Пётр Куценко
Руководитель BI.ZONE EDR
Руководитель BI.ZONE EDR. Более 10 лет в кибербезопасности — на стороне заказчика и вендора.
В сфере кибербезопасности — более 10 лет. В числе прочего работал в «Соларе» и R-Vision, участвуя в проектах как на стороне заказчика, так и на стороне вендора.
На стороне заказчика проектировал, внедрял и администрировал IT-инфраструктуру, а также обеспечивал ее безопасность. Работая на стороне вендора, разрабатывал и интегрировал решения, которые помогали компаниям эффективно защищать данные и системы от современных киберугроз.
Сейчас руководит BI.ZONE EDR — продуктом для защиты конечных точек от сложных угроз. Команда Петра разрабатывает и совершенствует технологии, которые помогают выявить признаки подозрительной активности на конечных точках — серверах или рабочих станциях. Благодаря этому действия злоумышленников можно остановить на ранней стадии — до того, как они разовьют атаку и нанесут ущерб.
Образование
Кубанский государственный технологический университет (КубГТУ), специальность «комплексная защита объектов информатизации»
Выступления и публикации
Материалы автора
-
EDR против антивируса: в чем разница и что выбрать
EDR и антивирус решают разные задачи: сравниваем подходы, разбираем, что они обнаруживают, и объясняем, почему их используют вместе
-
Расследование инцидента в EDR: как читать телеметрию и не утонуть в событиях
Практический разбор расследования в EDR: с чего начинать, какие события смотреть, как строить таймлайн и где чаще всего ошибаются аналитики SOC
-
EDR, XDR и MDR: чем отличаются и что выбрать
Разбираем три класса защиты конечных точек — EDR, XDR и MDR: архитектурные отличия, сравнительная таблица и практические рекомендации по выбору под зрелость SOC и тип инфраструктуры
-
Как выбрать EDR: критерии и чек-лист для оценки решения
Практический чек-лист для SOC-аналитиков и инженеров ИБ, которые выбирают EDR для корпоративной инфраструктуры. Критерии оценки, вопросы вендору и типичные ловушки при пилоте.
-
Внедрение EDR: типовые ошибки и как их избежать
Практический разбор ошибок, которые чаще всего встречаются при развертывании EDR на корпоративной инфраструктуре — от этапа планирования до постпродуктивной эксплуатации
-
Что такое EDR: как работает, чем отличается от антивируса и как выбрать
Разбираем, что такое EDR, как работает защита конечных точек, чем класс отличается от антивируса и по каким критериям выбирать решение
-
Threat hunting: с чего начать и как встроить в работу SOC
Разбираем, чем проактивный поиск угроз отличается от реагирования на алерты, что нужно иметь до старта охоты и как формулировать гипотезы, оформлять результат и встраивать это в дежурство SOC без ущерба для текущей очереди
-
Эшелонированная защита: как собрать оборону по слоям
Опорный материал направления «Экспертиза»: как семь классов решений — от почты и конечных точек до Zero Trust и GRC — складываются в независимые рубежи обороны. Разбираем, с чего начать, если слоев пока нет, и какие ошибки обнуляют эффект даже полного набора продуктов.
-
Как GRC помогает подготовиться к аудиту и проверке
Практический разбор подготовки к аудиту с помощью GRC: требования, контроли, доказательства, ответственные и отчетность без хаоса в таблицах
-
Как выстроить управление рисками ИБ через GRC
Статья разбирает, как GRC-подход структурирует управление рисками ИБ — от первичной идентификации угроз до реестра рисков, метрик и соответствия регуляторным требованиям
-
Что такое GRC: управление рисками и соответствием и как выбрать систему
Объясняем, что такое GRC, как связаны управление, риски и соответствие, какие задачи решает система автоматизации и как ее выбрать
-
Защита от фишинга и BEC: чек-лист для корпоративной почты
Практический чек-лист защиты корпоративной почты от фишинга и BEC: настройка SPF, DKIM, DMARC, фильтрация писем и обучение сотрудников
-
Как работает защита почты: фильтрация, песочница, антифишинг
Защита почты работает как многоуровневый конвейер — входящее письмо последовательно проходит через проверки подлинности, репутационный анализ, фильтрацию содержимого, анализ ссылок и динамическую проверку вложений. Статья описывает, как устроен каждый из этих уровней.
-
Как выбрать решение для защиты корпоративной почты
Выбор решения для защиты корпоративной почты зависит от спектра угроз, архитектуры инфраструктуры и требований к интеграции. Статья описывает критерии, на которые стоит опираться при оценке инструментов.
-
Что такое Mail Security: как защитить корпоративную почту и как выбрать решение
Объясняем, что такое Mail Security, от каких угроз защищает корпоративную почту, как работает фильтрация и по каким критериям выбирать решение
-
Как вырастить SOC-аналитика: программа от L1 до L2
Статья описывает программу роста SOC-аналитика от L1 до L2: чем различаются уровни, чему учить в каком порядке, как измерять готовность к дежурству вместо факта прохождения курса и как удержать выросшего специалиста в команде
-
Почему обучать персонал дешевле, чем разбирать последствия
Статья объясняет, из чего складывается стоимость разбора инцидента необученной командой, почему без обученных людей средство защиты не дает эффекта, и как выстроить программу обучения и аргументировать бюджет перед руководством языком риска
-
Как внедрить PAM поэтапно: пошаговый план
Пошаговый план внедрения PAM: инвентаризация привилегированных учеток, хранение секретов, запись сессий и ротация паролей без простоев
-
Как выбрать PAM-решение: критерии и чек-лист
Выбор PAM-решения определяет уровень контроля над привилегированным доступом на годы вперед. Разбираем ключевые критерии и даем практический чек-лист для сравнения систем.
-
Запись привилегированных сессий: как это работает и зачем
Запись привилегированных сессий — функциональное ядро PAM. Разбираем, как работает сессионный контроль, что именно фиксирует система и как записи помогают при расследовании инцидентов.
-
Что такое PAM: управление привилегированным доступом и как выбрать систему
Разбираем, что такое PAM, какие задачи решает управление привилегированным доступом, как работает система и по каким критериям ее выбирать
-
SD-WAN против VPN: чем отличаются подходы к корпоративной сети
Сравниваем SD-WAN и VPN по управлению политиками, поведению при потере канала и эксплуатационной нагрузке. Даем пошаговый сценарий миграции с периодом сосуществования и чек-лист готовности к переходу.
-
Что такое SD-WAN: как работает, чем отличается от VPN и как выбрать
Разбираем, из чего состоит SD-WAN, как решение выбирает маршрут и что делает при деградации канала, какие есть типовые сценарии внедрения и частые ошибки. Даем чек-лист самопроверки и критерии выбора решения.
-
Что такое Secure SD-WAN и зачем он бизнесу
Secure SD-WAN объединяет программно-определяемое управление сетью с функциями безопасности на периметре каждого филиала. Статья — вводный гид для тех, кто рассматривает SD-WAN как альтернативу MPLS.
-
Как Secure DNS защищает сеть от DNS-атак
DNS-трафик редко попадает под контроль средств защиты, хотя именно через него работают C2-серверы, дропперы и фишинговые домены. Разбираем, как Secure DNS закрывает этот вектор.
-
Что такое Secure DNS: защита через DNS и как выбрать решение
Разбираем, что такое Secure DNS, как защита на уровне DNS блокирует вредоносные домены и фишинг, чем отличается от обычного DNS и как выбрать решение
-
ZTNA против VPN: в чем разница и когда что выбирать
Сравниваем ZTNA и VPN: как отличаются модели доступа, какие риски закрывает ZTNA и почему эти подходы не всегда взаимозаменяемы
-
Как внедрить Zero Trust поэтапно
Zero Trust — не продукт и не разовый проект, а архитектурный подход. Статья описывает реалистичный маршрут поэтапного перехода без полной перестройки инфраструктуры.
-
Что такое ZTNA: доступ без доверия к сети и как выбрать решение
Объясняем, что такое ZTNA, чем подход Zero Trust Network Access отличается от классического VPN и как выбрать решение для защищенного доступа