Команда Incident Response экспертного центра безопасности Positive Technologies (PT ESC IR) имеет многолетний опыт реагирования на инциденты и расследования кибератак. Ежегодно PT ESC IR выполняет десятки проектов по реагированию и расследованию инцидентов и ретроспективному анализу инфраструктуры в государственных и коммерческих организациях. За помощью к нашим IR-специалистам обращаются самые разнообразные компании: от небольших, где роль специалиста по ИБ выполняет системный администратор, до крупных организаций из рейтинга RAEX и лидеров индустрий с собственными отделами ИБ и SOC.
В ноябре прошлого года мы опубликовали первое исследование по итогам работы IR-команды PT ESC с 2021 по III квартал 2023 года. В нашем новом аналитическом отчете мы подведем итоги работы за период с IV квартала 2023-го по III квартал 2024 года. За это время команда PT ESC IR выполнила около ста проектов по расследованию и ретроспективному анализу в организациях по всему миру. Мы проанализировали наиболее важные, на наш взгляд, аспекты инцидентов. В исследовании поделимся результатами этого анализа, статистикой по проектам, интересными кейсами и ключевыми трендами, которые нам удалось выделить. Помимо этого, мы перечислили основные недостатки в механизмах и подходах к обеспечению защиты инфраструктуры, ставшие причинами инцидентов, и на их основе подготовили перечень рекомендаций, которые помогут свести к минимуму число успешных кибератак.























