Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.
🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.
⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка
⚡️ Выяснили с вами, почему Linux – не панацея – ссылка
⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка
👨🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября, а на следующей неделе (уже завтра) мы соберемся на стрим, чтобы обсудить одну очень важную тему для поиска работы.
Ну и фоточки.
Ну и фоточки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19❤🔥3🕊2🙏1
Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🤗6👍4
А мы продолжаем изучать мир нейросетевого кибербеза
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤝4😁1🤯1
Пока далеко не ушли от темы вчерашнего поста
Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры.
Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры».
Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов.
В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится.
И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю.
Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме!
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры.
Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры».
Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов.
В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится.
И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю.
Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9❤7⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣33💯20⚡2😁2
Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из первых, кто с ней познакомится.
30 сентября в Москвариуме (зал «Море музыки») состоится закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Организаторы будут рады видеть гостей среди участников события.
Мероприятие не станет стандартной презентацией: его цель — погрузить гостей в атмосферу Озера знаний CTI. На фоне акул, скатов и тысяч обитателей подводного мира покажут, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
рассказ о том, как Озеро знаний меняет подход к Threat Intelligence;
живая демо‑сессия продуктов CTT — «Охота на глубине»;
панельная дискуссия с CISO и руководителями SOC;
фуршет и тематические закуски.
Ключевой частью события станет личное общение. Организаторы стремятся услышать мнение участников, обсудить актуальные проблемы SOC и поделиться своим видением решений. Гостей ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест ограничено: формат намеренно сделан камерным, чтобы каждый смог пообщаться с остальными участниками. Также запланирована онлайн‑трансляция.
🗓 Дата и время:
30 сентября, 11:00–14:00.
📍 Место: Москвариум на ВДНХ, зал «Море музыки».
Для подтверждения участия необходимо пройти регистрацию по ссылке: https://cti-lake.ctt.ru — это поможет организаторам учесть точное количество гостей.
Допускается приглашение на мероприятие другого представителя команды.
До встречи на глубине!
CyberThreatTech
Реклама. ООО «ТЕХНОЛОГИИ КИБЕРУГРОЗ». ИНН 9731092317. Erid: 2VtzqufQYvG
30 сентября в Москвариуме (зал «Море музыки») состоится закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Организаторы будут рады видеть гостей среди участников события.
Мероприятие не станет стандартной презентацией: его цель — погрузить гостей в атмосферу Озера знаний CTI. На фоне акул, скатов и тысяч обитателей подводного мира покажут, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
рассказ о том, как Озеро знаний меняет подход к Threat Intelligence;
живая демо‑сессия продуктов CTT — «Охота на глубине»;
панельная дискуссия с CISO и руководителями SOC;
фуршет и тематические закуски.
Ключевой частью события станет личное общение. Организаторы стремятся услышать мнение участников, обсудить актуальные проблемы SOC и поделиться своим видением решений. Гостей ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест ограничено: формат намеренно сделан камерным, чтобы каждый смог пообщаться с остальными участниками. Также запланирована онлайн‑трансляция.
🗓 Дата и время:
30 сентября, 11:00–14:00.
📍 Место: Москвариум на ВДНХ, зал «Море музыки».
Для подтверждения участия необходимо пройти регистрацию по ссылке: https://cti-lake.ctt.ru — это поможет организаторам учесть точное количество гостей.
Допускается приглашение на мероприятие другого представителя команды.
До встречи на глубине!
CyberThreatTech
Реклама. ООО «ТЕХНОЛОГИИ КИБЕРУГРОЗ». ИНН 9731092317. Erid: 2VtzqufQYvG
❤5🤝2
Один здесь импортозамещаешься?
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤣5😍1