RU
обложка автора Сергей Борисов

Сергей Борисов

Cybersecurity mappings toolkit for best practice
Сергей Борисов
73
подписчика
цели
10 из 10 платных подписчиков
Когда я наберу 10 подписчиков, это будет поводом для появления дополнительной аналитики
1 из 3

Об авторе

Здравствуйте, все кто занимается кибербезопасностью.
Меня зовут Сергей Борисов.
Я работаю в сфере информационной безопасности уже более 15 лет в России, а также долго время занимаюсь популяризацией вопросов кибербезопасности в блоге.
В былые времена я больше занимался техническими вопросами и сертифицировался как эксперт по Cisco, Check Point, McAfee, Fortinet, Stonesoft, Positive Technologies и т.п. Но в последнее время больше работаю как менеджер и оказываю консультации в сфере информационной безопасности.
Для своих подписчиков я разрабатываю уникальную аналитику по хорошо востребованной теме - я сравниваю лучшие практики информационной безопасности в России и в мире, разрабатываю таблицы соответствия между ними и рекомендации по тому, как можно удачно совмещать и применять их.
В первую очередь будет проведена аналитика по сравнению техник и тактик из методики ФСТЭК России (FST&CK) с техниками, тактиками и контрмерами из матрицы MITRE ATT&CK и контрмерами из NIST 800-53
На очереди сопоставление мер защиты из приказов ФСТЭК России, мер защиты из ГОСТ 57580.1, угроз БДУ ФСТЭК России и лучших практик NIST CSF, NIST 800-53, SANS
Аналитика по теме использования криптографии
В продолжение предыдущей публикации про compliance отчеты лидеров индустрии -аналитика по теме политик и контролей связанных с криптографией
Нужен уровень:
Ранние подписчики
Compliance отчеты как источник лучших практик ИБ
Compliance отчеты как источник информации о лучших практиках ИБ. 
В приложении подборка отчетов по лидирующим web и software компаниям 
Нужен уровень:
Ранние подписчики
Драфт NIST CSF 2.0 с примерами
Недавно был опубликован публичный драфт NIST CSF 2.0, провел его первичную обработку для удобства дальнейшей работы
Нужен уровень:
Ранние подписчики
Требования безопасности для ПО (Security requirements)
Может понадобиться быстро написать требования безопасности для ПО. Собрал материалы из лучших практик и публичных источников для этого
Нужен уровень:
Ранние подписчики
Непрерывное моделирование угроз, часть 5
Продолжаю цикл небольших видео и материалов, посвященных моделированию угроз. В этот раз посмотрим пример Threagile
Нужен уровень:
Ранние подписчики
Переводчик техник MITRE
Если вы работаете с матрицами MITRE в ATT&CK Navigator или других системах в оригинале на английском языке...  Но нужно перевести результат
Нужен уровень:
Ранние подписчики
Непрерывное моделирование угроз, часть 4
Продолжаю цикл небольших видео, посвященных моделированию угроз. В этот раз рассмотрим варианты применения модели угроз как кода TMaC
Нужен уровень:
Ранние подписчики
Непрерывное моделирование угроз, часть 3
User story driven threat model
Нужен уровень:
Ранние подписчики
Непрерывное моделирование угроз. Часть 2
Плодолжаю видео обзор возможных подходов к непрерывному моделированию угроз. Часть 2
Нужен уровень:
Ранние подписчики
Непрерывное моделирование угроз
Ранний доступ к первой части видео посвященной непрерывному моделированию угроз ИБ
Нужен уровень:
Ранние подписчики

Уровни подписки

Ранние подписчики

$ 2,22 в месяц
Получите доступ к закрытой аналитике по сравнению лучших Российских и мировых практик по информационной безопасности
Пакет раннего доступа (таблицы соответствия, рекомендации)

Эксперт

$ 11,1 в месяц
Кроме доступа к закрытому контенту получает возможность повлиять на выбор направления для будущей аналитики ИБ и возможность отправки вопросов по применению / запросов на корректировку. 

Консультант / разработчик / вендор

$ 56 в месяц
Дополнительно имеет возможность использовать контент в процессе оказания услуг или разработки собственных продуктов в сфере кибербезопасности
Имеет возможность использовать в отраслевых и национальных рабочих группах, комитетах, ассоциациях, технических комитетах по ИБ
Консультация с автором в объеме до 1 часа в месяц
Полный доступ к базе знаний airtable
Наверх