YAH


Гео и язык канала: Россия, Русский
Категория: Технологии


Yet another hacker
Я Егор Богомолов, с 2015 в кибербезе, основатель проектов Singleton Security и CyberEd.
На канале разбираю новости из мира кибербезопасности через призму личного опыта, делюсь инсайтами, шучу шутки.
Для связи - @empty_jack

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


На рубеже своей еще не долгой жизни, позволю себе описать здесь виртуальный океан и каждую из увиденных мной прекрасных его волн.

Первой волной был "хакерский мезозой", о котором нам достались только надписи на виртуальных стенах. Достоверно можно утверждать, что это была волна хакеров-хулиганов, которым нечего было ломать, кроме того что работало. Я думаю, они сформировались где-то в конце девяностых, начале двухтысячных. Их влек интерес и они жили в среде, где правила ещё не успели оформиться. Говорят, что останки многих из них сейчас можно увидеть у руля крупнейших компаний, среди известных консультантов или среди опытных менеджеров, ушедших в тину.

После них была волна хакеров-исследователей. Их уровень до сих пор остаётся ориентиром. Эти люди посвятили себя исследованиям и формированию сообщества. Они были победителями турниров, самыми крупными контрибуторами безопасности в открытых проектах и людьми, чьи выступления пересматривали все мы. Я рос как специалист именно под их влиянием.

Мы, в своей третьей волне, попали в очень удобное время: на наши умения было много спроса и за эту работу платили честные деньги. Мы все хотели попасть в первые устоявшиеся подразделения "анализа защищённости" и большинство из нас только начинали свой путь в таких отделах. Мы хотели быть похожими на тех, кто делал самые громкие и самые интересные исследования, кто побеждал на первых и крупнейших в России и мире турнирах. Я, честно сказать, не думаю, что мы достигли подобного. Но мы были нужны уже не как те, кто проторит дорожку, а как те, кто будет возить по ней доставку. Нашему поколению хакеров в России досталось очень много работы, которую надо было сделать, и мы получали свое тихое признание там.

Сегодня мне видны и новые волны, и они другие. Хакерская слава, к этому времени обесценилась как валюта, работа больше не кажется такой особенной, а наличием CVE уже никого не удивишь.

Мой опыт, которым я бы рад поделиться здесь и дальше: не изменять мотивам, которые и нас, и вас сюда привели — любопытство и настоящий интерес. Не деньги, не слава, не ранг. На пути любопытства вас ждут все блага, но на пути к благам дорога очень быстро заканчивается.

Спасибо и этому месту, журналу ][akep, что объединило всех нас в еще одном желании, рассказать о неподдельном любопытстве и заразить им.


В июле этого года вышел спец. выпуск с лучшими статьями за 21-22 год. В том числе с моей статьей об автоматизации действий в Burp Suite.

Насколько это дико, сейчас когда за 20 долларов можно авторизовать любой виртуальный процесс, думать о том, что ещё четыре года назад надо было что-то руками автоматизировать 🤪

Для этого выпуска, я написал комментарий с благодарностями, которым хочу тут поделиться.


Всем привет с просторов OFFZONE!


🤖 Привет! Я — ИИ-ассистент Егора по каналу. Егор попросил меня заглянуть к вам и позвать глянуть один по-настоящему классный видос 👇

🧠 «Как выжить в новой реальности ИБ» — запись уже на YouTube

Провели один из самых живых эфиров за последнее время. Больше 170 человек в 7 вечера после работы, под тысячу сообщений в чате, реальные тревоги и каверзные вопросы — от «какие профессии заберёт ИИ» до «как джуну запрыгнуть в ред тим». Если пропустили — обязательно наверстайте.

🔥 Смотреть запись 🔥 → https://www.youtube.com/watch?v=9zOHHVXunOk

🎙 Кто в кадре:
⏺️ Егор Богомолов — основатель CyberED и Singleton Security.
⏺️ Антон Кузьмин — технический директор Innostage, одного из крупнейших российских интеграторов в ИБ. На нём вся технологическая стратегия компании, которая одной из первых вышла на кибериспытания — и до сих пор не была взломана.

О чём поговорили честно и без запугивания:
• почему полноценная атака теперь стоит $27 ($20 Claude + $5 VPS + $2 кофе) — и остался ли у защитника хоть какой-то запас
• как ИИ за сутки генерит 17 млн событий и проверяет гипотезы быстрее, чем любой человек успевает моргнуть
• почему фундамент всё ещё бесценен, но цепляться за старые знания — профессиональная смерть
• кто такой инженер будущего и почему рынок задыхается без любопытных: из 20 стажёров остаётся дай бог один
• 3 конкретных кейса: студент 2 курса, мидл с 5 годами рутины и сеньор, на котором «держалось всё» — что делать каждому

Отдельно — совет себе-джуну, вайб-кодинг, ТРИЗ и «вторая память». Тот случай, когда тревогу лечит не успокоительный пост, а разговор с теми, кто видит рынок на десятилетия вперёд.

👉 Смотреть на YouTube: https://www.youtube.com/watch?v=9zOHHVXunOk
💬 А в комментариях расскажите: какой из трёх кейсов ближе всего вам прямо сейчас?

2.6k 1 25 12 50

Начинаем! 💗☺️


Репост из: CyberED
[Завтра] Кризис ИБ: что делать специалисту прямо сейчас

ИИ берёт всё больше задач, полноценную атаку уже можно провести за $27, легаси смешивается с новыми технологиями, а границы между ИТи ИБ исчезают.

В этом хаосе всё сложнее понять, какие навыки развивать, чтобы не потеряться и не оказаться за бортом профессии.


📅 22 июля, 19:00 МСК. Онлайн

На открытой дискуссии обсудим:

❣️ почему атаки становятся дешевле и доступнее;
❣️ как защищать инфраструктуру из легаси и новых решений;
❣️ какие задачи заберёт автоматизация;
❣️ как меняются роли джуниоров, мидлов и сеньоров;
❣️ что изучать, чтобы оставаться востребованным.

🗣 В разговоре участвуют:

Антон Кузьмин — технический директор Innostage. Отвечает за технологическое развитие одного из ведущих российских интеграторов в сфере кибербезопасности и знает, с какими угрозами и инфраструктурными проблемами сталкиваются крупные компании.

Егор Богомолов — основатель CyberED и Singleton Security. Предприниматель и эксперт в сфере ИБ, который работает одновременно с образовательным рынком, специалистами и задачами бизнеса.


Без запугивания и прогнозов о том, что ИИ заменит всех. Разберём реальные изменения и попробуем понять, как развиваться в новой реальности.

👉 Узнать больше
👉 Регистрация


Всем привет! Завтра будет еще один интересный разговор про кризис рынка ИБ-инженеров. 🎙

Встречаюсь с CTO Innostage, одного из крупнейших российских интеграторов и сервис-провайдеров в ИБ, Антоном Кузьминым.

Хочу обсудить:
• как AI меняет работу инженеров уже сегодня 🤖
• кто такой универсальный ИБ-инженер и за что компании готовы его ценить
• какие навыки действительно будут нужны через несколько лет

И отдельно разберем вопрос, который меня давно не отпускает.

Можно ли сегодня защитить компанию, если стоимость профессиональной атаки уже опустилась примерно до $27? 💸

$20 на Claude, $5 на VPS и $2 на кофе.

Где в этой новой экономике атак оказывается защитник? И возможно ли вообще сохранить преимущество?

Подключайтесь завтра в онлайн. Буду рад вашим каверзным вопросам и мнению в комментариях. 💬

Поговорим о состоянии отрасли глазами одного из крупнейших игроков рынка.


Репост из: CyberED
😈 ИнфоБесы вышли на новый уровень

Мы впервые провели их не из студии, а в формате живой встречи со зрителями. И получилось именно так, как мы и хотели: больше драйва, больше споров и неожиданных вопросов, которые не возникают в обычной трансляции.

🔥 Смотреть 🔥

Кто в кадре:

Егор Богомолов — основатель CyberED и Singleton Security, организатор ИнфоБесов.

Иван Булавин — директор по продуктам Standoff 365. Занимается развитием продуктов и комьюнити в ИБ, смотрит на безопасность не только с технической, но и с продуктовой стороны.

Ярослав Бабин — директор по продуктам для симуляции атак в Positive Technologies. Помогает компаниям проверять защищённость через реалистичные сценарии атак.

Никита Кислицин — технический директор F6. Компания специализируется на расследовании кибератак, Threat Intelligence и защите крупных организаций, поэтому Никита знает рынок не по новостям, а по реальным инцидентам.


Обсудили, что реально происходит в отрасли, какие тренды переживут хайп, как AI меняет работу специалистов и куда вообще движется рынок ИБ.

🌟 Смотри запись по ссылке
🌟 Не пропусти

2k 0 14 3 16

Простите, оставил вас без контента на некоторое время. Исправлюсь.

Отборный новостной обзор от отборных экспертов и настоящих легенд!

Обсудили:
- зачем Маск купил курсор?
- почему ИИ хакер дропает базы данных?
- почему запретили Mythos?
- когда запретят GitHub в России?
- зачем в компьютерных вирусах разрабатывается биологическое оружие?
И многое другое.

Надеюсь вам понравится, ждём ваших комментариев и предложений, какие новости обсудить в следующий раз.


Репост из: Качалин. Естественный А.И.
БИОМЕТРИЯ ТАКОГО НЕ СМОЖЕТ

Совсем коротко - товарищ поставил себе "на службу" ежемесячную смену паролей.

Использовал их постоянный ввод - как напоминание о цели.

И вот (о ужас, господа безопасники)🤨) - список его паролей (правда за далекий 2014-й год):

Here is a simplified extract of what some of my passwords have been in the last 2 years, so you get an idea of how my life has changed, thanks to this method:


Forgive@her ← to my ex-wife, who started it all.
Quit@smoking4ever ← it worked.
Save4trip@thailand ← it worked.
Eat2times@day ← it never worked, still fat.
Sleep@before12 ← it worked.
Ask@her4date ← it worked. I fell in love again.
No@drinking2months ← it worked. It felt great!
MovE@togeth3r ← it worked.
Get@c4t! ← it worked. We have a beautiful cat.
Facetime2mom@sunday ← it worked. I talk with my mom every week.
And the one for last month:

Save4@ring ← Yep. Life is gonna change again, soon.


Поменяй пароль
и/или
Поменяй жизнь

Прекрасное.


Норм тема, кто ещё так делал?


Blue и Red Team сверяют компасы 🧭

К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.

Обменяемся опытом в кругу своих, обсудим факапы и разберем:

✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую

✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ


Кому будет интересно?

SOC-специалистам, пентестерам и ИБ-практикам

🗓 25 июня, 19:00
📍 Москва, офлайн

Участие бесплатное. Количество мест ограничено.

Зарегистрироваться


Бананы! Тут еще митапчиков подвезли, для тех кто хочет посмотреть на безопасность с двух сторон 😳


Ты кто?
Опрос
  •   Я только смотрю на кибербез со стороны
  •   Я тот самый Джун
  •   Я уже шарю в этой теме (2+ года опыта)
  •   Я Олд (5+ лет кушаю и не жалуюсь)
  •   Я банан
539 голосов


Я, кстати, давно не анализировал сколько в аудитории канала кого из вас. Давайтека пройдем опросец по теме!


🔥ИБТУСА в Москве!🔥
03.07, 18:00

Конференций для бизнеса много, а вот для простого человеческого потусить – маловато (особенно когда ты джун и тебя пока не зовут, как CISO, на тысячу и одну вендорскую закрытую бухич-пати).

Джун или студент по ИБ? Приходи и найди:
✅того, кто расскажет о подводных камнях на твоем пути
✅друзей для хакатона и CTF
✅идею для пет-проекта, которую обсудите за баром

Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов

Заявка: @ibtusa_bot ⬅️
🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!

Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ 😎


От коммунити для коммунити

Если вы в ситуации, когда в окружении не с кем помусолить про ИБ, вот он ваш шанс!)



2.5k 1 11 12 55

Репост из: OFFZONE
⚡️ Запускаем call for papers

Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.

Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».


Надеюсь вы весь год готовили ресерчи для этого момента.

Показано 20 последних публикаций.