Криминология для самых маленьких
رفتن به کانال در Telegram
Выпустился из @euspb Стажер в @rumka_ipp Личка: @egorshkurko Собираю сюда материалы по учебе и проектам. Люблю социальную теорию, работаю в качественных и количественных методах, основные темы: криминология и социология риска, пишу диссер о пентестерах.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
219
مشترکین
+124 ساعت
+47 روز
+1930 روز
آرشیو پست ها
Бекерт, Фуркад, Карузерс и Флигстин в коротких заметках рассуждают о текущем состоянии эксоца
Repost from N/a
объявляем open-call (он же прием заявок на участие с докладом)!
секция "Иван Васильевич меняет профессию: исследование профессиональных границ и их преодоления" приглашает к разговору о том, как меняются границы профессии и кто их меняет
мы ждем именно вашу заявку, если вам тоже интересно:
✨почему и в каких условиях изменяются или, напротив, укрепляются профессиональные границы;
✨как сегодня производится, легитимируется и оспаривается профессиональное знание, где проходят границы между экспертами и непрофессионалами;
✨из чего "собирается" профессиональная идентичность
подробнее с тематическими направлениями секции можно ознакомиться здесь
важные даты
➰заявки от докладчиков принимаются до 28 февраля 2026 года (включительно)
❣️сама конференция пройдет с 16 по 19 апреля 2026 года
как подать заявку?
➰через кнопку "подать заявку" на страничке нашей секции или напрямую через форму. вам нужно определиться с темой выступления и прикрепить небольшую аннотацию своего доклада (от 400 до 700 слов). участвовать можно очно или онлайн — в форме у вас будет возможность указать свои пожелания по формату
когда ждать результаты отбора заявок?
➰в марте! обещаем вернуться с ними как можно скорее
а если остались вопросы?
➿будем рады ответить в комментариях к посту. а еще у нас есть почта professionalboundaries.vectors@pm.me, на нее тоже можно написать
Товарищи Катя и Даша делают супер-секцию на Векторах о профессиях!! Подаемся
Попробую собрать сюда табличку на тему «Кем что сказано из когнитивной социологии о применимости интервью для изучения глубоких структур знания»
Идея возникла почти год назад, но никак не мог систематизировать
Repost from Рюмочная ИПП
Хакерское предпринимательство?
Одна из сложностей в борьбе с киберпреступностью состоит в том, что она меняется вместе с технологиями. Эту проблему можно описать через дилемму Коллингриджа. Когда компания готовит инновацию, она имеет полноценный контроль над технологией. Однако в лабораторных условиях тяжело понять, какие риски она может породить в открытом мире, — это знание обычного приобретается лишь за счет нежелательных событий. Даже законное, но свободное и широкое использование технологии может вызывать неожиданные проблемы — если же кто-то специально ищет уязвимости для эксплуатации, то риски многократно увеличиваются. Организациям, имеющим сложную цифровую инфраструктуру, нужны способы решать дилемму Коллингриджа эмпирически.
А что если бы компания добровольно соглашалась на взлом своих систем, а хакер бы обязывался предоставить компании подробный отчет о ходе атаки и рекомендации по защите? Примерно так можно описать работу тех, кого называют «пентестерами» (от англ. penetration testing — тестирование на проникновение): по согласованию с заказчиком они должны обнаружить уязвимые места в организации, которые будут использовать злоумышленники.
Пентест появился почти одновременно с киберпреступностью: в 50-е годы корпорация RAND занималась интеграцией технологических решений для ВВС США и внедрила пентест для выявления уязвимостей в информационных системах. Постепенно, вместе с компьютеризацией бизнеса, пентест стал частью процедур соблюдения требований к информационной безопасности и способом доказательно повышать защищённость компьютерных систем.
Ключевое отличие действий пентестеров от действий преступников — договорные отношения с заказчиком. В этом смысле пентест можно рассматривать как особую форму силового предпринимательства в сфере информационной безопасности, «хакерское предпринимательство». При всех отличиях классическая силовая протекция и пентест имеют важное сходство: в обоих случаях капитализируется демонстрация собственной силы и уязвимости контрагента. Как говорится, тема ждет своего исследователя.
Это одна из самых задротских статей по социологии, которые вы найдете. Мне нужно было несколько подходов к ней в течение почти года. Автор критикует основное для «сильной» программы когнитивной социологии понятие «схематы», в смысле пытается 1) последовательно дать ему определение отталкиваясь от классиков 2) показать все границы понятия и все очевидные способы отличить его от того, чем оно не является.
Решил перевести это в текст, чтобы потом не потерялось
Недавно прочел статью Волкова 99 года о силовых предпринимателях и немного пошел по эконом. социологическим текстам
В «Поле экономики» Бурдье занимается критикой базовых интуиций экономической теории, упоминая “uncertainty reducing institutions” — механизмы, уведомляющие о возможных действиях других. Для него такие механизмы это фундамент «практической антиципации».
До сих пор я не говорил о пентесте как о способе снижать неопределенность. На парах по социологии риска год назад мы отдельно обсуждали снижение неопределенности и спор Найта против Кейнса: как неопределенность становится риском? Как появляется числовая оценка конкретного события если до этого было неясно что вообще может преподнести мир?
По сути пентест это и есть форма снижения неопределенности, выраженная во всех сопутствующих оценках риска, метриках, классификациях и отчетах о возможных проблемах. В начале работы с пентестером заказчик толком не понимает, что можно сделать с его активами(или какие активы более уязвимы). Понять ауткамы действия злоумышленников на активы — вот что требуется от пентестера
В чем эмпирический пазл — в интервью на вопросы о разрыве между квантификацией риска и качественной природой самой работы пентестера, никого это не смутило. Делать факт о мире числом для них не проблема, они соответствуют друг другу, всего пара человек заявляли, что числовая оценка риска это артефакт, формальность для «наукообразия» или желание заказчика. Но для большинства не являлось проблемой численно описать мир.
Для меня это проблема, поскольку мне казалось, что моя основная полевая находка — я понял, что пентестеры не «рассчитывают» и не калькулируют, а скорее смотрят на задачу под разными оптиками (заказчика, клиента заказчика, преступника) и «качественно» размышляют. Для них однако эти вещи живут вместе, они считают калькуляцию риска продолжением мышления о чужих активах.
Не самый приятный для прослушивания набор мыслей
Но пока Бурдье читается надо фиксировать придумки о пентестерах
К слову о них
D. MacKenzie, G. Pottinger, Mathematics, technology, and trust: Formal verification, computer security, and the U.S. Military, IEEE Annals of the History of Computing 19(3) (1997), 41-59. [34] D. MacKenzie, Knowing Machines: Essays on Technical Change, MIT Press, Cambridge, MA (1996).
