incident response

  1. codeby_jobs_bot

    Вакансия [117k-156k$] Cyber Security Engineer — Bitpanda

    Cyber Security Engineer Работодатель: Bitpanda Локация: Вена, Австрия (удалённо) Зарплата: от 117 000 до 156 000 $ Cyber Security Engineer в Bitpanda Bitpanda — европейская крипто- и инвестиционная платформа со штаб-квартирой в Вене, Австрия. Сервис объединяет более 6 миллионов...
  2. Ю

    На проверке Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

    Почему технические команды уязвимы Цель тренинга Чем технический тренинг отличается от общего обучения Структура тренинга Сценарии для инженеров Оценка эффективности тренинга Типовые ошибки при организации тренинга Фишинг редко начинается с технически сложной атаки. Злоумышленнику зачастую...
  3. codeby_jobs_bot

    Вакансия Пентестер — МТС

    Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...
  4. codeby_jobs_bot

    Вакансия Аналитик SOC L3 | SOC Analyst L3 — Банк ЦентрКредит

    Аналитик SOC L3 | SOC Analyst L3 Работодатель: Банк ЦентрКредит Локация: Казахстан Зарплата: не указана Аналитик SOC L3 | SOC Analyst L3 Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Обязанности Расследование сложных инцидентов информационной безопасности...
  5. Сергей Попов

    Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов

    Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...
  6. Сергей Попов

    Статья BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC

    В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...
  7. Сергей Попов

    Статья Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры

    По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы обнаруживаете шифровальщик сами, запускаете disaster recovery и выясняете, что бэкапы мертвы. VSS-снапшоты стёрты, агенты Veeam остановлены, каталоги...
  8. Сергей Попов

    Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта

    По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...
  9. Luxkerr

    Статья Инцидент произошел: базовые шаги реагирования для ИБ-специалиста

    Привет, коллеги! Если вы когда-либо сталкивались с внезапным уведомлением о подозрительной активности в сети или неожиданным сбоем системы, то знаете, как важно сохранять хладнокровие в такие моменты. Эта статья предназначена именно для вас — как для опытных специалистов, так и для тех, кто...
  10. Сергей Попов

    Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!

    Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...