Каталог
Все статьи Лаборатории Viviar: каталог по темам
Каталог всех статей Viviar по темам: пентест и аудит, инциденты, персональные данные и 99-З, проверка контрагентов, OSINT, AI, разработка, защита бизнеса.
Коротко. Здесь собраны все материалы Лаборатории Viviar — 105 статей по кибербезопасности, персональным данным, проверке контрагентов, AI и разработке. Статьи сгруппированы по темам; внутри темы — в порядке от базовых к более специальным.
Каталог обновляется с каждой новой публикацией. Если не нашли нужную тему — напишите нам, и мы разберём её в следующих материалах.
Пентест и аудит безопасности (7)
- Сколько стоит пентест в Беларуси: цены и что влияет
- Пентест или аудит безопасности: что выбрать
- Пентест веб-приложения по методике OWASP
- Пентест мобильного приложения iOS и Android
- Внешний и внутренний пентест: разница и что выбрать
- Отчёт по пентесту: CVSS и приоритеты
- Red Team: что это и когда он нужен вместо пентеста
Инциденты и реагирование (5)
- Взломали сайт компании: что делать в первые 24 часа
- Шифровальщик в компании: защита и действия
- Признаки взлома сайта: 12 симптомов и как проверить
- Сайт может угрожать безопасности: что делать
- Утечка данных клиентов: что делать
Персональные данные и требования регуляторов (14)
- Закон 99-З для сайта: что обязательно
- Указ №40 о кибербезопасности: требования
- Политика персональных данных для сайта
- Cookie-баннер в Беларуси: требования НЦЗПД
- Согласие на обработку персональных данных на сайте
- Штрафы за нарушение закона о персональных данных
- Проверка НЦЗПД: что смотрят и как подготовиться
- Ответственный за защиту персональных данных
- Трансграничная передача данных в Беларуси
- Аттестация СЗИ: этапы, сроки и документы
- Приказ ОАЦ №66: классы систем и требования
- Центр кибербезопасности: свой или по договору
- ISO 27001 в Беларуси: зачем, цена, этапы
- PCI DSS: требования для интернет-магазина
Проверка контрагентов и OSINT (11)
- Как проверить контрагента в Беларуси
- Проверка по УНП: пять реестров Беларуси за 15 минут
- Как узнать бенефициара компании
- Реестр повышенного риска МНС: чем грозит сделка
- Проверка иностранного контрагента
- Проверка кандидата при приёме на работу по 99-З
- OSINT: что это и как защищает бизнес
- Мониторинг дарквеба: утечки данных компании
- Защита бренда: фейки и клоны сайта
- Конкурентная разведка: законные методы и источники
- Внутренние угрозы ИБ: как выявить утечку
Сотрудники, фишинг и социальная инженерия (11)
- Обучение сотрудников против фишинга
- Как распознать фишинговое письмо: чек-лист
- Социальная инженерия: 10 схем против компаний
- Вишинг: звонки «из банка» сотрудникам
- Подмена реквизитов в письме: защита бухгалтерии
- Учебный фишинг: как провести без конфликтов
- Security awareness: план обучения на год
- Взломали Telegram или почту сотрудника
- Политика паролей в компании и MFA
- Двухфакторная аутентификация для бизнеса
- Безопасность удалённой работы сотрудников
Мониторинг, SOC и сопровождение ИБ (10)
- SOC как сервис: что это, что входит, сколько стоит
- vCISO: кому нужен директор по ИБ на аутсорсе
- Управление уязвимостями: процесс, приоритеты, сроки
- SIEM что это простыми словами: какие логи собирать
- План реагирования на инциденты ИБ: шаблон
- Резервное копирование 3-2-1: как построить
- Сегментация сети в небольшой компании: схема
- EDR — что это и чем отличается от антивируса в 2026
- Безопасность Wi-Fi в офисе: гостевая сеть и WPA3
- Аудит Active Directory: 10 типичных ошибок
Искусственный интеллект и безопасность (11)
- Безопасное внедрение AI в компании без утечек
- Prompt injection: как атакуют AI-агентов
- AI-ассистент по документам без утечек данных
- Политика использования ИИ в компании: шаблон
- Теневой AI: сотрудники в ChatGPT — риски и меры
- Пентест AI: тестирование чат-бота до запуска
- Галлюцинации ИИ: как ограничить ущерб бизнесу
- AI-агент для продаж и поддержки: что умеет
- RAG или fine-tuning: что выбрать компании
- Персональные данные и ИИ: требования 99-З
- Цифровой двойник эксперта: закон и согласие
Разработка и безопасность сайтов (10)
- Технический аудит сайта перед покупкой
- SAST и DAST: что это, SCA и проверки в CI/CD просто
- Сколько стоит разработать MVP: цены, сроки, состав
- Аутстаффинг или разработка по подписке
- Интеграция CRM и 1С с сайтом и телефонией
- Как принять сайт у подрядчика: чек-лист
- Безопасность API: уязвимости и защита
- Уязвимости WordPress и Bitrix: что обновлять
- Заголовки безопасности: HTTPS, HSTS, CSP
- Безопасность Telegram-бота: токены и данные
ИБ для малого бизнеса и отраслей (10)
- Информационная безопасность малого бизнеса
- Бюджет на ИБ для компании на 30 человек
- Аутсорсинг ИБ или свой специалист
- Безопасность интернет-магазина: платежи и данные
- Защита персональных данных пациентов
- Кибербезопасность на производстве: MES и станки
- Безопасность игорного бизнеса и финтеха: требования
- Безопасность сайта благотворительного фонда и НКО
- Подготовка к проверке по ИБ: план на 30 дней
- Страхование киберрисков: что покрывает полис
Базовая защита и цифровая гигиена (11)
- Кибербезопасность и ИБ: в чём разница
- Как выбрать компанию по информационной безопасности
- Уязвимость нулевого дня: что делать бизнесу
- DDoS-атака на сайт: признаки и защита
- Безопасность облачных сервисов: кто за что отвечает
- Отзыв доступов при увольнении: чек-лист
- Атака через цепочку поставок: как защититься
- Хранение логов: требования, сроки и что записывать
- 60 терминов информационной безопасности
- Киберучения tabletop: сценарий на полдня
- План по информационной безопасности на год: шаблон