Константин Сизов. Давайте об ИТ


Kanal geosi va tili: Rossiya, Ruscha


Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.
20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лояльность к компании даже после киберинцидента.

PR-служба тоже участвует в реагировании на инцидент, если что 🙂

Кстати, это тоже отрабатывается на киберштабных учениях организации.


Топ кибербезопасности Батранкова dan repost
NGFW Бинго: я выбрал две клетки

TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк.

Я выбрал две позиции.

Изоляция управления

8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор.
На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет.

Reverse-proxy

На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет.
Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков.
Отдельный WAF ради портала на 40 человек покупать экономически невыгодно.
Без reverse-proxy сервисы публикуют голым DNAT. Это так себе решение.
Интернет-банку, да, нужен настоящий WAF. Средней компании хватит публикации на NGFW.

Про остальные
ФСБ и ФСТЭК: часто не критерий выбора, а банально входной билет. Вендоры это знают.
SSL от 20 Гбит/с: спросите, с каким шифром, размером пакета и включён ли IPS или антивирус во время теста - вы ведь расшифровываете SSL/TLS для какой-то инспекции.
GRE over IPSec важно, чтобы отправлять OSPF и BGP через туннели.
Экосистема: удобна до первой проблемы с вендором. Check Point и Fortinet тоже были экосистемой до 2022. Теперь темная сторона силы.

Чего я бы добавил в критерии выбора

🔹Конвертер политик с Check Point, Fortinet, Cisco ASA.
🔹Идентификация пользователей на терминальных серверах.
🔹Задать производительность с App-ID + IPS + антивирусом одновременно. Кстати у Check Point был их внутренний инструмент для этого.
🔹Кластер без разрыва сессий.
🔹1С, Контур, MAX в базе App-ID.

А вы что бы выбрали?

#NGFW


А что вы считаете необходимым в NGFW?

Я бы точно добавил централизованное управление группой устройств, изоляцию управления (отдельный control plane) и хорошие утилиты по траблшутингу (логи, packet tracer).

Давайте об IT


Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁

⬇️⬇️⬇️

🛡 SIMPLE Практика 2026 — киберучения для команд ИБ и ИТ в формате «девять дней подготовки, один день проверки».

🗓 22 сентября — 1 октября 2026
📍 Финал — Улан-Удэ, БГУ. Или удалённо, команда выбирает сама

Что делает ваша команда в первые два часа реального инцидента? Кто читает логи, кто идёт в сеть, кто решает, что это вообще атака. Обычно ответ на это собирается уже по ходу настоящей атаки.

Что будет:

• Онлайн-подготовка, 22–23 сентября. Как правильно строить архитектуру защиты. Средства защиты в работе: SIEM, EDR, межсетевое экранирование, анализ трафика. Разбор кейсов, методика расследований инцидентов и правила киберучений — вместе с демонстрацией того, как собирается итоговый отчёт.

• Киберполигон, 24–30 сентября. Где команда сможет расследовать учебный инцидент. В своём темпе, детально, с поддержкой и помощью наших инженеров.

• Финальные киберучения, 1 октября. Восемь часов живых атак от студенческого CTF, сценарий заранее неизвестен, работает вся команда сразу: найти признаки атаки, собрать артефакты, восстановить действия атакующего. Проводит и судит Андрей Кузнецов, эксперт, Co-founder CSTEP Technologies.

• Закрытый отчёт, через 7 рабочих дней. Что нашли, что пропустили, где просело взаимодействие, куда расти дальше.

Проиграть здесь невозможно: публичного рейтинга нет, участников не раскрываем. А вот прокачать свою команду - точно получится.
Именно тех, кто реально будет разбирать инциденты: ИБ и ИТ инженеры.

⏳ Старт уже скоро, не упустите возможность!

➡️ Посмотреть программу, стоимость и оставить заявку стоит уже сейчас.

Давайте об IT


Кажется, мы опять ввязались 😎

1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ.

В прошлом году мы впервые добавили к нашему IT’S SIMPLE CTF отдельные киберучения. Пока студенты атаковали полигон, специалисты из Улан-Удэ и Иркутска разбирались, что происходит, искали следы атак и расследовали инциденты.

Получилось настолько живо, что в этом году решили заметно увеличить масштаб.

Участников ждут подготовка, практический кейс, работа с экспертами, командные киберучения и финал 1 октября с атакующей активностью, сценарий которой заранее неизвестен.

Для очных команд готовим ещё несколько дней программы на Байкале.

А IT’S SIMPLE CTF снова будет рядом и добавит происходящему немного контролируемого хаоса 😁

Скоро расскажу подробнее. Если работаете в ИБ или ИТ — пора присматривать себе команду до 5 человек.

Давайте об IT


🎂 Компании SIMPLE исполнилось 4 года.

Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно делать ПРОСТО — вдумчиво, инженерно и без шаманства. Кажется, получается :)

За это время — 100+ интеграционных проектов и 40+ пилотов. А за последние пару лет особенно разогнались:
— построили свой Киберполигон;
— стали Advanced-партнёром Positive по PT NGFW — на тот момент первыми в Сибири и ДВ;
— соорганизовали конференцию BIS 2025,
- провели третий IT’s SIMPLE CTF и киберучения с живыми атаками.

И всё это командой, которую всё ещё можно собрать за одним столом 😄

Спасибо команде SIMPLE, заказчикам, партнёрам и всем, кто эти четыре года рядом.

Дальше — больше. Но желательно не в IV квартале 😅

Давайте об IT

709 0 1 11 30

16 разведок НАТО объединились в панике, чтобы массово пожаловаться на русскоязычных хакеров

https://t.me/SecLabNews/17979

Казалось бы, инцидент как инцидент, но очень классный вывод в статье - как отдельная жемчужинка.

Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности.


Люди готовы потратить миллионы на СЗИ, но не могу заставить себя поставить патч на продуктивную систему :)

В итоге этот вал непропатченных систем накапливается (даже в НАТО), и пока я не вижу принципиального изменения в головах об отношении к этому.

Закрываем, сегментируем, мониторим, покрываем, но патчить пока не готовы - это больно, сложно, разработчики будут жаловаться.

Когда то это должно измениться.

Давайте об IT


Коллеги, с праздником нас!

Сегодня ничего не трогаем - и так всё работает! :)

Давайте об IT




Я также порой грешу «бомбардировкой» слушателей, как и этот спикер.

Знаешь много, и начинаешь все вываливать, сваливаться в технический жаргон и рассказ о фичах продукта.

А тут получилось на днях как раз лично отработать эту тему с Денисом Батранковым, известным в ИБ-среде экспертом и спикером с большим опытом выступлений и презентаций продуктов. Где он мне на ту же проблему и указал.

Денису спасибо, всем рекомендую его канал. Очень открытый человек, и при этом с глубочайшей технической экспертизой. И за спонтанный видео-отзыв тоже спасибо)

Давайте об IT


Сегодня был на демо-показе продукта, и чуть не уснул.

В какой-то момент мозг 🧠 просто сам начал отключаться. Причем, и продукт видно не плохой, и спикер хорошо в нем разбирался и говорил бодро, но держать фокус было крайне затруднительно.
Спикер потерял мое внимание, и я выключился ❌

А потом я понял, что произошло. Есть такая штука - «лестница Бена Ханта», идя по которой в выступлении, получается удерживать внимание аудитории. И вот там есть самый первый этап, когда у человека нет никакой проблемы.

И первая задача спикера - рассказать об этой проблеме, что она есть, какая она, как она касается конкретно этих людей. Чтобы люди понимали, зачем им это надо слушать.
Ну мозг так работает, очень ленивая штука.

А наш брат-интегратор, как и вендор, часто пропускает этот этап и сразу лупит из тяжелых орудий по нежной психике заказчика…
Как и произошло в моем случае.

И дело не столько в том, что вероятность реализации проекта от этого сильно падает. А просто людей жалко, а они ведь честно напрягают мозг и стараются слушать.

Людей надо беречь)

Давайте об IT


TS Solution dan repost
📊 TS Rate: самая честная оценка ИБ-решений

Мы запускаем наш первый большой спецпроект!

В одном месте будет собрано все, что реально помогает выбирать ИБ-решения, доступные на российском рынке:
🔵интерактивные таблицы для сравнения;
🔵 даташиты;
🔵 бинго;
🔵 экспертные материалы.

Евгений Ольков, технический директор TS Solution:
«Главная идея этого проекта — помочь каждому, кто интересуется рынком ИБ-решений, быстрее разобраться в «потоке» продуктов и разработок и сделать процесс выбора более прозрачным и зрелым. Мы не рекламируем отдельные решения, а показываем реальную картину рынка: какие решения существуют, чем они отличаются, в каких сценариях применяются и какие ограничения важно учитывать»


Уже доступен даташит по NGFW: 8 вендоров, 50+ параметров для сравнения.

Это максимально быстрый способ сравнить несколько решений по публичным данным вендоров. Больше не надо качать pdf-ки и разбираться в разных форматах даташитов: мы полностью их унифицировали и свели к единому виду. А собранное сравнение можно скачать в формате Excel для дальнейшей работы.

Обо всех обновлениях и новых сравнялках мы будем сообщать, а пока будем рады узнать ваше мнение в комментариях. Это поможет нам вместе собрать мощный и полезный инструмент.

TS Solution в Telegram | в MAX | в VK


Отличный инструмент для сравнения и выбора NGFW от ребят из TS Solutions.
Рекомендую.
⬇️⬇️⬇️


В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway.
Поделились своим опытом, рассказали про продукты и продемонстрировали Иркутску наш Киберполигон.

✔️ А ещё много обсуждали актуальные подходы и новинки ИБ. Особо популярен оказался PT Dephaze - ПО для внутреннего автопентеста. Сейчас топ по запросам на пилоты.

✔️ Также у многих вызвали большой интерес Киберучения, которые мы будем проводить 24 сентября этого года. Будет круто, скоро будут анонсы. А пока можно посмотреть как проходили киберучения в прошлом году.

✔️ И много обсуждали роль MDR (Managed Detection & Response) в современных реалиях - отсутствие бюджетов на закупки ПО и железа, нехватка кадров и компетенций, требования мониторинга 24x7, подключение к Госсопке и прочее.
По сути, MDR - это ИБ под ключ на аутсорсе. И вот такой продукт у Positive - это PT X.

🫰 Спасибо Иркутску за радушный прием! А если кому то на стенде не успели ответить, или просто есть вопрос :) - задайте его сейчас. Мы обязательно вам ответим!)

Давайте об IT


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
И немного видео о том, как это было.

Да, с пост-продакшном я, как обычно, сильно опаздываю, но как не выложить)
Мероприятие получилось крайне полезным для всех, а что ещё надо.

На следующей неделе - Иркутск.

Давайте об IT


И снова про ИИ в ИБ

За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов.

Эволюционная цепочка от чат-ботов через ИИ-ассистенты перешла в ИИ-агенты и их оркестрацию. А дальше появляется ещё один уровень - постоянная инфраструктура роя.

И проникновение идёт везде, во всех бизнесах и сферах. Поэтому бизнес не спрашивает, он просто делает, потому что преимущества перевешивают любые доводы безопасности. ИТ и ИБ остаётся только догонять.

Поэтому какой-то предметный разговор про инфраструктуру и защиту уже нельзя начать без обсуждения текущий ситуации с ИИ-агентами их их возможностями. О чем мы, собственно, и говорили на недавних посиделках "Полезный кибербез" с коллегами по цеху.

Пару слайдов из моего доклада выше.

➡️ Также всем крайне рекомендую визионерскую статью Сергея Гордейчика (CyberOK) "Манифест созидателя". Там в том числе и про текущее отношение регуляторов к этой проблеме.


Давайте об IT


В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews
И начинается он со Штабных киберучений.

Control • Hack • Defend — командно-штабные учения, где решения имеют цену, а время играет против вас.

Каждая команда выступает в роли киберзащитников компании. В начале квартала вы строите оборону, выбирая защитные меры: нанимаете специалистов, вкладываете деньги в технологии, распределяете время на внедрение решений. Но ресурсы ограничены — придется приоритизировать.

Когда защита выстроена, начинается вторая фаза: атака. Соперники разыгрывают карточки киберинцидентов — от фишинга и вредоносных вложений до DDoS и инсайдерских угроз. Теперь всё зависит от того, насколько грамотно вы распределили ресурсы. Если ваша защита покрывает атаку, вы удерживаете позиции; если нет — несете убытки.

Проводит Андрей Кузнецов, PT Standоff, с которым мы уже делали киберучения на нашем CTF.

Погнали!

Давайте об IT

17 ta oxirgi post ko‘rsatilgan.