Size: a a a

SOС Технологии

2021 November 02

Z

Zer🦠way in SOС Технологии
не про риски
источник

Z

Zer🦠way in SOС Технологии
все по своему в итоге привязывают?
источник

AL

Alexey Lukatsky in SOС Технологии
То, что я видел у разных компаний, да. Кто-то к объему утекших записей привязывает, кто-то в зависимости от публикаций в СМИ, кто-то от времени простоя и т.п. Сильно зависит от инцидента и компании. Поэтому мало кто заморачивается поиском универсальной формулы расчета и делает удобную именно для себя градацию приоритетов и правил эскалации
источник

Z

Zer🦠way in SOС Технологии
понял, спасибо
источник

BB

B B in SOС Технологии
Формула выглядит хорошей, но у меня в компании ее юристка разнесла 😁🤣
источник

AP

Andrei Potseluev in SOС Технологии
Юристка занимается оценкой рисков? 😳
источник

BB

B B in SOС Технологии
И не только 🤷🏼
источник

IM

Igor Mikhaylov in SOС Технологии
Когда судья (юрист) судит хакера (оценивает риск его нахождения в обществе) тут претензий нет?)
источник

AL

Alexey Lukatsky in SOС Технологии
Помимо привязки к ущербу (как у CREST - https://www.crest-approved.org/wp-content/uploads/2014/11/CSIR-Procurement-Guide.pdf, но с раскрытием описательных прилагательных "серьезный", "большой", "ключевой" в конкретные градации), есть еще более приземленный вариант (мне не нравится), когда ты приоритет привязываешь не к ущербу (если считать заморочно), а к самому инциденту и его стадии kill chain (как у AT&T - https://cybersecurity.att.com/resource-center/ebook/insider-guide-to-incident-response/types-of-security-incidents). Но повторюсь, у большинства это процесс больше творческий, чем формализованный (за редким исключением)
источник

AL

Alexey Lukatsky in SOС Технологии
Судья с формулой не спорит, а только меняет значения ее переменных, что влияет на итоговое значение срока|штрафа 😊
источник

Z

Zer🦠way in SOС Технологии
а почему не нравится?
источник

AL

Alexey Lukatsky in SOС Технологии
А мне все не нравится, что к бизнесу не пытаются подтягивать 😊 ИБ ради ИБ
источник

Z

Zer🦠way in SOС Технологии
а если привязываться еще и к активу? например к значимости группы где он находится, уязвимостям которые на нем есть и т.п.?
источник

AL

Alexey Lukatsky in SOС Технологии
К значимости актива - это уже ближе к бизнесу. Это гуд
источник

AL

Alexey Lukatsky in SOС Технологии
К уязвимостям не уверен - слишком динамичная картина получится в части приоритизации. Сегодня у тебя приоритет уязвимости 5, завтра окажется, что есть POC и приоритет поднялся до 7, послезавтра мы узнаем, что дырку еще и in-the-wild используют и приоритет уже 9. А все это на приоритет инцидента будет влиять. Тут автоматизация нужна нехилая, чтобы это все поддерживать и пересчитывать и процессы под это в автомате перезапускать
источник

BB

B B in SOС Технологии
А как ты значимость актива покажешь? По каким критериям?
Давай DC хотя бы оценим
источник

Z

Zer🦠way in SOС Технологии
очень вульгарно оценивать буду, что будет с бизнесом если актив будет скомпрометирован
источник

Z

Zer🦠way in SOС Технологии
я сам не знаю, я думаю об этом) потому и спрашиваю
источник

RI

Ruslan Ivanov in SOС Технологии
Ну ок, сейлы вели базу клиентов и сделок в гуглдокс, базу нашли и увели. Как посчитать в этом случае - какие переменные?
источник

Z

Zer🦠way in SOС Технологии
😂сцук, пришел за ответами и ушел с большими вопросами
источник