Belyaev Security Talks 🎙
1.69K subscribers
170 photos
38 videos
1 file
205 links
🧠 Знания, которые спасают бизнес и данные


💻 Оригинальные статьи;
🕵🏻‍♂️ Разборы;
💼 Кейсы;
🧙🏻‍♂️ Личная экспертиза;
👨‍💻 Менторство.


https://t.me/belyaevsec
📝Форма связи с администратором: @BELYAEV_SECURITY_bot

#Беляев_Ментор
#BelyaevPodcast
Download Telegram
Обновления: скучно, но жизненно важно

Разбираем не новости, а делимся опытом


«Напомнить позже» - любимая кнопка хакеров. Каждый раз, когда вы её нажимаете, вы оставляете дверь приоткрытой.

Обновления программного обеспечения - самая недооценённая защита. Не SIEM, не AI-антивирус, а банальный патч. По данным Kaspersky, чаще всего в реальных инцидентах эксплуатировались уязвимости, связанные с продуктами Microsoft - и половина всех выявленных CVE приводила к удалённому выполнению кода.

Механика проста: вендор находит дыру в безопасности → выпускает патч → публикует информацию о CVE (Common Vulnerability and Exposure) → хакеры читают ту же публикацию и сразу начинают атаковать непропатченные системы. Среднее время от публикации CVE до первой атаки сократилось до нескольких часов.

Аналогия: Представьте, что производитель замков выпускает бюллетень: «В замке модели X обнаружен дефект - его можно открыть шпилькой». Все, кто вовремя поменял замок, в безопасности. Остальные - открытая мишень для всех, кто читает новости.

Для пользователей: Включите автоматические обновления везде: Windows/macOS/Android/iOS, браузер (Chrome, Firefox, Safari), антивирус, роутер (да, прошивку тоже). Особое внимание - роутеру: большинство людей никогда не обновляли его прошивку с момента покупки, а это весь ваш домашний трафик.

Для CEO: Корпоративный патч-менеджмент - это процесс, а не разовая акция. Критические уязвимости (CVSS 9+) должны закрываться в течение 24–72 часов. Для этого нужны: инвентаризация всего ПО и железа, система приоритизации патчей, тестовая среда и регламент. Эксплуатация публично доступных приложений оставалась главным вектором начального доступа в 2025 году - 44% всех инцидентов. Большинство из них использовали известные, запатченные уязвимости.

Патч-менеджмент - это скучно. Именно поэтому им пренебрегают, и именно поэтому он так эффективен. В следующие 12 месяцев атаки через уязвимости в ПО продолжат расти - особенно с учётом роста использования ИИ для автоматического сканирования и эксплуатации. Кто обновляется быстро - тот выигрывает не по технологиям, а по дисциплине.


〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Wi-Fi в кафе: бесплатный сыр цифровой мышеловки

Разбираем не новости, а делимся опытом


Вы сидите в Starbucks, подключились к «FREE_WIFI» и проверяете рабочую почту. Поздравляю: возможно, кто-то за соседним столиком только что получил ваши учётные данные.

Открытые Wi-Fi сети - классический вектор атак типа Man-in-the-Middle (MitM). Злоумышленник создаёт точку доступа с названием, похожим на легитимную сеть кафе или отеля, и весь ваш незашифрованный трафик проходит через него. Логины, пароли, куки сессий, корпоративные данные.
Современная версия атаки стала проще: купил недорогой роутер, назвал сеть «Airport_Free_WiFi» и сел в зале ожидания. Не нужно быть хакером-гением - есть готовые инструменты.

Три основных риска открытых сетей:
· Перехват незашифрованного трафика (HTTP-сайты, некоторые приложения)
· Evil Twin - поддельная точка доступа с легитимным именем
· Атаки на другие устройства в той же сети (если нет сетевой изоляции)

Аналогия: Открытый Wi-Fi - это как кричать свои банковские реквизиты в переполненном метро. Большинство людей, может, и не слушают. Но один точно слушает.

Для пользователей: Правило простое - в публичных сетях всегда используйте VPN. Это шифрует весь ваш трафик от устройства до выходного сервера VPN. Хорошие варианты: Mullvad, ProtonVPN, корпоративный VPN. Бесплатные VPN - большой риск сам по себе (часто продают ваши данные). По умолчанию отключайте автоподключение к открытым сетям на телефоне.

Для CEO: Корпоративная политика должна обязывать сотрудников использовать VPN при удалённой работе из любых сетей, кроме домашней. Это особенно актуально для командировок и работы из коворкингов. Инцидент с компрометацией рабочего ноутбука топ-менеджера в командировке - не редкость.

С массовым переходом на HTTPS многие риски открытых сетей снизились. Но не исчезли. Корпоративные приложения, RDP, VoIP, старые протоколы - всё это может утекать. VPN - это 5 долларов в месяц против потенциального инцидента. Очевидный выбор.


〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👏1
22 подкаст уже доступен для закрытого показа по подписке. Можете увидеть его раньше на неделю!

#BelyaevPodcast
2🔥2👍1
🔥
5🔥3👍1
О чём многие забывают при внедрении ИИ?

Центр непрерывного образования НИУ ВШЭ и MWS AI запускают программу повышения квалификации «Стратегия безопасности искусственного интеллекта». Старт — 8 сентября 2026 года.

Бизнес уже активно использует ИИ, но часто без всяких правил. Сотрудники загружают в чат-боты финансовые документы и персональные данные, а потом компании удивляются рискам.

По данным НИУ ВШЭ, четверть российских финтех-компаний уже сталкивались с киберинцидентами, связанными с ИИ, а спрос на специалистов по ИИ-безопасности в 2025 году вырос в 4 раза.



На программе вы научитесь строить полноценную систему:

• проектировать безопасную ИИ-архитектуру по принципу Secure by Design;
• использовать LLM-шлюзы, которые отсекают атаки до модели;
• распределять ответственность через RACI-матрицы между ИБ, юристами, ML-инженерами и бизнесом;
• считать риски в деньгах, чтобы безопасность была понятной бизнес-метрикой;
• собирать дорожную карту безопасного ИИ-управления на 3 года.

Узнать подробнее.
👍21
🔥[Belyaev_Podcast]🔥 - Выпуск №21: «Построение стратегии коммуникаций для компаний и CISO»

🔜🔜🔜🔜🔜
🤝🤝🤝
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀»

🎬 [Другие платформы]

🔜🔜🔜🔜🔜
🤝 [О партнерах]:

1️⃣Генеральный медиа-партнер: 😎КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊Global Digital Space
3️⃣ Медиа-партнер: КОД ИБ
4️⃣ Медиа-партнер: 🙂CISOCLUB
5️⃣Медиа-партнер: ☁️Компьютерра

〰️〰️〰️〰️〰️
💌 Стать партнером
〰️〰️〰️〰️〰️

Ведущий: Беляев Дмитрий

🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25
🔜🔜🔜🔜🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
🔜🔜🔜🔜🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25
🔜🔜🔜🔜🔜
🏆«Кибергерой года» (премия «Время инноваций») | 25
🔜🔜🔜🔜🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜🔜🔜🔜🔜
Гость: 🔥 Ника Комарова (PR machine) и ex.Group-IB
Основатель первого в России консалтингового проекта "PR machine", системно развивающего экспертизу антикризисных коммуникаций до, во время и после кибератаки.

Ника ведет одноименный супер-популярный канал «PR Machine», где делится экпертизой по стратегическим коммуникациям в ИТ и кибербезопасности, с фокусом на антикризисный PR.

🌐Сайт
👋👋👉⤵️
📲Канал

🔜🔜🔜🔜🔜
🔥 Соведущий: Юлия Чурикова (ex.Гарда)

PR‑эксперт, которая несколько лет целенаправленно развивает коммуникации именно в кибербезопасности, в том числе в компании «Гарда Технологии», где отвечала за связи с общественностью и позиционирование бренда на рынке ИБ‑решений, и теперь является независимым PR-экспертом.

〰️〰️〰️
🔥 ТОП цитат с выпуска:


1. 💬 «Пиар на чужой беде — это всегда не самая хорошая история. Потому что сегодня у соседа, завтра целью будете вы.»
— Ника Комарова (гостья)

2. 💬 «Когда отключается весь маркетинг, все инструменты приобретения охватов — вот то, что остаётся после этого и есть пиар»
— Ника Комарова (гостья)

3. 💬 «Первой должна появляться не продуктовая, не sales-стратегия и уж тем более не стратегия коммуникаций — а бизнес-стратегия.»
— Ника Комарова (гостья)

4. 💬 «Любая проблема по линии кибербезопасности очень быстро из технической плоскости превратится в управленческую. А оттуда недалеко до репутационной.»
— Ника Комарова (гостья) — о том, почему CISO нужен PR

5. 💬 «Паника лишает нас возможности вдумчиво оценивать ситуацию. Первое действие, которое убивает доверие за 24 часа, — это паника.»
— Ника Комарова (гостья)

6. 💬 «Комментарий ради комментария — нет. Публичность ради публичности — нет.»
— Ника Комарова (гостья)

7. 💬 «Лишь 18% брендов остаются в сознании пользователей. Остальные просто отфильтровываются.»
— Ника Комарова (гостья)

8. 💬 «Из целого болота зла ты выбираешь что-то. Хорошего решения иногда просто может не быть.»
— Ника Комарова (гостья) — о кризисных решениях

9. 💬 «Возможно, именно после этого разговора в вашей команде впервые честно обсудят построение долгосрочной стратегии коммуникаций.»
— Дмитрий Беляев (ведущий)

〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️〰️〰️
Поддержите мой труд реакциями и подписками на каналы🔥

#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
🔥Belyaev DNT - закрытый гештальт моей давней мечты

Много лет назад у меня была навязчивая идея: сделать так, чтобы браузер перестал быть «стукачом», который сливает ваше цифровое досье всем подряд. Тогда это называлось Nemezida DNT - маленький эксперимент параноидального Димы Беляева, который хотел просто доказать, что можно «сломать» привычную модель отслеживания без костылей и смс.

😏Потом проект переродился в KVIRIN DNT. Мы с командой переписывали архитектуру, спорили с браузерами, воевали с ограничениями API, меняли подходы к подмене отпечатка, пытались совместить «невидимость» для детекторов с честностью перед пользователем.

🧐Параллельно я занимался корпоративной безопасностью - а эта идея про «личный щит в браузере» всё время жила где-то на заднем фоне.

Прошли годы. Мир успел нормализовать слежку: трекеры, профили, аукционы внимания - всё стало обыденностью.

И в какой-то момент я поймал себя на мысли, что если я сам не сделаю инструмент для личной приватности, то за обычного пользователя это точно никто не сделает.


Со временем, проект заморозился, команда распалась, а спустя года я получил комментарий на habr, о том, что данный проект все еще ждут...

🤗Так KVIRIN DNT окончательно стал Belyaev DNT - проектом, в котором я честно поставил своё имя на продукт и взял на себя ответственность за его принципы.

🤔Что такое Belyaev DNT сейчас?

Это расширение для Chrome и Яндекс Браузера, которое:

🔵синхронно подменяет цифровой отпечаток, не давая сайту ни секунды форы;

🔵закрывает больше тридцати векторов сбора данных (canvas, WebGL, аудио, шрифты, WebRTC, Client Hints, трекинговые cookie и т.д.);

🔵работает без телеметрии и внешних серверов - всё локально, код можно открыть и разобрать.

👏Отдельно я добавил счётчик трекеров и панель типов собираемых данных: вы прямо видите, что именно пытался забрать сайт и что в итоге было закрыто. Плюс каждые 30 минут - небольшой совет по цифровой гигиене.

Это мой способ тихо напоминать, что безопасность - это не только инструменты, но и привычки.
👌Важно: Belyaev DNT - это не стартап «про монетизацию страха». Я делюсь этой версией бесплатно. Для меня это логическое продолжение всей карьеры: если я много лет защищал корпоративные периметры, то честно было бы дать людям хотя бы один работающий инструмент для защиты личного цифрового периметра.

😉Моя мечта сбылась не в тот момент, когда плагин прошёл очередной техничный тест, а когда я впервые увидел, как обычный пользователь в пару кликов устанавливает расширение и начинает получать уведомления о блокировке сбора.

Это банальная строка UI, но за ней - конкретные куски вашей жизни, которые больше не утекают к третьим сторонам.

Если вы читаете это в Telegram и давно хотели «выключить слежку, но чтобы без шаманства», то Belyaev DNT как раз про это. Расширение ставится из локальной папки, работает в привычном браузере, не требует менять стиль жизни - но тихо сокращает поверхность атаки и объем данных, которые про вас можно собрать.

Я много лет говорил, что приватность должна быть частью периметра безопасности. Теперь могу честно сказать: для меня лично этот периметр начинается с Belyaev DNT.
 
🧑‍💻Посмотреть презентацию, инструкцию по установке также сам плагин можно тут. Почитать о его истории можно тут.
 

В этой версии я даю 14 дней безграничного пользования. Кому понравится проект и захочет получить лицензию на год, подарю ее за ваш отзыв. Писать сюда⤵️

📝Связаться с Дмитрием
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥43🤗2
🔥[Belyaev_Podcast]🔥 - Выпуск №22: «Как комьюнити и публичность помогают становиться элитой ИБ»

🔜🔜🔜🔜🔜
🤝🤝🤝
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀»

🎬 [Другие платформы]


🔜🔜🔜🔜🔜
🤝 [О партнерах]:

1️⃣Генеральный медиа-партнер: 😎КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊Global Digital Space 
3️⃣ Медиа-партнер: КОД ИБ
4️⃣ Медиа-партнер: 🙂CISOCLUB
5️⃣Медиа-партнер: ☁️Компьютерра

〰️〰️〰️〰️〰️
💌 Стать партнером
〰️〰️〰️〰️〰️

Ведущий: Беляев Дмитрий

🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25
🔜🔜🔜🔜🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
🔜🔜🔜🔜🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25
🔜🔜🔜🔜🔜
🏆«Кибергерой года» (премия «Время инноваций») | 25
🔜🔜🔜🔜🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜🔜🔜🔜🔜
Гость: 🔥 Ольга Поздняк, CEO «Код ИБ»

Это один из самых узнаваемых и масштабных проектов в индустрии информационной безопасности, который уже много лет объединяет рынок: от региональных сообществ до топ-уровня CISO и вендоров.

🌐Сайт
👋👋👉⤵️
📲Канал

🔜🔜🔜🔜🔜
🔥 Соведущий: Кирилл Каримов, Главный редактор КИБЕР Медиа.

Кирилл - один из тех, кто формирует информационное поле в кибербезопасности: через новости, аналитику, интервью и разборы. Он отлично понимает, какие темы заходят, как работает внимание аудитории и почему одни эксперты становятся заметными, а другие - нет.

〰️〰️〰️
🔥 ТОП цитат с выпуска:

1. 💬 «Комьюнити - это люди, которые всё-таки объединены. Если человек не участвует в жизни комьюнити, никак себя не проявляет, - в моём понимании он не участник комьюнити.»
- Ольга Поздняк (гость)
2. 💬 «Аудитория городских порталов по сравнению с нашим ИБ-комьюнити - она ещё в тысячу раз токсичнее.»
- Ольга Поздняк (гость) - про хейт после публикации в СМИ
3. 💬 «Шагая в публичность, ты должен быть готов к хейту. Он может быть лёгкий, а может быть совсем нелёгкий.»
- Ольга Поздняк (гость)
4. 💬 «Первое - это умение трындеть. А второе - уметь разгребать жопу и полный завал.»
- Роман Шапиро, CISO Почты России (процитировано Ольгой Поздняк) - о ключевых навыках CISO
5. 💬 «Всё нормально. Полный завалах. Мы это не вырежем.»
- Дмитрий Беляев (ведущий)
6. 💬 «Нас перекормили пиарщиками в кибербезе за последние годы. Думаю, нас ждёт зрелый этап именно подхода к медийности ибэшников.»
- Кирилл Каримов (соведущий)
7. 💬 «Котлеты обратно в корову не превратятся, это точно.»
- Кирилл Каримов (соведущий) - о том, что личный бренд в ИБ уже не отменить
8. 💬 «Достаточно оступиться хотя бы раз, свой авторитет подломить - и потом либо долго его возвращать, либо вообще уходить из отрасли.»
- Ольга Поздняк (гость) - о рисках ИИ-контента без души
9. 💬 «Я живу с этим клеймом.»
- Дмитрий Беляев (ведущий) - про статус «независимого эксперта»
10. 💬 «Личный бренд - это ещё возможность хорошо себя монетизировать. Будем честны: перейти из одной компании в другую, пересмотреть, сколько тебе будут платить.»
- Кирилл Каримов (соведущий)
〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️〰️〰️
Поддержите мой труд реакциями и подписками на каналы🔥

#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
3
belyaev-dnt-v5.1.0.zip
68.4 KB
Главное в версии 5.1.0 — два ключевых изменения:

Сайты-исключения (whitelist) — решение проблемы совместимости:
- Кнопка «Отключить на этом сайте» добавляет домен в исключения одним нажатием
- Отдельный экран управления списком: добавление вручную, просмотр, удаление
- На исключённых доменах плагин полностью отключается на уровне движка — подмена не регистрируется, блокировщики их пропускают
- Исключение покрывает и поддомены (example.commail.example.com тоже исключён)

Расширенный пул вариаций — усиление защиты от трекинга:
- Рост с 7 776 до 143 360 комбинаций (10 браузер/ОС × 8 экранов × 7 железа × 8 поясов × 8 видеокарт × 4 шума)
- Все связки реалистичны — нет невозможных конфигураций вроде NVIDIA на macOS
- Сильнее защищает от связывания визитов между сайтами.

Итог: версия делает плагин одновременно удобнее (исключения для «ломающихся» сайтов) и надёжнее (в 18 раз больше вариантов отпечатка).
🔥2
Признаюсь, для меня это стало приятной неожиданностью.

Когда твоя работа оказывается в числе заметных профессиональных кейсов, это всегда особенно ценно. Тем более, когда речь идет о таком сильном и содержательном рейтинге редакции ITWeek, где собраны люди, действительно двигающие отрасль вперед.

Благодарю редакцию и экспертное сообщество за внимание, доверие и высокую оценку. Для меня это не просто приятное упоминание, а важный сигнал, что выбранный путь, подход к работе и внимание к качеству дают свой результат.

Отдельно ценю саму логику этой подборки: она хорошо показывает, что сегодня в профессии особенно важны не только узкая экспертиза и техническая глубина, но и умение мыслить шире, брать ответственность и делать решения, которые реально влияют на бизнес и людей.

Спасибо за доверие. Это вдохновляет и, честно говоря, добавляет еще больше внутренней планки к тому, что делаешь дальше.

〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️
💥 Почему нужно попасть на проект [Belyaev_Security]💥
〰️〰️〰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥211