Атаки пишет ИИ: почему AI-агенты и MCP-серверы — новая поверхность атак и как её закрывать
Агенты ведут атаку сами, фишинг пишет нейросеть, а MCP открывает доступ к вашей CRM. Что успеть закрыть без отдела безопасности.
Агенты ведут атаку сами, фишинг пишет нейросеть, а MCP открывает доступ к вашей CRM. Что успеть закрыть без отдела безопасности.
Штрафы выросли до оборотных, согласие теперь отдельное, данные должны лежать в РФ. Разбираем риски типового сайта и что чинить первым.
Старая CMS без обновлений безопасности: проводим аудит, собираем тестовый стенд, переносим контент и доработки, переключаем в тихое окно.
Следим за серверами, сайтами и обменом с 1С: диски, сертификаты, бэкапы, очереди интеграций. Алерт приходит раньше, чем сбой заметит клиент.
Пароли в общем файле, у половины сотрудников права админа, у уволенного открыт вход в CRM. Наводим порядок: регламенты, 2FA, защита почты.
Никто в компании не помнит, сколько у вас серверов и у кого доступ к базе клиентов? Соберём карту IT-хозяйства и реестр рисков с приоритетами.
Бэкап, который ни разу не разворачивали, это просто надежда. Настраиваем копии по схеме 3-2-1 и регулярно проверяем восстановление на отдельной площадке.
Свой сервер под столом устал? Считаем целевую схему в Яндекс Облаке, VK Cloud или Selectel и переезжаем с репетицией и коротким окном.
Сервер настраивал админ, который давно уволился? Начинаем с ревизии, наводим порядок и берём обновления, бэкапы и мониторинг на себя.