Как выстроить защиту от атак через цепочки поставок
Атаки на цепочки поставок, или supply chain attack, — это сложный для обнаружения и при этом очень распространённый вид атак. Можно заполучить уязвимость, используя опенсорс-библиотеку, а можно пропустить «вредоноса» через незащищённого подрядчика. И то, и другое несёт угрозу непосредственно вашему бизнесу.
В новом выпуске «Безопасно говоря» с гостями из финансового сектора обсуждаем, как снизить риски атак через цепочки поставок и где эти риски надо отслеживать.
В гостях:
Николай Клендар, директор департамента информационной безопасности, Хоум Банк;
Сергей Демидов, директор по информационной безопасности, Московская биржа.
Ведущие:
Алексей Миртов, руководитель группы продуктов Security & Compliance, Yandex Cloud;
Рами Мулейс, менеджер продуктов безопасности Yandex Cloud.
Полезные ссылки:
ГК «Солар»: ущерб от атак на цепочки поставок в финсекторе:
Вебинар «Как выстроить пайплайн безопасной разработки в Yandex Cloud»:
Знаете, где ещё подстерегают атаки «третьей стороны»? Напишите в комментариях! А чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: cloudpodcast@.
🎧 Подкаст доступен в аудиоверсии:
Яндекс Музыка:
Apple Podcasts:
Castbox:
:
:
▶️ Все эпизоды в плейлисте на YouTube:
📍 Что в выпуске:
00:00 Краткое содержание
01:09 Приветствие и представление гостей
01:45 У нас сегодня интересная тема: атаки на цепочки поставок
02:01 Определяемся с терминами: что подразумеваем под supply chain attack
02:51 Проблема гораздо шире, чем два базовых сценария: кризис доверия
04:09 Зависимость любого бизнеса от поставщиков сервисов
05:00 Самые высокорисковые атаки supply chain: опасность выше там, где мы меньше всего её ожидаем
07:00 Как защищаться от рисков третьей стороны: где строить заборы
09:09 Классический риск-менеджмент или специфический подход?
10:00 Как специалисту по ИБ всё это выдержать и откуда берётся тревожность
10:44 Кейс с атакой на цепочку поставок: ситуация и выводы
13:13 Концепция нулевого доверия (zero trust)
15:09 Подходы к проверке третьей стороны (third party risk management)
18:30 Популярная тема supply chain attack — а где новые технологии и подходы?
22:37 Необходимый набор для защиты: инструменты, бюджеты и степень ответственности
24:30 Стандартизация и Software Bill of Materials: как совместить с инновациями?
28:24 Где же найти высококвалифицированных безопасников
30:04 ML — это решение?
32:00 Что делать бизнесу без неограниченных ресурсов
36:50 Принцип четырёх глаз: кто кого контролирует
39:54 Почему организациям приходится мониторить состояние сотрудников
41:23 Пробуем суммаризировать актуальную историю с рисками и защитой
46:45 ИИ и его галлюцинации: как это всё может применяться для атак и как защищаться
49:10 ИБ — это состязательная дисциплина
50:25 Надежда на производителей защитных решений
52:02 Если не знаете, с чего начать, — начните с вебинара
52:38 Подводим итоги
1 view
439
129
4 weeks ago 00:10:58 1
Как влияют гаджеты на детей – «ПОЖИРАТЕЛИ МОЗГА» Мультфильм про строение мозга и развитие ребенка
1 month ago 01:12:27 1
Где и как искать квалифицированных сотрудников в стоматологической клинике?
1 month ago 00:21:09 1
Темная сторона безглютена! Как выстроить полноценную безглютеновую диету?
1 month ago 00:31:57 1
Сатья. Как строить отношения на расстоянии.
2 months ago 00:08:40 1
Михаил Мишустин встретился с главой Росмолодежи Григорием Гуровым
2 months ago 01:56:35 1
Вебинар для подростков “Самооценка. Как её выстраивать и не дать уничтожить“.
2 months ago 01:31:16 1
Подвиги Геракла: Геракл и Царица Самар (1964) фильм
2 months ago 00:00:00 1
Rust. Стрим. RUST100RENTGEN. Строю нечто.
2 months ago 00:00:00 1
MUSHROOMWORLD СТРИМ (# 147) - СТРОЮ СВОЙ ГОРОД
2 months ago 00:03:01 1
Русский строй - Рать
2 months ago 00:00:57 1
Как относиться к жизненным трудностям? #успех #психология #трудности
2 months ago 00:06:32 14
Группа “Технология“ - “Нажми на кнопку“ (1991)
2 months ago 02:10:10 1
Какую Державу строит С.Л.Вислобокова? Ответы на вопросы Русского наРОДа“.
2 months ago 00:04:23 1
Как строят дома из пенопласта и проволоки
2 months ago 00:00:59 1
Ты нужен этому миру! Как это осознать и принять? #самоценность #психология #изобилие
2 months ago 00:00:58 1
Метро в регионах | Почему не строят? #метро #транспорт #россия #новости #строительство #метрострой
2 months ago 00:04:41 1
Почему Франция не должна строить АЭС в Казахстане.
2 months ago 00:09:50 1
ВСЕ ЭТАПЫ СТРОИТЕЛЬСТВА ДОМА ЗА 1 500 000 МЛН/₽ , КАК ПОСТРОИТЬ ДОМ СВОИМИ РУКАМИ, ДОМ ИЗ ГАЗОБЕТОНА
2 months ago 00:21:42 3
Жизнь СОЛО: почему мужчины не хотят жить с женщинами? Как сегодня построить счастливую СЕМЬЮ?
2 months ago 00:01:01 1
Россия выстраивает благополучие и мир как внутри своих границ, так и за их пределами #shorts
2 months ago 00:58:39 1
Строю лесной хутор с диким кабаном | МУХОМОРЫ по-Белорусски на ужин.