Игорь Краев

Оценка угроз безопасности информации (RA) и Анализ влияния на бизнес (BIA) по методике ФСТЭК

Этот курс посвящен практическому применению RA (Risk Assessment) и BIA (Business Impact Analysis) в контексте требований российского регулятора — ФСТЭК. Вы научитесь определять негативные последствия, находить объекты воздействия, моделировать нарушителей по уровням (Н1-Н4), строить сценарии атак на основе тактик и техник из приложения 11, и создавать модель угроз, соответствующую новой методике. Все примеры основаны на открытых данных (BDU ФСТЭК, MITRE ATT&CK).

10 марта 2026 г.  Безопасность, Курсы, Управление рисками, Комплаенс  Игорь Краев

Практикум: Управление рисками ИБ с Open-source (GLPI + Eramba + Threat Dragon)

Этот практикум проведет вас через весь цикл управления рисками ИБ с использованием только бесплатного open-source ПО. Вы научитесь: разворачивать GLPI для учета всех активов, настраивать Eramba для ведения реестра рисков и compliance, и использовать Threat Dragon для визуализации угроз. В результате вы получите работающую систему, аналогичную коммерческим GRC-платформам, идеально подходящую для небольших проектов, стартапов или учебных целей.

10 марта 2026 г.  Безопасность, Курсы, Практикумы, Управление рисками, Open-source  Игорь Краев14 

Постановления Правительства РФ № 127 и № 1762: новые правила категорирования объектов КИИ с 2025 года

7 ноября 2025 года вышло Постановление Правительства № 1762, которое вносит революционные изменения в правила категорирования объектов КИИ. Мы уходим от абстрактных «критических процессов» к чётким перечням типовых отраслевых объектов. В сведениях во ФСТЭК теперь обязательны IP-адреса и доменные имена. Появились отраслевые особенности категорирования и усиленный мониторинг со стороны ведомств. В этом материале мы, команда «Стратегия Ра», даём пошаговый алгоритм работы по новым правилам и практические рекомендации по обновлению документации.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

SIEM с нуля: практическое руководство по внедрению и настройке

Этот курс проведет вас через весь путь создания SIEM-системы для небольшой компании или учебного проекта. Вы узнаете, что такое SIEM, как она работает, какие бывают архитектуры, и главное — научитесь на практике разворачивать и настраивать open-source SIEM (Wazuh и ELK). Мы разберем сбор логов, написание правил корреляции, создание дашбордов, реагирование на инциденты и интеграцию с процессами управления рисками (GLPI, Eramba).

10 марта 2026 г.  Безопасность, Курсы, Практикумы, Мониторинг, SIEM  Игорь Краев14 

Постановление Правительства РФ № 1272: типовые положения о заместителе по ИБ и структурном подразделении

Постановление Правительства № 1272 от 15.07.2022 — это инструкция по сборке системы управления информационной безопасностью. Если Указ № 250 сказал «Что делать?» (назначить зама и создать отдел), то ПП № 1272 объясняет «Как именно это должно выглядеть». В этом материале мы, команда «Стратегия Ра», детально разбираем квалификационные требования к ответственному лицу, его функционал, типовую структуру отдела ИБ и даём практические рекомендации по подготовке локальных актов.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

SOAR с нуля: автоматизация реагирования на инциденты ИБ

Этот курс проведет вас через весь путь создания SOAR-системы для автоматизации реагирования на инциденты информационной безопасности. Вы узнаете, что такое SOAR, как он работает, какие бывают архитектуры, и главное — научитесь на практике разворачивать и настраивать open-source SOAR (Shuffle, n8n). Мы разберем создание плейбуков, интеграцию с Wazuh (SIEM), GLPI (тикет-система), VirusTotal, TheHive и другими инструментами. В результате вы получите работающую систему оркестрации, которая автоматически обрабатывает алерты, обогащает данные и создает тикеты.

10 марта 2026 г.  Безопасность, Курсы, Практикумы, Автоматизация, SOAR  Игорь Краев16 

Постановления Правительства РФ № 1478 и № 1716: импортозамещение ПО на объектах КИИ

Постановление № 1478 ввело жёсткие требования к программному обеспечению на значимых объектах КИИ, а № 1716 наделило Банк России особыми полномочиями по контролю за финансовым сектором. С 2025 года использование иностранного ПО без согласования запрещено. В этом материале мы, команда «Стратегия Ра», разбираем, как провести инвентаризацию ПО, разработать План перехода, получить сертификаты ФСТЭК и избежать отказа в закупках.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

DLP с нуля: практическое руководство по защите от утечек данных

Этот курс проведет вас через весь путь создания DLP-системы для защиты конфиденциальной информации. Вы узнаете, что такое DLP, как она работает, какие бывают архитектуры, и главное — научитесь на практике разворачивать и настраивать open-source DLP решения. Мы разберем классификацию данных, создание политик, мониторинг всех каналов утечек (email, web, USB, печать), анализ инцидентов и интеграцию с SIEM/SOAR. В результате вы получите работающую систему предотвращения утечек, понимание методологии DLP и готовые плейбуки для реагирования.

10 марта 2026 г.  Безопасность, Курсы, Практикумы, DLP, Защита данных  Игорь Краев18