты 3. Внедрение PAM-системы с нуля: инвентаризация привилегированных учётных записей, запись сессий, контроль доступа подрядчиков 4. Программа внутренних проверок ИБ на год: что и как часто проверять своими силами, чек-листы, отчётность перед руководством 5. Защита корпоративной видеоконференцсвязи: контроль доступа к встречам, запись переговоров, хранение и утечки записей 6. Защита баз данных в компании: разграничение прав, аудит запросов, маскирование выгрузок 7. OSINT глазами атакующего: что злоумышленник узнаёт о компании из открытых источников и как уменьшить этот цифровой след 8. Беспарольная аутентификация в компании: FIDO2-токены и passkey, интеграция с доменом, перевод сотрудников 9. Шифрование дисков ноутбуков и съёмных носителей на сертифицированных СКЗИ: выбор класса защиты, хранение ключей, восстановление доступа 10. Инвентаризация активов ИТ-инфраструктуры для информационной безопасности: как собрать перечень и поддерживать его в актуальном состоянии 11. Какие события собирать в SIEM в первую очередь: минимальный набор источников, правила обнаружения, порядок реагирования 12. Физическая безопасность серверной и офиса: контроль доступа в помещения, видеонаблюдение, защита сетевых розеток от чужих устройств 13. Безопасность электронного документооборота: разграничение доступа, работа с электронной подписью, хранение и уничтожение документов 14. ГОСТ VPN между площадками: выбор криптошлюза, схема, настройка, эксплуатация 15. Сбор цифровых артефактов при расследовании инцидента: что снять с рабочей станции, как обеспечить неизменность данных, что передать в НКЦКИ и правоохранительные органы 16. Настройка защитных механизмов ОС на серверах: мандатное управление доступом, мандатный контроль целостности, замкнутая программная среда 17. Переезд с зарубежного NGFW на отечественный: сверка политик, нагрузочное тестирование, требования к сертификации, план отката 18. Централизованный сбор журналов событий на своей инфраструктуре: выбор хранилища, объёмы, сроки хранения 19. Внедрение EDR на парке рабочих станций: что видит агент, как разбирать срабатывания, как это сказывается на производительности 20. Анализ сетевого трафика классами NTA и NDR: какие атаки реально видны, как разбирать срабатывания, что делать с шифрованием 21. Защита баз 1С: разграничение прав в конфигурации и в СУБД, журналирование действий, вынос в отдельный сегмент сети 22. Безопасность корпоративных сервисов на базе больших языковых моделей: промпт-инъекции, утечки данных через модель, разграничение доступа к контексту 23. Локальное развёртывание языковой модели в закрытом контуре: выбор оборудования и аренда мощностей, сетевая изоляция, разграничение доступа сотрудников 24. Языковые модели в разборе событий информационной безопасности: первичный разбор срабатываний в SOC, где снимают рутину и какие ошибки дают 25. Проверка кода, сгенерированного ИИ-ассистентами: какие ошибки повторяются чаще всего и как встроить их отлов в разработку 26. SAST и DAST в конвейере сборки: статический анализ кода и динамическое тестирование работающего приложения без срыва сроков релиза 27. Пароли и ключи в исходном коде: поиск в истории репозитория, замена скомпрометированных, защита от повторного попадания 28. Безопасность в российском облаке: модель разделения ответственности между провайдером и компанией ☝️ Если вы планируете написать статью, пожалуйста, сообщите тему на info@cisoclub.ru Статьи с рекламой, ИИ-статьи - не будут приняты! Готовые статьи можно отправить тут: https://cisoclub.ru/add/ Ставьте 👍 если планируете прислать статью.

