Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Belyaev_Security
Free stickerpack with 101 stickers.
❤1
🔷 Avanpost (FAM / Web SSO)
👉 Для кого: средний и крупный бизнес, сложные зоопарки из доменов, VPN, порталов, приложений.
🔑 Что умеет: SSO, 2FA, работа с AD/LDAP, SAML/OIDC, RADIUS, вход в кучу разнородных систем через одну точку.
✅ Плюсы: хорошо ложится в стратегию импортозамещения IAM, удобно, когда нужно "одной кнопкой" закрыть VPN, порталы, админки и т.д.
⚠️ Нюанс: проектная история, нужна нормальная подготовка, пилот и бюджет на внедрение, а не "поставьте за выходные".
🟦 MULTIFACTOR
👉 Для кого: компании, которым нужен гибкий MFA‑слой поверх уже существующей инфраструктуры, включая веб‑сервисы и VPN.
🔑 Что умеет: OTP/TOTP, мобильные приложения, поддержка разных факторов, интеграции с AD, VPN, веб‑приложениями.
✅ Плюсы: реально удобно, когда нужно "один российский MFA для всего", без полного перепила IAM.
⚠️ Нюанс: важно заранее понять, какие факторы реально будете использовать, а какие останутся маркетингом.
🟩 MFASOFT Secure Authentication Server
👉 Для кого: провайдеры, крупные заказчики, мультиарендные среды с кучей клиентов/подразделений.
🔑 Что умеет: двухфакторка как сервис, multi‑tenant, OTP, мобильное приложение, заточка под удаленный доступ и корпоративку.
✅ Плюсы: ориентирован на провайдерскую модель и большие инсталляции, есть фокус на российских заказчиках.
⚠️ Нюанс: сразу решайте, кто будет сопровождать платформу и как жить с многотенантностью в реальных процессах.
🟥 Indeed Access Manager (IAM с MFA)
👉 Для кого: компании, которые хотят не только 2FA, но и вменяемое управление доступом к рабочим местам и приложениям.
🔑 Что умеет: вход в ОС, приложения, инфраструктуру с разными факторами (пароль + токены, смарт‑карты, OTP и т.п.).
✅ Плюсы: сильный фокус на управлении доступом к рабочим местам, хорошо заходит как единый центр идентификации.
⚠️ Нюанс: это не "маленькая 2FA", а полноценный IAM‑компонент, так что нужно считать TCO и проектный объем.
🟨 Blitz Identity Provider
👉 Для кого: те, у кого много веб‑порталов, личных кабинетов, корпоративных и клиентских интерфейсов.
🔑 Что умеет: IdP с поддержкой MFA, SSO для сайтов и порталов, в том числе с использованием биометрии на стороне клиента.
✅ Плюсы: отлично подходит, если основной канал доступа - веб и мобильные интерфейсы, а не только "войти в домен и VPN".
⚠️ Нюанс: нужно понять, будет ли это ваш основной IdP или надстройка над уже существующей SSO‑логикой.
💡 Сначала рисуем карту аутентификации, а потом выбираем вендора: где AD/LDAP, где VPN/VDI, какие порталы, какие требования по "российскому происхождению" и регуляторике.
💡 Четко отвечаем на вопрос: нам нужен тяжелый IAM с MFA (Avanpost, Indeed) или легкий, но гибкий MFA‑слой (MULTIFACTOR, MFASOFT, Blitz).
💡 Смотрим не на количество факторов, а на интеграции и поэтапное внедрение: от них зависит, будет ли проект живым, а не вечным пилотом.
➡️ Поддержите репостом/подпиской мои труды 🤝
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Часть №1
Часть №2
🏛 Регуляторка и КИИ требуют не просто "кодиков", а отечественного ПО, он‑прем‑развертывания и поддержки SSO, VPN, VDI, Windows/Linux‑логона и порталов.
- JAS - когда мир строится вокруг токенов, смарт‑карт и ГОСТ‑крипты.
- RED Security MFA - когда уже используете стек RED и хотите "родное" MFA для удаленного доступа и порталов.
- RooX UIDM - когда нужен взрослый IAM/SSO, а 2FA - встроенный кирпич архитектуры.
- Контур.ID - когда ключевая боль - удаленка, почта и Windows‑логон, плюс нужны журналы и интеграция с SOC.
- Строить от архитектуры, а не от "понравился вендор": сначала карта систем и протоколов, потом выбор решения.
- Внедрять поэтапно: сначала VPN, почта, админки и привилегированные учетки, потом уже весь остальной зоопарк.
- Смотреть на интеграции и on‑prem‑сценарии, а не только на список "поддерживаемых факторов".
- Включите 2FA на почте, банке, мессенджерах, облаках и парольном менеджере.
- Отдайте приоритет TOTP и FIDO2, а SMS оставьте запасным вариантом.
- Настройте резервные коды и запасной фактор, чтобы не жить в страхе потери телефона.
- В компаниях - требуйте 2FA для удаленного доступа, админок и ключевых систем, формализуйте это в политиках и бюджете.
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #2FA #MFA #импортозамещение #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2
Forwarded from BELYAEV_SECURITY
💬 Решил оформить это как небольшой подарок для вас: одна папка — много пользы.
Не «топ‑100 ради цифры», а выжимка каналов, где:
- выходят разборы реальных кейсов, а не перепосты пресс‑релизов;
- есть длинные треды и авторские статьи, которые хочется сохранять в «Избранное»;
- публикуют практику, тулкиты, чеклисты и обзоры, а не только новости ради новостей.
🙂 Можете сохранить её себе, подписаться на всё сразу или выбрать только то, что ближе вашим задачам.
Если зайдёт — буду периодически обновлять папку и добавлять новые сильные каналы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ТОП ИБ
Дмитрий Беляев invites you to add the folder “ТОП ИБ”, which includes 20 chats.
🔥1
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
Гость:
Руденко Георгий
Должность: CISO в крупном банке
- Более 10 лет опыта в ИТ и кибербезопасности (ex.Сбер, ex.Альфа-Банк)
- Номинант 7го рейтинга Forbes «30 до 30».
- Лауреат рейтинга «ТОП-1000 российских менеджеров» 2025.
- Преподаватель на программе MBA в НИУ ВШЭ
- Управляет командой из 100+ человек.
- Регулярный спикер на основных отраслевых конференциях, участник подкастов и автор статей.
#Belyaev_Podcast
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
❗️ В постмортеме редактора Zettlr - Postmortem: Zettlr's first Security Incident- автор честно признаёт собственную небрежность, подробно расписывает таймлайн, что пошло не так и какие практические изменения он внедрит.
🎙 Если хочется не просто читать тексты, а "увидеть живых людей", есть несколько хороших точек входа. Доклад "Post Mortem Forensics: Telling the Story of a Breach"от Jase Kasperowicz показывает, как строить нарратив по инциденту так, чтобы его поняли и технари, и менеджмент, и при этом не слить лишние детали нападающим.
Примеры таких структурированных постмортемов можно найти не только у больших игроков, но и в подборках шаблонов вроде TaskCall, FireHydrant или UptimeRobot - там чётко видно, какие разделы важны и как их оформлять.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1🍾1
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
Гость:
Рычихин Сергей
Должность: Заместитель генерального директора по комплексной безопасности в
АО "Расчетные Решения"
Где работал: X5 Retail Group, Тинькофф Банк, АФК Система, более 10 лет в различных государственных структурах, на руководящих должностях.
#Belyaev_Podcast
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1👏1
Друзья, я занимаюсь созданием своего контента один, у меня нет помощников в виде рук, но есть один интересный, опытом раьоты с которым я хотел бы поделиться с вами.
Когда ты ведешь сразу несколько площадок про кибербезопасность, внезапно выясняется простая вещь: писать посты занимает меньше времени, чем их руками растащить по всем соцсетям.
Ты получаешь один инструмент, куда подключаешь до пяти площадок и дальше живешь в едином контент-календаре: планируешь посты, раскидываешь их по дням и времени, смотришь, что уже вышло, а что в очереди. Это особенно ценно, если у тебя есть, например, Telegram, VK, пара дополнительных площадок и отдельный канал под англоязычную аудиторию. Не надо помнить, где уже опубликовал разбор свежего фишинга, а где еще нет - интерфейс сам показывает статус по каждой площадке.
🛠 Как выжать максимум удобства и не забыть про ИБ
✅ Поделитесь с коллегами и близкими 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #автопостинг #postmypost #ИБблогер #экономиявремени
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
RUTUBE
Правительство Москвы: "Пришел, увидел, записал: Инвентаризация 2.0"
Правительство Москвы: "Пришел, увидел, записал: Инвентаризация 2.0"
____________________
Поддержите канал:
Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.
Если вам откликается то, что…
____________________
Поддержите канал:
Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.
Если вам откликается то, что…
Делюсь видео, с выступлением в Министерстве Транспорта при Правительстве РФ
📝 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
✅ Поделитесь с коллегами и близкими 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Belyaev Security Talks 🎙
Отзыв от моего менти, который завершил обучение у меня: С Дмитрием мы познакомились на одной из конференций осенью 2025 года. После его выступления про управление стрессом в работе я попросил его поделиться советом "как работать в условиях нескончаемого…
Отзыв от моего второго менти (ученика):
Благодарю за обучение - уже после первых двух занятий получил практическую пользу.
Рекомендации по книгам и расчёту ROI/ROSI сразу взял на вооружение, они оказались крайне полезными.
Темы взаимодействия с топ-менеджментом (занятия 3–5) дали много интересных идей и наблюдений, которые пока на стадии осмысления, но уже начали формировать подходы к применению на практике.
#Беляев_Ментор
Благодарю за обучение - уже после первых двух занятий получил практическую пользу.
Рекомендации по книгам и расчёту ROI/ROSI сразу взял на вооружение, они оказались крайне полезными.
Темы взаимодействия с топ-менеджментом (занятия 3–5) дали много интересных идей и наблюдений, которые пока на стадии осмысления, но уже начали формировать подходы к применению на практике.
#Беляев_Ментор
Forwarded from Люди PRO
В 589-м выпуске «Люди PRO» Сергей Павлович поговорил с Дмитрием, экспертом по кибербезопасности.
Как самые известные мессенджеры следят за российскими пользователями? Правда ли, что Telegram работает со спецслужбами? Как изменилось количество кибератак на российские компании за 2025 год? Какими были основные типы атак? Как и зачем взламывают инстаграмы звезд? Зачем всем навязывают «Макс»? Об этом и многом другом – в выпуске.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Мы ведь не паникёры, мы специалисты по управлению рисками.
💡 Поэтому — важно не терять связь. Не только потому, что я хочу продолжать делиться анализами, разборами и инсайтами индустрии.
💬 Но если штурман знает, что впереди буря — он не ждет, пока корабль пойдет на дно.
и BELYAEV_SECURITY (канал, где публикуются личные разборы и юмор)
#кибербезопасность #belyaevsecurity #цифроваясвобода #информационнаягигиена #осознанныйинтернет
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2
