en
Feedback
Вести с Палей

Вести с Палей

Open in Telegram

У каждого уважающего себя профессионала, должен быть блог, влог или еще какой-нибудь ресурс типа сайта!

Show more
399
Subscribers
No data24 hours
+17 days
+730 days
Posts Archive
Прожектор по ИБ, выпуск №16 (16.12.2023): Кружочки чёрного Несквика 🔸 Александр Леонов, "Управление уязвимостями и прочее" 🔸 Лев Палей, "Вести из Палей" 🔸 Максим Хараск, "Global Digital Space" К сожалению, Telegram снова скинул запоротую запись конференции. 😔 Видео запись с шипением и выпадением аудио. Аудио запись убыстренная и с какими-то рассинхронами, так что в диалогах все звучат одновременно, как будто перебивают друг друга. В итоге начало эпизода кое-как нарезал. 🤷‍♂️ С 04:16 качество аудио становится нормальным, с 08:46 появляется видео. Приношу извинения от нашей дружной команды. Очень жаль, что начало получилось таким смазанным, там было весело. В следующий раз постараемся дублировать запись на нашей стороне, хотя бы в аудио. 🎙Имейте ввиду, что Telegram может так косячить. 00:00 Здороваемся и смотрим статистику по просмотрам. Прошлый выпуск всего 52 просмотра набрал. Очередной анти-рекорд, но мы не сдаёмся. 00:13 RCE уязвимость в Apache Struts2 (CVE-2023-50164). 00:49 Декабрьский Microsoft Patch Tuesday 02:18 Анализ восприятия инцидентов ИБ от Hive Systems 04:21 Чат с Copilot на базе GitHub 08:46 MITRE и модель угроз EMB3D 12:05 Угораем со статистики по инцидентам 18:13 В Москве запретили использование QR-кодов на билбордах 20:19 Мем про корпоративные новогодние подарки, обсуждаем какие нам нравятся 26:44 Мем про то, что Касперский спалил сам себя в рамках своей борьбы со сбором данных 28:19 ГРЧЦ закручивает гайки: ботам OpenAI могут закрыть доступ к Рунету 31:04 Прощание от Mr.X @avleonovrus #ПрожекторПоИБ #Apache #Struts #Struts2 #Vulristics #PatchTuesday #Microsoft #Hive #Copilot #GitHub #MITRE #EMB3D #QR #presents #NewYear #Kaspersky #OpenAI

Делаем с ребятами новостные обзоры в интересующих нас контекстах. Но в целом - посиделки по вечерам с разнонаправленными погруженными человеками. Ели будут мысли как сделать лучше - пишите!

Фреймворк для развития знаний и навыков в области кибербезопасности (NICE Framework) NICE Framework, представляет собой амери
Фреймворк для развития знаний и навыков в области кибербезопасности (NICE Framework) NICE Framework, представляет собой американский ресурс, помогающий работодателям развивать кадры в области кибербеза. Он устанавливает единый словарь, описывающий знания и навыки в области ИБ. Фреймворк применяется в гос., частном и академическом секторах США 🤔 Адаптированный перевод фреймворка в виде матрицы компетенций от 🟥 можно найти по ссылке. NICE Framework состоит из следующих компонентов: 📎 Категории (7) – группа высокого уровня общих функций кибербезопасности. 📎 Специализированные области (33) – отдельные области работы в области кибербезопасности (например, см. Systems Administration). 📎 Рабочие роли (52) — наиболее подробные группы работ по кибербезопасности, состоящие из конкретных знаний, навыков и способностей, необходимых для выполнения задач в рамках рабочей роли (например, см. Systems Administration). 🔥 И это еще не все 😳 На основе NICE Framework американцы построили карьерный путь в кибербезе. Весь кибербез они разделили на пять сообществ (на рисунке): IT, Cybersecurity, Cyber Effects, Intel (Cyber) и Cross Functional. В интерактивном режиме можно выбрать одно из сообществ и увидеть, как связаны Специализированные области, чтобы построить свой карьерный трек 🤔 Отельный сервис позволяет, как на схеме метро, указать начальную и конечную точки карьеры, а программа сама покажет знания и навыки, которые потребуются для перехода. В этот момент пользователю, конечно, предлагается пройти различные курсы и повысить свою квалификацию 👀 Из интересных особенностей отметил наличие Специализированной области Knowledge Management. У нас мало внимания уделяется управлению знаниями в ИБ, таких специалистов очень сложно найти на рынке (об этом можно отдельный пост написать) 😔 В качестве недостатка NICE Framework - отсутствие AI/ML, как сквозного направления в кибербезе. Это объясняется тем, что документ принят в 2017 и обновлялся последний раз в 2020 году 😱 #nice_framework #модель_компетенций

Оставлю здесь, для памяти и доработки майндкарты цикла «Собираем карьеру»

Как назвать канал?
Anonymous voting

Катя) Но другая

Ванька наш Шубин

КберСлава

Вам точно понравится)

Хараск, Гадарь и Лопаницын - крутыши!
+2
Хараск, Гадарь и Лопаницын - крутыши!

Полный зал, волнительно
Полный зал, волнительно

Нервничают все, это же не шутки!
+1
Нервничают все, это же не шутки!

Скоро уже начало ИБ-стендапа, комики прогреваются. Вы думали CISO - нет, комики.
+1
Скоро уже начало ИБ-стендапа, комики прогреваются. Вы думали CISO - нет, комики.

Слава Касимов: Дешевле, для больших компаний начинать с гибридного SOCа. А итогом начиная с 5000 хостов в ТСО на 5 лет выгодн
Слава Касимов: Дешевле, для больших компаний начинать с гибридного SOCа. А итогом начиная с 5000 хостов в ТСО на 5 лет выгоднее внутренний SOC.

Слава рассказывает что-то полезное
Слава рассказывает что-то полезное

Лёша Павлов на секции про экономику SOC: Слава Касимов, ты меня обязательно посмотришь, так вот SOC на одном человеке не может существовать!