es
Feedback
Константин Сизов. Давайте об ИТ

Константин Сизов. Давайте об ИТ

Ir al canal en Telegram

Сети, сервера, СХД, виртуализация, кибербез - под ключ. Всё, что связано с ИТ-инфраструктурой. Отечественной и не только. 20 лет опыта ИТ-проектов. Связь: @letsit_feedback_bot

Mostrar más
2 952
Suscriptores
-624 horas
-197 días
+30530 días
Archivo de publicaciones
Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ. В прошлом году
Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ. В прошлом году мы впервые добавили к нашему IT’S SIMPLE CTF отдельные киберучения. Пока студенты атаковали полигон, специалисты из Улан-Удэ и Иркутска разбирались, что происходит, искали следы атак и расследовали инциденты. Получилось настолько живо, что в этом году решили заметно увеличить масштаб. Участников ждут подготовка, практический кейс, работа с экспертами, командные киберучения и финал 1 октября с атакующей активностью, сценарий которой заранее неизвестен. А IT’S SIMPLE CTF снова будет рядом и добавит происходящему немного контролируемого хаоса 😁 Для очных команд готовим ещё несколько дней программы на Байкале. Скоро расскажу подробнее. Если работаете в ИБ или ИТ — пора присматривать себе команду до 5 человек. Давайте об IT

🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно д
🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно делать ПРОСТО — вдумчиво, инженерно и без шаманства. Кажется, получается :) За это время — 100+ интеграционных проектов и 40+ пилотов. А за последние пару лет особенно разогнались: — построили свой Киберполигон; — стали Advanced-партнёром Positive по PT NGFW — на тот момент первыми в Сибири и ДВ; — соорганизовали конференцию BIS 2025, - провели третий IT’s SIMPLE CTF и киберучения с живыми атаками. И всё это командой, которую всё ещё можно собрать за одним столом 😄 Спасибо команде SIMPLE, заказчикам, партнёрам и всем, кто эти четыре года рядом. Дальше — больше. Но желательно не в IV квартале 😅 Давайте об IT

16 разведок НАТО объединились в панике, чтобы массово пожаловаться на русскоязычных хакеров https://t.me/SecLabNews/17979 Казалось бы, инцидент как инцидент, но очень классный вывод в статье - как отдельная жемчужинка.
Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности.
Люди готовы потратить миллионы на СЗИ, но не могу заставить себя поставить патч на продуктивную систему :) В итоге этот вал непропатченных систем накапливается (даже в НАТО), и пока я не вижу принципиального изменения в головах об отношении к этому. Закрываем, сегментируем, мониторим, покрываем, но патчить пока не готовы - это больно, сложно, разработчики будут жаловаться. Когда то это должно измениться. Давайте об IT

Коллеги, с праздником нас! Сегодня ничего не трогаем - и так всё работает! :) Давайте об IT
Коллеги, с праздником нас! Сегодня ничего не трогаем - и так всё работает! :) Давайте об IT

Я также порой грешу «бомбардировкой» слушателей, как и этот спикер. Знаешь много, и начинаешь все вываливать, сваливаться в т
+1
Я также порой грешу «бомбардировкой» слушателей, как и этот спикер. Знаешь много, и начинаешь все вываливать, сваливаться в технический жаргон и рассказ о фичах продукта. А тут получилось на днях как раз лично отработать эту тему с Денисом Батранковым, известным в ИБ-среде экспертом и спикером с большим опытом выступлений и презентаций продуктов. Где он мне на ту же проблему и указал. Денису спасибо, всем рекомендую его канал. Очень открытый человек, и при этом с глубочайшей технической экспертизой. И за спонтанный видео-отзыв тоже спасибо) Давайте об IT

Сегодня был на демо-показе продукта, и чуть не уснул. В какой-то момент мозг 🧠 просто сам начал отключаться. Причем, и продукт видно не плохой, и спикер хорошо в нем разбирался и говорил вроде бодро, но держать фокус было крайне затруднительно. Спикер потерял мое внимание, и я выключился ❌ А потом я понял, что произошло. Есть такая штука - «лестница Бена Ханта», идя по которой в выступлении, получается удерживать внимание аудитории. И вот там есть самый первый этап, когда у человека нет никакой проблемы. И первая задача спикера - рассказать об этой проблеме, что она есть, какая она, как она касается конкретно этих людей. Чтобы люди понимали, зачем им это надо слушать. Ну мозг так работает, очень ленивая штука. А наш брат-интегратор, как и вендор, часто пропускает этот этап и сразу лупит из тяжелых орудий по нежной психике заказчика… Как и произошло в моем случае. И дело не столько в том, что вероятность реализации проекта от этого сильно падает. А просто людей жалко, а они ведь честно напрягают мозг и стараются слушать. Людей надо беречь) Давайте об IT

Repost from TS Solution
📊 TS Rate: самая честная оценка ИБ-решений Мы запускаем наш первый большой спецпроект! В одном месте будет собрано все, что
+5
📊 TS Rate: самая честная оценка ИБ-решений Мы запускаем наш первый большой спецпроект! В одном месте будет собрано все, что реально помогает выбирать ИБ-решения, доступные на российском рынке: 🔵интерактивные таблицы для сравнения; 🔵 даташиты; 🔵 бинго; 🔵 экспертные материалы. Евгений Ольков, технический директор TS Solution:
«Главная идея этого проекта — помочь каждому, кто интересуется рынком ИБ-решений, быстрее разобраться в «потоке» продуктов и разработок и сделать процесс выбора более прозрачным и зрелым. Мы не рекламируем отдельные решения, а показываем реальную картину рынка: какие решения существуют, чем они отличаются, в каких сценариях применяются и какие ограничения важно учитывать»
Уже доступен даташит по NGFW: 8 вендоров, 50+ параметров для сравнения. Это максимально быстрый способ сравнить несколько решений по публичным данным вендоров. Больше не надо качать pdf-ки и разбираться в разных форматах даташитов: мы полностью их унифицировали и свели к единому виду. А собранное сравнение можно скачать в формате Excel для дальнейшей работы. Обо всех обновлениях и новых сравнялках мы будем сообщать, а пока будем рады узнать ваше мнение в комментариях. Это поможет нам вместе собрать мощный и полезный инструмент. TS Solution в Telegram | в MAX | в VK

Отличный инструмент для сравнения и выбора NGFW от ребят из TS Solutions. Рекомендую. ⬇️⬇️⬇️

В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway. Поделились с
+2
В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway. Поделились своим опытом, рассказали про продукты и продемонстрировали Иркутску наш Киберполигон. ✔️ А ещё много обсуждали актуальные подходы и новинки ИБ. Особо популярен оказался PT Dephaze - ПО для внутреннего автопентеста. Сейчас топ по запросам на пилоты. ✔️ Также у многих вызвали большой интерес Киберучения, которые мы будем проводить 24 сентября этого года. Будет круто, скоро будут анонсы. А пока можно посмотреть как проходили киберучения в прошлом году. ✔️ И много обсуждали роль MDR (Managed Detection & Response) в современных реалиях - отсутствие бюджетов на закупки ПО и железа, нехватка кадров и компетенций, требования мониторинга 24x7, подключение к Госсопке и прочее. По сути, MDR - это ИБ под ключ на аутсорсе. И вот такой продукт у Positive - это PT X. 🫰 Спасибо Иркутску за радушный прием! А если кому то на стенде не успели ответить, или просто есть вопрос :) - задайте его сейчас. Мы обязательно вам ответим!) Давайте об IT

И немного видео о том, как это было. Да, с пост-продакшном я, как обычно, сильно опаздываю, но как не выложить) Мероприятие получилось крайне полезным для всех, а что ещё надо. На следующей неделе - Иркутск. Давайте об IT

И снова про ИИ в ИБ За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов. Эволюционная цепочка от чат-бото
+3
И снова про ИИ в ИБ За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов. Эволюционная цепочка от чат-ботов через ИИ-ассистенты перешла в ИИ-агенты и их оркестрацию. А дальше появляется ещё один уровень - постоянная инфраструктура роя. И проникновение идёт везде, во всех бизнесах и сферах. Поэтому бизнес не спрашивает, он просто делает, потому что преимущества перевешивают любые доводы безопасности. ИТ и ИБ остаётся только догонять. Поэтому какой-то предметный разговор про инфраструктуру и защиту уже нельзя начать без обсуждения текущий ситуации с ИИ-агентами их их возможностями. О чем мы, собственно, и говорили на недавних посиделках "Полезный кибербез" с коллегами по цеху. Пару слайдов из моего доклада выше. ➡️ Также всем крайне рекомендую визионерскую статью Сергея Гордейчика (CyberOK) "Манифест созидателя". Там в том числе и про текущее отношение регуляторов к этой проблеме. Давайте об IT

☀️Представь обычное утро. 😎Ты просыпаешься, берёшь телефон - и уже в первые 5 минут оставляешь десятки цифровых следов. Банк
☀️Представь обычное утро. 😎Ты просыпаешься, берёшь телефон - и уже в первые 5 минут оставляешь десятки цифровых следов. Банки, мессенджеры, почта, рабочие сервисы. Всё работает. Всё удобно. Всё… уязвимо... 🤔И вот в какой-то момент приходит осознание: информационная безопасность - это давно не про «айтишников где-то там».
Это про тебя. Про твои деньги, переписки, доступы. Про бизнес. Про репутацию. Про страну, в конце концов.
 Самое интересное большинство людей не игнорируют безопасность. Они просто не знают, с чего начать. 💰И тут начинается самое ценное. Не курсы за сотни тысяч. Не скучные документы на 200 страниц. А люди. 🙂Живые эксперты, которые каждый день разбирают реальные атаки, объясняют сложные вещи на пальцах и показывают, как думать, а не просто что делать. 👥Мы как раз собрали таких в одном месте. Разных - по стилю, опыту, подаче. Но одинаково сильных. 📰Тех, кого читают, чтобы: - не словить банальный фишинг — понять, как реально ломают компании — собрать у себя в голове систему, а не набор хаотичных советов — и, если честно, немного прокачать профессиональную интуицию Ты можешь наткнуться на них случайно. А можешь сразу зайти в нужную среду. Туда, где формируется новое поколение людей в ИБ.
👉 Просто посмотри подборку — и сам(-а) поймёшь, о чём речь.
Иногда один правильно выбранный канал меняет отношение к безопасности сильнее, чем год работы «на авось». ✋Вопрос только в том, когда ты решишь зайти.

В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews И начинается он со Штабных киберучений. Control • Hac
+2
В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews И начинается он со Штабных киберучений. Control • Hack • Defend — командно-штабные учения, где решения имеют цену, а время играет против вас. Каждая команда выступает в роли киберзащитников компании. В начале квартала вы строите оборону, выбирая защитные меры: нанимаете специалистов, вкладываете деньги в технологии, распределяете время на внедрение решений. Но ресурсы ограничены — придется приоритизировать. Когда защита выстроена, начинается вторая фаза: атака. Соперники разыгрывают карточки киберинцидентов — от фишинга и вредоносных вложений до DDoS и инсайдерских угроз. Теперь всё зависит от того, насколько грамотно вы распределили ресурсы. Если ваша защита покрывает атаку, вы удерживаете позиции; если нет — несете убытки. Проводит Андрей Кузнецов, PT Standоff, с которым мы уже делали киберучения на нашем CTF. Погнали! Давайте об IT

Новостей много. Но главная весть - одна. Христос Воскресе! 🕊️

БЕЗ ШУТОК: 💫zVirt 5.0 — самое крупное обновление за всю историю продукта Держите пятюню! 22 апреля директор по развитию бизнеса Максим Березин вместе с технологическими экспертами Orion soft расскажут о самых ожидаемых фичах нашей платформы для безопасного управления виртуализацией zVirt 5.0: 📍zVirt Node 2.0 — новая серверная платформа: минималистичная гипервизорная ОС с обновленным стеком и новой архитектурой узла для повышения безопасности, надежности и производительности 📍Живая миграция ВМ между центрами данных без общего хранилища в рамках одного сервера управления 📍Управление задачами ВМ по расписанию 📍Управление аппаратной репликацией на СХД NetApp в составе zVirt DR 📍SDN: балансировка нагрузки (L3, L4) и динамическая BGP-маршрутизация 📍Анонс редакции zVirt SDS с инструментами для построения HCI-инфраструктур до 64 хостов Также поделимся обновленной дорожной картой продукта, планами на развитие редакций и многим другим. 📌Регистрация #zvirt #новости_продуктов #мероприятия

А вот это - очень долгожданный релиз! С долгожданным функционалом, особенно SDN. Ну и традиционная у Ориона мото тема в анонсах, явно кто-то из маркетологов промышляет))  Давайте об IT

Что такое реверс-инжиниринг? Или как получить доступ ко всему? Реверс инжиниринг, он же «реверс» или обратная разработка — это исследование готового устройства или программы с целью понять принцип его работы. Каждый из нас немного ревёрсер). Вспомните, как вы в детстве разбирали игрушки и приборы, чтобы понять, как они устроены. Или начинали пользоваться техникой, не заглянув в инструкцию 🤷‍♀️ Или добавляли себе золота и жизней в игре 😉 И вот вышла документалка на про историю российского реверса за последние 100 лет. И как он используется сейчас. С топовыми экспертами ИБ, а когда-то начинающими реверсами, в главных ролях. Например, Дмитрий Скляров. До сих пор дома лежит его книга «Искусство защиты и взлома информации». Одна из первых купленных мною книг по ИБ… 🤓Эх) Посмотрел с детьми - зашло всем! Проведите 1 час 10 минут с классным фильмом. С очень приятным послевкусием) Смотреть тут -> Rutube Детали о фильме <- тут P.S. Только берегите технику потом, меня спас старый телефон, принесенный в жертву))  Давайте об IT

Как AI используется в ИБ Новый отчет CrowdStrike об атаках за 2025 год подтверждает - ИИ-угрозы для ИБ уже стали фактом. 🔹AI
+2
Как AI используется в ИБ Новый отчет CrowdStrike об атаках за 2025 год подтверждает - ИИ-угрозы для ИБ уже стали фактом. 🔹AI-force: Число атак с применением AI выросло на 89% за год. 🔹Скорость: Если ваша система безопасности реагирует дольше пары минут — вы уже проиграли. Рекорд года — 27 секунд! Это сделал AI-автомат группировки PUNK SPIDER. ⚠️Проблема: Человек-аналитик больше не успевает за машиной. На недавней партнерской конференции Positive Technologies предложили свое видение реального использования AI в продуктах и процессах. Выделю 3 ключевые компоненты: 🔹AI-ассистент в основной рабочей системе безопасников - SIEMe 🔹решение-автопилот О2 самостоятельно расследует до 30% инцидентов. 🔹 продукт PT X - по факту защита конечных точек со встроенной ML/AI экспертизой на стороне внешнего вендорского центра мониторинга (SOC) Если ваши средства защиты информации не умеют в автоматическое обнаружение и реагирование (с ML/AI под капотом), или правильно не настроены на это, то большой вопрос - защищают ли они вас? #AI #ИИ Давайте об IT

Я не могу это держать в себе… 🤣