Перейти к содержимому

Лаборатория · 01

Лаборатория Viviar

Исследования о том, куда движутся бизнес, AI, системы принятия решений и организационный интеллект. Лаборатория — не коммерческое предложение, а способ показать мышление, на котором построена наша работа.

Избранное · Каталог

Все статьи Лаборатории Viviar: каталог по темам

Каталог всех статей Viviar по темам: пентест и аудит, инциденты, персональные данные и 99-З, проверка контрагентов, OSINT, AI, разработка, защита бизнеса.

21 сент. 2026 г./Читать
Практика

План по информационной безопасности на год: шаблон

План по информационной безопасности на год: шаблон по кварталам, приоритеты, метрики для руководителя и бюджет по пакетам Viviar от 1 700 BYN. Чек-лист плана.

27 сент. 2026 г.
Практика

Киберучения tabletop: сценарий на полдня

Киберучения tabletop для руководства за полдня: сценарий атаки шифровальщика по часам, роли, вводные для ведущего, вопросы участникам, разбор и чек-лист.

26 сент. 2026 г.
Практика

60 терминов информационной безопасности

Термины информационной безопасности простыми словами: 60 понятий для руководителя — от фишинга и пентеста до SOC, SIEM, Указа №40 и RPO. Таблицы по темам.

25 сент. 2026 г.
Практика

Страхование киберрисков: что покрывает полис

Страхование киберрисков в Беларуси: что обычно покрывает полис, какие бывают исключения, какие меры защиты спрашивает страховая в анкете и как подготовиться.

22 сент. 2026 г.
Практика

Хранение логов: требования, сроки и что записывать

Хранение логов: требования Указа №40, какие журналы событий вести, сколько их хранить и как защитить от подмены. Таблица источников, пример политики, чек-лист.

20 сент. 2026 г.
Практика

Подготовка к проверке по ИБ: план на 30 дней

Подготовка к проверке по информационной безопасности за 30 дней: план по неделям, документы для НЦЗПД и ОАЦ, быстрые исправления, репетиция и чек-лист папки.

19 сент. 2026 г.
Практика

Цифровой двойник эксперта: закон и согласие

Цифровой двойник человека и закон: какие права затрагивает AI-копия эксперта — изображение, голос, персональные данные, согласие, увольнение и маркировка AI.

18 сент. 2026 г.
Практика

Безопасность Telegram-бота: токены и данные

Безопасность Telegram-бота для бизнеса: где хранить токен, как защитить вебхук и права, какие данные клиентов собирать и что требует закон 99-З. Чек-лист.

17 сент. 2026 г.
Практика

Аудит Active Directory: 10 типичных ошибок

Аудит Active Directory: 10 типичных ошибок конфигурации домена — что проверить, как исправить, таблица приоритетов, чек-лист. Расширенный аудит от 10 200 BYN.

16 сент. 2026 г.
Практика

Персональные данные и ИИ: требования 99-З

Персональные данные и искусственный интеллект: что требует закон 99-З при внедрении ИИ — основания, база знаний, договор с поставщиком, передача за рубеж.

15 сент. 2026 г.
Практика

Заголовки безопасности: HTTPS, HSTS, CSP

Заголовки безопасности сайта за один день: HTTPS и HSTS, Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и значения.

14 сент. 2026 г.
Практика

Безопасность сайта благотворительного фонда и НКО

Безопасность сайта благотворительного фонда и НКО: как защитить форму пожертвований, базу жертвователей и CMS, что требует закон 99-З. Чек-лист на один день.

13 сент. 2026 г.
Практика

Атака через цепочку поставок: как защититься

Атака через цепочку поставок: как входят через подрядчиков, обновления и библиотеки, как проверить поставщика, ограничить доступ и что прописать в договоре.

12 сент. 2026 г.
Практика

Внутренние угрозы ИБ: как выявить утечку

Внутренние угрозы информационной безопасности: типы нарушителей, признаки утечки от сотрудника, законные меры контроля с уведомлением и порядок расследования.

11 сент. 2026 г.
Практика

Безопасность Wi-Fi в офисе: гостевая сеть и WPA3

Безопасность Wi-Fi в офисе: как отделить гостевую сеть, перейти на WPA3 и WPA2/WPA3-Enterprise, зачем радиомониторинг эфира и как проверить сеть. Чек-лист.

10 сент. 2026 г.
Практика

Конкурентная разведка: законные методы и источники

Конкурентная разведка: законные методы и открытые источники — сайты, реестры, госзакупки, суды, вакансии. Где граница со шпионажем и как выстроить процесс.

9 сент. 2026 г.
Практика

Защита бренда: фейки и клоны сайта

Защита бренда и мониторинг фейков: как находить сайты-копии, домены-клоны и поддельные аккаунты компании, фиксировать доказательства и добиваться удаления.

8 сент. 2026 г.
Практика

Безопасность удалённой работы сотрудников

Безопасность удалённой работы сотрудников: как настроить VPN с MFA, почему RDP нельзя открывать в интернет и можно ли работать с домашних компьютеров. Чек-лист.

7 сент. 2026 г.
Практика

Безопасность игорного бизнеса и финтеха: требования

Безопасность игорного бизнеса и финтеха в Беларуси: требования Указа №40 и ОАЦ, аттестация СЗИ, PCI DSS, защита данных игроков и платежей, мониторинг 24/7.

5 сент. 2026 г.
Практика

Мониторинг дарквеба: утечки данных компании

Мониторинг даркнета на утечки компании: какие данные ищут, как законно проверить домен в Have I Been Pwned, когда звать подрядчика и что делать при находке.

4 сент. 2026 г.
Практика

RAG или fine-tuning: что выбрать компании

RAG или fine-tuning: когда подключать поиск по документам, когда дообучать модель (LoRA) и когда нужна оптимизация под метрику. Сравнение, чек-лист, цены.

3 сент. 2026 г.
Практика

OSINT: что это и как защищает бизнес

OSINT — что это: разведка по открытым источникам. Как бизнес использует OSINT для проверки контрагентов, защиты бренда, поиска утечек и оценки периметра.

2 сент. 2026 г.
Практика

Проверка кандидата при приёме на работу по 99-З

Проверка кандидата при приёме на работу в Беларуси: что работодатель вправе проверять по Закону № 99-З, когда нужно согласие, что запрещено и как оформить.

1 сент. 2026 г.