Блог
Блог по киберсигурност за ръководители и екипи
Ясни материали за изпълнителни директори, финансови директори, основатели, ИТ мениджъри и екипи по съответствие.
Библиотека
Практични ръководства по киберсигурност
Материали по темите, които най-често стоят пред българските организации: тестове за проникване, NIS2, DORA, кибер инциденти, рансъмуеър и фишинг.
При инцидент
Какво се случва при вас?
Първи действия според ситуацията. Ако проблемът е активен, обадете се на 0876 830 388.
Какво да правим при криптирани файлове (ransomware)
Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.
Научете повечеПърви действияПробив в Microsoft 365: първи действия при хакнат имейл
Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.
Научете повечеПърви действияИзтекли клиентски данни: какво да направи фирмата
Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.
Научете повечеПърви действияВъведох парола във фишинг сайт — какво да направя?
Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.
Научете повечеПърви действияХакнат фирмен сайт: как да ограничите щетите
Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.
Научете повечеПърви действияКакво да правите при пробив на данни: първите 24 часа
Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.
Научете повечеТестове за проникване
Тестове за проникване — ръководства и анализи
Какво представляват тестовете за проникване, кога са нужни, как се планира обхватът и как резултатите се превръщат в реални подобрения.
Какво е тест за проникване и кога е нужен
Какво представлява тестът за проникване (пентест), какви видове съществуват, кога е подходящ и как резултатите се превръщат в реални подобрения на сигурността.
Научете повечеТестове за проникванеКолко струва пентест в България — фактори за цена
Колко струва пентест в България и кои фактори определят цената: обхват, тип тест, дни усилие и ретест. Реалистични диапазони и съвети за бюджета.
Научете повечеТестове за проникванеВидове тестове за проникване — пълен преглед
Видовете тестове за проникване: уеб, API, мрежа, мобилни и безжични тестове, социално инженерство, плюс разликата между black, grey и white box подход.
Научете повечеТестове за проникванеКак да се подготвите за пентест — практично ръководство
Как да се подготвите за пентест: обхват и цели, среда и достъп, контакти, прозорци за тестване и правила за ангажимента. Практичен чеклист за гладък старт.
Научете повечеТестове за проникванеКак да изберете фирма за пентест — критерии и въпроси
Как да изберете фирма за пентест: квалификации и сертификати, методология, качество на доклада, ретест и ключови въпроси към доставчика преди да подпишете.
Научете повечеNIS2
NIS2 — ръководства и анализи
Обхват, управленска отговорност, докладване и практични контроли по NIS2 за български организации.
Какво е NIS2 директивата и кого засяга в България
Какво е NIS2 директивата, нейните основни цели и защо е важна за бизнеса в България. Практичен преглед на новите изисквания за киберсигурност и съответствие.
Научете повечеNIS2NIS2 обхват: съществени и важни субекти и праг
NIS2 обхват в детайли: кои са съществените и важни субекти, кои сектори, какъв размер и праг определят дали попадате под директивата в България.
Научете повечеNIS2Задължения и мерки по NIS2 за бизнеса в България
Задължения по NIS2: управление на риска, десетте минимални мерки за сигурност и отговорността на ръководството. Практично ръководство за фирмите.
Научете повечеNIS2Докладване на инциденти по NIS2: срокове и стъпки
Докладване на инциденти по NIS2: ранно предупреждение за 24 часа, уведомление за 72 часа и финален доклад. Практично ръководство за сроковете.
Научете повечеNIS2NIS2 чеклист за готовност: практични стъпки днес
NIS2 чеклист за готовност с практични стъпки: от оценка на приложимостта и риска до мерки, докладване на инциденти и надзор от ръководството.
Научете повечеDORA
DORA — ръководства и анализи
Оперативна устойчивост, ИКТ риск, тестове и контрол върху трети страни по DORA за финансовия сектор.
Какво е DORA и кого засяга — цели и обхват в ЕС
DORA е регламентът на ЕС за цифрова оперативна устойчивост, в сила от 17 януари 2025 г. Кого засяга, каква е целта и обхватът за финансови субекти.
Научете повечеDORAПетте стълба на DORA — практично обяснение за бизнеса
DORA стъпва на пет стълба: управление на ИКТ риска, докладване на инциденти, тестване, риск при трети страни и обмен на информация. Какво изисква всеки от тях.
Научете повечеDORADORA и управлението на ИКТ трети страни доставчици
Как DORA изисква управление на ИКТ доставчици: регистър на договореностите, задължителни договорни клаузи, критични трети страни и концентрационен риск.
Научете повечеDORATLPT по DORA — заплахо-водено тестване на устойчивост
Заплахо-воденото тестване (TLPT) по DORA стъпва на TIBER-EU. Кой подлежи на него, как протича по фази и каква е разликата спрямо обикновения пентест.
Научете повечеDORADORA срещу NIS2 — разлики, припокриване и приложение
DORA и NIS2 имат различен обхват и логика, но се припокриват. Кога важи кое, как се прилагат заедно за финансовите организации и какво да направите практически.
Научете повечеКибер инциденти
Кибер инциденти — ръководства и анализи
Подготовка, откриване, реакция и възстановяване при кибер инциденти — план, роли и комуникация.
Какво е кибер инцидент и какви видове съществуват
Разберете какво представлява кибер инцидентът, как се различава от събитие и пробив, какви видове има и защо ясната дефиниция е първата стъпка към защита.
Научете повечеКибер инцидентиКак да изградите план за реакция при инциденти
Практично ръководство за план за реакция при кибер инциденти: роли и отговорности, нива на ескалация, комуникация и списък с критични контакти.
Научете повечеКибер инцидентиШестте фази на реакция при кибер инциденти стъпка по стъпка
Подготовка, идентификация, ограничаване, изкореняване, възстановяване и поуки: разгледайте шестте фази на реакция при инциденти с практични съвети.
Научете повечеКибер инцидентиКакво да правите при пробив на данни: първите 24 часа
Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.
Научете повечеКибер инцидентиSOC и наблюдение: кога ви трябва 24/7 защита и MDR
Кога организацията се нуждае от SOC, MDR или XDR, какви лог източници и аларми са важни и как 24/7 наблюдението съкращава времето за реакция.
Научете повечеКибер инцидентиХакнат фирмен сайт: как да ограничите щетите
Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.
Научете повечеКибер инцидентиИзтекли клиентски данни: какво да направи фирмата
Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.
Научете повечеКибер инцидентиПробив в Microsoft 365: първи действия при хакнат имейл
Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.
Научете повечеРансъмуеър
Рансъмуеър — ръководства и анализи
Как работи рансъмуерът, как да го предотвратите и какво да правите при атака със заключени данни.
Какво е рансъмуеър и как работи в организацията
Рансъмуеърът криптира данните ви и иска откуп. Разглеждаме как работи криптирането, двойното изнудване и най-честите вектори на зараза в организациите.
Научете повечеРансъмуеърКак да предотвратите рансъмуеър в организацията
Практични мерки срещу рансъмуеър: MFA, навременни кръпки, мрежова сегментация, надеждни резервни копия и обучение на служителите за разпознаване на заплахи.
Научете повечеРансъмуеърКакво да правим при криптирани файлове (ransomware)
Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.
Научете повечеРансъмуеърДа платим ли откуп при рансъмуеър атака срещу нас
Защо плащането на откуп при рансъмуеър не гарантира нищо: рискове, правни и санкционни аспекти и какво да обмислите, преди да вземете решение под натиск.
Научете повечеРансъмуеърВъзстановяване и резервни копия срещу рансъмуеър
Как резервните копия побеждават рансъмуеъра: правилото 3-2-1, офлайн и непроменими копия и редовни тестове за възстановяване, на които може да разчитате.
Научете повечеРансъмуеърРаботи ли backup-ът ви? План за тест на възстановяването
Проверете резервните копия с контролирано възстановяване: изберете система, измерете времето и запишете пропуските преди реален инцидент.
Научете повечеФишинг
Фишинг — ръководства и анализи
Как да разпознавате фишинг, да обучавате екипите и да намалявате човешкия риск с измерими симулации.
Какво е фишинг и как лесно да го разпознаете сами
Разберете какво е фишинг, защо тази атака е толкова ефективна и какви психологически механизми използват измамниците срещу вашите служители.
Научете повечеФишингВидове фишинг атаки: подробно ръководство за бизнеса
Запознайте се с основните видове фишинг атаки: spear phishing, vishing, smishing, BEC и clone phishing, и научете как се различават по цел и метод.
Научете повечеФишингКак да разпознаете фишинг имейл: ключови признаци
Практическо ръководство за разпознаване на фишинг имейл: подател, спешност, връзки, прикачени файлове и език. Научете на какво да обръщате внимание.
Научете повечеФишингФишинг симулации за служители: практично ръководство
Как протичат фишинг симулациите, как се измерват резултатите без обвиняване и как изграждат култура на докладване, която реално защитава компанията.
Научете повечеФишингКак да защитите компанията си от фишинг атаки
Технически и човешки мерки срещу фишинг: MFA, имейл защита, процеси за докладване и обучение. Изградете многослойна защита за вашата организация.
Научете повечеФишингMFA и passkeys: как да защитите фирмените акаунти
Откъде да започнете с MFA, кога да използвате passkeys и как да подготвите възстановяването на достъпа при изгубен телефон или ключ.
Научете повечеФишингВъведох парола във фишинг сайт — какво да направя?
Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.
Научете повечеОблачна сигурност
Облачна сигурност — ръководства и анализи
Споделена отговорност, чести грешки в конфигурацията и практични основи за сигурност в AWS, Azure и Google Cloud.
Какво е облачна сигурност и кой отговаря за нея
Облачната сигурност и моделът на споделена отговорност. Какво защитава доставчикът, какво остава ваша задача и къде най-често възникват пропуските.
Научете повечеОблачна сигурностЧести грешки в конфигурацията на облака и защита
Повечето пробиви в облака идват от грешна конфигурация, не от хакване. Отворени кофи, прекомерни права, забравени ресурси и как да ги предотвратите.
Научете повечеОблачна сигурностСигурност в AWS, Azure и Google Cloud: основите
Трите облака се различават в детайлите, но основите на сигурността са общи: идентичност, мрежа, криптиране и логове. Какво да настроите при всеки от тях.
Научете повечеОблачна сигурностЧеклист за сигурност на облачната среда стъпка по стъпка
Практичен чеклист за облачна сигурност: достъп, мрежа, данни, наблюдение и управление. Конкретни проверки, които покриват по-голямата част от риска.
Научете повечеВиртуален CISO и лидерство
Виртуален CISO и лидерство — ръководства и анализи
Какво прави CISO, кога е нужен виртуален CISO и как се изгражда програма за сигурност, която ръководството разбира.
Какво е виртуален CISO (vCISO) и кога е нужен
Виртуалният CISO дава достъп до старши експерт по сигурността на части от времето. Какво включва ролята, кога има смисъл и как изглежда на практика.
Научете повечеВиртуален CISO и лидерствоЩатен CISO или виртуален CISO: как да изберете
Сравнение между CISO на пълен щат и виртуален CISO — цена, ангажираност, опит и контрол. Кой модел отговаря на размера и нуждите на вашата организация.
Научете повечеВиртуален CISO и лидерствоРолята на CISO: основни отговорности и очаквания
Какво реално прави CISO — управление на риска, стратегия, съответствие, реакция при инциденти и комуникация с борда. Очаквания към ролята отвъд технологиите.
Научете повечеВиртуален CISO и лидерствоКак да изградите програма за сигурност от нулата
Практичен план за изграждане на програма за сигурност от нулата — оценка, приоритети, политики, основни контроли и реакция при инциденти, стъпка по стъпка.
Научете повечеОсведоменост и обучения
Осведоменост и обучения — ръководства и анализи
Човешкият фактор, култура на сигурност и обучения, които реално променят поведението на екипите.
Какво е обучение по киберсигурност и защо е важно
Какво представлява обучението по киберсигурност, как изглежда една смислена програма и защо подготвените служители са най-добрата защита на компанията.
Научете повечеОсведоменост и обученияКак да изградите култура на сигурност в компанията
Практическо ръководство как да превърнете сигурността в споделен навик на целия екип, а не в задължение само на ИТ отдела или одиторите.
Научете повечеОсведоменост и обученияЧовешкият фактор: най-честите грешки на служителите
Кои са най-честите грешки на служителите по сигурността, защо ги допускат дори внимателни хора и как да намалите риска без обвинения и страх.
Научете повечеОсведоменост и обученияКак да измервате осведомеността по сигурността
Кои показатели наистина отразяват осведомеността по сигурността, как да ги измервате коректно и защо процентът кликвания сам по себе си заблуждава.
Научете повечеБезплатна консултация
Искате насока за вашия случай?
Запазете безплатна консултация и ще ви помогнем да изберете правилната първа стъпка по тестове, NIS2, DORA, инциденти или фишинг.
- Какво искате да защитите
- Какъв проблем или срок стои пред вас
- Коя проверка има смисъл да направим първо