ru
Feedback
3side кибербезопасности

3side кибербезопасности

Открыть в Telegram

Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

Больше

📈 Аналитический обзор Telegram-канала 3side кибербезопасности

Канал 3side кибербезопасности (@by3side) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 269 подписчиков, занимая 11 830 место в категории Технологии и приложения и 62 842 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 269 подписчиков.

Согласно последним данным от 27 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -41, а за последние 24 часа — -6, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 25.37%. В первые 24 часа после публикации контент обычно набирает 9.74% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 2 605 просмотров. В течение первых суток публикация набирает 1 000 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 28.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как хакер, взлом, мсб, инцидент, шифровальщик.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

Благодаря высокой частоте обновлений (последние данные получены 28 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

10 269
Подписчики
-624 часа
-167 дней
-4130 день

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+49
в 7 каналах
июнь '26
+126
в 7 каналах
Get PRO
май '26
+373
в 5 каналах
Get PRO
апрель '26
+1 031
в 27 каналах
Get PRO
март '26
+919
в 47 каналах
Get PRO
февраль '26
+99
в 26 каналах
Get PRO
январь '26
+78
в 2 каналах
Get PRO
декабрь '25
+275
в 24 каналах
Get PRO
ноябрь '25
+129
в 4 каналах
Get PRO
октябрь '25
+573
в 12 каналах
Get PRO
сентябрь '25
+93
в 2 каналах
Get PRO
август '25
+71
в 21 каналах
Get PRO
июль '25
+80
в 8 каналах
Get PRO
июнь '25
+196
в 14 каналах
Get PRO
май '25
+61
в 2 каналах
Get PRO
апрель '25
+118
в 4 каналах
Get PRO
март '25
+116
в 20 каналах
Get PRO
февраль '25
+500
в 1 каналах
Get PRO
январь '25
+51
в 1 каналах
Get PRO
декабрь '24
+899
в 21 каналах
Get PRO
ноябрь '24
+821
в 37 каналах
Get PRO
октябрь '24
+161
в 18 каналах
Get PRO
сентябрь '24
+1 911
в 57 каналах
Get PRO
август '24
+56
в 2 каналах
Get PRO
июль '24
+179
в 12 каналах
Get PRO
июнь '24
+80
в 3 каналах
Get PRO
май '24
+71
в 3 каналах
Get PRO
апрель '24
+139
в 4 каналах
Get PRO
март '24
+417
в 20 каналах
Get PRO
февраль '24
+139
в 4 каналах
Get PRO
январь '24
+224
в 37 каналах
Get PRO
декабрь '23
+688
в 33 каналах
Get PRO
ноябрь '23
+94
в 4 каналах
Get PRO
октябрь '23
+80
в 1 каналах
Get PRO
сентябрь '23
+107
в 0 каналах
Get PRO
август '23
+322
в 0 каналах
Get PRO
июль '23
+170
в 0 каналах
Get PRO
июнь '23
+199
в 0 каналах
Get PRO
май '23
+72
в 0 каналах
Get PRO
апрель '23
+422
в 0 каналах
Get PRO
март '23
+218
в 0 каналах
Get PRO
февраль '23
+149
в 0 каналах
Get PRO
январь '23
+32
в 0 каналах
Get PRO
декабрь '22
+218
в 0 каналах
Get PRO
ноябрь '22
+1 797
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
28 июля0
27 июля0
26 июля+1
25 июля+3
24 июля+7
23 июля+1
22 июля0
21 июля+2
20 июля+1
19 июля+1
18 июля+1
17 июля+3
16 июля0
15 июля+1
14 июля0
13 июля+1
12 июля+3
11 июля+1
10 июля+1
09 июля+1
08 июля+3
07 июля+2
06 июля+4
05 июля+10
04 июля+1
03 июля0
02 июля0
01 июля+1
Посты канала
Обычная схема, которая попала очень вовремя Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность. Разговор был примерно такой: — Сможете принять ключи сегодня? — Нет, оставьте у консьержки. — Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код. Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона». Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных. Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали. Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает. Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».

2
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК)
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн. Регистрация
1 027
3
Легендарный Питерский кораблик Всем привет, это Антон Бочкарев! Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться https://t.me/DCG7812/77031 Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать» Кранйе рекомендую, езжу туда уже третий год!
1 250
4
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
1
5
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
1 856
6
Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее. И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели. И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ...
1 963
7
Хакеры - экстремисты, неочевидные риски Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями! Почему именно они? По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты. То есть ломают они для достижения политических целей. Но вот в чем вопрос, а только ли политических? Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп". А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой. И что дальше? Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку. Теперь такая прямая связь возможна. Что делать? - Заниматься безопасностью, проверять себя. - Делать правильные бекапы. - Не платить выкуп, если уж так случилось. - Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате. Последнее - крайне не рекомендуем, но обязаны озвучить.
2 001
8
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже н
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге? Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Разберем тему сразу с трех сторон: 🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют. 🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов. 🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит. Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием: ✔️ Защита АСУ ТП и технологических сетей ✔️ Импортозамещение без остановки производства ✔️ Работа с legacy-системами, которые невозможно заменить ✔️ Категорирование объектов КИИ ✔️ Сегментация IT/OT ✔️ Реальные проверки ФСТЭК и ФСБ ✔️ Типовые конфликты между ИТ, ИБ и производством Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций. 🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
142
9
Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев киб
Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы. Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ). 3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких: • снять видео в закрытой зоне для спикеров • получить бейдж организатора • добавить надпись со своим ником на слайд спикера • получить фото отпечатка большого пальца Архитектора CyberCamp При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено. Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия! В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉 Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет? Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали? P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции!
1 674
10
4security подписалась с Ингосстрахом - теперь публично! "Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса". Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично. Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день. В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться. П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ...
1 663
11
Конкурс по социальной инженерии, что дальше? Теперь, после CyberCamp, мы уверены, что готовы проводить наш конкурс на любых мероприятиях, где поднимается тема кибербезопасности. Нашим конкурсом мы: - Проверим мероприятие на прочность, особенно охрану и линейный персонал организаторов - Выпустим хаотичную энергию участников и желание идти против системы/нарушать правила, в контролируемых условиях - Предложим всем участникам абсолютно не техническую активность, где поучаствовать может каждый, нужна лишь смелось и креатив - Организуем уникальный легальный опыт обмана/манипуляций Будет очень весело всем) Если у вас есть куда нас позвать, пишите в контакты! Не тяните! Чем раньше вы напишите нам об этом, тем лучше мы адаптируем задания и нюансы конкурса под ваше мероприятие)
1 812
12
SocialHacks на КиберКэмпе, как это было После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подой
SocialHacks на КиберКэмпе, как это было После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подойдет для CyberCamp. Опасения были следующие: - Конкурс всего на 1 день на 7 часов? Не успеют решить и поучаствовать - А сколько людей придет? Вдруг никого не заинтересует? - А не будут ли задания слишком сложными? Ведь организаторов мало, и персонала, и потенциально меньше возможностей для обмана - А не будут ли задания слишком простые? Вдруг охраны почти не будет? Спасибо организаторам, они предоставили нам максимум информации до старта, помогли откалибровать задания, и очень помогали на месте. В результате ни одно опасение не оправдалось! Конкурс прошел шикарно, один участник, выполнил все наши задания и тем самым забрал первое место. Первые три места получили призы от нас, а все участники мерч от организаторов, в зависимости от количества решенных заданий. Всего зарегистрировалось более 130 человек, а выполнили хотя бы одно задание более 30 человек! Это невероятно крутой поток для мероприятия, мы ожидали как минимум в два раза меньше, но справились) Самые интересные задания, которые были успешно выполнены: - Внести изменения на презентацию спикера, чтоб передать привет конкурсу социальной инженерии Как минимум 2 спикера во время выступления были крайне удивлены, что в их презентацию была добавлена такая строчка) - Выйти на сцену и передать привет конкурсу в микрофон Наш победитель смог это сделать точка как мы просили, не помешав выступлениям спикеров! Все остались максимально довольны, и мы, и организаторы, и участники. Возненавидела нас только охрана, но это неибежно =)
1 614
13
В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы. Нас там не будет. И вот почему. Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума. Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес. Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей: 1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег. 2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей. Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь. Мы ценим ваше время и внимание. Остаёмся на связи. В своём, тихом и чистом темпе.
2 353
14
Приходите и участвуйте в нашем конкурсе!)
2 891
15
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься и
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️ 🍀 3side Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой организаторов. Здесь пригодятся наблюдательность, умение убеждать и находить подход к людям. Сможете взломать не систему, а доверие? 🍀 Axel PRO Шахматы и шашки для тех, кто привык просчитывать ходы на несколько шагов вперед. После партии можно сделать фото с дружелюбным надувным корги — еще одним героем фестиваля. 🍀 Codeby Два испытания для любителей головоломок. CTF-квест проведет вас по всему фестивалю через задачи на OSINT, веб и криптографию, а GeoGuessr-турнир проверит наблюдательность и умение определять локации по мельчайшим деталям. Самых внимательных ждут призы. 🍀 Positive Technologies Спортивный азарт здесь встречается с летним настроением. Настольный футбол, игра «Всё упало», Ice Cream Bar, фотозона с SPF-баром и розыгрыш призов — отличный способ сменить активность между докладами. 🍀 R-Vision Загляните в R-Vision Save Point и сохраните прогресс перед следующей миссией. Здесь можно перевести дух в шезлонге, освежиться лимонадом, сыграть в бадминтон и сделать яркие фото. Иногда лучший способ пройти уровень — вовремя поставить игру на паузу. 🍀 VK Tech VK Security Gate ждёт вас на Пирсе: VIP-зона у воды, лаунж, бар и уютное место для общения и отдыха. Вы можете проверить свой публичный проект на GitHub на критические уязвимости и получить кастомный подарок. Если уязвимостей не найдется — дарим настольную игру «У нас инцидееент» .  🍀 ГК Эшелон Лимонадная лаборатория с четырьмя необычными вкусами поможет освежиться между активностями. А мобильный квест «Охота за уязвимостями» проведет вас по парку: находите уязвимости, отмечайте их на интерактивном баннере и получайте стильный мерч. 🍀 Индид Сразитесь за кубок «Индид Cup» или приходите поболеть за коллег. Турнир по настольному теннису пройдет по олимпийской системе с памятными призами для всех участников и подарками для победителей. Между матчами можно отдохнуть в лаунж-зоне и обсудить кибербез. Кстати, все эти локации участвуют в квесте «Печати Компота». Так что успейте побывать в каждой 😈 До встречи 17 июля в Березы Парк Строгино! 🌝 Билеты в Лето | 👋Комьюнити
2 780
16
⏹️8200 — как военная техническая разведка стала драйвером развития ИБ-отрасли в стране Сооснователь 3side/4sec Артем Наливайко анализирует, как выпускники создали компании на $200+ млрд и почему эту модель невозможно скопировать. 1️⃣2️⃣3️⃣4️⃣ Подписаться
2 487
17
Статья разошлась, и это супер!
2 407
18
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы Дата проведения: 22 июля 2026г. | 12.00 (МСК) Формат: онлайн
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы Дата проведения: 22 июля 2026г. | 12.00 (МСК) Формат: онлайн Регистрация по ссылке 22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях. Что разберем: - почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок - несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен - самые частые причины, из-за которых инциденты вообще происходят - что делать в первые часы, если все уже случилось Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн. Всех кто останется до конца ждет бонус. Регистрация
4 681
19
8200 — подробная история того, как военная разведка стала стартап-инкубатором Вот тут давно-давно я обещал текст про израильскую киберразведку. Написал я его еще в мае, но по разным причинам выходит он только сейчас. В общем, исправляюсь. Сам по себе этот текст — не попытка сказать "вау, давайте срочно делать так же, как и них" или "ужас ужас, кровавый апартеид", он вообще не про политику. Скорее это попытка проанализировать, как за 30+ лет чисто техническая разведслужба вышла на рынок и отъела себе его очень жирный кусок. В общем, такое вот чтение на вечер. Enjoy, надеюсь вам понравится)
4 205
20
Как не остаться без сертификата: чеклист для компаний С 13 июня GlobalSign — крупнейший зарубежный коммерческий Центр Сертификации(CA) в России (~90% рынка) — запустил принудительный отзыв. Параллельно ужесточили политику DigiCert и Sectigo. Об этом мы писали вот тут. Проверить свой сайт за 2 минуты: Открыть сайт → нажать замочек → «Сертификат» → строка «Кем выдан». — GlobalSign, DigiCert, Sectigo, Thawte, GeoTrust — читайте дальше внимательно, есть риски. — Let's Encrypt, HARICA, ZeroSSL — пока спокойно, но запасной план всё равно нужен. Рынок сейчас выглядит так: За последние недели пространство резко сузилось. Buypass прекратил деятельность. HARICA перешли на платную модель. Из бесплатных вариантов с глобальным доверием браузеров для российских компаний по факту остались два. Let's Encrypt — де-факто стандарт. Бесплатный, автоматизированный, Риск: как некоммерческая американская организация, может отозвать — прецеденты уже были для компаний под санкциями. Скорее всего именно их сертификат у вас и стоит, если вы не покупали. ZeroSSL — ближайшая боевая альтернатива. Бесплатный, проверяет только владение доменом. Не смотрит на юрлицо и не требует документов компании. Нужна регистрация для API-ключа, после — полностью автоматизируется. А если платная альтернатива? HARICA — платный сертификат . Некоммерческий греческий академический центр. Тоже входит в trust store всех браузеров. Не привязан к коммерческим санкционным спискам — риск отзыва ниже, чем у западных коммерческих CA. На него сейчас переехал vk.com Для IT, как подготовиться за полчаса? Все CA поддерживают ACME — тот же протокол, что использует Let's Encrypt. Инструмент acme.sh переключает CA одной командой с параметром --server. Минимальный план: 1. Установить acme.sh на сервер 2. Создать тестовый поддомен (ssl-test.ваш-домен.ru) 3. Выпустить тестовый сертификат запасного CA 4. Убедиться, что браузер не ругается 5. Зафиксировать команды — они готовы на день X Если ваш сертификат отзовут — переключение займёт 15–30 минут, а не сутки паники.
3 755