Думаю, пора официально признаться. Я больше не могу держать канал…
… пустым (я ужасный администратор собственного Telegram-канала).
Почти девять месяцев здесь было тихо. Нет, я не ушла из ИБ и не стала маркетологом. Просто жизнь решила, что скучно точно не будет.
За это время я успела:
• вырасти до главного специалиста по информационной безопасности;
• получить диплом бакалавра и поступить в магистратуру;
• побывать на техническом интенсиве от Mont, «Open Conf» от UserGate и «Сетевом лете»;
• познакомиться с множеством крутых специалистов и еще сильнее полюбить ИБ-сообщество.
А потом поймала себя на мысли: столько всего происходит, а «Шарф Безопасности» молчит. Пора это исправлять.
Этот канал я когда-то создала, чтобы делиться реальным опытом, наблюдениями и тем, как выглядит работа в ИБ без прикрас. За эти почти девять месяцев опыта стало только больше.
Поэтому «Шарф Безопасности» возвращается. Впереди — кейсы, разборы новостей, истории из практики, мысли о карьере, выступлениях и о том, что остается за кадром нашей профессии.
Спасибо каждому, кто остался здесь. Очень рада снова быть с вами🧣💙
Почти девять месяцев здесь было тихо. Нет, я не ушла из ИБ и не стала маркетологом. Просто жизнь решила, что скучно точно не будет.
За это время я успела:
• вырасти до главного специалиста по информационной безопасности;
• получить диплом бакалавра и поступить в магистратуру;
• побывать на техническом интенсиве от Mont, «Open Conf» от UserGate и «Сетевом лете»;
• познакомиться с множеством крутых специалистов и еще сильнее полюбить ИБ-сообщество.
А потом поймала себя на мысли: столько всего происходит, а «Шарф Безопасности» молчит. Пора это исправлять.
Этот канал я когда-то создала, чтобы делиться реальным опытом, наблюдениями и тем, как выглядит работа в ИБ без прикрас. За эти почти девять месяцев опыта стало только больше.
Поэтому «Шарф Безопасности» возвращается. Впереди — кейсы, разборы новостей, истории из практики, мысли о карьере, выступлениях и о том, что остается за кадром нашей профессии.
Спасибо каждому, кто остался здесь. Очень рада снова быть с вами🧣💙
❤8🔥2
Как один факап научил меня большему, чем два года работы в ИБ
#шарф_опыта
Кажется, у каждого инженера есть свой чек-лист профессионального взросления:
• Первый успешный проект;
• Первое ночное внедрение;
• Первая мысль: «Почему ничего не работает?»;
• Первый положенный прод.
До последнего пункта я добралась только спустя два года работы в ИБ.
В тот момент первой мыслью было вовсе не «Как это исправить?», а — «Ну всё. Сейчас меня будут увольнять.»
Спойлер:меня не уволили.
Зато я получила один из самых ценных уроков за всю свою карьеру.
Работая в ИБ, особенно в эксплуатации и внедрении, ты постоянно принимаешь решения, которые влияют на рабочие сервисы.
И сколько бы опыта у тебя ни было, вероятность ошибки никогда не становится нулевой.
Более того, иногда именно опыт играет злую шутку. Когда одну и ту же задачу выполняешь десятки раз, кажется, что ошибиться уже невозможно. Именно в этот момент и снижается бдительность.
После этой ситуации я перестала воспринимать ошибки как конец света.
Опыт не делает инженера неуязвимым. Скорее наоборот — он должен постоянно напоминать, что даже привычные действия требуют внимания.
Если из каждого инцидента делать выводы, то даже самый неприятный факап становится частью профессионального роста. И да, даже Senior-специалисты ошибаются.
А у вас был рабочий момент, после которого вы подумали:
«Вот это я запомню на всю жизнь.»
#шарф_опыта
Кажется, у каждого инженера есть свой чек-лист профессионального взросления:
• Первый успешный проект;
• Первое ночное внедрение;
• Первая мысль: «Почему ничего не работает?»;
• Первый положенный прод.
До последнего пункта я добралась только спустя два года работы в ИБ.
В тот момент первой мыслью было вовсе не «Как это исправить?», а — «Ну всё. Сейчас меня будут увольнять.»
Спойлер:
Зато я получила один из самых ценных уроков за всю свою карьеру.
Работая в ИБ, особенно в эксплуатации и внедрении, ты постоянно принимаешь решения, которые влияют на рабочие сервисы.
И сколько бы опыта у тебя ни было, вероятность ошибки никогда не становится нулевой.
Более того, иногда именно опыт играет злую шутку. Когда одну и ту же задачу выполняешь десятки раз, кажется, что ошибиться уже невозможно. Именно в этот момент и снижается бдительность.
После этой ситуации я перестала воспринимать ошибки как конец света.
Опыт не делает инженера неуязвимым. Скорее наоборот — он должен постоянно напоминать, что даже привычные действия требуют внимания.
Если из каждого инцидента делать выводы, то даже самый неприятный факап становится частью профессионального роста. И да, даже Senior-специалисты ошибаются.
А у вас был рабочий момент, после которого вы подумали:
«Вот это я запомню на всю жизнь.»
🔥3❤2
Уже завтра я впервые приму участие в эфире IT Radio в качестве независимого эксперта по информационной безопасности.
Вместе с ведущими обсудим самые интересные новости ИБ за прошедшую неделю.
Честно, немного волнуюсь, но очень рада возможности стать частью такого эфира. Буду благодарна каждому, кто подключится и поддержит🧣💙
https://t.me/ITRadiosu/520
Вместе с ведущими обсудим самые интересные новости ИБ за прошедшую неделю.
Честно, немного волнуюсь, но очень рада возможности стать частью такого эфира. Буду благодарна каждому, кто подключится и поддержит🧣💙
https://t.me/ITRadiosu/520
Telegram
ITRadio
Кофе, SOC и логи. Анонс №46
О чём:
Обсуждение лучших новостей инфобеза за неделю с 6 июля по 12 июля 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Шарафутдинова Дарья, независимый эксперт по информационной…
О чём:
Обсуждение лучших новостей инфобеза за неделю с 6 июля по 12 июля 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Шарафутдинова Дарья, независимый эксперт по информационной…
❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
Захотел ловить хакеров, пришел в ИБ, а тут только стенды и бумажки… Или что остается за кадром работы специалиста по ИБ
#шарф_наблюдения
Когда я только начинала работать в ИБ, мне казалось, что большую часть времени специалисты расследуют инциденты, отражают атаки и ищут хакеров. Наверное, именно так нашу работу представляют многие со стороны. Но реальность оказалась совсем другой.
🔹 Много общения.
Да-да, иногда кажется, что ты работаешь не только специалистом по ИБ, но еще и немного переводчиком. Обсуждения с администраторами, разработчиками, сетевыми инженерами, руководителями… И нередко один конструктивный разговор предотвращает больше проблем, чем десяток технических настроек. Лучше лишний раз уточнить детали, чем стать в глазах коллег из других отделов главным «запрещателем» в компании.
🔹 Документация.
Политики, инструкции, регламенты, согласования. Не самая зрелищная часть работы, зато именно благодаря ей процессы становятся понятными, а решения — воспроизводимыми. Внедрение нового СЗИ без грамотно подготовленной нормативной документации вряд ли обеспечит тот уровень защищенности, которого можно добиться с ней.
🔹 Анализ рисков.
Найти уязвимость — это только половина дела. Гораздо важнее понять, насколько она критична именно для вашей инфраструктуры, какие могут быть последствия и какие меры действительно стоит принимать. Закрыть абсолютно всё и получить «стерильную» безопасность практически невозможно, но устранять очевидные уязвимости необходимо всегда.
🔹 Тестирование.
Наверное, моя любимая часть. Проверка новых решений, пилотные проекты, работа на стендах, поиск сценариев, в которых что-то может пойти не так. Именно здесь очень часто появляются самые полезные инсайты и тот самый опыт, который потом выручает в реальной инфраструктуре.
🔹 Постоянное обучение.
В ИБ невозможно однажды сказать: «Ну всё, теперь я знаю достаточно». Новые технологии, новые угрозы, новые подходы — обучение здесь становится частью профессии, а не чем-то дополнительным.
Когда я только приходила в профессию, мне казалось, что главное — знать как можно больше команд, технологий и терминов.
Сейчас я понимаю, что хороший специалист — это еще и человек, который умеет договариваться, объяснять сложные вещи простыми словами, анализировать ситуацию и принимать решения.
Именно это обычно остается за кадром. И, если честно, именно это делает нашу профессию такой интересной.
А что, по вашему мнению, остается «за кадром» работы специалиста по информационной безопасности?
#шарф_наблюдения
Когда я только начинала работать в ИБ, мне казалось, что большую часть времени специалисты расследуют инциденты, отражают атаки и ищут хакеров. Наверное, именно так нашу работу представляют многие со стороны. Но реальность оказалась совсем другой.
🔹 Много общения.
Да-да, иногда кажется, что ты работаешь не только специалистом по ИБ, но еще и немного переводчиком. Обсуждения с администраторами, разработчиками, сетевыми инженерами, руководителями… И нередко один конструктивный разговор предотвращает больше проблем, чем десяток технических настроек. Лучше лишний раз уточнить детали, чем стать в глазах коллег из других отделов главным «запрещателем» в компании.
🔹 Документация.
Политики, инструкции, регламенты, согласования. Не самая зрелищная часть работы, зато именно благодаря ей процессы становятся понятными, а решения — воспроизводимыми. Внедрение нового СЗИ без грамотно подготовленной нормативной документации вряд ли обеспечит тот уровень защищенности, которого можно добиться с ней.
🔹 Анализ рисков.
Найти уязвимость — это только половина дела. Гораздо важнее понять, насколько она критична именно для вашей инфраструктуры, какие могут быть последствия и какие меры действительно стоит принимать. Закрыть абсолютно всё и получить «стерильную» безопасность практически невозможно, но устранять очевидные уязвимости необходимо всегда.
🔹 Тестирование.
Наверное, моя любимая часть. Проверка новых решений, пилотные проекты, работа на стендах, поиск сценариев, в которых что-то может пойти не так. Именно здесь очень часто появляются самые полезные инсайты и тот самый опыт, который потом выручает в реальной инфраструктуре.
🔹 Постоянное обучение.
В ИБ невозможно однажды сказать: «Ну всё, теперь я знаю достаточно». Новые технологии, новые угрозы, новые подходы — обучение здесь становится частью профессии, а не чем-то дополнительным.
Когда я только приходила в профессию, мне казалось, что главное — знать как можно больше команд, технологий и терминов.
Сейчас я понимаю, что хороший специалист — это еще и человек, который умеет договариваться, объяснять сложные вещи простыми словами, анализировать ситуацию и принимать решения.
Именно это обычно остается за кадром. И, если честно, именно это делает нашу профессию такой интересной.
А что, по вашему мнению, остается «за кадром» работы специалиста по информационной безопасности?
❤3👍1
Приятное завершение рабочей недели и немного свежего воздуха после ИБ-рутины
#шарф_онлайн
После рабочей недели удалось ненадолго заглянуть на Cyber Camp. Всего на час, но этого хватило, чтобы встретить знакомые лица и снова поймать ту самую атмосферу ИБ-сообщества
Было приятно увидеть Антона Бочкарева (Founder/CEO 3side.org), с которым около года назад мы вместе выступали на ИБ-стендапе в КиберДоме
За это время многое изменилось: новые проекты, новые мероприятия, новые знакомства. А сегодня у команды 3side уже был собственный шатер с активностями по социальной инженерии. К сожалению, я на них не успела, но теперь есть повод заглянуть в следующий раз уже без спешки
Такие встречи каждый раз напоминают мне одну простую вещь: наше профессиональное сообщество кажется большим только на первый взгляд. На самом деле здесь удивительно легко встретить людей, с которыми когда-то пересекался на конференции, митапе или совместном выступлении
И, если честно, именно за это я люблю ИБ не меньше, чем за технологии
Всем отличных выходных!
#шарф_онлайн
После рабочей недели удалось ненадолго заглянуть на Cyber Camp. Всего на час, но этого хватило, чтобы встретить знакомые лица и снова поймать ту самую атмосферу ИБ-сообщества
Было приятно увидеть Антона Бочкарева (Founder/CEO 3side.org), с которым около года назад мы вместе выступали на ИБ-стендапе в КиберДоме
За это время многое изменилось: новые проекты, новые мероприятия, новые знакомства. А сегодня у команды 3side уже был собственный шатер с активностями по социальной инженерии. К сожалению, я на них не успела, но теперь есть повод заглянуть в следующий раз уже без спешки
Такие встречи каждый раз напоминают мне одну простую вещь: наше профессиональное сообщество кажется большим только на первый взгляд. На самом деле здесь удивительно легко встретить людей, с которыми когда-то пересекался на конференции, митапе или совместном выступлении
И, если честно, именно за это я люблю ИБ не меньше, чем за технологии
Всем отличных выходных!
❤9
ИБшник, АйТишник и инфра - мы большая семья!
#шарф_наблюдения
На самом деле, чем дольше я работаю, тем сильнее убеждаюсь: ИБ и ИТ — это не два противоборствующих лагеря. Мы одна команда, которая просто смотрит на одну и ту же инфраструктуру под разными углами
Именно поэтому дружить с коллегами из ИТ — одна из лучших привычек, которую может выработать безопасник
🔹 «Сделайте правило на файерволе, у меня библиотека не скачивается!»
Или:
— «Коллеги, не могу подключиться к пользователю. Вы там ничего не заблокировали?»
— «Почему письмо с вложением не пришло?»
Такие вопросы возникают регулярно. И знаете что? Это нормально
Проблемы начинаются тогда, когда мы защищаем систему, не понимая, как она работает. Один неучтенный сервис, один забытый порт — и вот уже бизнес-процесс перестает работать
Поэтому хороший ИБ-специалист сначала разбирается в инфраструктуре, а уже потом думает, какие меры защиты действительно нужны
🔹 «А обедать нам вы еще не запретили?»
Да, безопасников часто воспринимают как людей, которые только и делают, что запрещают
Но большинство ограничений появляются не потому, что нам так захотелось. За каждым из них обычно стоит чей-то реальный опыт: утечка данных, вредоносное ПО, компрометация учетных записей или другая неприятная история
Наша задача — не усложнить жизнь коллегам, а сделать так, чтобы они не столкнулись с этими последствиями
🔹 Мир, дружба, виртуальная машина.
Когда ИБ и ИТ работают вместе, многие задачи решаются намного быстрее
Нужно внедрить новый продукт? ИТ готовит инфраструктуру, ИБ проверяет архитектуру и помогает встроить решение безопасно
Нужно разобраться с проблемой? Вместо поиска виноватых начинается совместный поиск решения
В такие моменты особенно понимаешь, что мы не конкуренты. Мы просто отвечаем за разные части одного большого процесса
В конечном итоге информационная безопасность — это не только про технологии. Это еще и про доверие между людьми, которые делают одну работу
А как в вашей компании складываются отношения между ИБ и ИТ?
#шарф_наблюдения
На самом деле, чем дольше я работаю, тем сильнее убеждаюсь: ИБ и ИТ — это не два противоборствующих лагеря. Мы одна команда, которая просто смотрит на одну и ту же инфраструктуру под разными углами
Именно поэтому дружить с коллегами из ИТ — одна из лучших привычек, которую может выработать безопасник
🔹 «Сделайте правило на файерволе, у меня библиотека не скачивается!»
Или:
— «Коллеги, не могу подключиться к пользователю. Вы там ничего не заблокировали?»
— «Почему письмо с вложением не пришло?»
Такие вопросы возникают регулярно. И знаете что? Это нормально
Проблемы начинаются тогда, когда мы защищаем систему, не понимая, как она работает. Один неучтенный сервис, один забытый порт — и вот уже бизнес-процесс перестает работать
Поэтому хороший ИБ-специалист сначала разбирается в инфраструктуре, а уже потом думает, какие меры защиты действительно нужны
🔹 «А обедать нам вы еще не запретили?»
Да, безопасников часто воспринимают как людей, которые только и делают, что запрещают
Но большинство ограничений появляются не потому, что нам так захотелось. За каждым из них обычно стоит чей-то реальный опыт: утечка данных, вредоносное ПО, компрометация учетных записей или другая неприятная история
Наша задача — не усложнить жизнь коллегам, а сделать так, чтобы они не столкнулись с этими последствиями
🔹 Мир, дружба, виртуальная машина.
Когда ИБ и ИТ работают вместе, многие задачи решаются намного быстрее
Нужно внедрить новый продукт? ИТ готовит инфраструктуру, ИБ проверяет архитектуру и помогает встроить решение безопасно
Нужно разобраться с проблемой? Вместо поиска виноватых начинается совместный поиск решения
В такие моменты особенно понимаешь, что мы не конкуренты. Мы просто отвечаем за разные части одного большого процесса
В конечном итоге информационная безопасность — это не только про технологии. Это еще и про доверие между людьми, которые делают одну работу
А как в вашей компании складываются отношения между ИБ и ИТ?
❤2🔥1
Почему я люблю ломать стенды
#шарф_опыта
Когда люди слышат слово «стенд», многие представляют просто тестовые виртуалки на очередном обучении по продукту, но для меня стенд — это гораздо больше: место, где можно ошибиться без последствий. И, наверное, именно поэтому я люблю работать с тестовыми стендами
Представьте ситуацию: вендор еще не выпустил подробную документацию по новому СЗИ, а проблему пользователей нужно решить уже сейчас. Причем готового решения нет — придется искать его самостоятельно
Можно сразу делать это в рабочей инфраструктуре. А можно сначала воспроизвести все на стенде. И вот здесь начинается самое интересное.
На стенде можно проверить самые разные сценарии:
• Специально “сломать” систему, чтобы понять, какие действия точно нельзя выполнять в продуктивной среде;
• Проверить совместимость с другим программным обеспечением. Именно на клиентской стороне чаще всего всплывают неожиданные конфликты;
• Полностью отрепетировать внедрение/обновление/миграцию/другие ночные работы. После такой репетиции действовать в продуктивной среде становится гораздо спокойнее;
• Изучить продукт без страха что-то испортить. Иногда именно во время таких экспериментов находятся самые удачные решения.
И если что-то сломается… Отлично, потому что это произошло не в продуктивной среде.
За последние пару лет я ни разу не пожалела о времени, которое потратила на стенд. Зато не раз радовалась, что очередная ошибка осталась именно там, а не в продуктивной среде
Несколько часов, потраченных на тестирование, могут сэкономить гораздо больше времени на разборе инцидентов, откатах изменений и объяснениях, почему «всё перестало работать»
Иногда мне кажется, что на стенде я специально пытаюсь сломать всё, что только можно. Но именно для этого он и существует
Стенд — это не лишний этап перед любыми крупными тех. работами. Это спасательный круг, который помогает заметить проблему тогда, когда ее еще можно спокойно исправить
И, если честно, именно на стендах я получила часть самых полезных практических знаний. Там не страшно экспериментировать, искать нестандартные решения и разбираться, почему что-то пошло не так. Ведь каждая найденная ошибка на стенде — это ошибка, которая не дошла до пользователей.
А как у вас в компании относятся к тестовым стендам? Используете их перед внедрением изменений или иногда приходится проверять всё сразу «на бою»?
#шарф_опыта
Когда люди слышат слово «стенд», многие представляют просто тестовые виртуалки на очередном обучении по продукту, но для меня стенд — это гораздо больше: место, где можно ошибиться без последствий. И, наверное, именно поэтому я люблю работать с тестовыми стендами
Представьте ситуацию: вендор еще не выпустил подробную документацию по новому СЗИ, а проблему пользователей нужно решить уже сейчас. Причем готового решения нет — придется искать его самостоятельно
Можно сразу делать это в рабочей инфраструктуре. А можно сначала воспроизвести все на стенде. И вот здесь начинается самое интересное.
На стенде можно проверить самые разные сценарии:
• Специально “сломать” систему, чтобы понять, какие действия точно нельзя выполнять в продуктивной среде;
• Проверить совместимость с другим программным обеспечением. Именно на клиентской стороне чаще всего всплывают неожиданные конфликты;
• Полностью отрепетировать внедрение/обновление/миграцию/другие ночные работы. После такой репетиции действовать в продуктивной среде становится гораздо спокойнее;
• Изучить продукт без страха что-то испортить. Иногда именно во время таких экспериментов находятся самые удачные решения.
И если что-то сломается… Отлично, потому что это произошло не в продуктивной среде.
За последние пару лет я ни разу не пожалела о времени, которое потратила на стенд. Зато не раз радовалась, что очередная ошибка осталась именно там, а не в продуктивной среде
Несколько часов, потраченных на тестирование, могут сэкономить гораздо больше времени на разборе инцидентов, откатах изменений и объяснениях, почему «всё перестало работать»
Иногда мне кажется, что на стенде я специально пытаюсь сломать всё, что только можно. Но именно для этого он и существует
Стенд — это не лишний этап перед любыми крупными тех. работами. Это спасательный круг, который помогает заметить проблему тогда, когда ее еще можно спокойно исправить
И, если честно, именно на стендах я получила часть самых полезных практических знаний. Там не страшно экспериментировать, искать нестандартные решения и разбираться, почему что-то пошло не так. Ведь каждая найденная ошибка на стенде — это ошибка, которая не дошла до пользователей.
А как у вас в компании относятся к тестовым стендам? Используете их перед внедрением изменений или иногда приходится проверять всё сразу «на бою»?
❤1
Фразы, после которых ИБшнику становится тревожно
#шарф_наблюдения
Работа в информационной безопасности — это не только расследования, стенды и поиск решений. Иногда достаточно услышать одну фразу, чтобы сразу захотелось задать десяток уточняющих вопросов
Думаю, многие коллеги сейчас узнают себя
🔹 «Да мы это временно открыли»
Наверное, самая опасная фраза. Потому что “временно” в ИТ очень легко превращается в “уже два года так работает”. И именно такие временные решения потом неожиданно всплывают во время аудитов, расследований или внедрения новых систем
🔹 «Сначала внедрили, теперь согласуйте»
Любой безопасник знает, что исправлять архитектуру после внедрения всегда сложнее, чем обсудить требования заранее
🔹 «Да ничего не менялось»
А потом оказывается, что:
• обновили систему;
• поменяли сертификаты;
• заменили оборудование;
• изменили DNS;
• “совсем чуть-чуть” поправили конфигурацию.
🔹 «Бэкап вроде есть»
Вот именно слово «вроде» здесь и настораживает больше всего. Потому что резервная копия становится настоящим бэкапом только после проверки восстановления
🔹 «Да это займет пять минут.»
Обычно после этой фразы появляются:
• согласования;
• тестирование;
• ночные работы;
• план отката;
• неожиданные зависимости.
И вот “пять минут” уже превращаются в несколько часов
🔹 «Мы уже сообщили пользователям»
А ИБ узнает об этом последним
Конечно, всё это — с долей юмора. На самом деле большинство подобных ситуаций возникает не потому, что кто-то хотел сделать плохо, а потому что разные команды смотрят на одну и ту же задачу с разных сторон
Именно поэтому хороший результат почти всегда начинается с простого вопроса: «Давайте сначала обсудим».
А какая фраза у вас вызывает желание сразу открыть журнал событий, проверить конфигурацию или задать еще пять уточняющих вопросов?
#шарф_наблюдения
Работа в информационной безопасности — это не только расследования, стенды и поиск решений. Иногда достаточно услышать одну фразу, чтобы сразу захотелось задать десяток уточняющих вопросов
Думаю, многие коллеги сейчас узнают себя
🔹 «Да мы это временно открыли»
Наверное, самая опасная фраза. Потому что “временно” в ИТ очень легко превращается в “уже два года так работает”. И именно такие временные решения потом неожиданно всплывают во время аудитов, расследований или внедрения новых систем
🔹 «Сначала внедрили, теперь согласуйте»
Любой безопасник знает, что исправлять архитектуру после внедрения всегда сложнее, чем обсудить требования заранее
🔹 «Да ничего не менялось»
А потом оказывается, что:
• обновили систему;
• поменяли сертификаты;
• заменили оборудование;
• изменили DNS;
• “совсем чуть-чуть” поправили конфигурацию.
🔹 «Бэкап вроде есть»
Вот именно слово «вроде» здесь и настораживает больше всего. Потому что резервная копия становится настоящим бэкапом только после проверки восстановления
🔹 «Да это займет пять минут.»
Обычно после этой фразы появляются:
• согласования;
• тестирование;
• ночные работы;
• план отката;
• неожиданные зависимости.
И вот “пять минут” уже превращаются в несколько часов
🔹 «Мы уже сообщили пользователям»
А ИБ узнает об этом последним
Конечно, всё это — с долей юмора. На самом деле большинство подобных ситуаций возникает не потому, что кто-то хотел сделать плохо, а потому что разные команды смотрят на одну и ту же задачу с разных сторон
Именно поэтому хороший результат почти всегда начинается с простого вопроса: «Давайте сначала обсудим».
А какая фраза у вас вызывает желание сразу открыть журнал событий, проверить конфигурацию или задать еще пять уточняющих вопросов?
❤2
System error: Шарф not found
#шарф_онлайн
Сегодня должен был быть пост по плану, но по плану сегодня было ничего
Завтра будет пост, есть несколько идей, можно выбрать в опросе ниже
Пока shut down до завтра
#шарф_онлайн
Сегодня должен был быть пост по плану, но по плану сегодня было ничего
Завтра будет пост, есть несколько идей, можно выбрать в опросе ниже
Пока shut down до завтра
Следующий пост
Anonymous Poll
23%
Инциденты и с чем их едят
54%
Железки, флешки и тайны перепрошивки
54%
Советы, чтобы не сойти с ума до отпуска
Железки, флешки и тайна перепрошивки
#шарф_опыта
Новые железки… Наверное, со стороны кажется, что перепрошить устройство с завода — дело пяти минут: скачал прошивку, записал на флешку, дождался окончания процесса — готово
Если бы всё было так просто
За одной перепрошивкой обычно скрывается куда больше работы, чем кажется:
🔹Что именно надо мне для этого оборудования
Заходишь на сайт вендора, ищешь не только саму iso, но и средство для записи. За почти 3 года у меня собралось около 30 разные ИСОшок и порядка 5 средств для подготовки флешки. Не редко приходится использовать несколько утилит одновременно для одного сценария, но так выходит веселее
🔹Флешка волшебная (Transend)
Да-да, именно она меня выручала при перепрошивке Континента, UserGate и даже CheckPoint. Другие, увы, не подходили под каким-либо параметрам. Хоть со стороны было успешные загрузки образа и готовая конфигурация
🔹Хочу попасть в BIOS, а он запаролен
Да, чтобы уже загрузить готовый образ нужно еще и правило попасть в меню загрузчика. Ловкость пальцев тут нужна хорошая и реакция тоже, но железку то перепрошить надо
Именно поэтому я люблю сначала работать на стенде
Там можно спокойно проверить, как устройство поведет себя после обновления, не возникнут ли неожиданные проблемы и что делать, если всё пойдет не по плану
Иногда кажется, что подготовка занимает больше времени, чем сама перепрошивка. Но именно эта подготовка потом позволяет избежать долгой ночи с поиском причины, почему после обновления что-то перестало работать
Наверное, поэтому для меня флешка с прошивкой — это не просто накопитель. Это последний шаг большой работы, которая начинается задолго до нажатия кнопки «Обновить»
А у вас были случаи, когда подготовка занимала больше времени, чем сама техническая работа?
#шарф_опыта
Новые железки… Наверное, со стороны кажется, что перепрошить устройство с завода — дело пяти минут: скачал прошивку, записал на флешку, дождался окончания процесса — готово
Если бы всё было так просто
За одной перепрошивкой обычно скрывается куда больше работы, чем кажется:
🔹Что именно надо мне для этого оборудования
Заходишь на сайт вендора, ищешь не только саму iso, но и средство для записи. За почти 3 года у меня собралось около 30 разные ИСОшок и порядка 5 средств для подготовки флешки. Не редко приходится использовать несколько утилит одновременно для одного сценария, но так выходит веселее
🔹Флешка волшебная (Transend)
Да-да, именно она меня выручала при перепрошивке Континента, UserGate и даже CheckPoint. Другие, увы, не подходили под каким-либо параметрам. Хоть со стороны было успешные загрузки образа и готовая конфигурация
🔹Хочу попасть в BIOS, а он запаролен
Да, чтобы уже загрузить готовый образ нужно еще и правило попасть в меню загрузчика. Ловкость пальцев тут нужна хорошая и реакция тоже, но железку то перепрошить надо
Именно поэтому я люблю сначала работать на стенде
Там можно спокойно проверить, как устройство поведет себя после обновления, не возникнут ли неожиданные проблемы и что делать, если всё пойдет не по плану
Иногда кажется, что подготовка занимает больше времени, чем сама перепрошивка. Но именно эта подготовка потом позволяет избежать долгой ночи с поиском причины, почему после обновления что-то перестало работать
Наверное, поэтому для меня флешка с прошивкой — это не просто накопитель. Это последний шаг большой работы, которая начинается задолго до нажатия кнопки «Обновить»
А у вас были случаи, когда подготовка занимала больше времени, чем сама техническая работа?
❤2
Советы, чтобы дожить до отпуска
#шарф_наблюдения
В ИБ (да и в ИТ в целом) легко попасть в режим, когда кажется, что отдых — это только отпуск. Но если жить от отпуска до отпуска, то за несколько месяцев можно здорово выгореть
За время работы я поняла, что восстанавливаться лучше понемногу, но регулярно. Вот несколько вещей, которые помогают лично мне
🔹 Не жить только работой
Как бы ни нравилась профессия, важно, чтобы после рабочего дня оставалось место для семьи, друзей, спорта, прогулок или любимого хобби. Именно смена деятельности помогает голове действительно отдохнуть
🔹 Учиться вовремя закрывать ноутбук
Не каждая задача требует остаться еще на час после работы. Иногда лучше продолжить завтра с ясной головой, чем сегодня искать ошибку уже на автопилоте
🔹 Не чувствовать вину за отдых
Почему-то многим кажется, что если вечером не открыл рабочий чат, то сделал что-то не так. Но качественный отдых — это не лень, а возможность вернуться к работе с новыми силами
🔹 Менять обстановку
Не обязательно ждать отпуска и лететь на другой конец света. Иногда прогулка в парке, поездка за город или встреча с друзьями дают голове именно ту перезагрузку, которой не хватает после насыщенной недели
🔹 Не забывать про сон
Иногда кажется, что лишние два часа работы принесут больше пользы. Но по моему опыту гораздо чаще они оборачиваются невнимательностью и лишними ошибками на следующий день
🔹 Разрешать себе ничего не делать
Не каждый вечер должен быть продуктивным. Иногда лучший план — просто посмотреть фильм, почитать книгу или спокойно выпить чай без мыслей о рабочих задачах
Мне кажется, хороший специалист — это не тот, кто работает 24/7, а тот, кто умеет сохранять интерес к профессии даже спустя годы
Берегите себя. До отпуска, конечно, тоже нужно дожить, но еще важнее — не забывать отдыхать до того, как он наступит 💙
#шарф_наблюдения
В ИБ (да и в ИТ в целом) легко попасть в режим, когда кажется, что отдых — это только отпуск. Но если жить от отпуска до отпуска, то за несколько месяцев можно здорово выгореть
За время работы я поняла, что восстанавливаться лучше понемногу, но регулярно. Вот несколько вещей, которые помогают лично мне
🔹 Не жить только работой
Как бы ни нравилась профессия, важно, чтобы после рабочего дня оставалось место для семьи, друзей, спорта, прогулок или любимого хобби. Именно смена деятельности помогает голове действительно отдохнуть
🔹 Учиться вовремя закрывать ноутбук
Не каждая задача требует остаться еще на час после работы. Иногда лучше продолжить завтра с ясной головой, чем сегодня искать ошибку уже на автопилоте
🔹 Не чувствовать вину за отдых
Почему-то многим кажется, что если вечером не открыл рабочий чат, то сделал что-то не так. Но качественный отдых — это не лень, а возможность вернуться к работе с новыми силами
🔹 Менять обстановку
Не обязательно ждать отпуска и лететь на другой конец света. Иногда прогулка в парке, поездка за город или встреча с друзьями дают голове именно ту перезагрузку, которой не хватает после насыщенной недели
🔹 Не забывать про сон
Иногда кажется, что лишние два часа работы принесут больше пользы. Но по моему опыту гораздо чаще они оборачиваются невнимательностью и лишними ошибками на следующий день
🔹 Разрешать себе ничего не делать
Не каждый вечер должен быть продуктивным. Иногда лучший план — просто посмотреть фильм, почитать книгу или спокойно выпить чай без мыслей о рабочих задачах
Мне кажется, хороший специалист — это не тот, кто работает 24/7, а тот, кто умеет сохранять интерес к профессии даже спустя годы
Берегите себя. До отпуска, конечно, тоже нужно дожить, но еще важнее — не забывать отдыхать до того, как он наступит 💙
❤1
Я устал…
#шарф_онлайн
Сегодня у меня последний день перед мини-отпуском: много дел, работа с железками и прочая рутина
Поста не будет, будет только фото
Всем хорошего вечера!
П.С. В субботу будет пост с мероприятия, и небольшой пост
#шарф_онлайн
Сегодня у меня последний день перед мини-отпуском: много дел, работа с железками и прочая рутина
Поста не будет, будет только фото
Всем хорошего вечера!
П.С. В субботу будет пост с мероприятия, и небольшой пост
❤3