Константин Сизов. Давайте об ИТ


Гео и язык канала: Россия, Русский
Категория: Технологии


Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.
20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Кажется, мы опять ввязались 😎

1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ.

В прошлом году мы впервые добавили к нашему IT’S SIMPLE CTF отдельные киберучения. Пока студенты атаковали полигон, специалисты из Улан-Удэ и Иркутска разбирались, что происходит, искали следы атак и расследовали инциденты.

Получилось настолько живо, что в этом году решили заметно увеличить масштаб.

Участников ждут подготовка, практический кейс, работа с экспертами, командные киберучения и финал 1 октября с атакующей активностью, сценарий которой заранее неизвестен.

Для очных команд готовим ещё несколько дней программы на Байкале.

А IT’S SIMPLE CTF снова будет рядом и добавит происходящему немного контролируемого хаоса 😁

Скоро расскажу подробнее. Если работаете в ИБ или ИТ — пора присматривать себе команду до 5 человек.

Давайте об IT


🎂 Компании SIMPLE исполнилось 4 года.

Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно делать ПРОСТО — вдумчиво, инженерно и без шаманства. Кажется, получается :)

За это время — 100+ интеграционных проектов и 40+ пилотов. А за последние пару лет особенно разогнались:
— построили свой Киберполигон;
— стали Advanced-партнёром Positive по PT NGFW — на тот момент первыми в Сибири и ДВ;
— соорганизовали конференцию BIS 2025,
- провели третий IT’s SIMPLE CTF и киберучения с живыми атаками.

И всё это командой, которую всё ещё можно собрать за одним столом 😄

Спасибо команде SIMPLE, заказчикам, партнёрам и всем, кто эти четыре года рядом.

Дальше — больше. Но желательно не в IV квартале 😅

Давайте об IT


16 разведок НАТО объединились в панике, чтобы массово пожаловаться на русскоязычных хакеров

https://t.me/SecLabNews/17979

Казалось бы, инцидент как инцидент, но очень классный вывод в статье - как отдельная жемчужинка.

Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности.


Люди готовы потратить миллионы на СЗИ, но не могу заставить себя поставить патч на продуктивную систему :)

В итоге этот вал непропатченных систем накапливается (даже в НАТО), и пока я не вижу принципиального изменения в головах об отношении к этому.

Закрываем, сегментируем, мониторим, покрываем, но патчить пока не готовы - это больно, сложно, разработчики будут жаловаться.

Когда то это должно измениться.

Давайте об IT


Коллеги, с праздником нас!

Сегодня ничего не трогаем - и так всё работает! :)

Давайте об IT




Я также порой грешу «бомбардировкой» слушателей, как и этот спикер.

Знаешь много, и начинаешь все вываливать, сваливаться в технический жаргон и рассказ о фичах продукта.

А тут получилось на днях как раз лично отработать эту тему с Денисом Батранковым, известным в ИБ-среде экспертом и спикером с большим опытом выступлений и презентаций продуктов. Где он мне на ту же проблему и указал.

Денису спасибо, всем рекомендую его канал. Очень открытый человек, и при этом с глубочайшей технической экспертизой. И за спонтанный видео-отзыв тоже спасибо)

Давайте об IT


Сегодня был на демо-показе продукта, и чуть не уснул.

В какой-то момент мозг 🧠 просто сам начал отключаться. Причем, и продукт видно не плохой, и спикер хорошо в нем разбирался и говорил бодро, но держать фокус было крайне затруднительно.
Спикер потерял мое внимание, и я выключился ❌

А потом я понял, что произошло. Есть такая штука - «лестница Бена Ханта», идя по которой в выступлении, получается удерживать внимание аудитории. И вот там есть самый первый этап, когда у человека нет никакой проблемы.

И первая задача спикера - рассказать об этой проблеме, что она есть, какая она, как она касается конкретно этих людей. Чтобы люди понимали, зачем им это надо слушать.
Ну мозг так работает, очень ленивая штука.

А наш брат-интегратор, как и вендор, часто пропускает этот этап и сразу лупит из тяжелых орудий по нежной психике заказчика…
Как и произошло в моем случае.

И дело не столько в том, что вероятность реализации проекта от этого сильно падает. А просто людей жалко, а они ведь честно напрягают мозг и стараются слушать.

Людей надо беречь)

Давайте об IT


Репост из: TS Solution
📊 TS Rate: самая честная оценка ИБ-решений

Мы запускаем наш первый большой спецпроект!

В одном месте будет собрано все, что реально помогает выбирать ИБ-решения, доступные на российском рынке:
🔵интерактивные таблицы для сравнения;
🔵 даташиты;
🔵 бинго;
🔵 экспертные материалы.

Евгений Ольков, технический директор TS Solution:
«Главная идея этого проекта — помочь каждому, кто интересуется рынком ИБ-решений, быстрее разобраться в «потоке» продуктов и разработок и сделать процесс выбора более прозрачным и зрелым. Мы не рекламируем отдельные решения, а показываем реальную картину рынка: какие решения существуют, чем они отличаются, в каких сценариях применяются и какие ограничения важно учитывать»


Уже доступен даташит по NGFW: 8 вендоров, 50+ параметров для сравнения.

Это максимально быстрый способ сравнить несколько решений по публичным данным вендоров. Больше не надо качать pdf-ки и разбираться в разных форматах даташитов: мы полностью их унифицировали и свели к единому виду. А собранное сравнение можно скачать в формате Excel для дальнейшей работы.

Обо всех обновлениях и новых сравнялках мы будем сообщать, а пока будем рады узнать ваше мнение в комментариях. Это поможет нам вместе собрать мощный и полезный инструмент.

TS Solution в Telegram | в MAX | в VK


Отличный инструмент для сравнения и выбора NGFW от ребят из TS Solutions.
Рекомендую.
⬇️⬇️⬇️


В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway.
Поделились своим опытом, рассказали про продукты и продемонстрировали Иркутску наш Киберполигон.

✔️ А ещё много обсуждали актуальные подходы и новинки ИБ. Особо популярен оказался PT Dephaze - ПО для внутреннего автопентеста. Сейчас топ по запросам на пилоты.

✔️ Также у многих вызвали большой интерес Киберучения, которые мы будем проводить 24 сентября этого года. Будет круто, скоро будут анонсы. А пока можно посмотреть как проходили киберучения в прошлом году.

✔️ И много обсуждали роль MDR (Managed Detection & Response) в современных реалиях - отсутствие бюджетов на закупки ПО и железа, нехватка кадров и компетенций, требования мониторинга 24x7, подключение к Госсопке и прочее.
По сути, MDR - это ИБ под ключ на аутсорсе. И вот такой продукт у Positive - это PT X.

🫰 Спасибо Иркутску за радушный прием! А если кому то на стенде не успели ответить, или просто есть вопрос :) - задайте его сейчас. Мы обязательно вам ответим!)

Давайте об IT


Видео недоступно для предпросмотра
Смотреть в Telegram
И немного видео о том, как это было.

Да, с пост-продакшном я, как обычно, сильно опаздываю, но как не выложить)
Мероприятие получилось крайне полезным для всех, а что ещё надо.

На следующей неделе - Иркутск.

Давайте об IT


И снова про ИИ в ИБ

За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов.

Эволюционная цепочка от чат-ботов через ИИ-ассистенты перешла в ИИ-агенты и их оркестрацию. А дальше появляется ещё один уровень - постоянная инфраструктура роя.

И проникновение идёт везде, во всех бизнесах и сферах. Поэтому бизнес не спрашивает, он просто делает, потому что преимущества перевешивают любые доводы безопасности. ИТ и ИБ остаётся только догонять.

Поэтому какой-то предметный разговор про инфраструктуру и защиту уже нельзя начать без обсуждения текущий ситуации с ИИ-агентами их их возможностями. О чем мы, собственно, и говорили на недавних посиделках "Полезный кибербез" с коллегами по цеху.

Пару слайдов из моего доклада выше.

➡️ Также всем крайне рекомендую визионерскую статью Сергея Гордейчика (CyberOK) "Манифест созидателя". Там в том числе и про текущее отношение регуляторов к этой проблеме.


Давайте об IT


В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews
И начинается он со Штабных киберучений.

Control • Hack • Defend — командно-штабные учения, где решения имеют цену, а время играет против вас.

Каждая команда выступает в роли киберзащитников компании. В начале квартала вы строите оборону, выбирая защитные меры: нанимаете специалистов, вкладываете деньги в технологии, распределяете время на внедрение решений. Но ресурсы ограничены — придется приоритизировать.

Когда защита выстроена, начинается вторая фаза: атака. Соперники разыгрывают карточки киберинцидентов — от фишинга и вредоносных вложений до DDoS и инсайдерских угроз. Теперь всё зависит от того, насколько грамотно вы распределили ресурсы. Если ваша защита покрывает атаку, вы удерживаете позиции; если нет — несете убытки.

Проводит Андрей Кузнецов, PT Standоff, с которым мы уже делали киберучения на нашем CTF.

Погнали!

Давайте об IT


Новостей много. Но главная весть - одна.

Христос Воскресе! 🕊️


Репост из: Orion soft на связи
БЕЗ ШУТОК: 💫zVirt 5.0 — самое крупное обновление за всю историю продукта

Держите пятюню! 22 апреля директор по развитию бизнеса Максим Березин вместе с технологическими экспертами Orion soft расскажут о самых ожидаемых фичах нашей платформы для безопасного управления виртуализацией zVirt 5.0:

📍zVirt Node 2.0 — новая серверная платформа: минималистичная гипервизорная ОС с обновленным стеком и новой архитектурой узла для повышения безопасности, надежности и производительности
📍Живая миграция ВМ между центрами данных без общего хранилища в рамках одного сервера управления
📍Управление задачами ВМ по расписанию
📍Управление аппаратной репликацией на СХД NetApp в составе zVirt DR
📍SDN: балансировка нагрузки (L3, L4) и динамическая BGP-маршрутизация
📍Анонс редакции zVirt SDS с инструментами для построения HCI-инфраструктур до 64 хостов

Также поделимся обновленной дорожной картой продукта, планами на развитие редакций и многим другим.

📌Регистрация

#zvirt #новости_продуктов #мероприятия


А вот это - очень долгожданный релиз!
С долгожданным функционалом, особенно SDN.

Ну и традиционная у Ориона мото тема в анонсах, явно кто-то из маркетологов промышляет))

👇👇👇

 Давайте об IT


Что такое реверс-инжиниринг? Или как получить доступ ко всему?

Реверс инжиниринг, он же «реверс» или обратная разработка — это исследование готового устройства или программы с целью понять принцип его работы.

Каждый из нас немного ревёрсер). Вспомните, как вы в детстве разбирали игрушки и приборы, чтобы понять, как они устроены. Или начинали пользоваться техникой, не заглянув в инструкцию 🤷‍♀️
Или добавляли себе золота и жизней в игре 😉

И вот вышла документалка про историю российского реверса за последние 100 лет. И как он используется сейчас.
С топовыми экспертами ИБ, а когда-то начинающими реверсами, в главных ролях.

Например, Дмитрий Скляров. До сих пор дома лежит его книга «Искусство защиты и взлома информации». Одна из первых купленных мною книг по ИБ… 🤓Эх)

Посмотрел с детьми - зашло всем!
Проведите 1 час 10 минут с классным фильмом. С очень приятным послевкусием)

Смотреть тут -> Rutube

Детали о фильме
Как получить доступ ко всему: реверс-инжиниринг (2026)
Документальный фильм расскажет, как люди учатся вскрывать сущность комплексных технологических систем. Разбирая устройство или технологию по частям, мы получаем доступ к их структуре и замыслу создателей. Эксперты в области обсудят реверс-инжиниринг в СССР и России – от промышленности после Первой м...

Показано 17 последних публикаций.