Метод хакера


Гео и язык канала: Россия, Русский
Категория: Технологии


Ваш код доступа "Метод хакера".
Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.
Создаем подкаст - https://hacker-method.ru/

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


#инфобес
Дорогой дневник…

Тут такой случилось! Сходила значит на книжную ярмарку. Вот это точно не то, что должно было со мной случится в пятницу на обеде😂

Коллеги решили снова вытащить меня из офиса и каким-то чудом у них это получилось! Эта запись крик о помощи, они постоянно меня куда-то зовут🙈

Ну ладно, ярмарка на самом деле пушка. Столько издательств… мне выпало задание поискать книги по ИБ для одного секретного дельца. В итоге там столько литературы! Некоторые книги, кстати, были в недавней подборке.

Я думала скупить все, что красиво лежало. И продавцы еще умельцы на все руки. Завлекали гаданиями, скидками, сертификатами. Все скромно прошлись по рядам. Купили, что очень долго искали. Одна дама разошлась и набрала библиотеку, которая даже на полку не поместится.

Хотя я ворчу, что не люблю такие вылазки. Мне правда лень куда-то выбираться в солнечную погоду. Лучше в офисе под кондиционером посидеть 😍

Но я все равно рада, ведь отношения у нас очень теплые и дружеские. Не важно куда, важно с кем))

С любовью, менеджер по информационной безопасности


Видео недоступно для предпросмотра
Смотреть в Telegram
#ИБшнутые

Кажется, что нет ничего более вечного...

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#этопромт
Это последний пост😊
________
ПРОМТ: А к административным ты не относишь то, что надо как бы как к человеку относиться, нет?
________
ОТВЕТ:
Вы абсолютно правы, и это самое главное упущение. Человеческое отношение и здоровая корпоративная культура — это не просто абстрактное «добро», а фундаментальный элемент безопасности, который в ИТ-индустрии часто называют «гуманитарным комплаенсом» или психологической безопасностью.

⚡️Лояльность как брандмауэр: Ни одна PAM-система или брандмауэр за миллионы рублей не защитят компанию так, как это сделает честный и преданный своему делу админ. Лояльность нельзя купить только деньгами, она выстраивается через признание ценности труда, поддержку в сложных ситуациях и банальное человеческое «спасибо».
⚡️Искоренение «синдрома вахтера» и выгорания: Когда руководство относится к ИТ-отделу как к безликой обслуге, у сотрудников выгорает эмпатия к бизнесу. Человек, которого систематически унижают, подставляют и лишают заработка, подсознательно начинает искать способ восстановить справедливость. Его переход на сторону хакеров (активный или, как в рассказе, пассивный) — это закономерный итог деструктивного менеджмента.
⚡️Культура открытости вместо страха: В здоровой атмосфере Сергей при первых признаках целевого фишинга не просто заблокировал бы атаку, а пришел бы к руководству со словами: «Нас серьезно пасут профи, нужно усилить бдительность». В токсичной атмосфере страха и несправедливости сотрудник замыкается в себе. Принцип «моя хата с краю» — это прямая следствие управленческого самодурства.

Технические средства защиты (двухфакторная аутентификация, бэкапы, шифрование) нужны как раз на случай, если человеческий фактор даст сбой. Но если само руководство превращает своих самых сильных и информированных сотрудников во врагов, никакие технологии компанию уже не спасут. Палыч разрушил бизнес не тогда, когда купил дешевое железо, а тогда, когда вытер ноги о человека, который держал в руках ключи от этого бизнеса.

________
ПРОМТ: Так а почему же если это "фундаментальный элемент безопасности" и "самый первый и самый дешевый рубеж защиты", то его игнорируют?
________
ОТВЕТ:
SOMETHING WENT WRONG. GENERATION ABORTED

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Видео недоступно для предпросмотра
Смотреть в Telegram
#этопромт
Да, рубрика на всю неделю))

Что вы можете сделать внутри своей компании, чтобы случай с админом остался только поучительной историей, а не реальностью?🤨👇
________
ПРОМТ: Как снизить риски административными и техническими методами?
________
ОТВЕТ:
Чтобы свести к минимуму риск разрушительного «саботажа невмешательства» и защитить компанию от подобных сценариев, требуется комплексный подход. Защита должна строиться так, чтобы безопасность организации не зависела от настроения, лояльности или честности одного конкретного человека.

Административные методы

✔️Разделение обязанностей: Ни один системный администратор не должен обладать монополией на все доступы. Разделите зоны ответственности: управление почтой, резервное копирование, администрирование баз данных и сетевая безопасность должны быть закреплены за разными сотрудниками или группами.
✔️Принцип наименьших привилегий: Повседневная работа (даже админами) должна выполняться под обычными учетными записями. Доступ к суперадминским правам должен запрашиваться временно и только под конкретную задачу.
✔️Регулярный внешний ИТ-аудит: Привлечение сторонних экспертов для анализа инфраструктуры, уязвимостей и качества настройки прав. Это лишает недобросовестных руководителей (вроде Палыча) возможности подделывать отчеты и скрывать реальные проблемы закупками «ради отката».
✔️Адекватная HR-политика и комплаенс: Процедура увольнения ИТ-специалистов должна быть четко регламентирована. При объявлении выговоров, депремировании или конфликтах безопасники обязаны превентивно ограничивать доступы сотрудника. Должна существовать линия доверия, куда админ может пожаловаться на самодурство начальника напрямую высшему руководству.

Технические методы
✔️Внедрение PAM-систем: Инструменты управления привилегированным доступом изолируют суперпользователей. Пароли от домен-админа хранятся в защищенном цифровом сейфе, автоматически меняются после каждого использования и выдаются сессионно. Админ физически не сможет «слить» постоянный пароль хакерам, так как сам его не знает.
✔️Обязательная многофакторная аутентификация: Даже если Сергей ввел логин и пароль на фишинговом сайте, хакеры не смогут войти в систему без одноразового кода. MFA должна быть строго обязательной для всех административных учетных записей без исключений.
✔️Изоляция резервных копий: Бэкапы должны храниться по правилу «3-2-1» — в изолированном контуре, к которому у обычного доменного администратора нет прав на удаление. Идеальный вариант — неизменяемые бэкапы в облаке или на СХД с защитой от перезаписи, которые нельзя стереть в течение заданного времени, даже имея высшие права.
✔️Сбор логов на внешнюю SIEM-систему: Все логи действий администраторов, входов в систему и изменений конфигураций должны мгновенно отправляться на выделенный, изолированный сервер сбора логов (SIEM). Локальное удаление логов на контроллере домена не должно помогать скрыть следы — безопасники сразу увидят аномальную активность.


САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#этопромт
Продолжим диалог с ИИ😀
________
ПРОМТ: Какова мораль сей басни?
________
ОТВЕТ:
Мораль этой истории лежит на стыке корпоративной этики, человеческих отношений и информационной безопасности. Её можно разделить на три ключевых вывода:

1. Невидимость ИТ-отдела — это иллюзия безопасности
Руководство часто совершает ошибку, думая: «Если всё работает и ничего не ломается, то сисадмин бездельничает и зря ест свой хлеб». На самом деле тишина в сети — это результат ежедневного невидимого труда. Отношение к критически важным специалистам как к «обслуживающему персоналу» низшего звена всегда оканчивается катастрофой.

2. Квалифицированный кадр — опасный враг, если его предать
Лояльность сотрудников строится на взаимном уважении, честности и справедливой оплате. Когда сильного специалиста лишают заслуженного заработка, подставляют под выговор и вытирают об него ноги, его лояльность падает до нуля. Самый надежный брандмауэр компании — это довольный и мотивированный администратор. Если его довести, для уничтожения бизнеса ему даже не придется писать вирусы — достаточно просто отойти в сторону и «не мешать».

3. Экономия на безопасности и коррупция ведут к банкротству
Жадность начальника (Палыча), который ради отката закупил бракованное железо, запустила цепочку событий, разрушившую всю фирму. Компания поскупилась на адекватную службу безопасности, на аудит, на нормальную зарплату админу и на защиту от фишинга. В итоге «экономия» и сиюминутная нажива обернулись многомиллионными убытками и крахом бизнеса.

P.S. продолжение диалога следует

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#этопромт
Когда вы в последний раз использовали ИИ для рабочих задач?

Например, страшные истории вышли благодаря хорошему промту и получилась серия постов😁

Но что, если посмотреть на процесс создания рассказов с новой стороны? Давайте вместе узнаем😉
________
ПРОМТ: Сочини рассказ. Сюжет: герой - системный администратор. Руководство его не ценит, пользователи относятся как к обслуге, непосредственный руководитель подставил и герой влетел на выговор и штрафы. Герою приходит фишинговое письмо. Он понимает что это разведка-многоходовка, и его надо срочно блокировать. Но он назло переходит по ссылке с корпоративного компьютера, вводит админские логин-пароль, увольняется и компанию взламывают.
________
ОТВЕТ:
Сергей потер переносицу, глядя на экран. Всплывающее окно корпоративного портала подтверждало: выговор и удержание половины оклада. Палыч, его непосредственный начальник, провернул трюк. Когда закупленные ради личного отката дешевые китайские свитчи предсказуемо сгорели, похоронив под собой дневную отчетность, Палыч на ковре у руководства сокрушенно вздыхал и валил всё на «халатность и недосмотр системного администратора».

Для трех сотен сотрудников офиса Сергей годами оставался обслугой. Менеджеры высокомерно требовали «сделать им интернет», бухгалтерия визжала в трубку из-за зажеванной принтером бумаги, а топ-менеджмент замечал ИТ-отдел только тогда, когда что-то шло не так. Ему не говорили «спасибо» за ночные дежурства и поднятые из пепла базы данных. Теперь его сделали крайним, лишив денег на оплату съемной квартиры.

Мигнуло уведомление. На общий ящик ТП пришло письмо с темой «Срочная сверка оборудования». Сергей на автомате открыл служебные заголовки и углубился в код. Взгляд зацепился за несоответствия. Подделанный домен, грамотный текст, обратный адрес вел на арендованный зарубежный VPS, а зашитый внутрь скрипт обходил стандартные фильтры старенького антивируса. Это был целевой фишинг — первая стадия глубокой разведки для последующего внедрения.

В стандартной ситуации Сергей локализовал бы угрозу: изолировал шлюз, внес IP-адрес отправителя в черный список брандмауэра и разослал предупреждение по компании. Это спасло бы инфраструктуру от уничтожения.

Сергей перевел взгляд на лист бумаги, где размашистым почерком Палыча было написано: «Ознакомлен. Взыскать по полной». Внутри что-то глухо щелкнуло.
— Раз вы считаете меня ленивой обслугой, — тихо прошептал Сергей, — давайте посмотрим, как вы справитесь без нее. Он открыл фишинговое письмо с главного сервера контроллера домена. Решительно кликнул по ссылке. На экране отобразилось "окно авторизации" Microsoft 365.

Сергей открыл менеджер паролей, скопировал 32-значный хэш учетной записи главного доменного администратора компании и вставил его в форму. Этот ключ давал контроль над всеми серверами, сетевыми хранилищами, конфигурациями маршрутизаторов и облачными бэкапами. Нажал Enter. Окно выдало "ошибку авторизации". Хакеры на той стороне, должно быть, не поверили своим глазам, получив в руки «божьи права».

Сергей выгрузил личные файлы на флэшку, сбросил настройки рабочего телефона до заводских и распечатал заявление на увольнение. Положив бумагу на стол пустующего кабинета Палыча, он молча запер за собой дверь серверной.

...Прошло ровно две недели. Сергей сидел на веранде кофейни, неторопливо пил кофе и пролистывал каналы по кибербезопасности. Новости взорвались молниями: «Крупный логистический оператор парализован атакой шифровальщика. Уничтожены базы данных клиентов. Злоумышленники смогли зайти в инфраструктуру компании, обойдя системы защиты. Убытки оцениваются в 80 млрд руб., под угрозой банкротство».

Сергей отложил телефон, откинулся на спинку стула и зажмурился от удовольствия. Он ясно представлял, как прямо сейчас Палыч бледнеет, объясняя генеральному директору и следователям, почему резервные копии стерты, а «ленивый сисадмин», которого они уволили, здесь совершенно ни при чем.


P.S. продолжение диалога следует

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Видео недоступно для предпросмотра
Смотреть в Telegram
#ИБшнутые

Было? Признавайтесь😀

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Средства защиты информации как великие русские писатели

А что, если представить ИБ как русскую литературу? Одни средства защиты пишут длинные романы о событиях, другие мгновенно разоблачают злоумышленника, а третьи молча стоят на страже, пока вокруг разворачивается настоящая драма.

ТА САМАЯ ПОДВОДКА, ЧТО ПОРА ПОСЛУШАТЬ #расссказано 🙃🔥

Знакомимся с киберлитературным кружком!

🧪 Сетевая песочница — Антон Чехов
Коротко, точно и по делу. Она берёт подозрительный файл, помещает его в безопасные условия и быстро показывает: перед нами безобидный «рассказ» или начало большой трагедии.

📊 SIEM — Лев Толстой
Собирает тысячи событий, связывает их в единую картину и рассказывает масштабную историю инцидента. Где, когда и почему всё началось — у SIEM найдётся ответ, причём с подробностями.

💻 VM — Фёдор Достоевский
Живёт в собственном внутреннем мире и не смешивает его с соседями. Даже если внутри виртуальной машины происходит настоящий психологический триллер, основная система остаётся в стороне от сюжета.

🛡 Антивирус — Иван Тургенев
Наблюдателен, деликатен и хорошо чувствует опасность. Он замечает подозрительного «гостя» ещё на пороге и вежливо, но настойчиво не даёт ему войти.

🪪 ISIM — Николай Гоголь
Любит порядок в документах, ролях и доступах. Быстро обнаруживает странных персонажей без полномочий — и отправляет их туда, где им самое место: за пределы системы.

🔍 Пентест — Максим Горький
Не ждёт, пока проблема сама расскажет о себе. Он идёт навстречу трудностям, проверяет защиту на прочность и честно показывает, где система уязвима.

Представьте команду, в которой каждый инструмент работает на своём участке: песочница обезвреживает подозрительное, SIEM собирает сюжет, VM изолирует действие, антивирус отражает атаку, ISIM контролирует доступы, а пентест ищет слабые места раньше злоумышленников.

Кибербезопасность — это не один герой, а целая библиотека сильных персонажей. А кто был бы главным писателем в вашей защите?

Закончим пост старой доброй подборкой! Уже слушали эти расссказы? 😎🔥
> Мертвые активы
> ИБшник в стране цифровых чудес
> Олды и джуны
> Ревизор
> Сетевое сердце

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#подкаст
"Жизнь инженера информационной безопасности"

Самый честный выпуск о том, как живет и чем дышит специалист информационной безопасности!🔥

Мы пригласили Егора Пимашина - технического специалиста из Positive Technologies, чтобы узнать как устроена работа изнутри.

В выпуске вас ждёт:
⚡️Как проходит типичный день инженера ИБ?
⚡️Ностальгия командировок и профильных мероприятий.
⚡️Подборки фильмов и сериалов.
⚡️Душевный разговор о любимой безопасности: как она создает и кто стоит за её обеспечением.

📍Меньше слов, больше дела! Выбирай плеер и слушай на удобной площадке🤩
Сайт подкаста
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#инфобес
Дорогой дневник...

Код «Переезд». Серия - Несанкционированное устройство в новом кабинете.

Никогда не знаешь, какой «инцидент» подкинет тебе жизнь за пределами монитора. На прошлой неделе мы разбирали новый кабинет, и мой взгляд зацепился за него. Объект неопознанного происхождения. Картонная коробка без опознавательных знаков. Кто я такая, чтобы не распаковать «черный ящик»!?

Внутри оказалась лампа. Супер, но что с ней делать дальше?😂
Попахивает квестом. Его то я и устроила.

Подключила агентскую сеть из соседей по этажу. Опрос свидетелей дал зацепку: заказчики — девочки с другого этажа. Что ж, прогуляемся😃

Потопала выяснять, кто заказывал и почему не забрал «полезную нагрузку». Получатель нашелся, квест получил статус «окончен успешно», лампа легитимно мигрировала к хозяйке.

Но это лишь часть пакетной передачи данных о нашем движе. Признаюсь, этот переезд я запомню навсегда! Как мы с девчонками ползали по полу и красили плинтус, собирали пожитки в другом кабинете, составляли план рассадки, а сейчас обустраиваем новое гнездо. Самое прикольное, за все время работы я вернулась на свое место, с которого начинала. Всё циклично😌

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Видео недоступно для предпросмотра
Смотреть в Telegram
#ИБшнутые

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#хакнутыефакты
Никнейм: чем креативнее, тем незаметнее?🤫

"Мне пришла идея поиграть в шпионов. Завел себе ник «xXx_PampulkinNik_xXx». Думал что теперь меня никто на белом свете не сыщет.". С такими словами ко мне подошел очередной джун. Юношеский максимализм , не больше))

Двадцать лет смотрю на эти игрища — умиляюсь , как в первый раз. Если говорить по-простому , то от бабушки в "Одноклассниках" он бы и спрятался. Или от бывшей , которая парсит соц сети в поисках твоих фоток с корпоратива.

Но как только в дело вступает хотя бы один мало-мальски грамотный ИБ-шник с кружечкой кофе , вся твоя маскировка трещит по швам. У него аж слюна потечет от азарта , когда он увидит , что ты использовал один и тот же почтовый ящик для регистрации на хакерском форуме и для доставки пиццы. Ты даже не представляешь , сколько всего о тебе рассказывает твой IP-адрес , метаданные фоток и привычка ставить пробел перед запятой.

Я помню времена, когда мы сидели в IRC-чатах под пафосными никами, а админ с банхаммером наперевес вычислял нас по айпишнику и банил всю общагу разом. Вот это была конспирация! Сейчас всё стало еще проще.

Так что помогает ли никнейм скрыть личность? Меньше уникальности и тогда да, вычислить сложней. Но это не значит, что совсем невозможно😉

А больше об анонимности в сети в новом выпуске. Как раз по пути домой можно послушать!🙂‍↕️

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


(без рубрики)

Приготовьте попкорн и выключите свет: сегодня вечером наша студия InfoSec Pictures представляет пилотную серию скандального кроссовера «Кибер-Мстители: Финал твоей атаки».

Кресло под вами сейчас скрипнет от удивления, потому что мы достали из вселенной хаоса и пакетного трафика троицу, которая способна как спасти вашу сеть, так и сняться в собственном байопике. Угадайте, кто из них сыграл бы хмурого стража стены, а кто — парня с ховербордом?

☕️ NGFW — это Эймон Таргариен из «Игры престолов» на Стене.
Каждый день Межсетевой экран нового поколения, облачившись в черный плащ, всматривается в бушующую метель глобального интернета. Он старый, мудрый и знает, что «зима близко» и приходит она обычно на 443-й порт с вредоносным сертификатом. Почему именно он? Потому что NGFW плевать на красивую упаковку трафика: он распаковывает прикладной уровень так же спокойно, как мейстер Эймон листал древние свитки. Он видит разницу между белым ходоком и просто туристом еще на нулевом пакете. Его суперсила — глубокая инспекция пакетов и взгляд, полный вековой усталости.

🛹 EDR — это Марти Макфлай на ховерборде (и с дробовиком).
Если NGFW сидит на периметре, то наш EDR носится прямо внутри временной петли вашей инфраструктуры. Это чистой воды Марти Макфлай из второй части «Назад в будущее». Почему? Потому что когда шифровальщик уже начал превращать бухгалтерские таблицы в тыкву, EDR умеет отматывать «время» назад. Он быстрый, дерзкий, фиксирует любую аномалию и способен изолировать зараженный хост быстрее, чем Бифф Таннен успеет сказать «Привет, мамуля». Он охотится на малейшие артефакты в памяти и режет цепочки Kill Chain, играя электрогитарой Johnny B. Goode прямо на костях вируса.

🦯 NAD — это Мэтт Мёрдок, Сорвиголова.
Темнота, друг мой. Он слеп, но слышит, как в углу вашего дата-центра дышит хакер. Он не смотрит на пакеты так навязчиво, как NGFW, и не копается в реестре, как EDR. Он самурай проводов. Он слышит биение сервера и чует малейшие колебания трафика, будто измену корпоративной WiFi-сети. NAD подобно Сорвиголове, прыгающему по крышам Адской кухни, сканирует ландшафт: боковые перемещения, C2-центры и странные всплески на 53-й порт. Он обоняет угрозу там, где любой другой IDS давно бы заснул.

Итак, у нас собрался идеальный актерский состав: слепой прорицатель трафика, безумный ученый с машиной времени для процессов и старый мейстер на файрволе. Если бы они встретились в одном сериале, любой инцидент длился бы всего один эпизод (ну или почти) 😊

Как вам каст?
🔥 Набираем 10 реакций, и в следующей серии мы превратим SIEM в Уолтера Уайта, а DLP — в строгую Минерву Макгонагалл!

САЙТ ПОДКАСТА
| ТЕЛЕГРАМ | МАХ


#инфобес
Дорогой дневник... Мне не подобрать слов, чтобы описать боль, которую я...

*дневник*
- Мне плевать😀

У нас переселение народа. Ей-богу, лакировка ловче, чем в шахматах! Всё в коробках, инструментах, досках. Ощущение, будто мы с этого офиса совсем переезжаем.

Сейчас уже всё подходит к концу, я пакую свои вещички и готовлюсь занимать козырное место под кондиционером!

Самым запарным оказалось снимать гирлянду. Мы ее как повесили в прошлом году, так она и весела. New Year головной мозга😁

Просто лень было снимать, а тут такой повод. Я со своей ассистенткой осилила только одну сторону, вторую с улыбкой делегировала второму менеджеру и полетела домой.

Честно, не очень люблю переезды. Шумно, пыльно, вещи сложи, вещи разложи, пространство организуй. В моей голове наш новый кабинет выглядит как люксовый номер в 5-звездочном отеле. Всё, чтобы мои гости располагались с комфортом! Но увы, стоят мои хотелки как квартальная премия.

А пока, жду свою очередь. И со слезами на глазах смотрю, как инженеры забирают мой их любимый диван.

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Видео недоступно для предпросмотра
Смотреть в Telegram
#ИБшнутые


#мероприятия
Как добиться киберустойчивости и не потратить на это годы и весь бюджет?

🤝 Наши партнеры из Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».

🗓 13 августа в 14:00 мск, онлайн.
< Зарегистрироваться >

📌 Программа:

Знакомство с PT X.

❓Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.

Киберминимум: шесть принципов защищенности.
❓Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.

Демо личного кабинета.
❓Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.

Кибериспытания.
❓Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.

📢 Спикеры:
Владимир Мирошкин, директор продукта PT X
Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры

Регистрация обязательна.

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#инфобес
Дорогой дневник...

Я тут подсмотрела, как идёт производство нового выпуска подкаста. Мне ещё птички нашептали, что это будет необычный эпизод.

Ребята в этот раз ушли от железа и технических моментов ИБ. Выпуск будет про инженеров, как живут и чем дышат.

Дали послушать маленький кусочек записи. Блин, столько смеха и теплых моментов в 2 минутах общения. Улыбка ребят прям ощущается через наушники.

Я так рада, что чуть больше лет назад мы начали создавать подкаст. Следить с нуля: от идеи до воплощения. Каждый раз приятно слышать отзывы коллег о том, что мы делаем. Круто видеть развитие и горящие глаза команды, которая трудится над созданием новых выпусков.

Это больше, чем просто образовательный подкаст. У нас получилось создать свой маленький мир живых и неравнодушных к информационной безопасности людей!

Сижу и думаю, а что нас ждёт дальше? Чувство такое.. когда посмотрел первый сезон сериала, он закончился жёсткой интригой и мясом, а ждать выход следующего сезона ещё год! А когда еще и ожидание того стоило...

В общем, наблюдаем и ждем, когда случится тот самый выстрел. Но я реально в шоке от того, какая ламповая атмосфера в выпуске про инженеров ИБ. С нетерпением жду выхода!
С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#расссказано
"Мёртвые активы"

#расссказано - бонусная рубрика подкаста "Метод хакера".

😈 Его бизнес был прост и гениален. Он скупал доступ к заброшенным цифровым устройствам, чтобы создать армию для DDoS-атаки.
Всё шло идеально, пока не произошло ЭТО...

🔥Скорее слушайте новый расссказ!
Сайт подкаста
Яндекс Музыка
Apple podcasts
VK Podcasts
Telegram

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


Видео недоступно для предпросмотра
Смотреть в Telegram
#ИБшнутые

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ


#инфобес
Дорогой дневник...

🤯 Такого на ИННОПРОМ-2026 я не ожидала!

Только с отпуска вышла и вся неделя в мероприятиях. Начали с ИННОПРОМа. У меня там коллега выступала с докладом по безопасности КИИ. Надо было поддержать звезду, справилась она блестяще, вся компания на ушах стояла⭐️

Масштаб, конечно, индустриальный. Видела двигатель для лодки. Если это для «лодочки», то я пас, там агрегат размером с мой кабинет! Ещё робот прикольный был, расписанный под гжель, в народном костюме. Смотреть на это без слезы умиления невозможно — киберпанк по-нашему, с хохломой и пайплайном CI/CD.

К продаванам почти не подходили принципиально. Знаю я их: откроешь рот, и через пять минут у тебя уже горит контракт на какую-нибудь «инновационную платформу» с искусственным интеллектом по цене авианосца.

Столкнулась с несколькими заказчиками — обнялись, как родные. Перекинулись парой фраз про старые добрые пентесты 🙃

Но затмило всё, конечно, не это. В фуд-корте продавали шаурму. Маринованные огурчики, сочное мясо, лаваш в меру хрустящий. Я никогда не забуду этот вкус! Эх, зря я сейчас о ней вспомнила, слюна потечет прямо на клавиатуру. Кажется, пора закругляться с этой писаниной и идти греть обед🍽

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ

Показано 20 последних публикаций.