14 ноября 2023

Innostage создает новую методику оценки синих хакеров, участвующих в кибербитвах

Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, разрабатывает новую методику оценки результатов работы синих хакеров, принимающих участие в кибербитвах. Она сделает процесс создания рейтингов защитников единообразным, понятным и прозрачным. 
 
Сегодня кибербитвы – один из самых эффективных инструментов поиска высококвалифированных специалистов по информационной безопасности и развития их компетенций. Понять, кто из участников состязаний является ценным кадром, компаниям помогают рейтинги красных и синих хакеров, составляемые по итогам кибербитв. Рейтинги красных хакеров сейчас достаточно прозрачны, так как составляются на основе оценки работы команд, и имеют главную составляющую – определение количества успешных атак. А рейтинги синих хакеров – достаточно субъективны, они не отражают полного вклада команд в защиту инфраструктуры, так как их критерии не охватывают все аспекты работы синих хакеров. Нет и единого понимания о том, что можно считать инцидентом.
 
Методика Innostage позволит эффективно оценить работу синих хакеров. Так, например, баллы будут начисляться в соответствии с конкретными и измеримыми показателями уровня навыков и знаний защитников и эффективности их работы (обнаружения инцидентов, времени реакции на них и предотвращения). 
 
"Необходимо стандартизировать сценарии проведения всех кибербитв, их организаторы, различные вендоры из сферы информационной безопасности, должны создать рабочую группу и начать обсуждать разработку стандартов. Это поможет рейтингам синих хакеров одинаково учитываться в бизнес-сообществе. И даст защитникам уверенность, что результаты их участия в любой кибербитве будут зачтены работодателем. Методика Innostage позволит организаторам кибербитв и владельцам инфраструктуры лучше понимать недостатки в работе команд и изъяны своих информационных систем", – отметил Антон Калинин, руководитель центра развития навыков кибербезопасности Innostage. 
 
Чтобы методика оценки работы синих хакеров была не только объективной, но и прозрачной, необходимо сделать процесс расчета и суммирования показателей полностью понятным для защитников, учитывая все аспекты их работы. Немаловажно чтобы создатели рейтингов давали защитникам обратную связь – они должны понимать, какие аспекты их работы получили положительную оценку и в каких направлениях нужно развиваться. Итоговые рейтинги важно размещать в открытом доступе – так они станут широко известными и будут мотивировать защитников. 
 
В то же время создатели рейтингов должны гарантировать синим хакерам полную защиту их конфиденциальных данных, которая должна строиться в соответствии с основными принципами и стандартами информационной безопасности, чтобы не допускать утечек конфиденциальной информации защитников и использование оценок их работы злоумышленниками. 
 
О компании Innostage
Innostage – российская ИТ-компания, разработчик и интегратор сервисов и решений в области цифровой безопасности. Синергия уникальных ИТ-технологий и экспертизы команды Innostage позволяют обеспечивать цифровую устойчивость бизнеса лидеров рынка, имеющих высочайшие требования к уровню информационной безопасности.
Innostage оказывает услуги по аудиту и формированию дорожных карт комплексного импортозамещения цифровых сервисов и ИТ-инфраструктуры.
 
Также на базе Innоstage функционирует профессиональный центр противодействия киберугрозам Innostage СyberART, осуществляющий комплексный подход к противодействию цифровых угроз за счет превентивного анализа рисков и управления уязвимостями, выявления попыток атак на раннем этапе и немедленного реагирования на них с целью полного нивелирования возможных последствий и устранения причин возникновения инцидентов. Является центром ГосСОПКА.

Приглашаем на конференцию для директоров по маркетингу и PR-руководителей ИТ-компаний 

5 июня 2024

На мероприятии встретятся директора по маркетингу и PR-руководители крупных российских ИТ-компаний.

 

Экс-редактор Comnews присоединился к команде iTrend

30 мая 2024

На позицию руководителя проектов коммуникационного агентства iTrend вышел Денис Шишулин – ранее многолетний выпускающий редактор издательской группы ComNews, одного из самых авторитетных ИТ-изданий в России. В iTrend Денис будет отвечать за стратегическое руководство ряда PR-проектов с ИТ-компаниями, оперативное взаимодействие со СМИ, координацию работы команд, а также за качество проектов, которыми руководит в агентстве.

 

iTrend — в числе топ-агентств России по версии «Рейтинга Рунета»

28 мая 2024

Опубликованы итоги ранкинга коммуникационных агентств от «Рейтинга Рунета–2024». iTrend занял лидирующие места в ключевых для агентства срезах — PR в ИТ-отрасли, SMM в ИТ-отрасли, PR и SMM на аудиторию b2b enterprise, PR-аналитика, PR первых лиц и др.

 

Исследование iTrend: зарплата для ИТ-специалистов — не решающий фактор при выборе работодателя

23 апреля 2024

Эксперты коммуникационного агентства iTrend провели исследование, в рамках которого проанализировали критерии выбора работы, а также медиапредпочтения более 300 высокоуровневых специалистов из крупных российских ИТ-компаний.

 

Команда iTrend начала работу с Институтом iSpring

19 апреля 2024

Институт iSpring — частный ИТ-вуз нового поколения. Он был основан в 2021 году в Йошкар-Оле российским предпринимателем и основателем международной ИТ-компании iSpring Юрием Усковым.

 
Все новости iTrend