«У меня Linux, меня не взломают»
Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле?
Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие🤨
В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.
Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.
На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.
Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).
Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы.
Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма.
Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:
• Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет.
• PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах.
• Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения.
• Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.
Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.
Что можно сделать, чтобы себя обезопасить:
⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база.
⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает.
⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили.
⚡️ Полнодисковое шифрование на ноутбуке.
⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы.
⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая.
Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.
Такие дела. А вы какой операционкой пользуетесь?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле?
Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие
В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.
Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.
На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.
Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).
Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы.
Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:
• Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет.
• PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах.
• Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения.
• Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.
Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.
Что можно сделать, чтобы себя обезопасить:
Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.
Такие дела. А вы какой операционкой пользуетесь?
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄24🔥20❤14💯8
Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году ZeroNights. А это значит, что для вас, дорогие читатели, будут скидки!
У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду
А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие бесплатное, а для представителей вендоров/интеграторов/дистрибьютеров – есть приятный бонус – промокод
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду
PAKETZN2026 вас будет ждать приятная скидка в 7% как для физиков, так и для студентов. Действует с 16.09 по 19.09.А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие бесплатное, а для представителей вендоров/интеграторов/дистрибьютеров – есть приятный бонус – промокод
ПАКЕТ2026, который дает скидку 10%.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🙏4💘1
Ха-ха-харнесс
Некоторое время назад слово это стало слышно из всех утюгов, а значит самое время разобраться, что это за зверь такой и как с ним работать.
Харнесс – это своего рода агентная обвязка вокруг модели, которая позволяет превратить ИИ в автономную рабочую единицу, способную вызывать разные туллы, решать сложные и продолжительные задачи без участия человека. Грубо говоря – скин вашего ИИ-агента из скриптов, скиллов и инструментов.
В целом харнесс сейчас становится глобальным трендом: вокруг своих моделей такой слой выстраивают OpenAI, Anthropic и другие крупные игроки. И не просто так. LangChain показал, насколько сильно он может влиять на результат: с той же LLM и теми же весами компания поднялась в Terminal-Bench 2.0 с позиции за пределами топ-30 на 5-е место — только за счет изменения инфраструктуры вокруг модели.
В России своим харнессом недавно хвастались ребята из Яндекса, которые обновили Алису. Теперь она сама может определять, какая модель лучше справится с задачей пользователя и работать в качестве оркестратора. Свои наработки в похожем ключе показывали еще Сбер и МТС.
А где здесь безопасность? Тут все мы можем вспомнить про пример с Claude, который любой маломальски подозрительный запрос перекидывает на более слабую модельку. Или кейсы, когда модель начинает генерировать ответ и резко обрывается на полуслове, выдавая стандартную заглушку. За подобное поведение в основном отвечают гардрейлы (сложно уже, да, держитесь) – они работают как межсетевой экран для ИИ, отрезая вредоносный промпт или наоборот, генерацию, которую пользователю показывать не надо.
Внутри харнесса подобных контролей и ограничений можно накрутить еще больше, хоть на обращение к каждому инструменту. Австралийский департамент кибербезопасности недавно даже выкатил весьма насыщенный текст по безопасности ИИ как раз через призму харнесса. А еще вот свежая статья, где авторы буквально разработали харнесс с фокусом на защиту агента и егоминьонов субагентов от промпт-инъекций и прочих ИИ-специфичных атак.
А если компания разворачивает открытые модели на собственной инфраструктуре — то все вместе это закрывает понятный и важный класс риска: данные не передаются стороннему иностранному провайдеру и не могут утечь через зарубежную модель.
Так что тема перспективная и интересная не только в контексте эффективности ИИ-агентов, но и в контексте развития темы кибербезопасности искуственного интеллекта. Такие дела.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Некоторое время назад слово это стало слышно из всех утюгов, а значит самое время разобраться, что это за зверь такой и как с ним работать.
Харнесс – это своего рода агентная обвязка вокруг модели, которая позволяет превратить ИИ в автономную рабочую единицу, способную вызывать разные туллы, решать сложные и продолжительные задачи без участия человека. Грубо говоря – скин вашего ИИ-агента из скриптов, скиллов и инструментов.
В целом харнесс сейчас становится глобальным трендом: вокруг своих моделей такой слой выстраивают OpenAI, Anthropic и другие крупные игроки. И не просто так. LangChain показал, насколько сильно он может влиять на результат: с той же LLM и теми же весами компания поднялась в Terminal-Bench 2.0 с позиции за пределами топ-30 на 5-е место — только за счет изменения инфраструктуры вокруг модели.
В России своим харнессом недавно хвастались ребята из Яндекса, которые обновили Алису. Теперь она сама может определять, какая модель лучше справится с задачей пользователя и работать в качестве оркестратора. Свои наработки в похожем ключе показывали еще Сбер и МТС.
А где здесь безопасность? Тут все мы можем вспомнить про пример с Claude, который любой маломальски подозрительный запрос перекидывает на более слабую модельку. Или кейсы, когда модель начинает генерировать ответ и резко обрывается на полуслове, выдавая стандартную заглушку. За подобное поведение в основном отвечают гардрейлы (сложно уже, да, держитесь) – они работают как межсетевой экран для ИИ, отрезая вредоносный промпт или наоборот, генерацию, которую пользователю показывать не надо.
Внутри харнесса подобных контролей и ограничений можно накрутить еще больше, хоть на обращение к каждому инструменту. Австралийский департамент кибербезопасности недавно даже выкатил весьма насыщенный текст по безопасности ИИ как раз через призму харнесса. А еще вот свежая статья, где авторы буквально разработали харнесс с фокусом на защиту агента и его
А если компания разворачивает открытые модели на собственной инфраструктуре — то все вместе это закрывает понятный и важный класс риска: данные не передаются стороннему иностранному провайдеру и не могут утечь через зарубежную модель.
Так что тема перспективная и интересная не только в контексте эффективности ИИ-агентов, но и в контексте развития темы кибербезопасности искуственного интеллекта. Такие дела.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥3❤2✍2
Шэдоу АИ
Типичная ситуация: сотрудник компании открывает ChatGPT и вставляет туда ĸусоĸ договора с промтом «сделай выжимĸу». Юрист прогоняет через нейросеть клиентскую переписку, а разработчик отдает боту фрагмент ĸода, чтобы найти баг. Конечно же, без консультации с отделом ИБ.
Дальше публичный ИИ-сервис принимает внутрь исходный ĸод, финансовые модели и персональные данные клиентов, после чего все это оседает в чужой инфраструктуре, отĸуда данные нельзя ни отозвать, ни удалить. А часть публичных моделей вообще по умолчанию использует пользовательский ввод для дообучения. Итог – никто не узнал, а конфиденциальность данных была нарушена (а вместе с ней и пара федеральных законов ).
Это явление называют shadow AI (по аналогии с shadow IT), и теперь оно входит в топ-10 головных болей индустрии кибербезопасности.
Причины появления теневого ИИ банальны: нейросети реально ускоряют рабочую рутину, корпоративные ИИ-инструменты внедряются слишком медленно, а запреты без альтернатив не работают (сотрудники просто используют личные аккаунты). Давит и страх – часть работников скрывает использование ИИ, опасаясь, что их просто уволят и заменят нейросетью.
Я уже рассказывал про громкий случай с Samsung и другими зарубежными компаниями ранее. Но ситуация в РФ не менее тревожная. Объем корпоративных данных, отправленных сотрудниками в публичные ИИ-сервисы, за прошлый год вырос в 30 раз. Было зафиксировано 410 млн DLP-срабатываний, связанных с ChatGPT. И при этом 60% российских компаний все еще работают без четкой политики использования нейросетей.
Отдельный пласт – юридический. Передача персональных данных в зарубежный сервис без правовых оснований – это уже история про 152-ФЗ, а с 2025 года за утечки данных действуют оборотные штрафы. В июле этого года уже случился прецедент, когда суд признал законным увольнение топ-менеджера ГК «ЭнергоПроф» Екатерины Ремизовой за загрузку закрытой информации в DeepSeek. В компании функционирует DLP-система, которая зафиксировала пересылку файлов через периметр.
ФСТЭК решила оперативно обновить стандарты и в конце июля выпустила проект нового закона по защите персональных данных в информационных системах. Ожидается, что приказ вступит в силу с 1 сентября и будет регулировать политику конфиденциальности данных, включая работу с ИИ-ассистентами.
Что с этим делать? Главное, не паниковать и не пытаться запретить любое использование нейросетей внутри компании. Рабочая стратегия это: понятная политика использования ИИ (что можно, что нельзя, ĸуда нельзя ничего), корпоративный доступ ĸ моделям через контролируемый шлюз, DLP-контроль веб-форм и буфера обмена, белый список сервисов и, самое главное, грамотное обучение людей.
Теневой ИИ исчезает там, где у сотрудника появляется легальный и удобный способ пользоваться нейросетью (нормальной, а не дпсиком, да). Всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Типичная ситуация: сотрудник компании открывает ChatGPT и вставляет туда ĸусоĸ договора с промтом «сделай выжимĸу». Юрист прогоняет через нейросеть клиентскую переписку, а разработчик отдает боту фрагмент ĸода, чтобы найти баг. Конечно же, без консультации с отделом ИБ.
Дальше публичный ИИ-сервис принимает внутрь исходный ĸод, финансовые модели и персональные данные клиентов, после чего все это оседает в чужой инфраструктуре, отĸуда данные нельзя ни отозвать, ни удалить. А часть публичных моделей вообще по умолчанию использует пользовательский ввод для дообучения. Итог – никто не узнал, а конфиденциальность данных была нарушена (
Это явление называют shadow AI (по аналогии с shadow IT), и теперь оно входит в топ-10 головных болей индустрии кибербезопасности.
Причины появления теневого ИИ банальны: нейросети реально ускоряют рабочую рутину, корпоративные ИИ-инструменты внедряются слишком медленно, а запреты без альтернатив не работают (сотрудники просто используют личные аккаунты). Давит и страх – часть работников скрывает использование ИИ, опасаясь, что их просто уволят и заменят нейросетью.
Я уже рассказывал про громкий случай с Samsung и другими зарубежными компаниями ранее. Но ситуация в РФ не менее тревожная. Объем корпоративных данных, отправленных сотрудниками в публичные ИИ-сервисы, за прошлый год вырос в 30 раз. Было зафиксировано 410 млн DLP-срабатываний, связанных с ChatGPT. И при этом 60% российских компаний все еще работают без четкой политики использования нейросетей.
Отдельный пласт – юридический. Передача персональных данных в зарубежный сервис без правовых оснований – это уже история про 152-ФЗ, а с 2025 года за утечки данных действуют оборотные штрафы. В июле этого года уже случился прецедент, когда суд признал законным увольнение топ-менеджера ГК «ЭнергоПроф» Екатерины Ремизовой за загрузку закрытой информации в DeepSeek. В компании функционирует DLP-система, которая зафиксировала пересылку файлов через периметр.
ФСТЭК решила оперативно обновить стандарты и в конце июля выпустила проект нового закона по защите персональных данных в информационных системах. Ожидается, что приказ вступит в силу с 1 сентября и будет регулировать политику конфиденциальности данных, включая работу с ИИ-ассистентами.
Что с этим делать? Главное, не паниковать и не пытаться запретить любое использование нейросетей внутри компании. Рабочая стратегия это: понятная политика использования ИИ (что можно, что нельзя, ĸуда нельзя ничего), корпоративный доступ ĸ моделям через контролируемый шлюз, DLP-контроль веб-форм и буфера обмена, белый список сервисов и, самое главное, грамотное обучение людей.
Теневой ИИ исчезает там, где у сотрудника появляется легальный и удобный способ пользоваться нейросетью (нормальной, а не дпсиком, да). Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤22🔥4👏1🙏1
Даешь больше подкастов, шоу и дискуссий в сфере кибербеза
Наткнулся тут на первый выпуск свежего проекта от AM Live и Кросстеха – Периметр доверия. Там ребята подняли вопрос противостояния тех, кто топит за собственную разработку на базе Open Source и тех, кто выбирает вендорские решения.
Получился разговор даже больше про психологию принятия решений, нежели про технологии. Так и должно быть, на самом деле, пока решение принимает именно человек.
Если вы уже успели столкнуться с этой темой в своей работе, то точно будет полезно.
Наткнулся тут на первый выпуск свежего проекта от AM Live и Кросстеха – Периметр доверия. Там ребята подняли вопрос противостояния тех, кто топит за собственную разработку на базе Open Source и тех, кто выбирает вендорские решения.
Получился разговор даже больше про психологию принятия решений, нежели про технологии. Так и должно быть, на самом деле, пока решение принимает именно человек.
Если вы уже успели столкнуться с этой темой в своей работе, то точно будет полезно.
YouTube
Периметр доверия #1 | Зачем нужен вендор, если есть Open Source?
Компания годами полагалась на Open Source. Потом поддержка сообщества иссякла, а система уже намертво встроена в инфраструктуру.
С другой стороны, вендорское решение стабильно работает, но однажды дорожает в два раза, и слезть с него уже нельзя. Кто в этой…
С другой стороны, вендорское решение стабильно работает, но однажды дорожает в два раза, и слезть с него уже нельзя. Кто в этой…
❤🔥6❤4🫡2😇1
Forwarded from Менторство ИБ | Пакет Безопасности
This media is not supported in your browser
VIEW IN TELEGRAM
🤣17❤5🔥2❤🔥1
Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.
🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.
⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка
⚡️ Выяснили с вами, почему Linux – не панацея – ссылка
⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка
👨🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября, а на следующей неделе (уже завтра) мы соберемся на стрим, чтобы обсудить одну очень важную тему для поиска работы.
Ну и фоточки.
Ну и фоточки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18❤🔥2🕊2🙏1
Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🤗3