Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообще внутри нее происходит. События входа, создание процессов, изменение политик – все это просто не пишется либо пишется в достаточно урезанном виде.
Рубрика «аудит»
Расширенный аудит Windows. Или с чего начать расследование инцидентов?
2026-07-21 в 12:24, admin, рубрики: auditpol, event id, SoC, Windows аудит, аудит, аудит безопасности, журнал безопасности, информационная безопасность, логирование, системное администрированиеОшибки в UX у Хабр
2026-07-17 в 8:52, admin, рубрики: onboarding, UI, usability, UX, аудит, онбординг, проектирование интерфейсов, хабр, эвристика, юзабилитиПрохожу полный путь новичка на Хабр от регистрации до заполнения профиля и отмечаю критические ошибки в интерфейсе с позиции UX/UI дизайна и принципов эвристики доступности
Регистрация
Как только пользователь проходит регистрацию и подтверждает почту, он ожидает, что попадет на ту же самую страницу, откуда начал регистрацию. Это базовый принцип UX, заключающийся в предсказуемости. Однако пользователя переносит на техническую страницу, которая явно неуместна в данном пути пользователя:
Скрин приветствия
Kubernetes-аудит после Wiz и Prisma: как живут без CNAPP в 2026
2026-05-25 в 12:57, admin, рубрики: cnapp, compliance, container security, DevSecOps, k8s, kubernetes, security, аудит, приказ 117, ФСТЭКЕсли коротко — плохо живут.
Я последние полгода копаю эту тему и хочу поделиться тем, что увидел. Заодно показать инструмент, который пишу по результатам. Возможно, кто-то узнает свою ситуацию и поможет мне понять, насколько проблема массовая.
С чего всё началось
В 2022–2024 западные CNAPP-платформы закрыли доступ для российских компаний. Wiz, Prisma Cloud, Lacework, Orca — все они либо ушли сами, либо отвалились после санкций. Кто работал с этими инструментами, тот помнит — это была основная рабочая лошадка для аудита Kubernetes в облаке.
Технический аудит и независимость сертификации Microsoft: расследование инцидента с экзаменом 70-642
2026-01-05 в 16:15, admin, рубрики: microsoft, microsoft learn, prometric, windows server 2008, аудит, информационная безопасностьАвтор: Третинников Игорь Игоревич
MCP ID: 9740205
Январь 2026 г.
Данный материал посвящен анализу критической аномалии в системе сертификации Microsoft, выявленной при сдаче экзамена 70-642 «Windows Server 2008 Network Infrastructure, Configuring». В основе статьи лежат системные логи Microsoft Learn, которые ставят под сомнение прозрачность и валидность процесса тестирования.
Технический инцидент и анализ системных логов
3 октября 2013 года состоялась очная попытка сдачи экзамена 70-642 в авторизованном центре. Анализ официальных системных данных (JSON-выгрузка из Microsoft Learn) выявил следующие критические несоответствия
Аудит процессного долга: инженерный поиск потерь на стыке IT и бизнеса
2025-12-23 в 5:09, admin, рубрики: pmo, аудит, бизнес-анализ, бизнес-процессы, потери, проектирование систем управления, управление командой, управление проектами, управление процессами, ценностьВ индустрии есть много странностей и парадоксов. При этом один парадокс, достаточно распространенный, сейчас особо сильно и больно бьет по компаниям. Его суть: при массовом внедрении «лучших практик» от модных коучей и не менее массовой интеграции AI‑решений (даже там, где они не нужны), качество, стоимость (а порой и скорость поставки) бизнес‑ценности либо стагнирует, но чаще начинает падать.
Контроль действий без паранойи: как использовать аудит-логи в Selectel
2025-12-09 в 8:00, admin, рубрики: selectel, SIEM, SoC, аудит, ИБ, информационная безопасность, логи, серверы«Почему топ менеджеры выбирали SAP, но…» что пошло не так у автора
2025-07-12 в 11:29, admin, рубрики: 1С, sap, аудит, Стратегия, стратегия развития, ципрКак говорил один великий: Нет такой вещи как плохая реклама (PR). Любая реклама хорошо, хуже только отсутствие рекламы.
Так вот и тут, автор подошел к вопросу именно с позиции черного пиара.
Попробую быть кратким (… допечатав, понял, что не очень получается)...
Советую прочитать оригинальную статью, некоторые конкретные комментарии, и уже потом этот текст (хотя… можно и не тратить время) https://habr.com/ru/articles/927022/
Почему топ менеджеры выбирали SAP, но не выбирали 1С, а теперь они тусуются на ЦИПР?
2025-07-11 в 16:17, admin, рубрики: 1С, sap, аудит, импортозамещение, ципрКак продать решение которого нет, тому кто этим не пользуется?
Недавно мы рассматривали историю Что пошло не так, при переходе в промышленную эксплуатацию SAP? Суд Bearing Point vs Segezha group | 1CUnlimited Читать полностью »
Аудит Shadow IT
2025-01-19 в 15:16, admin, рубрики: shadow it, аудит, аудит безопасности, теневые итТеневые ИТ (Shadow IT) — это те ИТ, которые появляются в компании, минуя ИТ департамент, в том числе самописки, сложные системы макросов, граберры, сторонние ноутбуки, флешки, смартфоны. Большой новый класс Shadow IT – это ИИ помощники, используемые без санкций ИТ департамента.
В таких программах копятся уязвимости, через которые киберпреступники могут проникнуть в корпоративную систему. Теневые IT могут использоваться как одним сотрудником, так и командой. После увольнения автора, поддержка этих ИТ возлагается на ИТ департамент и становится крайне сложной из-за отсутствия описаний и исходников.
Методика проведения аудита информационной безопасности информационных систем
2024-12-05 в 7:44, admin, рубрики: аудит, аудит безопасности, информационная безопасность, информационная среда, информационные системы, информационные технологииАудит информационной безопасности информационных систем - это процесс оценки системы защиты информации на предмет соответствия стандартам и требованиям безопасности, а также выявления уязвимостей и возможных угроз безопасности.
Цели проведения аудита
Основной целью проведения аудита информационной безопасности является выявление уязвимостей в системе защиты информации и предотвращение возможных угроз безопасности. Кроме того, аудит также позволяет определить эффективность системы защиты, а также проверить соответствие информационных систем законодательству и стандартам безопасности.

