30 октября 2025
        
        «Исследователи безопасности – главный мотиватор автопроизводителей инвестировать в защиту своих продуктов»    
            Эксперты по исследованиям уязвимостей индустриальных систем рассказывают об угрозах в связи с использованием технологий для передачи данных по воздуху, о специфических векторах атак на электромобили, развитии транспорта с точки зрения кибербезопасности и роли искусственного интеллекта в ее обеспечении.
                
    
    15 апреля 2025
        
        «Конструктивная безопасность позволяет оставаться на шаг впереди»    
            Эксперт «Лаборатории Касперского» — о роли профессионального сообщества в защите промышленных объектов, причинах проблем с безопасностью в динамично развивающихся отраслях, а также о влиянии цифровизации на общество.
                
    
    27 января 2025
        
        Системный подход в безопасности зданий и сооружений: тогда, сейчас, впоследствии    
            Рассказываем, чем подход советских инженеров к проектированию сложных систем был лучше современного, и что нужно перенять из успешного опыта для комплексного учета и предотвращения рисков в цифровом техногенном мире.
                
    
    06 июня 2023
        
        Секреты «успеха» APT-атак — из опыта расследования инцидентов    
            В ходе расследования инцидентов, ища ответ на вопрос «почему же так вышло?», мы обнаруживали множество проблем
                
    
    12 декабря 2022
        
        Нестандартные методы проникновения в практике Red Team команд и в тактике злоумышленников    
            Я хотел бы рассказать о нескольких трюках и некоторых приёмах получения первоначального доступа к удаленной системе, которые меня заинтересовали с точки зрения неожиданности и нестандартности подхода.
                
    
    29 августа 2022
        
        Категорирование КИИ. К оценке результатов теперь будут привлекать отраслевых профессионалов    
            ФСТЭК России нормативно закрепил возможность привлечения сторонних организаций для проверки «актуальности и достоверности сведений об объектах критической информационной инфраструктуры»
                
    
    31 мая 2022
        
        Эволюция угроз АСУ: как всё начиналось, как развивалось и что делать сейчас?    
            Всё чаще в OT заимствуются идеи и импортируются технологии IT, которые привносят с собой и специфичные для них угрозы. Однако в среде сотрудников промышленных предприятий практически принято не замечать стремительную эволюцию IT-угроз, актуальных и для OT.
                
    
    24 мая 2022
        
        Драфт третьей ревизии руководства NIST под номером 800-82    
            Выпуск третьей ревизии Руководства NIST под номером 800-82 — это без преувеличения событие. Будет ли он так же хорош, как предыдущие версии? В чем отличия?
                
    
    20 апреля 2022
        
        Уязвимость АСУ ТП. Как оценить критичность?    
            В последний день марта команда Claroty (Team82) опубликовала статью о двух найденным ими уязвимостях в продуктах Rockwell Automation. Мы считаем, что серьезность этих уязвимостей сильно завышена. В то же время самая опасная уязвимость в тех же продуктах уже несколько лет остается незамеченной.
                
    
    30 марта 2022
        
        Уязвимости в решении Текон-Автоматика: (без) ответственное раскрытие и масштаб бедствия    
            Исследователь Хосе Бертин (Jose Bertin) описал эксплуатацию целого ряда уязвимостей в решении компании Текон-Автоматика для различной автоматизации. Разбираемся в реальных масштабах произошедшего и оцениваем этичность такого раскрытия уязвимостей.