Александр Скакунов | CyberJoker – Telegram
Александр Скакунов | CyberJoker
485 subscribers
181 photos
51 videos
179 links
Просто о сложном: с юмором про бизнес, данные и технологии.
Download Telegram
👏 Интуиция и ответственность отличает человека от ИИ

Мне недавно случилось в интересном диалоге комментировать разницу между системами анализа данных (мониторинг) и системами интерпретации информации (искусственный интеллект).

1️⃣ Основное отличие: данные системы мониторинга беспристрастны, а содержащиеся в ИИ выводы построены с учетом разметки хорошо/плохо, проведенной создателями моделей.

2️⃣ В мониторинге ты можешь копнуть от результата поискового запроса к логике его формирования и добраться до тех самых беспристрастных данных (raw data), а в случае ИИ механика получения результата с какого-то момента представляет собой «черный ящик» даже для его создателей.

3️⃣ Система мониторинга оставляет за человеком роль мыслителя, принимающего решение на основе данных (Data-Driven), тогда как ИИ ориентирован на алгоритмическое/автоматическое принятие решений, лишая человека не только развивать, но и использовать существующий когнитивный аппарат.

Все это вовсе не значит, что ИИ зло. Более того, применение ИИ в мониторинге - это то, куда и мы идем. Просто оставляя человеку роль более существенную, чем куску мяса, ковыляющему на когнитивных костылях в могилу эволюции. Сорян, я иногда не могу остановиться с метафорами.

И эта человеческая роль характеризуется двумя преимуществами, отличными только для нашего несовершенного вида: интуиция и ответственность.

Поговорили, поспорили, а буквально на следующий день я в книге Уолтера Айзексона натолкнулся на ранее незаслуженно пропущенную мной мысль Стива Джобса:
Я считаю, что интуиция — мощнейший способ познания мира, гораздо более эффективный, нежели рассудок.


👋 Не надо бороться с ИИ. Лучше используйте интуицию там, где он не может. Потому что она не переводится на язык алгоритмов.

Вот вам еще одна просто невероятно отзывающаяся цитата Стива:
Вернувшись в Америку спустя семь месяцев, проведенных в индийских деревнях, я осознал безумие западного человека — наравне с его способностью рационально мыслить. Если сесть и сосредоточиться, то можно заметить, до чего возбужден наш ум. И если попытаться его успокоить, будет только хуже. Однако со временем он все-таки успокаивается, и тогда начинаешь слышать более тонкие вещи. Тогда-то и расцветает интуиция. Ты яснее смотришь на вещи и живешь в настоящем. Ум работает не так быстро, ты чувствуешь величие каждого мгновения. Вообще видишь гораздо больше прежнего. Это внутренняя дисциплина, ей нужно учиться.


Оставайтесь людьми, что не страшен был ИИ 🤝

Александр Скакунов🔸#приплылИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
213🔥53
This media is not supported in your browser
VIEW IN TELEGRAM
🤡 CyberJoker в Кибердом: спасибо за приём!

Вчера выгуливал образ CyberJoker на стендапе в Кибердом.
Вложился. Выложился. Волновался.

Где-то лажал, наверно. Но говорил от души и то, что сам написал. И прием мне оказали теплый, это очень важно и приятно. Спасибо, друзья! Новый опыт обогатил и раскрасил жизнь )

Я чуть не сварился в этом костюме и гриме. Хорошо хоть прошелся по дождю и лампочки закоротило до выступления. А то бы сгорел на сцене от накала! Но мы до этого снимали ролик, так что в светящемся виде я тоже представлен, скоро поделюсь. Пока же свечусь изнутри.

Ура-ура )

Александр Скакунов🔸#savlife
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥368👍21
This media is not supported in your browser
VIEW IN TELEGRAM
Уходим на выходные вот с такими эмоциями! Ура!

Команду VolgaBlob с Победой!

Ваня, это космос 🚀🚀🚀

Александр Скакунов🔸
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥27188👍3
🌳 Ну и что общего между Бухарой и SOC? 
Ну я. Сегодня я в Бухаре, пью гранатовый сок, а 11.11 в Москве буду модератором встречи руководителей SOC.


Ну и кто будет?
Ну компания собирается классная! Ждем руководителей SOC Еврохим, Сибкор, СГК, ecom.tech, VK, Альфа Страхование, Норникель и еще ряд сочных персон.
Регистрация открыта для
руководителей SOC, CSIRT и центров мониторинга. Для всех остальных закрыта! Но открыта возможность обо всем узнать от меня, т.к. я точно буду. Кто-то же должен все это модерировать, в конце-концов.


Ну и что обсуждать-то будете?
Ну вообще мы ходим сделать цикл встреч, и эта первая будет пристрелочная. На нее вынесены вот такие темы: не превратиться ли борьба инженеров поддержки SOC с хакерами в противостояние с ИИ? Заплати налоги и умри спокойно: где проходит черта окупаемости SOC в новых реалиях? B2B и B2G распутье: свой SOC vs федеральный MSSP vs новые региональные игроки. Бегущие по лезвию: как выполнить требования раскрытия отчетности по инцидентам и стать партнерами бизнесу?


Ну а где и когда?
Ну по плану 11.11 в Кибрдом.
С 19 до 21, вечерком.
Я не уверен, что название "ужин с SOC" предполагает смену блюд и два горячих, но мы точно обсудим что-нибудь жаренное по теме и на дессерт обсудим кто что слышит в топоте копыт наступающего года Красной Огненной Лошади.


Ну и до какого ты будешь волосы отращивать?
Ну вот да такого!


Регистрация тут

Вот тебе и ну, баранки гну!

Александр Скакунов | #CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍75🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
😑 Умейте получать удовольствие от мелочей жизни

Как это делает #Фиби.
Ну кайф же!

Александр Скакунов🔸#savlife
Please open Telegram to view this post
VIEW IN TELEGRAM
219👍9
🎙 Эфир на Эхо Лосей

В преддверии конференции SOC Forum дал интервью на радио Эхо Лосей. Мы на этот раз принимаем участие на форуме с большим стендом, по размерам больше напоминающим двухкомнатную квартиру, в которую прописали наших самых крутых партнеров Smart Monitor: NN2 Group, Линс-М, ProWay, Перспективный мониторинг и Nubes.

И в этой коммуналке экосистеме мониторинга у нас запланирован лекторий из интересных злободневных тем, часть их которых я обсудил в интервью. Не спрашивайте меня почему радио называется так, а шоу называется пенёк. Не надо. Просто послушайте интервью. Санёк не пенёк, как говорится!

Послушать интервью можно на Apple Podcast и на Яндекс.Музыке

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2453😁2
🎙 SOC.talks | ужин с SOCом

Вчера прошла первая встреча рабочей группы руководителей SOC, организованная VolgaBlob совместно с Кибердом.

Формат сочных диалогов инициировал Сергей Бнятов, руководитель SOC в ecom.tech.  Подводя итоги встречи, единогласно признали, что первый блин не комом. Сергею послышалось ecom-ом )) 

Встреча была закрытая и не писалась. Вообще в ламповом кабинете Кибердом в этот вечер царила действительно ламповая доверительная атмосфера, позволившая участникам откровенно делиться своим сочным опытом. 

Несмотря на камерность встречи, часть выводов по ней считаю возможным и нужным опубликовать. Уверен, что эти пункты будут интересны представителям SOC индустрии.

🔸 Примечание: обсуждение проходило в  кругу руководителей корпоративных SOC Enterprise-уровня. У SOC-лидеров со стороны провайдеров мнение может быть сильно иным. Доберемся и до него, уверен.

  
1️⃣ Пока аналитики SOC могут спать работать спокойно. Заместить их ИИ-агентами, способными самостоятельно принимать решения без участия кожаных мешков, в 2026 году не планируется. Почему? См. п. 2.

2️⃣ Применение ИИ для кибер-нападения развивается быстрее, чем для защиты. Это обусловлено низким порогом входа для ИИ-хакеров, тогда как внутрикорпоративное применение ИИ требует крайне высокого уровня развития ИТ-инфраструктуры, автоматизации бизнес-процессов и тотальной+актуальной задокументированности всего этого добра. Это долгий путь, и только в его конце ИИ-помогаторы получат шанс реально проанализировать контекст кибер-атак и дать для SOC существенную пользу в интеллектуальной обработке инцидентов. Не надо путать это с машинным обучением и автоматизированными реакциями, которые были и до ИИ-пузыря.

3️⃣ Из SOCов выжимают все соки. Буквально. Каждый первый SOC испытывает в 2025 сильное давление и повышенную нагрузку: растет число атак, развитие SOC требует расширения вычислительной и лицензионной мощности, дополнительные квалификационные ресурсы, адаптацию процессов в SOC. При этом бизнес давит с точки зрения потребности финансовой оптимизации затрат. Управление SOC в этих условиях - это наука, искусство и высший пилотаж. Пилоты высшей категории продолжат в 2026 году выполнение сочных трюков на высоких скоростях. Менее виртуозные SOC-пилоты в крутые виражи могут не вписаться. 

4️⃣ Информационный обмен: и хочется и колется. В стране есть ГосСОПКА и ФинЦЕРТ, как минимум. А основной информационный обмен про то кого и как ломанули остается в разных отраслевых чатиках или "группировках" (хотя это слово забронировано за плохими ребятами). И тут дело не только в применяемом сейчас методе весьма ощутимого "кнута", слабо сбалансированного черствым "пряником". Тут в целом про принципы доверия, позволяющие участникам системы обмена информацией о компрометации и извлеченных из инцидентов уроках, включить механизм осознанной мотивированной передачи таких чувствительных данных.  Т.е. из потребителя отчетов об инцидентах и угрозах (недовольного) стать соавтором этого полезного информационного обмена (довольным). Выглядит как утопия, которой мешает профессиональная деформация, сложившиеся правила игры и регуляторика, а может частично и наш менталитет. Но тянет на отдельную тему обсуждения. И несмотря ни на что, задача кажется решаемой, интересной. 

Для меня большая честь модерировать такого уровня экспертное сообщество такого уровня!
Низкий поклон за оказанное доверие
!


Планку задрали высоко, будем соответствовать 🚀
🔸подбор участников:❤️❤️❤️❤️❤️
🔸вовлеченность: 👍👍👍👍👍 🔸непустозвонность: 🔥🔥🔥🔥🔥

За продолжение банкета сочного диалога высказались 100% участников.

Значит будем продолжать!

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥18👍1453
Media is too big
VIEW IN TELEGRAM
🎬 CyberJoker Halloween: Камера Мотор

Когда хотел нарядиться на стендап в Кибердом, психанул, и снял ролик. Классно было попасть по ту сторону объектива с помощью ребят из ENDLESS, которые еще и кино снимают! Ден, Рома, из-за вас пришлось YouTube-канал заводить!

Особое почтение жителям нашего ЖК и сотрудникам нашего УК, за доброжелательность, спокойствие и интерес к работе съемочной бригады, которая оккупировала паркинг на несколько часов. В ходе съемке ничего не пострадало и никто не пострадал. Если только мы с #Фиби, я с непривычки от роли, собака с непривычки от меня в этом прикиде ))

Так что вот, ловите:
📺 CyberJoker на YouTube

Halloween успешно отгремел…
но всё только начинается!


P.S. С удивлением обнаружил, что костюм-то я снял и вернул, а возможность вот так ⚡️трахнуть молнией осталась. Имейте в виду. Приятный бонус.

Уходим на выходные с правильным настроением!

Александр Скакунов🔸#savlife
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥32❤‍🔥14🎃93👏1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Чужие тренды в кривые промты

Кто ты?

Зачем ты гонишь синтетическую волну информации, основанной на чужих жаренных трендах?

Зачем ты столь поверхностно не даешь ИИ контест, а кормишь его кривыми промтами?

Почему тебя мало интересует ответ и не хватает интеллекта его проверить, но ты хочешь, чтобы результат больше походил на человеческий и вносишь в него ошибки?

Зачем на тебя ведутся даже разработчики ИИ, и дают тебе в новой версии ИИ выбрать в настройках замену правильного длинного тире на неправильное короткое?

Зачем ты вообще нужен, ты же тут только мешаешь…
▶️переводя чужие тренды
▶️▶️▶️в кривые промты…


Кто ты?

А пока я задаюсь этими риторическими вопросами в рамках своей парадигмы когнитивного цифрового сопротивления, в канале примерно в 1000 раз с большими охватами, чем мой ламповых бложик для друзей, публикуется инструкция "превращаем ChatGPT в монстра креатива".
Но если ты читаешь этот пост, ты и есть сопротивление (с) :)


Александр Скакунов🔸#приплылИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
117🤝7🔥3
🎙 БРОSOC на SOC Forum

БРОSOC
Быстро-Реализуемый Облачный SOC


Именно так, в концепции броска и быстрой победы, мы представим на SOC Forum новый подход построения SOC, как сервиса, для компаний-интеграторов, которые давно хотели начать, но им что-то мешало и продолжает мешать. Обсудим!

Что?
🔸что мешает и как БРОSOC решает;
🔸 сколько можно заработать (много);
🔸 и как быстро (старт за месяц).

Где? В лектории
на стенде Smart Monitor.

Когда? 18 ноября в 12:30 и 19.11 в 11:30.

🔸 Среди заинтересованных будет также проходить конкурс ❤️мясо с боссом, по результатам которого мы с победителем отправимся в лучший (на мой взгляд) стейкхаус Москвы есть мясо и тратить все его, все мои деньги сочно беседовать!

В общем, не вижу повода не вбросить!
Приходите, ждем и просим!

Регистрировать свой интерес и настраиваться на БРОSOC по
▶️▶️ ссылке 👈👈

🕔 в 12:30 броский старт,
приходите на стрит-арт!

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13❤‍🔥741
🏎 Гонки на SOC Forum

Вот наш стенд.
Вот наш контент.
Но веришь ты или не веришь:
Народ жаждет мерча и зрелищ
В лектории вижу пустые места
К болиду толпа, и не видно хвоста

Гвоздь программы: симулятор с реал-тайм аналитикой данных. Если в лектории есть парочку свободных стульев, то тут надо отстоять небольшую очередь.


Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥17👍86🏆32
Люди - основной фактор успеха

В классическом определении SOC (Security Operations Center) строится на триаде: люди, технологии и процессы.

На трехдневном SOC Forum тысячи посетителей собрались послушать про технологии и процессы.

Я считаю, что из этих трех составляющих важнее всего люди. Те люди, кто делает и те, для кого делают.

На фото немого усталые, но очень довольные близкие мне люди. С такой командой и технологии и процессы, и проекты - все по плечу!

Спасибо всем, приложившим к этому форуму-марафону руки, головы и сердца )

Было круто! 🏁

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
122🔥148👍4💯1🤝1
🌳 Киберпризнание | по ту сторону премии

Я 4 декабря принимаю участие во всероссийской премии "Киберпризнание", которая соберет вместе людей, компании и инициативы, двигающие кибербезопасность вперед.
Номинанты премии — не абстрактные проекты, а реальные люди и компании, которые внесли существенный вклад: защитились от атак, развили киберкультуру в своих компаниях или в обществе в целом, внедрили новые технологии или задали тон индустрии.


Меня поместили по другую сторону премии - в экспертное жюри. Значит мне ничего не достанется, даже блокнот и воздушный шарик. Так что ли? Но нет, не так! Мне досталось самое интересное - возможность изучить и оценить 78 заявок в различных номинациях: люди, компании, регионы, общество. 

Я могу сказать, что анализ конкурсных заявок от Норильский Никель, Почта России, Сбер, ЕВРАЗ, Wildberries, Газпромбанк, Ростелеком, Озон, Nubes, Билайн и многих других флагманов рынка и уважаемых людей, дал мощнейший заряд веры в российский рынок информационной безопасности. Теперь это не просто вера, а уверенность.

Наравне к корпоративными инициативами многое делается индивидуально, на энтузиазме, с душой и креативом.

В общем, было невероятно полезно оторваться от проектов и встреч и прочитать этот "сборник рассказов" про кибербез. Прям раскрасили они ноябрьскую серость неба и суету четвертого квартала. 

Теперь 4 декабря будем чествовать в Кибердом победителей. Хотя тут проигравших нет, все красавцы. И красавицы, которых тоже предостаточно, кстати. 

Это не просто премия, кстати, это "новый культурный стандарт признания", так что вдвойне почетно быть в культурном жюри. Но приду все равно в футболке, наверно. 

Обязательно потом расскажу кто победил и с какой инициативой.

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍217🔥7
🏳️ Кибердом, премия, орден и утечка, которой не было

На фоне вчерашней новости о премии Киберпризнание, у меня появились фотографии ордена, который будет вручаться победителям в различных номинациях. Я получил этот материал от пожелавшего остаться неизвестным хакера, специализирующийся выявлении архитектурных уязвимостей.

Оперативно проведенная проверка показала, что утечки информации в Кибердом не было, сам по себе орден про кибернетику, а не кибербез, но идея хорошая.

Не факт, что ребята успеют к 4 декабря реализовать эту идею в золоте или хотя бы бронзе, но зерна креатива посеяны.

Так что спасибо, хакер-архитектор 🙂

Александр Скакунов🔸#savjoke
 
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13😁74
🌳 Про QWERTY-эффект и простоту

Посмотрите на свой ноут, комп или экранную клавиатуру смартфона. Слева вверху будут кнопки QWERTY, видите их? Я еще помню времена, когда иметь телефон с кнопочной QWERTY-клавиатурой было шиком. Потом пришел iPhone и убил аппаратную клавиатуру на телефонах. Но классическая английская QWERTY-раскладка осталась. 

Интересный факт, с которым я столкнулся гораздо позже, чем с этой расстановкой кнопок, это так называемый QWERTY-эффект.

QWERTY-эффект - это парадокс закрепления неэффективных решений. Разработчики печатных машинок Remington 150+ лет назад столкнулись с проблемой: в машинках часто заедали молоточки, когда машинистки стучали по соседним кнопкам. В связи с этим буквы, часто встречающиеся в словах, разносили по разным рядам и разделяли, чтобы снизить число столкновений рычажков печатной машинки.  


Т.е. мы используем QWERTY-клавиатуру по сто раз на день не потому, что так удобнее всего печатать, а потому, что в 1870-е рычажки заедали. И на эту неоптимальную "клаву" подсадили сначала стенографисток, а потом и весь мир. Так и живем.

Теперь про простоту. Два года назад мы приняли решение сделать публичный прайс на нашу платформу анализа данных Smart Monitor.

После этого все клиенты и партнеры смогли на сайте указать несколько параметров и получить стоимость решения без всякий "свяжитесь с менеджером" и других "персональных предложений", столь любимых в классических B2B продажах.

В 2023 мы закладывали в механику расчета цены несколько технических параметров, которые делали более точным получаемый расчет и требовали меньшего участия инженеров с нашей стороны для расчета технико-коммерческого предложения. И это ровно про то, чтобы рычажки не заедали, как в примере выше. 

Спустя два года пришло понимание, что пора перебороть QWERTY-эффект и сделать прайс-лист проще и удобнее для клиентов и партнеров, даже если это потребует дополнительных усилий и ресурсов для изменений. Плюс более простая модель лишит заказчиков муки выбора при запросе цен.

И пока мы готовили новую модель, мой друг Станислав Натапов у себя в канале написал классный пост про то, как выбор убивает решение. В общем, это окончательно убедило меня в том, что путь упрощения и повышения удобства оправдывает потраченные на него усилия.

А еще QWERTY-подобные сочетания остаются в на вершинах рейтинга самых распространенных и легко ломаемых паролей. Потому что удобно набирать, раз уж так кнопки расположили. Но это уже другой QWERTY-эффект, не будем о грустном. Хотя друзья, смените его, если это про вас.  

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍17662
🎙 Лидерство в эпоху киберугроз: роль CEO и CISO

Дискуссия с таким названием сегодня в 15:00 стартует на Киберсъезде.

Поговорим о том, какова роль генерального директора (СEO) и кибербез-директора (CISO). Как они могут договариваться и должны ли они вообще договариваться?

Я поймал себя на мысли, что занимая роль CEO, мне не приходится договариваться с CISO, т.к. безопасность вшита в ДНК нашей компании, и роль CISO является частью моих обязанностей и ответственности, как генерального директора.


Так что голоса в моей голове будут поддакивать поочередно то одному, то другому выступающему.

А диалог, модерируемый Рустамом Гусейновым (председателем Rad Cop) обещает быть интересным.

Участники:
🔸
Антон Карпов
, директор по ИБ, VK
🔸
Виталий Медведев,
директор по ИБ, ГК Медси
🔸
Григорий Назаров
, генеральный директор, АО «Росатом Возобновляемая энергия»
🔸
Иван Гузев
, директор центра развития безопасности облачной инфраструктуры и сервисов, Мегафон ПроБизнес


А в 18 там же, в Кибердом, пройдет церемония Киберпризнание, где я представлю победителя в номинации "Лучшая образовательная кибербез-инициатива в регионе".

Есть прямая трансляция, кстати.
В общем, обязательно поделюсь результатами!

Ваш биполярный CEO-CISO CyberJoker )

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍663😁2
This media is not supported in your browser
VIEW IN TELEGRAM
Безопасность, как тормоза на велосипеде, или про "стыдно, когда не видно"

Решил по горячим следам поделиться несколькими мыслями, высказанными вчера на Киберсъезде в рамках дискуссии "Лидерство в эпоху киберугроз: роль CEO и CISO".

1️⃣ Я предложил метафору, где бизнес - это велосипед, CEО - велосипедист, а CISO - тормоз (в хорошем смысле слова). И правильный CEO умеет вести бизнес (велосипед) так, чтобы не расшибиться, умело применяя безопасность для снижения риска и повышения антихрупкости бизнеса (вовремя притормаживать).

2️⃣ Роль CEO: человек, который умеет и хочет брать на себя ответственность за принятие решений, развивающих бизнес в условиях обоснованного контролируемого риска.

3️⃣ На прошедшем в сентябре круглом столе с участниками Альянса систем мониторинга, прозвучала концепция "стыдно, когда видно", по которой внедряемые средства мониторинга делают ИТ-инфраструктуру или бизнес-процессы более прозрачными, становятся видны недостатки и понятнее что поправлять. Это мотивирует на положительные перемены, модернизацию. Для CEO и CISO более применима формула "стыдно, когда не видно". Каждый в этой роли должен иметь желание, возможность и умение повышать прозрачность бизнеса. Договариваться можно там, где есть о чем говорить, тогда, когда видно.

4️⃣ Не всегда кибербез можно посчитать в деньгах. Часто всю малину все расчеты портит "экспертная оценка" в целом и оценка вероятности в частности. В ряде случаев легко считается, в ряде - нужны другие параметры эффективности ИБ, понятные бизнесу. Например, сценарии восстановления инфраструктуры после атак. Неуязвимость - утопия. Антихрупкость - рецепт.

На видео Антон Карпов, вице-президент VK по информационной безопасности, развил мое велосипедное сравнение и представил красочную жизнеутверждающую концовочку в духе времени.

Чуть сглажу: прорвемся 🚀

Кому интересно, полную сессию можно посмотреть на YouTube или на VK Video.

Александр Скакунов🔸#CyberBiz
Please open Telegram to view this post
VIEW IN TELEGRAM
19🔥9👏1😁1