Обновления: скучно, но жизненно важно
«Напомнить позже» - любимая кнопка хакеров. Каждый раз, когда вы её нажимаете, вы оставляете дверь приоткрытой.
Обновления программного обеспечения - самая недооценённая защита. Не SIEM, не AI-антивирус, а банальный патч. По данным Kaspersky, чаще всего в реальных инцидентах эксплуатировались уязвимости, связанные с продуктами Microsoft - и половина всех выявленных CVE приводила к удалённому выполнению кода.
Механика проста: вендор находит дыру в безопасности → выпускает патч → публикует информацию о CVE (Common Vulnerability and Exposure) → хакеры читают ту же публикацию и сразу начинают атаковать непропатченные системы. Среднее время от публикации CVE до первой атаки сократилось до нескольких часов.
Аналогия: Представьте, что производитель замков выпускает бюллетень: «В замке модели X обнаружен дефект - его можно открыть шпилькой». Все, кто вовремя поменял замок, в безопасности. Остальные - открытая мишень для всех, кто читает новости.
Для пользователей: Включите автоматические обновления везде: Windows/macOS/Android/iOS, браузер (Chrome, Firefox, Safari), антивирус, роутер (да, прошивку тоже). Особое внимание - роутеру: большинство людей никогда не обновляли его прошивку с момента покупки, а это весь ваш домашний трафик.
Для CEO: Корпоративный патч-менеджмент - это процесс, а не разовая акция. Критические уязвимости (CVSS 9+) должны закрываться в течение 24–72 часов. Для этого нужны: инвентаризация всего ПО и железа, система приоритизации патчей, тестовая среда и регламент. Эксплуатация публично доступных приложений оставалась главным вектором начального доступа в 2025 году - 44% всех инцидентов. Большинство из них использовали известные, запатченные уязвимости.
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
Разбираем не новости, а делимся опытом
«Напомнить позже» - любимая кнопка хакеров. Каждый раз, когда вы её нажимаете, вы оставляете дверь приоткрытой.
Обновления программного обеспечения - самая недооценённая защита. Не SIEM, не AI-антивирус, а банальный патч. По данным Kaspersky, чаще всего в реальных инцидентах эксплуатировались уязвимости, связанные с продуктами Microsoft - и половина всех выявленных CVE приводила к удалённому выполнению кода.
Механика проста: вендор находит дыру в безопасности → выпускает патч → публикует информацию о CVE (Common Vulnerability and Exposure) → хакеры читают ту же публикацию и сразу начинают атаковать непропатченные системы. Среднее время от публикации CVE до первой атаки сократилось до нескольких часов.
Аналогия: Представьте, что производитель замков выпускает бюллетень: «В замке модели X обнаружен дефект - его можно открыть шпилькой». Все, кто вовремя поменял замок, в безопасности. Остальные - открытая мишень для всех, кто читает новости.
Для пользователей: Включите автоматические обновления везде: Windows/macOS/Android/iOS, браузер (Chrome, Firefox, Safari), антивирус, роутер (да, прошивку тоже). Особое внимание - роутеру: большинство людей никогда не обновляли его прошивку с момента покупки, а это весь ваш домашний трафик.
Для CEO: Корпоративный патч-менеджмент - это процесс, а не разовая акция. Критические уязвимости (CVSS 9+) должны закрываться в течение 24–72 часов. Для этого нужны: инвентаризация всего ПО и железа, система приоритизации патчей, тестовая среда и регламент. Эксплуатация публично доступных приложений оставалась главным вектором начального доступа в 2025 году - 44% всех инцидентов. Большинство из них использовали известные, запатченные уязвимости.
Патч-менеджмент - это скучно. Именно поэтому им пренебрегают, и именно поэтому он так эффективен. В следующие 12 месяцев атаки через уязвимости в ПО продолжат расти - особенно с учётом роста использования ИИ для автоматического сканирования и эксплуатации. Кто обновляется быстро - тот выигрывает не по технологиям, а по дисциплине.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Wi-Fi в кафе: бесплатный сыр цифровой мышеловки
Вы сидите в Starbucks, подключились к «FREE_WIFI» и проверяете рабочую почту. Поздравляю: возможно, кто-то за соседним столиком только что получил ваши учётные данные.
Открытые Wi-Fi сети - классический вектор атак типа Man-in-the-Middle (MitM). Злоумышленник создаёт точку доступа с названием, похожим на легитимную сеть кафе или отеля, и весь ваш незашифрованный трафик проходит через него. Логины, пароли, куки сессий, корпоративные данные.
Современная версия атаки стала проще: купил недорогой роутер, назвал сеть «Airport_Free_WiFi» и сел в зале ожидания. Не нужно быть хакером-гением - есть готовые инструменты.
Три основных риска открытых сетей:
· Перехват незашифрованного трафика (HTTP-сайты, некоторые приложения)
· Evil Twin - поддельная точка доступа с легитимным именем
· Атаки на другие устройства в той же сети (если нет сетевой изоляции)
Аналогия: Открытый Wi-Fi - это как кричать свои банковские реквизиты в переполненном метро. Большинство людей, может, и не слушают. Но один точно слушает.
Для пользователей: Правило простое - в публичных сетях всегда используйте VPN. Это шифрует весь ваш трафик от устройства до выходного сервера VPN. Хорошие варианты: Mullvad, ProtonVPN, корпоративный VPN. Бесплатные VPN - большой риск сам по себе (часто продают ваши данные). По умолчанию отключайте автоподключение к открытым сетям на телефоне.
Для CEO: Корпоративная политика должна обязывать сотрудников использовать VPN при удалённой работе из любых сетей, кроме домашней. Это особенно актуально для командировок и работы из коворкингов. Инцидент с компрометацией рабочего ноутбука топ-менеджера в командировке - не редкость.
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
Разбираем не новости, а делимся опытом
Вы сидите в Starbucks, подключились к «FREE_WIFI» и проверяете рабочую почту. Поздравляю: возможно, кто-то за соседним столиком только что получил ваши учётные данные.
Открытые Wi-Fi сети - классический вектор атак типа Man-in-the-Middle (MitM). Злоумышленник создаёт точку доступа с названием, похожим на легитимную сеть кафе или отеля, и весь ваш незашифрованный трафик проходит через него. Логины, пароли, куки сессий, корпоративные данные.
Современная версия атаки стала проще: купил недорогой роутер, назвал сеть «Airport_Free_WiFi» и сел в зале ожидания. Не нужно быть хакером-гением - есть готовые инструменты.
Три основных риска открытых сетей:
· Перехват незашифрованного трафика (HTTP-сайты, некоторые приложения)
· Evil Twin - поддельная точка доступа с легитимным именем
· Атаки на другие устройства в той же сети (если нет сетевой изоляции)
Аналогия: Открытый Wi-Fi - это как кричать свои банковские реквизиты в переполненном метро. Большинство людей, может, и не слушают. Но один точно слушает.
Для пользователей: Правило простое - в публичных сетях всегда используйте VPN. Это шифрует весь ваш трафик от устройства до выходного сервера VPN. Хорошие варианты: Mullvad, ProtonVPN, корпоративный VPN. Бесплатные VPN - большой риск сам по себе (часто продают ваши данные). По умолчанию отключайте автоподключение к открытым сетям на телефоне.
Для CEO: Корпоративная политика должна обязывать сотрудников использовать VPN при удалённой работе из любых сетей, кроме домашней. Это особенно актуально для командировок и работы из коворкингов. Инцидент с компрометацией рабочего ноутбука топ-менеджера в командировке - не редкость.
С массовым переходом на HTTPS многие риски открытых сетей снизились. Но не исчезли. Корпоративные приложения, RDP, VoIP, старые протоколы - всё это может утекать. VPN - это 5 долларов в месяц против потенциального инцидента. Очевидный выбор.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1👏1
22 подкаст уже доступен для закрытого показа по подписке. Можете увидеть его раньше на неделю!
#BelyaevPodcast
#BelyaevPodcast
❤2🔥2👍1
О чём многие забывают при внедрении ИИ?
Центр непрерывного образования НИУ ВШЭ и MWS AI запускают программу повышения квалификации «Стратегия безопасности искусственного интеллекта». Старт — 8 сентября 2026 года.
Бизнес уже активно использует ИИ, но часто без всяких правил. Сотрудники загружают в чат-боты финансовые документы и персональные данные, а потом компании удивляются рискам.
На программе вы научитесь строить полноценную систему:
• проектировать безопасную ИИ-архитектуру по принципу Secure by Design;
• использовать LLM-шлюзы, которые отсекают атаки до модели;
• распределять ответственность через RACI-матрицы между ИБ, юристами, ML-инженерами и бизнесом;
• считать риски в деньгах, чтобы безопасность была понятной бизнес-метрикой;
• собирать дорожную карту безопасного ИИ-управления на 3 года.
Узнать подробнее.
Центр непрерывного образования НИУ ВШЭ и MWS AI запускают программу повышения квалификации «Стратегия безопасности искусственного интеллекта». Старт — 8 сентября 2026 года.
Бизнес уже активно использует ИИ, но часто без всяких правил. Сотрудники загружают в чат-боты финансовые документы и персональные данные, а потом компании удивляются рискам.
По данным НИУ ВШЭ, четверть российских финтех-компаний уже сталкивались с киберинцидентами, связанными с ИИ, а спрос на специалистов по ИИ-безопасности в 2025 году вырос в 4 раза.
На программе вы научитесь строить полноценную систему:
• проектировать безопасную ИИ-архитектуру по принципу Secure by Design;
• использовать LLM-шлюзы, которые отсекают атаки до модели;
• распределять ответственность через RACI-матрицы между ИБ, юристами, ML-инженерами и бизнесом;
• считать риски в деньгах, чтобы безопасность была понятной бизнес-метрикой;
• собирать дорожную карту безопасного ИИ-управления на 3 года.
Узнать подробнее.
👍2❤1
🔥[Belyaev_Podcast]🔥 - Выпуск №21: «Построение стратегии коммуникаций для компаний и CISO»
🔜 🔜 🔜 🔜 🔜
🤝 🤝 🤝
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀 »
🎬 [Другие платформы]
🔜 🔜 🔜 🔜 🔜
🤝 [О партнерах]:
1️⃣ Генеральный медиа-партнер: 😎 КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊 Global Digital Space
3️⃣ Медиа-партнер: КОД ИБ
4️⃣ Медиа-партнер: 🙂 CISOCLUB
5️⃣ Медиа-партнер: ☁️ Компьютерра
〰️ 〰️ 〰️ 〰️ 〰️
💌 Стать партнером
〰️ 〰️ 〰️ 〰️ 〰️
Ведущий: Беляев Дмитрий
🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25
🔜 🔜 🔜 🔜 🔜
🏆 «Кибергерой года» (премия «Время инноваций») | 25
🔜 🔜 🔜 🔜 🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜 🔜 🔜 🔜 🔜
Гость:🔥 Ника Комарова (PR machine) и ex.Group-IB
Основатель первого в России консалтингового проекта "PR machine", системно развивающего экспертизу антикризисных коммуникаций до, во время и после кибератаки.
Ника ведет одноименный супер-популярный канал «PR Machine», где делится экпертизой по стратегическим коммуникациям в ИТ и кибербезопасности, с фокусом на антикризисный PR.
🌐 Сайт
👋 👋 👉 ⤵️
📲 Канал
🔜 🔜 🔜 🔜 🔜
🔥 Соведущий: Юлия Чурикова (ex.Гарда)
PR‑эксперт, которая несколько лет целенаправленно развивает коммуникации именно в кибербезопасности, в том числе в компании «Гарда Технологии», где отвечала за связи с общественностью и позиционирование бренда на рынке ИБ‑решений, и теперь является независимым PR-экспертом.
〰️ 〰️ 〰️
🔥 ТОП цитат с выпуска:
1. 💬 «Пиар на чужой беде — это всегда не самая хорошая история. Потому что сегодня у соседа, завтра целью будете вы.»
— Ника Комарова (гостья)
2. 💬 «Когда отключается весь маркетинг, все инструменты приобретения охватов — вот то, что остаётся после этого и есть пиар»
— Ника Комарова (гостья)
3. 💬 «Первой должна появляться не продуктовая, не sales-стратегия и уж тем более не стратегия коммуникаций — а бизнес-стратегия.»
— Ника Комарова (гостья)
4. 💬 «Любая проблема по линии кибербезопасности очень быстро из технической плоскости превратится в управленческую. А оттуда недалеко до репутационной.»
— Ника Комарова (гостья) — о том, почему CISO нужен PR
5. 💬 «Паника лишает нас возможности вдумчиво оценивать ситуацию. Первое действие, которое убивает доверие за 24 часа, — это паника.»
— Ника Комарова (гостья)
6. 💬 «Комментарий ради комментария — нет. Публичность ради публичности — нет.»
— Ника Комарова (гостья)
7. 💬 «Лишь 18% брендов остаются в сознании пользователей. Остальные просто отфильтровываются.»
— Ника Комарова (гостья)
8. 💬 «Из целого болота зла ты выбираешь что-то. Хорошего решения иногда просто может не быть.»
— Ника Комарова (гостья) — о кризисных решениях
9. 💬 «Возможно, именно после этого разговора в вашей команде впервые честно обсудят построение долгосрочной стратегии коммуникаций.»
— Дмитрий Беляев (ведущий)
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️ 〰️ 〰️
Поддержите мой труд реакциями и подписками на каналы🔥
#BelyaevPodcast
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
Гость:
Основатель первого в России консалтингового проекта "PR machine", системно развивающего экспертизу антикризисных коммуникаций до, во время и после кибератаки.
Ника ведет одноименный супер-популярный канал «PR Machine», где делится экпертизой по стратегическим коммуникациям в ИТ и кибербезопасности, с фокусом на антикризисный PR.
🔥 Соведущий: Юлия Чурикова (ex.Гарда)
PR‑эксперт, которая несколько лет целенаправленно развивает коммуникации именно в кибербезопасности, в том числе в компании «Гарда Технологии», где отвечала за связи с общественностью и позиционирование бренда на рынке ИБ‑решений, и теперь является независимым PR-экспертом.
🔥 ТОП цитат с выпуска:
1. 💬 «Пиар на чужой беде — это всегда не самая хорошая история. Потому что сегодня у соседа, завтра целью будете вы.»
— Ника Комарова (гостья)
2. 💬 «Когда отключается весь маркетинг, все инструменты приобретения охватов — вот то, что остаётся после этого и есть пиар»
— Ника Комарова (гостья)
3. 💬 «Первой должна появляться не продуктовая, не sales-стратегия и уж тем более не стратегия коммуникаций — а бизнес-стратегия.»
— Ника Комарова (гостья)
4. 💬 «Любая проблема по линии кибербезопасности очень быстро из технической плоскости превратится в управленческую. А оттуда недалеко до репутационной.»
— Ника Комарова (гостья) — о том, почему CISO нужен PR
5. 💬 «Паника лишает нас возможности вдумчиво оценивать ситуацию. Первое действие, которое убивает доверие за 24 часа, — это паника.»
— Ника Комарова (гостья)
6. 💬 «Комментарий ради комментария — нет. Публичность ради публичности — нет.»
— Ника Комарова (гостья)
7. 💬 «Лишь 18% брендов остаются в сознании пользователей. Остальные просто отфильтровываются.»
— Ника Комарова (гостья)
8. 💬 «Из целого болота зла ты выбираешь что-то. Хорошего решения иногда просто может не быть.»
— Ника Комарова (гостья) — о кризисных решениях
9. 💬 «Возможно, именно после этого разговора в вашей команде впервые честно обсудят построение долгосрочной стратегии коммуникаций.»
— Дмитрий Беляев (ведущий)
Поддержите мой труд реакциями и подписками на каналы🔥
#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Много лет назад у меня была навязчивая идея: сделать так, чтобы браузер перестал быть «стукачом», который сливает ваше цифровое досье всем подряд. Тогда это называлось Nemezida DNT - маленький эксперимент параноидального Димы Беляева, который хотел просто доказать, что можно «сломать» привычную модель отслеживания без костылей и смс.
Прошли годы. Мир успел нормализовать слежку: трекеры, профили, аукционы внимания - всё стало обыденностью.
И в какой-то момент я поймал себя на мысли, что если я сам не сделаю инструмент для личной приватности, то за обычного пользователя это точно никто не сделает.
Со временем, проект заморозился, команда распалась, а спустя года я получил комментарий на habr, о том, что данный проект все еще ждут...
Это расширение для Chrome и Яндекс Браузера, которое:
Это мой способ тихо напоминать, что безопасность - это не только инструменты, но и привычки.
Это банальная строка UI, но за ней - конкретные куски вашей жизни, которые больше не утекают к третьим сторонам.
Если вы читаете это в Telegram и давно хотели «выключить слежку, но чтобы без шаманства», то Belyaev DNT как раз про это. Расширение ставится из локальной папки, работает в привычном браузере, не требует менять стиль жизни - но тихо сокращает поверхность атаки и объем данных, которые про вас можно собрать.
Я много лет говорил, что приватность должна быть частью периметра безопасности. Теперь могу честно сказать: для меня лично этот периметр начинается с Belyaev DNT.
В этой версии я даю 14 дней безграничного пользования. Кому понравится проект и захочет получить лицензию на год, подарю ее за ваш отзыв. Писать сюда⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥4❤3🤗2
🔥[Belyaev_Podcast]🔥 - Выпуск №22: «Как комьюнити и публичность помогают становиться элитой ИБ»
🔜 🔜 🔜 🔜 🔜
🤝 🤝 🤝
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀 »
🎬 [Другие платформы]
🔜 🔜 🔜 🔜 🔜
🤝 [О партнерах]:
1️⃣ Генеральный медиа-партнер: 😎 КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊 Global Digital Space
3️⃣ Медиа-партнер: КОД ИБ
4️⃣ Медиа-партнер: 🙂 CISOCLUB
5️⃣ Медиа-партнер: ☁️ Компьютерра
〰️ 〰️ 〰️ 〰️ 〰️
💌 Стать партнером
〰️ 〰️ 〰️ 〰️ 〰️
Ведущий: Беляев Дмитрий
🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25
🔜 🔜 🔜 🔜 🔜
🏆 «Кибергерой года» (премия «Время инноваций») | 25
🔜 🔜 🔜 🔜 🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜 🔜 🔜 🔜 🔜
Гость:🔥 Ольга Поздняк, CEO «Код ИБ»
Это один из самых узнаваемых и масштабных проектов в индустрии информационной безопасности, который уже много лет объединяет рынок: от региональных сообществ до топ-уровня CISO и вендоров.
🌐 Сайт
👋 👋 👉 ⤵️
📲 Канал
🔜 🔜 🔜 🔜 🔜
🔥 Соведущий: Кирилл Каримов, Главный редактор КИБЕР Медиа.
Кирилл - один из тех, кто формирует информационное поле в кибербезопасности: через новости, аналитику, интервью и разборы. Он отлично понимает, какие темы заходят, как работает внимание аудитории и почему одни эксперты становятся заметными, а другие - нет.
〰️ 〰️ 〰️
🔥 ТОП цитат с выпуска:
1. 💬 «Комьюнити - это люди, которые всё-таки объединены. Если человек не участвует в жизни комьюнити, никак себя не проявляет, - в моём понимании он не участник комьюнити.»
- Ольга Поздняк (гость)
2. 💬 «Аудитория городских порталов по сравнению с нашим ИБ-комьюнити - она ещё в тысячу раз токсичнее.»
- Ольга Поздняк (гость) - про хейт после публикации в СМИ
3. 💬 «Шагая в публичность, ты должен быть готов к хейту. Он может быть лёгкий, а может быть совсем нелёгкий.»
- Ольга Поздняк (гость)
4. 💬 «Первое - это умение трындеть. А второе - уметь разгребать жопу и полный завал.»
- Роман Шапиро, CISO Почты России (процитировано Ольгой Поздняк) - о ключевых навыках CISO
5. 💬 «Всё нормально. Полный завалах. Мы это не вырежем.»
- Дмитрий Беляев (ведущий)
6. 💬 «Нас перекормили пиарщиками в кибербезе за последние годы. Думаю, нас ждёт зрелый этап именно подхода к медийности ибэшников.»
- Кирилл Каримов (соведущий)
7. 💬 «Котлеты обратно в корову не превратятся, это точно.»
- Кирилл Каримов (соведущий) - о том, что личный бренд в ИБ уже не отменить
8. 💬 «Достаточно оступиться хотя бы раз, свой авторитет подломить - и потом либо долго его возвращать, либо вообще уходить из отрасли.»
- Ольга Поздняк (гость) - о рисках ИИ-контента без души
9. 💬 «Я живу с этим клеймом.»
- Дмитрий Беляев (ведущий) - про статус «независимого эксперта»
10. 💬 «Личный бренд - это ещё возможность хорошо себя монетизировать. Будем честны: перейти из одной компании в другую, пересмотреть, сколько тебе будут платить.»
- Кирилл Каримов (соведущий)
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️ 〰️ 〰️
Поддержите мой труд реакциями и подписками на каналы🔥
#BelyaevPodcast
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
Гость:
Это один из самых узнаваемых и масштабных проектов в индустрии информационной безопасности, который уже много лет объединяет рынок: от региональных сообществ до топ-уровня CISO и вендоров.
🔥 Соведущий: Кирилл Каримов, Главный редактор КИБЕР Медиа.
Кирилл - один из тех, кто формирует информационное поле в кибербезопасности: через новости, аналитику, интервью и разборы. Он отлично понимает, какие темы заходят, как работает внимание аудитории и почему одни эксперты становятся заметными, а другие - нет.
🔥 ТОП цитат с выпуска:
1. 💬 «Комьюнити - это люди, которые всё-таки объединены. Если человек не участвует в жизни комьюнити, никак себя не проявляет, - в моём понимании он не участник комьюнити.»
- Ольга Поздняк (гость)
2. 💬 «Аудитория городских порталов по сравнению с нашим ИБ-комьюнити - она ещё в тысячу раз токсичнее.»
- Ольга Поздняк (гость) - про хейт после публикации в СМИ
3. 💬 «Шагая в публичность, ты должен быть готов к хейту. Он может быть лёгкий, а может быть совсем нелёгкий.»
- Ольга Поздняк (гость)
4. 💬 «Первое - это умение трындеть. А второе - уметь разгребать жопу и полный завал.»
- Роман Шапиро, CISO Почты России (процитировано Ольгой Поздняк) - о ключевых навыках CISO
5. 💬 «Всё нормально. Полный завалах. Мы это не вырежем.»
- Дмитрий Беляев (ведущий)
6. 💬 «Нас перекормили пиарщиками в кибербезе за последние годы. Думаю, нас ждёт зрелый этап именно подхода к медийности ибэшников.»
- Кирилл Каримов (соведущий)
7. 💬 «Котлеты обратно в корову не превратятся, это точно.»
- Кирилл Каримов (соведущий) - о том, что личный бренд в ИБ уже не отменить
8. 💬 «Достаточно оступиться хотя бы раз, свой авторитет подломить - и потом либо долго его возвращать, либо вообще уходить из отрасли.»
- Ольга Поздняк (гость) - о рисках ИИ-контента без души
9. 💬 «Я живу с этим клеймом.»
- Дмитрий Беляев (ведущий) - про статус «независимого эксперта»
10. 💬 «Личный бренд - это ещё возможность хорошо себя монетизировать. Будем честны: перейти из одной компании в другую, пересмотреть, сколько тебе будут платить.»
- Кирилл Каримов (соведущий)
Поддержите мой труд реакциями и подписками на каналы🔥
#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
belyaev-dnt-v5.1.0.zip
68.4 KB
Главное в версии 5.1.0 — два ключевых изменения:
Сайты-исключения (whitelist) — решение проблемы совместимости:
- Кнопка «Отключить на этом сайте» добавляет домен в исключения одним нажатием
- Отдельный экран управления списком: добавление вручную, просмотр, удаление
- На исключённых доменах плагин полностью отключается на уровне движка — подмена не регистрируется, блокировщики их пропускают
- Исключение покрывает и поддомены (
Расширенный пул вариаций — усиление защиты от трекинга:
- Рост с 7 776 до 143 360 комбинаций (10 браузер/ОС × 8 экранов × 7 железа × 8 поясов × 8 видеокарт × 4 шума)
- Все связки реалистичны — нет невозможных конфигураций вроде NVIDIA на macOS
- Сильнее защищает от связывания визитов между сайтами.
Итог: версия делает плагин одновременно удобнее (исключения для «ломающихся» сайтов) и надёжнее (в 18 раз больше вариантов отпечатка).
Сайты-исключения (whitelist) — решение проблемы совместимости:
- Кнопка «Отключить на этом сайте» добавляет домен в исключения одним нажатием
- Отдельный экран управления списком: добавление вручную, просмотр, удаление
- На исключённых доменах плагин полностью отключается на уровне движка — подмена не регистрируется, блокировщики их пропускают
- Исключение покрывает и поддомены (
example.com → mail.example.com тоже исключён)Расширенный пул вариаций — усиление защиты от трекинга:
- Рост с 7 776 до 143 360 комбинаций (10 браузер/ОС × 8 экранов × 7 железа × 8 поясов × 8 видеокарт × 4 шума)
- Все связки реалистичны — нет невозможных конфигураций вроде NVIDIA на macOS
- Сильнее защищает от связывания визитов между сайтами.
Итог: версия делает плагин одновременно удобнее (исключения для «ломающихся» сайтов) и надёжнее (в 18 раз больше вариантов отпечатка).
🔥2
Признаюсь, для меня это стало приятной неожиданностью.
Когда твоя работа оказывается в числе заметных профессиональных кейсов, это всегда особенно ценно. Тем более, когда речь идет о таком сильном и содержательном рейтинге редакции ITWeek, где собраны люди, действительно двигающие отрасль вперед.
Благодарю редакцию и экспертное сообщество за внимание, доверие и высокую оценку. Для меня это не просто приятное упоминание, а важный сигнал, что выбранный путь, подход к работе и внимание к качеству дают свой результат.
Отдельно ценю саму логику этой подборки: она хорошо показывает, что сегодня в профессии особенно важны не только узкая экспертиза и техническая глубина, но и умение мыслить шире, брать ответственность и делать решения, которые реально влияют на бизнес и людей.
Спасибо за доверие. Это вдохновляет и, честно говоря, добавляет еще больше внутренней планки к тому, что делаешь дальше.
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️ 〰️ 〰️
Когда твоя работа оказывается в числе заметных профессиональных кейсов, это всегда особенно ценно. Тем более, когда речь идет о таком сильном и содержательном рейтинге редакции ITWeek, где собраны люди, действительно двигающие отрасль вперед.
Благодарю редакцию и экспертное сообщество за внимание, доверие и высокую оценку. Для меня это не просто приятное упоминание, а важный сигнал, что выбранный путь, подход к работе и внимание к качеству дают свой результат.
Отдельно ценю саму логику этой подборки: она хорошо показывает, что сегодня в профессии особенно важны не только узкая экспертиза и техническая глубина, но и умение мыслить шире, брать ответственность и делать решения, которые реально влияют на бизнес и людей.
Спасибо за доверие. Это вдохновляет и, честно говоря, добавляет еще больше внутренней планки к тому, что делаешь дальше.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1 1