Чем занимаются кибербезопасники?

В двух словах расскажу о направлениях в сфере кибербезопасности (часть 1):

🔸 OSINT (Open Source Intelligence) Осинтеры - как пауки, окутывающие своей сетью весь интернет, даркнет, хакерские сообщества и т.д. С помощью специального инструментария они коллекционируют информацию из открытых источников таким образом, что цель даже не подозревает об этом. Утрированный пример: по названию компании можно найти скрипт на гитхабе, который содержит в себе учётные данные - это большая угроза безопасности. Одна из задач “хороших” осинтеров найти его и удалить, чтобы плохие парни, занимающиеся тем же, не сделали это первыми.

🔸 TI (Threat Intelligence) В целом - они занимаются сбором и анализом информации о потенциальных или активных угрозах. Они разбираются в хакерских группировках, атрибуции, управляют базой фидов с использованием TI-платформ.

🔸 Pentest (Penetration Testing) Пентестеры (этичные хакеры) занимаются взломом компаний по их запросу - могут использовать и физический доступ, и социальную инженерию, взлом публичных ресурсов, могут и продвигаться внутри инфраструктуры через предоставленный доступ и многое другое. Самое хайповое направление.

🔸 DFIR (Digital Forensics and Incident Response) Подключаются на стадии расследования инцидента. Digital Forensics - это детективы - они занимаются сбором и анализом цифровых доказательств, снимков систем, образов, ищут следы. Incident Response - это реакция на инциденты с целью минимизации ущерба и восстановления пострадавших систем.

🔸 TH (Threat Hunting) Не зря называются охотниками за угрозами. Третхантеры активно ищут киберугрозы или следы присутствия злоумышленников внутри сети, вместо того чтобы просто реагировать на них после обнаружения. Т.е. их задача найти плохих парней в инфраструктуре до того, как они “засветились” на каком-либо средстве защиты

Чем занимаются кибербезопасники? | Сетка — новая социальная сеть от hh.ru
repost

151

input message

напишите коммент

Будет пост про инструменты? Интересно услышать про стек пентестеров. И пообщаться на эту тему)

ответить

Как можно с вами связаться, проконсультироваться в данной сфере, хочу сменить сферу деятельности, буду очень рад за отклик!)

ответить

еще контент в этом сообществе

еще контент в этом соообществе

войдите, чтобы увидеть

и подписаться на интересных профи

в приложении больше возможностей

пока в веб-версии есть не всё — мы вовсю работаем над ней

сетка — cоциальная сеть для нетворкинга от hh.ru

пересекайтесь с теми, кто повлияет на ваш профессиональный путь