Как мы рейтинг составляли
Сразу скажу, что я не планировал увидеть свой канал на первом месте в одной из категорий этого рейтинга (как бы глупо и наигранно это не звучало). А после того, как увидел, не был уверен, стоит ли вообще публиковать пост об этом рейтинге у себя в канале. И нет, не ради этого я принимал участие в организации всего этого рейтингования.
Зачем вообще нужен рейтинг. Телеграм растет, пользователей и каналов становится все больше. В какой-то момент я сам просто перестал успевать читать их, а они все продолжали появляться. Стало очевидно, что пора как-то приоритизировать все эти подписки и оставить только самое необходимое, чтобы не погрязнуть в непрочитанных уведомлениях.
Но как это сделать, если поиск оставляет желать лучшего, а какого-то адекватного рейтинга всех этих каналов нет? Да, можно подписаться на все 800+ каналов, почитать их с месяцок исойти с ума выявить претендентов, но это не кажется рациональной тратой времени. Поэтому нами было принятое волевое решение по созданию рейтинга, основанного на мнении и насмотренности компетентных людей, которые имеют к нашей сфере непосредственное отношение.
Также был вопрос касательно того, как формировался первоначальный список каналов, из которых нужно было выбирать достойнейших. Этот список был сформирован как нами (организаторами), так и теми людьми, которые отдавали свои голоса (жюри) за лучшие из них.
Не все из каналов были добавлены в список вовремя, а о каких-то из них мы узнали уже после проведения голосования, поэтому в рейтинге появился раздел "Специальная номинация" без нумерации и приоритетов. Если мы забыли про ваш канал или вы подписаны на достойного кандидата, которого нет в нашем списке, то напишите об этом в комментариях или в мне в личные сообщения, чтобы мы не забыли про него при составлении следующего рейтинга.
Следующее лирическое отступление касается того, что формируя финальный список, мы наткнулись на техническое ограничение Телеграма на вшитые ссылки. Судя по всему, их предельное знание – 100 штук на один пост. Именно поэтому некоторые каналы пришлось указывать черезкостыли юзернеймы.
Ну а теперь настало время поблагодарить тех героев, которые пришли к нам на помощь с составлением рейтинга (здесь далеко не все из них, а только те, кто согласился раскрыть свое имя):
👤 Егор Богомолов – Founder & CEO: Singleton Security & CyberEd
👤 Алексей Федулаев – автор телеграм-канала Ever Secure
👤 Сергей Солдатов – автор канала Солдатов в Телеграм
👤 Ильдар Хужиахметов – багхантер, автор канала Ильдар пишет
👤 Аркадий Глушенков – РБК
👤 Юлия Стасюк – Информзащита
👤 Юрий Ряднина – автор канала Багхантер
👤 Никита Попов – Positive Technologies
👤 Сергей Зыбнев – пентестер и автор канала Похек
👤 Татьяна Исакова – редактор телеком отдела «Коммерсант», автор телеграм-канала КиберBEZправил
👤 Исайкина Екатерина – директор по развитию и маркетингу С-Терра СиЭсПи
👤 Руслан Серазетдинов – Innostage
👤 Светлана Газизова – Positive Technologies, директор по построению процессов DevSecOps
👤 Ника Комарова – экс директор по коммуникациям Group-IB, автор тг-канала PR machine, консультант по PR
👤 Егор Зайцев – автор PRO:Pentest
👤 ENZO – руководитель SMM & Community, BI.ZONE
👤 Наталья Лезина – PR-директор RED Security
👤 Антон Лугинин – RED Security
👤 Юлия – маркетинг "Лаборатория Касперского"
Надеюсь, что у нас получилось сэкономить ваше время и силы, и каждый из вас найдет что-то из этого рейтинга на свой вкус и цвет.
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Сразу скажу, что я не планировал увидеть свой канал на первом месте в одной из категорий этого рейтинга (как бы глупо и наигранно это не звучало). А после того, как увидел, не был уверен, стоит ли вообще публиковать пост об этом рейтинге у себя в канале. И нет, не ради этого я принимал участие в организации всего этого рейтингования.
Зачем вообще нужен рейтинг. Телеграм растет, пользователей и каналов становится все больше. В какой-то момент я сам просто перестал успевать читать их, а они все продолжали появляться. Стало очевидно, что пора как-то приоритизировать все эти подписки и оставить только самое необходимое, чтобы не погрязнуть в непрочитанных уведомлениях.
Но как это сделать, если поиск оставляет желать лучшего, а какого-то адекватного рейтинга всех этих каналов нет? Да, можно подписаться на все 800+ каналов, почитать их с месяцок и
Также был вопрос касательно того, как формировался первоначальный список каналов, из которых нужно было выбирать достойнейших. Этот список был сформирован как нами (организаторами), так и теми людьми, которые отдавали свои голоса (жюри) за лучшие из них.
Не все из каналов были добавлены в список вовремя, а о каких-то из них мы узнали уже после проведения голосования, поэтому в рейтинге появился раздел "Специальная номинация" без нумерации и приоритетов. Если мы забыли про ваш канал или вы подписаны на достойного кандидата, которого нет в нашем списке, то напишите об этом в комментариях или в мне в личные сообщения, чтобы мы не забыли про него при составлении следующего рейтинга.
Следующее лирическое отступление касается того, что формируя финальный список, мы наткнулись на техническое ограничение Телеграма на вшитые ссылки. Судя по всему, их предельное знание – 100 штук на один пост. Именно поэтому некоторые каналы пришлось указывать через
Ну а теперь настало время поблагодарить тех героев, которые пришли к нам на помощь с составлением рейтинга (здесь далеко не все из них, а только те, кто согласился раскрыть свое имя):
Надеюсь, что у нас получилось сэкономить ваше время и силы, и каждый из вас найдет что-то из этого рейтинга на свой вкус и цвет.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤12🔥8👏3💘2🕊1
Пакет Безопасности
Напоминаю кстати вам о навигации по каналу и о других своих проектах.
Наверняка что-то, да приглянется🙄
Наверняка что-то, да приглянется
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👨💻4🍌3🤝2👍1
Ну что, дорогие подписчики, настало время вскрыть для вас правду об еще одном проекте, на который некоторые из вас уже подписаны – 👁 Культ Безопасности.
Изначально была идея сделать его максимально оторванным от всех остальных пакетов, при этом оставив в нём авторскую душу. Я хотел выкладывать там информацию об актуальных событиях и инфоповодах из мира кибербезопасности, чтобы читатели были в курсе текущей повестки. Собственно, получилось все так, как я и планировал.
Сразу скажу, что это не только мой проект, так как над этим каналом работают еще 2 человека, известные в узких кругах безопасников. Свою личность они пока предпочитают не раскрывать, но всему свое время.
Так вот, если хотите получать выжимку о кибебезопасных событиях чаще раза в несколько дней, то вэлкам – ссылка
Всем мир и join ourclub Cult 👁
Изначально была идея сделать его максимально оторванным от всех остальных пакетов, при этом оставив в нём авторскую душу. Я хотел выкладывать там информацию об актуальных событиях и инфоповодах из мира кибербезопасности, чтобы читатели были в курсе текущей повестки. Собственно, получилось все так, как я и планировал.
Сразу скажу, что это не только мой проект, так как над этим каналом работают еще 2 человека, известные в узких кругах безопасников. Свою личность они пока предпочитают не раскрывать, но всему свое время.
Так вот, если хотите получать выжимку о кибебезопасных событиях чаще раза в несколько дней, то вэлкам – ссылка
Всем мир и join our
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
❤16🤯6👍5🙏3💘3
Forwarded from Культ Безопасности
DDX, ты там как? Весь день не то, что приложение лежит, так еще и турникеты в залах лагают.
Скоро по недоступности сервисов можно будет сразу понять, в каких облаках они живут.
Скоро по недоступности сервисов можно будет сразу понять, в каких облаках они живут.
😁22❤7🔥4💯3
Инфопартнерства
Что-то давно наш канал ни с кем не инфопартнерился, поэтому настало время наверстать упущенное. У меня получилось подружиться сразу с четыремя грядущими крупными мероприятиями, причем не только в РФ😶
AppSecFest – крутые ребята, которые делают не менее крутую конфу в Казахстане. Был там в прошлом году в роли спикера – все прошло шикарно. Поэтому тут даже не столько инфопартнерство, сколько личная рекомендация и отличный повод посетить красивую страну.
Территория безопасности – конференция с очень мощным спикерским составом и экспертным советом. Основные темы: облака, безопасность подрядчиков, анализ защищенности и бизнес.
RuSCADASec Conf – позиционируют себя как "необычная конференция, которая проходит без стендов, рекламы и надуманных презентаций". Советую почитать их правила – звучит правда интересно. Есть как треки с докладами, так и с так называемыми битвами, в том числе студенческой. В общем, глянуть точно стоит.
Форум ITSEC – полноценный форум от ребят, которые делают очень много крутых онлайн-мероприятий в сфере ИБ, поэтому в оффлайне должно быть точно не хуже. Будут и доклады, и дискуссии по каждому из треков: безопасность API, СУБД и данных, репозиториев и кода, контейнеров и микросервисной архитектуры, AI-инструментов и разработки. К ним постараюсь заглянуть не только в гости, но и на дискуссию по безопасности API.
А на какие конференции и митапы ходите вы?
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Что-то давно наш канал ни с кем не инфопартнерился, поэтому настало время наверстать упущенное. У меня получилось подружиться сразу с четыремя грядущими крупными мероприятиями, причем не только в РФ
AppSecFest – крутые ребята, которые делают не менее крутую конфу в Казахстане. Был там в прошлом году в роли спикера – все прошло шикарно. Поэтому тут даже не столько инфопартнерство, сколько личная рекомендация и отличный повод посетить красивую страну.
Территория безопасности – конференция с очень мощным спикерским составом и экспертным советом. Основные темы: облака, безопасность подрядчиков, анализ защищенности и бизнес.
RuSCADASec Conf – позиционируют себя как "необычная конференция, которая проходит без стендов, рекламы и надуманных презентаций". Советую почитать их правила – звучит правда интересно. Есть как треки с докладами, так и с так называемыми битвами, в том числе студенческой. В общем, глянуть точно стоит.
Форум ITSEC – полноценный форум от ребят, которые делают очень много крутых онлайн-мероприятий в сфере ИБ, поэтому в оффлайне должно быть точно не хуже. Будут и доклады, и дискуссии по каждому из треков: безопасность API, СУБД и данных, репозиториев и кода, контейнеров и микросервисной архитектуры, AI-инструментов и разработки. К ним постараюсь заглянуть не только в гости, но и на дискуссию по безопасности API.
А на какие конференции и митапы ходите вы?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄10👍9🔥7❤3🍾3
Не помню, было или нет в канале 🤪
Но вроде не было
#КиберМем
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
#КиберМем
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78👍18❤10🔥6🤣6🍌2💊1
Взлом собаки
Роботы-пылесосы и слитые с них фотографии мы с вами уже однажды обсудили, а теперь очередь дошла до более инновационных сожителей в наших квартирах. Да, роботизированная замена лучших друзей человеков – не самая популярная и распространенная игрушка в нашем регионе, но я думаю, что это вопрос времени.
Одни исследователи безопасности тут выяснили, что через робопсов (Unitree Go1) уже начали следить за их владельцами. При чем в этот раз не через взлом хранилища распознанных фотографий, а через подключение напрямую к камерам собаки в режиме реального времени. И доступ к камерам, насколько я понимаю, далеко не предел возможностей.
Причем это не симулированный взлом на тренировочном полигоне – атаке подверглись порядка 2 000 робопсов по всему миру. Производитель пока не выпускал на эту тему пресс-релизов, поэтому даже не ясно, чинят ли они эту дыру.
В общем, когда надумаете покупать себе искусственную собаку или дворецкого-киборга, знайте о том, что все их органы познания внешнего мира могут принадлежать не только вам, но и кому-угодно в сети. Собственно, это справедливо и для всех остальных устройств с камерами и микрофонами в вашем доме. Вот так и живем.
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Роботы-пылесосы и слитые с них фотографии мы с вами уже однажды обсудили, а теперь очередь дошла до более инновационных сожителей в наших квартирах. Да, роботизированная замена лучших друзей человеков – не самая популярная и распространенная игрушка в нашем регионе, но я думаю, что это вопрос времени.
Одни исследователи безопасности тут выяснили, что через робопсов (Unitree Go1) уже начали следить за их владельцами. При чем в этот раз не через взлом хранилища распознанных фотографий, а через подключение напрямую к камерам собаки в режиме реального времени. И доступ к камерам, насколько я понимаю, далеко не предел возможностей.
Причем это не симулированный взлом на тренировочном полигоне – атаке подверглись порядка 2 000 робопсов по всему миру. Производитель пока не выпускал на эту тему пресс-релизов, поэтому даже не ясно, чинят ли они эту дыру.
В общем, когда надумаете покупать себе искусственную собаку или дворецкого-киборга, знайте о том, что все их органы познания внешнего мира могут принадлежать не только вам, но и кому-угодно в сети. Собственно, это справедливо и для всех остальных устройств с камерами и микрофонами в вашем доме. Вот так и живем.
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤14🌚8🤣6👍5⚡3👻3🫡3🤯2🔥1
Forwarded from Культ Безопасности
Узнать какие номера оформлены на тебя? Легко!
Сервис «Сим-карты» на Госуслугах заработал с 1 апреля. В личном кабинете можно увидеть зарегистрированные на вас номера.
Заблокировать ненужные симки можно в несколько кликов. Там же можно установить самозапрет на удаленное оформление SIM-ок и на массовые обзвоны.
Как похорошели Госуслуги при Шадаеве
Join ourclub Cult 👁
Сервис «Сим-карты» на Госуслугах заработал с 1 апреля. В личном кабинете можно увидеть зарегистрированные на вас номера.
Заблокировать ненужные симки можно в несколько кликов. Там же можно установить самозапрет на удаленное оформление SIM-ок и на массовые обзвоны.
Как похорошели Госуслуги при Шадаеве
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥11😁6❤2⚡1👎1🙏1🍾1
Опять этот рейтинг каналов
Надеюсь, что это последний пост про рейтинг ИБ-каналов в Телеграм. Разложил для вас бережно (чуть не подох ) все эти каналы по папкам, чтобы вам было удобнее их добавить, если вы этого вдруг еще не сделали. Пользуйтесь на здоровье, как говорится.
📂 Авторские каналы – ссылка
📂 Offensive – ссылка
📂 Defensive – ссылка
📂 Mixed – ссылка
📂 Микроблоги – ссылка
📂 Новостные/агрегаторы – ссылка
📂 Корпоративные – ссылка
📂 Каналы IT-журналистов – ссылка
📂 OSINT – ссылка
📂 Юмор/мемы – ссылка
📂 Специальная номинация – ссылка
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Надеюсь, что это последний пост про рейтинг ИБ-каналов в Телеграм. Разложил для вас бережно (
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥43👍14❤8🤝3⚡2👎2🤗1
Защита от трекеров на сайтах
Трекеры — это скрытые элементы сайта, которые как невидимые шпионы следят за вашими действиями на веб-ресурсе. Например, фиксируют, что вы ищете, куда заходите и сколько времени проводите на странице. Обычно сайт спрашивает разрешение на хранение информации о вас (те самые cookie-файлы). А порой трекеры умеют собирать и данные поинтереснее. Затем вся эта информация помогает владельцу веб-ресурса (или тем, кому он их продаст) показывать более подходящий контент для посетителя и улучшать свой сайт.
Но у трекеров есть и минусы: вся собранная информация может утечь к рекламщикам или хакерам, а некоторые трекеры и вовсе могут заразить ваше устройство вирусом. В общем, они как дружелюбные, но слишком любопытные соседи: вроде бы помогают, но знать о тебе хотят все — и не факт, что используют информацию во благо.
В какой-то момент для борьбы с трекерами были созданы специальные расширения для браузеров. Их общий принцип — прервать соединение с серверами, собирающими данные и запретить доступ к вашим данным, до того, как те успеют что-либо узнать о вас.
Например, бесплатный Ghostery блокирует всю рекламу на веб-сайтах, не позволяет трекерам собирать персональные данные и удаляет навязчивые всплывающие окна с согласием на использование куки.
Malwarebytes Browser Guard сочетает функции антивируса и защиты приватности. Это расширение блокирует трекеры и вредоносные веб-сайты, противостоит всплывающим окнам, угонщикам сессий и прочим вредоносам.
Расширение uBlock Origin не только блокирует рекламу, но и может читать и создавать фильтры из хост-файлов. Пользователь может сам добавлять сайты в белый список и давать разрешение на загрузку тех или иных скриптов.
Privacy Badger от Electronic Frontier Foundation. Отличается от других расширений тем, что не блокирует рекламу, в которой нет трекеров. Кроме того, он блокирует доступ к cookie-файлам и заменяет потенциально полезные виджеты, например, видео плеера, специальными элементами с возможностью выборочной активации.
Однако важно понимать: даже самые надежные инструменты требуют осторожности. Под видом блокировщиков трекеров иногда распространяются вредоносные расширения, крадущие пароли или историю посещений. Другие запрашивают избыточные разрешения — например, доступ ко всем вкладкам или записи экрана, хотя их задача лишь фильтровать рекламу.
Чтобы минимизировать риски, устанавливайте плагины только из официальных магазинов, изучайте отзывы, проверяйте репутацию разработчика и ограничивайте права доступа. Если расширение просит разрешения, не связанные с его функциями, — это повод насторожиться. Помните, что защита приватности не должна ставить под удар безопасность. Также можете почитать посты про активный и пассивный цифровой след, который мы оставляем в интернете, и полезное расширение, которое заполнит любые поля на сайте вместо вас.
Ах да, при использовании таких антитрекеров, как и при включении блокировщиков рекламы, может поломаться и половина сайта. Поэтому опыт взаимодействия с ним может быть слегка искажен.
#Полезное
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Трекеры — это скрытые элементы сайта, которые как невидимые шпионы следят за вашими действиями на веб-ресурсе. Например, фиксируют, что вы ищете, куда заходите и сколько времени проводите на странице. Обычно сайт спрашивает разрешение на хранение информации о вас (те самые cookie-файлы). А порой трекеры умеют собирать и данные поинтереснее. Затем вся эта информация помогает владельцу веб-ресурса (или тем, кому он их продаст) показывать более подходящий контент для посетителя и улучшать свой сайт.
Но у трекеров есть и минусы: вся собранная информация может утечь к рекламщикам или хакерам, а некоторые трекеры и вовсе могут заразить ваше устройство вирусом. В общем, они как дружелюбные, но слишком любопытные соседи: вроде бы помогают, но знать о тебе хотят все — и не факт, что используют информацию во благо.
В какой-то момент для борьбы с трекерами были созданы специальные расширения для браузеров. Их общий принцип — прервать соединение с серверами, собирающими данные и запретить доступ к вашим данным, до того, как те успеют что-либо узнать о вас.
Например, бесплатный Ghostery блокирует всю рекламу на веб-сайтах, не позволяет трекерам собирать персональные данные и удаляет навязчивые всплывающие окна с согласием на использование куки.
Malwarebytes Browser Guard сочетает функции антивируса и защиты приватности. Это расширение блокирует трекеры и вредоносные веб-сайты, противостоит всплывающим окнам, угонщикам сессий и прочим вредоносам.
Расширение uBlock Origin не только блокирует рекламу, но и может читать и создавать фильтры из хост-файлов. Пользователь может сам добавлять сайты в белый список и давать разрешение на загрузку тех или иных скриптов.
Privacy Badger от Electronic Frontier Foundation. Отличается от других расширений тем, что не блокирует рекламу, в которой нет трекеров. Кроме того, он блокирует доступ к cookie-файлам и заменяет потенциально полезные виджеты, например, видео плеера, специальными элементами с возможностью выборочной активации.
Однако важно понимать: даже самые надежные инструменты требуют осторожности. Под видом блокировщиков трекеров иногда распространяются вредоносные расширения, крадущие пароли или историю посещений. Другие запрашивают избыточные разрешения — например, доступ ко всем вкладкам или записи экрана, хотя их задача лишь фильтровать рекламу.
Чтобы минимизировать риски, устанавливайте плагины только из официальных магазинов, изучайте отзывы, проверяйте репутацию разработчика и ограничивайте права доступа. Если расширение просит разрешения, не связанные с его функциями, — это повод насторожиться. Помните, что защита приватности не должна ставить под удар безопасность. Также можете почитать посты про активный и пассивный цифровой след, который мы оставляем в интернете, и полезное расширение, которое заполнит любые поля на сайте вместо вас.
Ах да, при использовании таких антитрекеров, как и при включении блокировщиков рекламы, может поломаться и половина сайта. Поэтому опыт взаимодействия с ним может быть слегка искажен.
#Полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🤣7❤3🔥3🕊3
Мониторим обстановочку
Если вы вдруг хотите узнавать о том, что что-то стало недоступно в интернетах не через новости в Телеграм-каналах, то мы идем к вам.
Может быть (да наверняка) кто-то из вас уже слышал про этот сервис, но давайте закрепим.
📌 Вот этот сайт сохраняем себе в закладки, чтобы следить за доступностью всего в рунете (тут еще и удобно всё разбито по отраслям) – ссылка
📌 Вот этот сайт сохраняем себе в закладки, чтобы следить за доступностью всего уже во всём интернете – ссылка
Сервисы эти нужны для того, чтобы понять, какие ресурсы сейчас находятся под DDoS-атаками, блокируются интернет-провайдерами или просто лежат. Касается это и обычных сайтов, и мобильных приложений, и навигации, и игр, и даже устройств умного дома.
#Полезное
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Если вы вдруг хотите узнавать о том, что что-то стало недоступно в интернетах не через новости в Телеграм-каналах, то мы идем к вам.
Может быть (да наверняка) кто-то из вас уже слышал про этот сервис, но давайте закрепим.
Сервисы эти нужны для того, чтобы понять, какие ресурсы сейчас находятся под DDoS-атаками, блокируются интернет-провайдерами или просто лежат. Касается это и обычных сайтов, и мобильных приложений, и навигации, и игр, и даже устройств умного дома.
#Полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
✍19👍9❤5🔥5⚡2👏2
Нашел тут в одном канале крутой опрос, поэтому решил его нагло своровать и поделиться им с вами. Реветь не буду, обещаю 😞
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
Насколько вероятно, что вы порекомендуете «Пакет Безопасности» другу, родственнику или коллеге? 1 — определённо не порекомендую, 10 — говорю о канале на каждом углу
Anonymous Poll
14%
1
3%
2
5%
3
5%
4
11%
5
7%
6
14%
7
15%
8
7%
9
20%
10
2🤗20👍7❤4👻4
Forwarded from Менторство ИБ | Пакет Безопасности
Ну что, друзья, наше менторство растет на глазах (к фразе конечно есть вопросики), а это значит, что пора и сайтом обзавестись.
Встречайте – наш сайт securitymentor.ru🤩
Ну красота же?🔫
👨🏫 Менторство ИБ | Чат
Встречайте – наш сайт securitymentor.ru
Ну красота же?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍11🍾2🔥1👏1🎉1🌚1🙈1
Вот он, долгожданный воскресный дайджест. Погнали смотреть, что там было интересного на этой неделе 👇
⚡ Кибермем? Кибермем – ссылка
⚡ Как хакеры собак ломали – ссылка
⚡ Проверяем, сколько на нас оформлено левых SIM-карт – ссылка
⚡ Лучшие ИБ-каналы, разложенные по пакетам папкам – ссылка
⚡ Кто и как за нами следит на сайтах – ссылка
⚡ Мониторим доступность интернетов – ссылка
❤ У нашего менторства появился сайт – ссылка
❤ В Пакете Знаний опубликована запись стрима по атакам на Kerberos и куча другой полезной информации – ссылка
❤ А еще мы стали медиа-партнером конференции "Кибербезопасность в эпоху перемен" от ИнформЗащиты. Лично я туда точно пойду, поэтому айда регистрироваться – ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18😁10🤩3🙏3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁81🗿14👻8❤3👎3🔥3🌚2😭1
Защищаем старшее поколение
К сожалению, СКАМ и мошенничество стали уже полноценной сферой деятельности в нашем мире. Кто-то даже делает из этого целый бизнес со стратегией развития, инвестициями и наймом сотрудников.
Негодяи ищут новые схемы обмана, придумывают новые легенды и подстраиваются под текущую повестку, чтобы сыграть на наших чувствах. Ну а мы с вами держим себя в тонусе и развиваем в себе недоверие практически ко всему окружающему.
И всё было бы ОК, если бы эти плохие люди не выбирали своими целями самых беззащитных, наивных и добрых из нас – пожилое поколение. Людей, которые принимают любую возможность за чистую монету, даже не задумываясь о том, что это может быть обманом. Как по мне, любое сопротивление должно быть равным, а тут равенством и не пахнет.
Бороться мы с этим можем только закалкой и образованием того самого старшего поколения, чтобы в нужный момент они смогли дать отпор. Собственно, вот тут (ссылка) можно почитать статейку, где описаны схемы обмана пожилых людей со способами их распознавания и важными советами. А вот здесь (ссылка) можно почитать еще больше.
Изучаем, пересылаем и сохраняем. Всем мир.
#Кибергигиена
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
К сожалению, СКАМ и мошенничество стали уже полноценной сферой деятельности в нашем мире. Кто-то даже делает из этого целый бизнес со стратегией развития, инвестициями и наймом сотрудников.
Негодяи ищут новые схемы обмана, придумывают новые легенды и подстраиваются под текущую повестку, чтобы сыграть на наших чувствах. Ну а мы с вами держим себя в тонусе и развиваем в себе недоверие практически ко всему окружающему.
И всё было бы ОК, если бы эти плохие люди не выбирали своими целями самых беззащитных, наивных и добрых из нас – пожилое поколение. Людей, которые принимают любую возможность за чистую монету, даже не задумываясь о том, что это может быть обманом. Как по мне, любое сопротивление должно быть равным, а тут равенством и не пахнет.
Бороться мы с этим можем только закалкой и образованием того самого старшего поколения, чтобы в нужный момент они смогли дать отпор. Собственно, вот тут (ссылка) можно почитать статейку, где описаны схемы обмана пожилых людей со способами их распознавания и важными советами. А вот здесь (ссылка) можно почитать еще больше.
Изучаем, пересылаем и сохраняем. Всем мир.
#Кибергигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Охотно верю: как аферисты обманывают людей у них дома и за его пределами
Сегодня мошенники встречаются не только в сети и по телефону, лгунов достаточно и рядом с нами. Самыми незащищенными перед выдумками преступников остаются пожилые люди, пенсионеры. Им сложно успевать за стремительно меняющейся жизнью, совершенствующейся техникой…
👍24❤12🤝6🫡4💯2🙏1🐳1
Нейросети vs Кибербезопасники
Знаете, какой самый популярный вопрос после "Сколько я буду зарабатывать?" мне задают на менторстве? «Заменят ли безопасников нейросетями и как скоро?».
Для меня, как для человека из этой сферы, этот вопрос каждый раз кажется скорее ироничным, нежели актуальным, потому что на рынкеинпорто человекозамещения ИИ-технологиями сейчас шаром покати. И тут, как нельзя вовремя, одна корпорация зла решила выкатить анонс своей новой кибербезопасно-ориентированной нейросети. Ну спасибо, Гугл.
Sec-Gemini v1 – это экспериментальная ИИ от Google, которая представляет собой комбо нейросети Gemini и профессиональных инструментов кибербезопасности. Sec-Gemini v1 имеет расширенную интеграцию с такими источниками данных, как: Google Threat Intelligence, OSV и Mandiant (ИБшная дочка Гугла). Благодаря этому, согласно релизу, новая модель от Google превосходит другие модели по таким академическим показателям кибербезопасности, как знание информации об угрозах (на 11%) и маппинг первопричин (10,5%).
Как заявляется в анонсе, Sec-Gemini v1 умеет анализировать угрозы в реальном времени, находить уязвимости в коде и даже предсказывать атаки до их начала (ну так я тоже умею). Представьтерадужный мир, где вместо часов ручного мониторинга и реагирования на каждый алерт вам сразу будут давать автоматический отчет с рисками и рекомендациями. Это как иметь в команде эксперта, который никогда не спит (привет, SOC L1), обрабатывает терабайты данных за секунды и забирает на себя всю рутину.
Ну а теперь давайте попробуем разобраться, что произошло на самом деле, и действительно ли эта нейронка поменяет правила игры в мире кибербеза.
По сути, это всё тот же младший товарищ ChatGPT, который просто подключен к нескольким дополнительным (недоступным другим) источникам знаний. Делает ли это Sec-Gemini v1 геймчейнджером и аннигилятором всех безопасников? Даже близко нет. По сути, это хорошо обученный на доп. данных агент, заточенный под узкие цели.
Более того, это еще и "v1" в официально-экспериментальном статусе. Поэтому, только после того, как эту нейронку начнут встраивать и оценивать (а не обсуждать сухие цифры из анонса), можно будет смотреть на реальные результаты: с каким успехом она триажит уязвимости в коде, как сильно она фолзит, каким образом она дообучается и, что самое важное – с какой вероятностью она галлюцинирует. А я напомню, что сама Gemini является чемпионом в последней дисциплине.
Само собой, в идеальном мире такая ИИ может изменить ситуацию в ИБ. Безопасники освободятся от рутины и будут тратить силы на более важные задачи, время обнаружения угроз сократится, а маленькие компании, которые не могли позволить себе полноценный SOC, получат возможность приблизиться к корпоративному уровню защиты. В общем, это может стать как Midjourney для дизайнеров, если вовремя ее оседлать.
Главное не дать ей доступ ко всем системам обеспечения безопасности на планете, а то такой сценарий я уже видел в одном фильме с Шварцнегером.
В общем, если ты начинающий ИБшник или думаешь в эту сторону пойти, то без паники. Отвечу на тот самый (второй по популярности) вопрос: нейросети вроде Sec-Gemini не заменят безопасников в обозримом будущем. Они скорее будут потихоньку заменять тех, кто не учится новому и отказывается их использовать. Мы с вами застали золотой век нейросетей, поэтому учитесь работать с ними (промт-инжиниринг, интерпретация вывода и все дела), иначе потом, скорее всего, будет очень сложно конкурировать не с ИИ, а с теми же людьми.
Ну а Sec-Gemini v1 желаю здоровья, а то пока в мире ИБ нейросети встречаются чаще всего только в виде маркетинговых уловок. Вот так и живем.
#Мнение
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Знаете, какой самый популярный вопрос после "Сколько я буду зарабатывать?" мне задают на менторстве? «Заменят ли безопасников нейросетями и как скоро?».
Для меня, как для человека из этой сферы, этот вопрос каждый раз кажется скорее ироничным, нежели актуальным, потому что на рынке
Sec-Gemini v1 – это экспериментальная ИИ от Google, которая представляет собой комбо нейросети Gemini и профессиональных инструментов кибербезопасности. Sec-Gemini v1 имеет расширенную интеграцию с такими источниками данных, как: Google Threat Intelligence, OSV и Mandiant (ИБшная дочка Гугла). Благодаря этому, согласно релизу, новая модель от Google превосходит другие модели по таким академическим показателям кибербезопасности, как знание информации об угрозах (на 11%) и маппинг первопричин (10,5%).
Как заявляется в анонсе, Sec-Gemini v1 умеет анализировать угрозы в реальном времени, находить уязвимости в коде и даже предсказывать атаки до их начала (ну так я тоже умею). Представьте
Ну а теперь давайте попробуем разобраться, что произошло на самом деле, и действительно ли эта нейронка поменяет правила игры в мире кибербеза.
По сути, это всё тот же младший товарищ ChatGPT, который просто подключен к нескольким дополнительным (недоступным другим) источникам знаний. Делает ли это Sec-Gemini v1 геймчейнджером и аннигилятором всех безопасников? Даже близко нет. По сути, это хорошо обученный на доп. данных агент, заточенный под узкие цели.
Более того, это еще и "v1" в официально-экспериментальном статусе. Поэтому, только после того, как эту нейронку начнут встраивать и оценивать (а не обсуждать сухие цифры из анонса), можно будет смотреть на реальные результаты: с каким успехом она триажит уязвимости в коде, как сильно она фолзит, каким образом она дообучается и, что самое важное – с какой вероятностью она галлюцинирует. А я напомню, что сама Gemini является чемпионом в последней дисциплине.
Само собой, в идеальном мире такая ИИ может изменить ситуацию в ИБ. Безопасники освободятся от рутины и будут тратить силы на более важные задачи, время обнаружения угроз сократится, а маленькие компании, которые не могли позволить себе полноценный SOC, получат возможность приблизиться к корпоративному уровню защиты. В общем, это может стать как Midjourney для дизайнеров, если вовремя ее оседлать.
Главное не дать ей доступ ко всем системам обеспечения безопасности на планете, а то такой сценарий я уже видел в одном фильме с Шварцнегером.
В общем, если ты начинающий ИБшник или думаешь в эту сторону пойти, то без паники. Отвечу на тот самый (второй по популярности) вопрос: нейросети вроде Sec-Gemini не заменят безопасников в обозримом будущем. Они скорее будут потихоньку заменять тех, кто не учится новому и отказывается их использовать. Мы с вами застали золотой век нейросетей, поэтому учитесь работать с ними (промт-инжиниринг, интерпретация вывода и все дела), иначе потом, скорее всего, будет очень сложно конкурировать не с ИИ, а с теми же людьми.
Ну а Sec-Gemini v1 желаю здоровья, а то пока в мире ИБ нейросети встречаются чаще всего только в виде маркетинговых уловок. Вот так и живем.
#Мнение
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍32❤8✍3🔥3🤯2⚡1🕊1👾1