en
Feedback
Блог CISO

Блог CISO

Open in Telegram

Нелицеприятный директор по информационной безопасности. Для связи прошу писать в личные сообщения канала. 💬

Show more
The country is not specifiedThe category is not specified
1 747
Subscribers
-324 hours
No data7 days
+2230 days
Posts Archive
Узнал, что на японском слово «любимый» звучит, как «суки», а слово «суббота», как «доёби». Давайте оперативно закроем все дедлайны, чтобы не работать в доёби, суки коллеги! 🌸

Коллеги, отдел разработки не перестаёт дарить мне улыбку. Внедрили революционную систему логирования, которая пишет всё в /dev/null. Зачем хранить логи, если ты революционер? Особенно трогательно, что они назвали это лёгкой архитектурой без избыточных данных. Жду, когда они предложат лёгкую систему паролей без символов.

Коллеги, сегодня узнал, что наш новый SEO-специалист оптимизировал корпоративный сайт, добавив в метатеги «скачать взломанный 1С». Теперь мы первые в поиске, а трафик вырос на 300%. Прокуратура уже проявила интерес к нашему уникальному продукту. Поздравляю маркетинг с прорывом!

Коллеги, меня изрядно умиляет, как зумеры считают, что разоблачают ИИ использованием длинного тире — Alt+0151 или два нажатия на короткое тире, если что. Но что происходит, когда они решают воспользоваться ИИ для решения рабочих задач? Не для генерации ответов боссу с деграданского языка на язык адекватный, а для чего-то полезного. Например, на прошлой неделе я попросил одного сотрудника (не будем показывать пальцем на Артёма) подготовить инструкцию по работе с новой системой для пользователей. Сказал: «Сделай так, чтобы было понятно даже совсем новичкам». Артём, не долго думая, вбил в нейросеть запрос: «Напиши инструкцию для чайников без длинного тире». Я был впечатлён. Ни одного тире. А особенно меня тронул пункт «Что делать, если чайник не включается»: «Проверьте, включен ли он в розетку», прости господи. P.S. Артём теперь составляет все документы вручную, с помощью бумаги и ручки.

Коллеги, получил отчет о проведенных учениях по кибербезопасности. Рад, что лекция по распознаванию фишинга не прошла даром, никто не перешёл по ссылке «Фотки CISO с пляжа». Хотя зря. Там действительно хороший криптографически стойкий загар.

Коллеги, начал обучать местных обезьян основам кибербезопасности. Уже научил их не брать бананы от незнакомцев и перебирать популярные пароли на украденных смартфонах. Подумываю предложить им устроиться к нам в SOC. Они сообразительны, коммуникабельны, да и к тому же пахнут лучше, чем Вадик после суточной смены. Что думаете?

Коллеги, обнаружил, что в отеле можно заказать завтрак в номер, отсканировав QR-код. Естественно, провёл анализ. Код ведет на HTTP-сайт без сертификата, форма запрашивала номер комнаты и имя. Тихо оставил памятку об основах кибербезопасности на ресепшен. Отдых продолжается. P.S. Завтрак так и не заказал. Но чувствую моральное превосходство. Оно питает лучше любого омлета.

Коллеги, в Тайланде начинается война. Война с моей личностью, которая стремится уйти в запой. Всем мирного неба над головой!

Коллеги, прочитал радостную новость, что жители столицы на этой неделе увидят снег! Всем желаю прекрасного просмотра в перерывах между задачами! А мне приходится смотреть на эти украшенные пальмы и слушать новогоднюю музыку на фоне моря. Всем волшебного настроения!

Коллеги, только что получил уведомление, что я вошёл в аккаунт с IP Таиланда. Решил проверить. Оказалось, это действительно я. С пляжа. В шляпе. С кокосом. Всем привет из отпуска! 🌴 🥥

Сегодня получил от техдира письмо с темой «ТРЕБУЕТСЯ СРОЧНО ОТКРЫТЬ ДОСТУП!!!» и пустым телом письма. Видимо, срочность настолько высока, что ее нельзя выразить словами. Решил подойти к извлечению требований телепатическим методом, чтобы не тратить ни минуты времени. Надеюсь он успеет отправить мне ответный сигнал до конца рабочего дня, ведь на следующей неделе я улетаю в отпуск! Всем высокой эффективности, коллеги!

Хуже джуна, который удалил продакшен-базу может быть только сеньор, который всю неделю работал не в том кластере.

Аффирмация на сегодня: «Илон Маск платит миллиарды за ваш говнокод».

Так, коллеги, я не понял. Куда делись мои богатые подписчики? Мы почти накопили на пачку скрепок.
Так, коллеги, я не понял. Куда делись мои богатые подписчики? Мы почти накопили на пачку скрепок.

Коллеги, кто-то оставил на кухне помидор на столике сбоку. Он уже прошел все стадии эволюции и пытается установить дипломатические отношения с микроволновкой. Прошу либо забрать своего питомца, либо оформить на него пропуск.

Коллеги, экстренное обновление модели угроз! Все больше на слуху тема, что российские ученые создали голубей-биодронов. Наши конкуренты не дремлют, да и денег у них явно побольше. Отныне каждая птица на подоконнике для нас является потенциальным пентестером, а воркование расцениваем, как метод зашифрованной передачи данных. Прошу немедленно внести пернатых в модель угроз (дополните сразу после тараканов с рюкзачками) и провести внеплановый инструктаж для охраны. Особые указания: 1. Ларисе немедленно прекратить подкармливать потенциальные дроны батоном. 2. Отделу разработки, срочно добавить в политику паролей защиту от ввода методом клевания. 3. Охране отслеживать всех голубей, внести предложения об идентификации их от гражданских.

Коллеги! Поздравляю всех с Днём защиты информации!   Сегодня особенно приятно вспомнить историю этого праздника.   В 1988 году, когда интернет пах энтузиазмом, один студент по имени Роберт Моррис написал программу, чтобы с её помощью измерить, насколько велика тогдашняя сеть. Как это часто бывает, он накосячил в коде, и эксперимент вышел из-под контроля: червь начал нещадно размножаться, а зараженные компьютеры не выдерживали нагрузки и превращались в кирпич. Среди них были компы колледжей, НИИ, военных, НАСА и даже лаборатории разработки ядерного оружия США.   Червь Морриса стал точкой невозврата, когда все окончательно поняли, что интернет не только про обмен знаниями, но и про угрозы. Инцидент дал мощнейший толчок к развитию компьютерной безопасности.   С тех пор многое изменилось, у нас появились антивирусы, файерволы, СИЕМы, но мы не забываем, что самый опасный вирус так и сидит между стулом и клавиатурой. PS: Артём, не пытайся повторить «успех» червя Морриса, на зоне нет бабл-ти.

Пусть сегодняшние угрозы будут такими же нереальными, как план по KPI у нашего отдела продаж на следующий квартал! С пятницей, коллеги!

Коллеги, провожу эксперимент. Оставил на столе в openspace флешку с надписью: «Расчёт компенсаций за переработки, конфиденциально». Она исчезла на 6 минуте. На 12 минуте её попытались подключить к 4 рабочим станциям. На 20 минуте на АРМе с правами локального администратора отключен антивирус с КМНИ. На 25 минуте в общем чате выявлено сообщение: «Ребят, если Excel просит логин и пароль, это нормально?» На 27 минуте поступил ответ: «Если просит, то норм». А я спешу обрадовать вас новостью о запуске обновлённого курса «Кибергигиена для людей с низким IQ v 2.0»!

Коллеги, я, конечно, признателен, что вы звоните мне и уточняете действительно ли я прислал письмо с текстом: «Уважаемый пользователь, Ваш рабочий аккаунт взломан, необходимо сменить пароль по ссылке», но вы всерьёз считаете, что я буду обращаться «Уважаемый»? Я заблокирую учётку и заберу АРМ со словами: «Это служебное имущество». Особо уважаемые ещё и почтительно получат по шее.