Константин Сизов. Давайте об ИТ
Ir al canal en Telegram
Сети, сервера, СХД, виртуализация, кибербез - под ключ. Всё, что связано с ИТ-инфраструктурой. Отечественной и не только. 20 лет опыта ИТ-проектов. Связь: @letsit_feedback_bot
Mostrar más3 364
Suscriptores
-724 horas
+1397 días
+17430 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
octubre '26oct '26
octubre '26
+167
en 15 canales
septiembre '26
+308
en 1 canales
Get PRO
agosto '26
+525
en 11 canales
Get PRO
julio '26
+153
en 0 canales
Get PRO
junio '26
+265
en 0 canales
Get PRO
mayo '26
+125
en 25 canales
Get PRO
abril '26
+428
en 36 canales
Get PRO
marzo '26
+872
en 0 canales
Get PRO
febrero '26
+918
en 2 canales
Get PRO
enero '26
+176
en 1 canales
Get PRO
diciembre '25
+6
en 0 canales
Get PRO
noviembre '25
+12
en 0 canales
Get PRO
octubre '25
+55
en 4 canales
Get PRO
septiembre '250
en 0 canales
Get PRO
agosto '250
en 0 canales
Get PRO
julio '250
en 0 canales
Get PRO
junio '250
en 0 canales
Get PRO
mayo '250
en 0 canales
Get PRO
abril '250
en 0 canales
Get PRO
marzo '25
+23
en 0 canales
Get PRO
febrero '25
+117
en 1 canales
Get PRO
enero '25
+25
en 1 canales
Get PRO
diciembre '24
+65
en 7 canales
Get PRO
noviembre '24
+20
en 1 canales
Get PRO
octubre '240
en 0 canales
Get PRO
septiembre '24
+196
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 08 octubre | 0 | |||
| 07 octubre | +1 | |||
| 06 octubre | +1 | |||
| 05 octubre | +2 | |||
| 04 octubre | +7 | |||
| 03 octubre | +150 | |||
| 02 octubre | +3 | |||
| 01 octubre | +3 |
Publicaciones del Canal
Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лояльность к компании даже после киберинцидента.
PR-служба тоже участвует в реагировании на инцидент, если что 🙂
Кстати, это тоже отрабатывается на киберштабных учениях организации.
| 2 | NGFW Бинго: я выбрал две клетки
TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк.
Я выбрал две позиции.
Изоляция управления
8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор.
На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет.
Reverse-proxy
На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет.
Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков.
Отдельный WAF ради портала на 40 человек покупать экономически невыгодно.
Без reverse-proxy сервисы публикуют голым DNAT. Это так себе решение.
Интернет-банку, да, нужен настоящий WAF. Средней компании хватит публикации на NGFW.
Про остальные
ФСБ и ФСТЭК: часто не критерий выбора, а банально входной билет. Вендоры это знают.
SSL от 20 Гбит/с: спросите, с каким шифром, размером пакета и включён ли IPS или антивирус во время теста - вы ведь расшифровываете SSL/TLS для какой-то инспекции.
GRE over IPSec важно, чтобы отправлять OSPF и BGP через туннели.
Экосистема: удобна до первой проблемы с вендором. Check Point и Fortinet тоже были экосистемой до 2022. Теперь темная сторона силы.
Чего я бы добавил в критерии выбора
🔹Конвертер политик с Check Point, Fortinet, Cisco ASA.
🔹Идентификация пользователей на терминальных серверах.
🔹Задать производительность с App-ID + IPS + антивирусом одновременно. Кстати у Check Point был их внутренний инструмент для этого.
🔹Кластер без разрыва сессий.
🔹1С, Контур, MAX в базе App-ID.
А вы что бы выбрали?
#NGFW | 445 |
| 3 | А что вы считаете необходимым в NGFW?
Я бы точно добавил централизованное управление группой устройств, изоляцию управления (отдельный control plane) и хорошие утилиты по траблшутингу (логи, packet tracer).
Давайте об IT | 429 |
| 4 | Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁
⬇️⬇️⬇️
🛡 SIMPLE Практика 2026 — киберучения для команд ИБ и ИТ в формате «девять дней подготовки, один день проверки».
🗓 22 сентября — 1 октября 2026
📍 Финал — Улан-Удэ, БГУ. Или удалённо, команда выбирает сама
Что делает ваша команда в первые два часа реального инцидента? Кто читает логи, кто идёт в сеть, кто решает, что это вообще атака. Обычно ответ на это собирается уже по ходу настоящей атаки.
Что будет:
• Онлайн-подготовка, 22–23 сентября. Как правильно строить архитектуру защиты. Средства защиты в работе: SIEM, EDR, межсетевое экранирование, анализ трафика. Разбор кейсов, методика расследований инцидентов и правила киберучений — вместе с демонстрацией того, как собирается итоговый отчёт.
• Киберполигон, 24–30 сентября. Где команда сможет расследовать учебный инцидент. В своём темпе, детально, с поддержкой и помощью наших инженеров.
• Финальные киберучения, 1 октября. Восемь часов живых атак от студенческого CTF, сценарий заранее неизвестен, работает вся команда сразу: найти признаки атаки, собрать артефакты, восстановить действия атакующего. Проводит и судит Андрей Кузнецов, эксперт, Co-founder CSTEP Technologies.
• Закрытый отчёт, через 7 рабочих дней. Что нашли, что пропустили, где просело взаимодействие, куда расти дальше.
Проиграть здесь невозможно: публичного рейтинга нет, участников не раскрываем. А вот прокачать свою команду - точно получится.
Именно тех, кто реально будет разбирать инциденты: ИБ и ИТ инженеры.
⏳ Старт уже скоро, не упустите возможность!
➡️ Посмотреть программу, стоимость и оставить заявку стоит уже сейчас.
Давайте об IT | 713 |
| 5 | Мои друзья из Код ИБ проводят суперинтенсив для ИБ-руководителей. Отличное место для повышения квалификации и погружения в профессиональное сообщество - 100% подтверждаю.
Места ещё есть, можно успеть, промокод и подробно описание ниже.
⬇️⬇️⬇️
🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, два дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
🎁 Подписчикам — скидка 5% по промокоду «Сизов».
➡️ Оставляйте заявку уже сейчас. Количество мест ограничено. | 625 |
| 6 | Кажется, мы опять ввязались 😎
1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ.
В прошлом году мы впервые добавили к нашему IT’S SIMPLE CTF отдельные киберучения. Пока студенты атаковали полигон, специалисты из Улан-Удэ и Иркутска разбирались, что происходит, искали следы атак и расследовали инциденты.
Получилось настолько живо, что в этом году решили заметно увеличить масштаб.
Участников ждут подготовка, практический кейс, работа с экспертами, командные киберучения и финал 1 октября с атакующей активностью, сценарий которой заранее неизвестен.
А IT’S SIMPLE CTF снова будет рядом и добавит происходящему немного контролируемого хаоса 😁
Для очных команд готовим ещё несколько дней программы на Байкале.
Скоро расскажу подробнее. Если работаете в ИБ или ИТ — пора присматривать себе команду до 5 человек.
Давайте об IT | 787 |
| 7 | 🎂 Компании SIMPLE исполнилось 4 года.
Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно делать ПРОСТО — вдумчиво, инженерно и без шаманства. Кажется, получается :)
За это время — 100+ интеграционных проектов и 40+ пилотов. А за последние пару лет особенно разогнались:
— построили свой Киберполигон;
— стали Advanced-партнёром Positive по PT NGFW — на тот момент первыми в Сибири и ДВ;
— соорганизовали конференцию BIS 2025,
- провели третий IT’s SIMPLE CTF и киберучения с живыми атаками.
И всё это командой, которую всё ещё можно собрать за одним столом 😄
Спасибо команде SIMPLE, заказчикам, партнёрам и всем, кто эти четыре года рядом.
Дальше — больше. Но желательно не в IV квартале 😅
Давайте об IT | 709 |
| 8 | 16 разведок НАТО объединились в панике, чтобы массово пожаловаться на русскоязычных хакеров
https://t.me/SecLabNews/17979
Казалось бы, инцидент как инцидент, но очень классный вывод в статье - как отдельная жемчужинка.
Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности.
Люди готовы потратить миллионы на СЗИ, но не могу заставить себя поставить патч на продуктивную систему :)
В итоге этот вал непропатченных систем накапливается (даже в НАТО), и пока я не вижу принципиального изменения в головах об отношении к этому.
Закрываем, сегментируем, мониторим, покрываем, но патчить пока не готовы - это больно, сложно, разработчики будут жаловаться.
Когда то это должно измениться.
Давайте об IT | 688 |
| 9 | Коллеги, с праздником нас!
Сегодня ничего не трогаем - и так всё работает! :)
Давайте об IT | 678 |
| 10 | Sin texto... | 617 |
| 11 | Я также порой грешу «бомбардировкой» слушателей, как и этот спикер.
Знаешь много, и начинаешь все вываливать, сваливаться в технический жаргон и рассказ о фичах продукта.
А тут получилось на днях как раз лично отработать эту тему с Денисом Батранковым, известным в ИБ-среде экспертом и спикером с большим опытом выступлений и презентаций продуктов. Где он мне на ту же проблему и указал.
Денису спасибо, всем рекомендую его канал. Очень открытый человек, и при этом с глубочайшей технической экспертизой. И за спонтанный видео-отзыв тоже спасибо)
Давайте об IT | 500 |
| 12 | Сегодня был на демо-показе продукта, и чуть не уснул.
В какой-то момент мозг 🧠 просто сам начал отключаться. Причем, и продукт видно не плохой, и спикер хорошо в нем разбирался и говорил вроде бодро, но держать фокус было крайне затруднительно.
Спикер потерял мое внимание, и я выключился ❌
А потом я понял, что произошло. Есть такая штука - «лестница Бена Ханта», идя по которой в выступлении, получается удерживать внимание аудитории. И вот там есть самый первый этап, когда у человека нет никакой проблемы.
И первая задача спикера - рассказать об этой проблеме, что она есть, какая она, как она касается конкретно этих людей. Чтобы люди понимали, зачем им это надо слушать.
Ну мозг так работает, очень ленивая штука.
А наш брат-интегратор, как и вендор, часто пропускает этот этап и сразу лупит из тяжелых орудий по нежной психике заказчика…
Как и произошло в моем случае.
И дело не столько в том, что вероятность реализации проекта от этого сильно падает. А просто людей жалко, а они ведь честно напрягают мозг и стараются слушать.
Людей надо беречь)
Давайте об IT | 477 |
| 13 | 📊 TS Rate: самая честная оценка ИБ-решений
Мы запускаем наш первый большой спецпроект!
В одном месте будет собрано все, что реально помогает выбирать ИБ-решения, доступные на российском рынке:
🔵интерактивные таблицы для сравнения;
🔵 даташиты;
🔵 бинго;
🔵 экспертные материалы.
Евгений Ольков, технический директор TS Solution:
«Главная идея этого проекта — помочь каждому, кто интересуется рынком ИБ-решений, быстрее разобраться в «потоке» продуктов и разработок и сделать процесс выбора более прозрачным и зрелым. Мы не рекламируем отдельные решения, а показываем реальную картину рынка: какие решения существуют, чем они отличаются, в каких сценариях применяются и какие ограничения важно учитывать»
Уже доступен даташит по NGFW: 8 вендоров, 50+ параметров для сравнения.
Это максимально быстрый способ сравнить несколько решений по публичным данным вендоров. Больше не надо качать pdf-ки и разбираться в разных форматах даташитов: мы полностью их унифицировали и свели к единому виду. А собранное сравнение можно скачать в формате Excel для дальнейшей работы.
Обо всех обновлениях и новых сравнялках мы будем сообщать, а пока будем рады узнать ваше мнение в комментариях. Это поможет нам вместе собрать мощный и полезный инструмент.
TS Solution в Telegram | в MAX | в VK | 468 |
| 14 | Отличный инструмент для сравнения и выбора NGFW от ребят из TS Solutions.
Рекомендую.
⬇️⬇️⬇️ | 381 |
| 15 | В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway.
Поделились своим опытом, рассказали про продукты и продемонстрировали Иркутску наш Киберполигон.
✔️ А ещё много обсуждали актуальные подходы и новинки ИБ. Особо популярен оказался PT Dephaze - ПО для внутреннего автопентеста. Сейчас топ по запросам на пилоты.
✔️ Также у многих вызвали большой интерес Киберучения, которые мы будем проводить 24 сентября этого года. Будет круто, скоро будут анонсы. А пока можно посмотреть как проходили киберучения в прошлом году.
✔️ И много обсуждали роль MDR (Managed Detection & Response) в современных реалиях - отсутствие бюджетов на закупки ПО и железа, нехватка кадров и компетенций, требования мониторинга 24x7, подключение к Госсопке и прочее.
По сути, MDR - это ИБ под ключ на аутсорсе. И вот такой продукт у Positive - это PT X.
🫰 Спасибо Иркутску за радушный прием! А если кому то на стенде не успели ответить, или просто есть вопрос :) - задайте его сейчас. Мы обязательно вам ответим!)
Давайте об IT | 480 |
| 16 | И немного видео о том, как это было.
Да, с пост-продакшном я, как обычно, сильно опаздываю, но как не выложить)
Мероприятие получилось крайне полезным для всех, а что ещё надо.
На следующей неделе - Иркутск.
Давайте об IT | 537 |
| 17 | И снова про ИИ в ИБ
За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов.
Эволюционная цепочка от чат-ботов через ИИ-ассистенты перешла в ИИ-агенты и их оркестрацию. А дальше появляется ещё один уровень - постоянная инфраструктура роя.
И проникновение идёт везде, во всех бизнесах и сферах. Поэтому бизнес не спрашивает, он просто делает, потому что преимущества перевешивают любые доводы безопасности. ИТ и ИБ остаётся только догонять.
Поэтому какой-то предметный разговор про инфраструктуру и защиту уже нельзя начать без обсуждения текущий ситуации с ИИ-агентами их их возможностями. О чем мы, собственно, и говорили на недавних посиделках "Полезный кибербез" с коллегами по цеху.
Пару слайдов из моего доклада выше.
➡️ Также всем крайне рекомендую визионерскую статью Сергея Гордейчика (CyberOK) "Манифест созидателя". Там в том числе и про текущее отношение регуляторов к этой проблеме.
Давайте об IT | 513 |
| 18 | ☀️Представь обычное утро.
😎Ты просыпаешься, берёшь телефон - и уже в первые 5 минут оставляешь десятки цифровых следов. Банки, мессенджеры, почта, рабочие сервисы. Всё работает. Всё удобно. Всё… уязвимо...
🤔И вот в какой-то момент приходит осознание:
информационная безопасность - это давно не про «айтишников где-то там».
✋Это про тебя. Про твои деньги, переписки, доступы.
Про бизнес. Про репутацию. Про страну, в конце концов.
Самое интересное большинство людей не игнорируют безопасность.
Они просто не знают, с чего начать.
💰И тут начинается самое ценное.
Не курсы за сотни тысяч. Не скучные документы на 200 страниц.
А люди.
🙂Живые эксперты, которые каждый день разбирают реальные атаки, объясняют сложные вещи на пальцах и показывают, как думать, а не просто что делать.
👥Мы как раз собрали таких в одном месте.
Разных - по стилю, опыту, подаче. Но одинаково сильных.
📰Тех, кого читают, чтобы:
- не словить банальный фишинг
— понять, как реально ломают компании
— собрать у себя в голове систему, а не набор хаотичных советов
— и, если честно, немного прокачать профессиональную интуицию
Ты можешь наткнуться на них случайно.
А можешь сразу зайти в нужную среду.
Туда, где формируется новое поколение людей в ИБ.
👉 Просто посмотри подборку — и сам(-а) поймёшь, о чём речь.
Иногда один правильно выбранный канал меняет отношение к безопасности сильнее, чем год работы «на авось».
✋Вопрос только в том, когда ты решишь зайти. | 296 |
| 19 | В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews
И начинается он со Штабных киберучений.
Control • Hack • Defend — командно-штабные учения, где решения имеют цену, а время играет против вас.
Каждая команда выступает в роли киберзащитников компании. В начале квартала вы строите оборону, выбирая защитные меры: нанимаете специалистов, вкладываете деньги в технологии, распределяете время на внедрение решений. Но ресурсы ограничены — придется приоритизировать.
Когда защита выстроена, начинается вторая фаза: атака. Соперники разыгрывают карточки киберинцидентов — от фишинга и вредоносных вложений до DDoS и инсайдерских угроз. Теперь всё зависит от того, насколько грамотно вы распределили ресурсы. Если ваша защита покрывает атаку, вы удерживаете позиции; если нет — несете убытки.
Проводит Андрей Кузнецов, PT Standоff, с которым мы уже делали киберучения на нашем CTF.
Погнали!
Давайте об IT | 645 |
| 20 | Новостей много. Но главная весть - одна.
Христос Воскресе! 🕊️ | 633 |
