package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

Опять этот ваш цифровой след

Спойлер: интернет вас не забывает. Никогда.

Я писал на эту тему уже много-много-много раз, но не все подписаны на этот канал давно, поэтому давайте освежим в памяти кое-какую базу. И да, я постарался сделать этот пост максимально полезным и для старожил канала, так что с вас традиционный лайк и репост. Ну погнали.

Цифровой след - это как отпечатки пальцев в реальном мире. Только в интернете они остаются после каждого вашего действия: клика, лайка, поискового запроса, покупки, определения геолокации, звонка через мессенджер (даже национальный или дубайский). Эти «отпечатки» могут храниться годами на серверах Google, соцсетей, банков, провайдеров, а затем использоваться против вас. В лучшем случае вас завалят таргетированной рекламой, в худшем - взломают соцсети, нароют компромат или сольют данные.

Даже если вы не выкладываете в соцсети посты и сторис, ваш телефон каждые 2 минуты отправляет на сервера Google «маячки» с вашим IMEI и уровнем заряда батареи. Звучит как паранойя? Откройте myactivity.google.com - вы удивитесь.

Собственно, ловите целый сборник полезных постов на эту тему, чтобы потом по сто раз не гуглить и не искать всю эту мякотку👇

⚡️ Узнаем, что цифровой след бывает пассивный и активный

⚡️ Чем цифровой след отличается от цифрового отпечатка

⚡️ Подслушивают ли нас злые корпорации через динамик смартфона, чтобы потом предлагать рекламу

⚡️ Тревожно смотрим на статистику сливов в РФ

⚡️ Осознаем, что режим «инкогнито» не делает вас невидимым

⚡️ Пробуем сервис Just Delete Me, который поможет убрать ваш аккаунт с ненужных площадок, где вы когда-то регистрировались

⚡️ А тут, тут и тут можно взять несколько простых инструментов, чтобы минимизировать свой цифровой след

Важно понимать, что в нашей реальности почти невозможно полностью стереть все свои следы из интернета. Но это не означает, что не нужно пытаться.

Стремитесь к тому, чтобы стоимость ваших данных не превышала усилия по их сбору. То есть просто старайтесь быть «слишком геморройным» пользователем для сбора информации. Всем мир ⌨️

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Все кстати уже видели интервью у Соколовского с одной из глыб отечественного кибербеза – Гостевым?

Я на самом деле в шоке с того, что мир так тянется в сторону информационной безопасности.

Читать полностью…

Пакет Безопасности

Кукисы

Меня часто спрашивают (ни разу), "а что же там на самом деле происходит, когда мы нажимаем «Принять все», как только впервые заходим на сайт?". Поэтому (да просто самому стало интересно) я решил сесть, чуть поковыряться и расписать всю эту историю. Так что погнали.

Начнем мы с базы. Если по бытовому, то Cookies или куки – это небольшие фрагменты данных, которые остаются на вашем устройстве, когда вы открываете какой-либо сайт. Это нужно для того, чтобы сайт «запоминал» вас. То есть чтобы при обновлении страницы вы не вылетали из своей учетки или не добавляли в корзину один и тот же товар по 10 раз.

Но есть нюанс. Куки-файлы бывают нескольких видов, и далеко не все из них полезны для пользователя. Разбираемся, какие данные у нас просят сайты:

– Строго необходимые. Без них сайт не сможет работать корректно. Например, куки корзины или входа в личный кабинет. Как правило, они ставятся автоматически, и вы не можете их запретить.

– Функциональные. Запоминают ваши личные настройки (шрифт, тему, город). Без них сайт работает, но становится неудобным. Формально вы можете отказаться от них, но это будет мучительно.

– Аналитические. Считают, сколько людей зашло, какие кнопки нажимают, где зависают (Google Analytics, Яндекс.Метрика). Обычно обезличены (поверили, да?), но данные уходят третьей стороне. От них вы вправе смело отказываться, если не хотите делиться, сколько времени вам потребовалось на чтение статьи.

– Таргетированные. Следят за вами, чтобы потом показывать рекламу одних и тех же кроссовок на всех сайтах. Самые опасные для вашей приватности. Если вы отказываетесь от них, то реклама на странице остается, но становится случайной. А рекламные компании не получают особого профита от вашего цифрового следа.

Для того, чтобы сайты не могли собирать и передавать информацию о вас просто так, в 2018 году в Европе приняли GDPR (Генеральный регламент по защите данных). По этому закону все сайты мира (даже российские) обязаны получать согласие на любые необязательные куки. Иначе компании грозит штраф – до 4% от годового оборота.

Благодаря GDPR у нас хотя бы есть право отказаться от того, чтобы делиться своим цифровым следом с рекламными корпорациями. Правда почти никто так не делает. А еще многие сайты жульничают, маскируя сбор таргетированных куки под что-то важное. Или прячут кнопку «Принять только необходимое», чтобы у пользователя не оставалось выбора.

В РФ это кстати регулируется 152-ФЗ «О персональных данных», если файлы cookie позволяют идентифицировать пользователя (а они его ох как позволяют идентифицировать).

По сути, каждое всплывающее окно с предложением принять файлы куки – это сделка. Вы получаете доступ к контенту, а сайт – право знать, что вы делаете на его страницах. Проблема в том, что условия этой сделки написаны очень мелким шрифтом. И мало кто отдает себе отчет, на что именно он соглашается, когда нажимает большую яркую кнопку «Принять все». А многие так и делают, потому что, когда ты что-то срочно ищешь в интернетах, тебе не до вот этого вот всего.

А если вы не хотите париться и каждый раз придумывать, какие условия на каких сайтах принимать, то я напомню, что когда-то собрал для вас много полезных инструментов в этом посте. Так что вэлкам анонимизироваться, автоботы.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

По моим наблюдениям, финтехи все активнее ищут новые способы оценки своих систем безопасности. Сегодня в рамках 17-й кибербитвы Standoff (оттуда маковский автомат выше, кстати) прошел круглый стол «Кибериспытано на себе: диалог об объективной оценке киберустойчивости».

Там руководитель управления кибербезопасности Т-Банка Игорь Кубышко анонсировал запуск открытых кибериспытаний. Суть в том, что любой пентестер может проверить устойчивость банковских систем безопасности: если он найдет и воспроизведет недопустимый сценарий (считай покажет, как и что можно взломать), то сможет получить от компании до 12 млн рублей.

И, если мне не изменяет память, то такое среди российского финтеха встречается впервые – раньше компании из финансового сектора не выходили на кибериспытания, тем более открытые. Предварительная регистрация, кстати, для желающих открывается сегодня, а сами испытания запустятся с 22 июня.

Господа пентестеры, попытаться можно, я считаю, а ипотека себя сама не закроет.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Доигрались

Помните те самые конспирологические теории про то, что игра Pokémon Go – совсем не игра, а заговор ЦРУ с целью получить фото вашей клумбы у подъезда? Так вот сюрприз: конспирологи были правы (или нет?).

В сети уже давно есть пруфы, что сотни миллионов людей по всему миру годами "охотились" на покемонов, даже не подозревая, что работают над созданием гигантской системы слежения и навигации нового поколения. Ну а чтобы понять, как мы до этого докатились, давайте разберемся, с чего все начиналось.

В конце 90х американский предприниматель Джон Ханке основал компанию Keyhole, которая занималась визуализацией геоданных. По сути попытками создать подробную 3D карту земного шара. Из-за технических сложностей стартап почти обанкротился, но в нужное время получил финансирование от фонда In-Q-Tel (кстати, это дочернее подразделение ЦРУ).

Уже спустя 5 лет стартап перекупил Google, а сам Джон Ханке стал вице-президентом направления Google Geo-division. Именно под его руководством позже появились известные нам Google Earth (олды здесь?) и Google Maps. Основной сложностью работы над проектом стал сбор визуальных данных. Даже с появлением машин Street View съемка могла проводиться только на улицах, но не в парках, подъездах и пешеходных зонах. Для таких задач нужны были люди и тысячи часов пеших прогулок с камерой по каждому географическую объекту в мире. А главное, огромное количество денег для оплаты труда рабочих.

В этот момент Ханке придумывает гениальную стратегию и создает Niantic Labs – подразделение Google по созданию мобильных игр. Причем, не просто игр, а AR-приложений, которые требовали от игроков направлять камеры на разные объекты. Думаю, вы уже поняли, к чему я клоню. Зачем платить, когда можно не платить?

В 2015 году компания Niantic вышла из состава Google. И первым же их самостоятельным проектом стала игра Pokémon Go. А дальше вы уже знаете. Миллионы игроков по всему миру бесплатно и с удовольствием передавали огромные массивы разнообразной подробной информации прямо в базу данных компании. На основании которой Niantic создали VPS – свой аналог GPS, только гораздо более подробный и точный, а главное, которому не нужна связь со спутниками. То есть аппарат, подключенный к VPS может работать даже там, где стоят глушилки.

Изначальная цель звучала благородно: обучение нейросетей, работа с дронами бесконтактной доставки посылок, роботы-курьеры и так далее. Кстати, за время своей работы Niantic выпустила еще несколько вполне успешных AR-игр для мобильных телефонов.

Вот только в прошлом году Джон Ханке продал весь игровой бизнес, а компанию переименовали в Niantic Spatial, чтобы развивать свой основной продукт – VPS. А в декабре они объявили о сотрудничестве с оборонной компанией Vantor (напрямую работает с разведкой США) и совместной работе над созданием системы навигации для боевых дронов и военных операций.

Такие вот дела. Данные, которые миллионы людей бесплатно собирали для Niantic, теперь могут быть использованы в не самых этичных целях, причем без их согласия. Вряд ли школьник в Нидерландах, сканируя подъезд или магазин, соглашался на то, чтобы помогать Пентагону.

P.S. Наткнулся кстати изначально на эту историю у коллеги по цеху – Технологический Болт Генона, после чего и вдохновился на пост. Так что спасибо.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Что же это? Все верно, тебе не показалось, это тот самый долгожданный ВОСКРЕСНЫЙ ДАЙДЖЕСТ!!!

⚡ Во-первых, напоминаю всем о том, что у OFFZON-а все еще открыт call for papers, поэтому, если вы хотите податься с докладом, у вас еще есть шанс. С учетом отмены ПХд, упускать его я бы не стал.

📹 Во-вторых, на нашем канале вышел эпизод подкаста с ребятами из АвитоТеха – ссылка

📹 В-третьих, на том же канале вышел мок-собес, которому нет аналогов на ютубе – интервью по реверс-инжинирингу – ссылка

📋 В-четвертых, я начал искать себе человека в команду. На самом деле, вакансий сразу несколько, но найти их смогут только самые внимательные.

⚡ В-пятых, разобрались, что важно сделать со своими цифровыми активами перед неизбежным событием – ссылка

Но самое главное, что произошло за время отсутствия дайджеста – у одного из самых важных людей в моей жизни случился первый день рождения. А, ну и еще спасибо вам за то, что помогли выбрать чехол для айфона 🥰

Фоточки тоже на месте, ловите. И всем добра.

Читать полностью…

Пакет Безопасности

Глянул тут ролик про то, как британские инженеры правят миром, японцы делают бизнес, а все вокруг не могут даже ничего с этим сделать, потому что цена маневра исчисляется годами. В общем да, про историю ARM.

Вообще не реклама, а скорее приглашение к просмотру и одновременно желание высказаться о том, что хочется начать снимать видео такого формата. Но сколько же это требуется подготовки, фактчекинга, ресерча, какой там монтаж – просто жесть.

Надеюсь, что когда-нибудь смогу такое осилить.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Тем временем все паблики Телеграма. Даже те, которые с безопасностью не связаны. Да, даже кулинарные. Да, вообще все.

Читать полностью…

Пакет Безопасности

⚡ Пакет Безопасности x 😊 Avito

ПОООООООДКАСТ!

https://youtu.be/5Xpb3Hq7sgU
https://youtu.be/5Xpb3Hq7sgU
https://youtu.be/5Xpb3Hq7sgU

А вот и он, очередной и очень долгожданный выпуск нашего подкаста. На этот раз к нам на огонек заглянули гости из AvitoTech, чтобы обсудить цепочки поставок, оборотные штрафы и конфликты между кибербезопасниками и айтишниками.

Как и всегда, мы есть на всех нужных площадках
📹 Youtube
📺 VK Video
📺 Rutube

И в аудио-формате – тоже
🎧 Я.Музыка
🎧 Apple Podcasts
🎧 Mave

Читать полностью…

Пакет Безопасности

И полгода не прошло. А нет, прошло уже больше полугода после громкого инцидента в Страховом доме ВСК, как там уволили руководящий ИТ и ИБ состав.

Это к слову о том, какие риски и ответственность лежат на тех же CISO, о которых я говорил в тирлисте.

Читать полностью…

Пакет Безопасности

Тем временем на ПМЭФ. Ну что, верим Касперскому про то, что они сделали операционную систему, которую невозможно взломать?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Может ты еще и отсюда его удалишь, ЭппСтор?

Читать полностью…

Пакет Безопасности

Крестовый поход против цифровых мошенников продолжается.

Если вы считаете себя самым умным на свете и что мошенники никогда в жизни вас не разведут — вспомните новости про всяких высокопоставленных банковских работников, которые переводили им миллионы.

Нужно понять и признать, что с той стороны сидят тоже довольно креативные ребята, которые постоянно придумывают что-то новое, поэтому очень важно всегда быть начеку.

В этой связи очень радует, что за проблему мошенников наконец-то взялись массово. Этот тренд сегодня усиливает Яндекс, который запустил бесплатный курс против ИИ-мошенничества на своей платформе Практикум.

Всех желающих научат распознавать дипфейки, поддельные голоса и прочие прелести генеративного зла. Яндекс объясняет массам, что на том конце провода может быть не «мама, срочно переведи деньги», а хитрое применение доступных технологий, которые в злодейских руках могут стать опасными.

Авторы — эксперты Яндекса по кибербезопасности. Кроме того, в курсе принял участие их директор по информбезопасности Александр Каледа.

Рекомендую посмотреть, даже если считаете себя скамонепробиваемым.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Ну вы посмотрите на них

Мы тут кстати с менторами дошли до ручки того, чтобы начать экспансию по различным вендорами различных кибербезопасных инструментов, СЗИ и прочих импортозамещенных технологий нашей галактики.

Делаем мы это для того, чтобы наши менти могли ломать свои руки не только о гитхабовский опенсорс, но и знакомились с теми коммерческими решениями, которые они встретят уже в инфраструктуре своего будущего работодателя.

Ну а еще, когда мы закончим с нашим рынком, есть у нас в планах отправиться на рынок зарубежный, а то через нас прошло уже порядка 15 менти из Европы, Штатов и Азии (той что справа, да), а их тоже надо как-то и с инструментами знакомить, и на работу устраивать.

А, ну и да, если вы вендор, и вы хотите поделиться своими решениями с нами для того, чтобы помочь начинающим ребятам освоиться в нашей сфере, то не сдерживайте себя и пишите мне либо сюда, либо на почту rvpanin@securitymentor.ru

#Updates

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Вы кстати видели новость о том, что через ваш любимый мессенджер теперь будут рассылаться медицинские справки?

Если вас от этой новости передернуло, то это нормально, потому что если задуматься, то это, пожалуй, наиболее чувствительная информация из всего, что только возможно придумать. Я тут долго растекаться мыслью по древу не буду, потому что зачем. Небольшие умозаключения на эту тему можете глянуть тут, например.

Я вообще вот к чему – думается мне, что МАХ в ближайшем будущем станет именно чатом для Госуслуг, нежели заменой средствам коммуникации с друзьями и родными. Что это будет сугубо утилитарная штука для взаимодействия с муниципальными\гос-сервисами в формате чатов\диалогов.

И дай-ка угадаю, сейчас вы навалите мне тут дизлайков под постом от всего сердца, да?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

#КиберМем

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Мне тут нашептали про схему с оверпрайсными детскими игрушками на WB и Ozon, через которые точечно сбывают запрещенные вещества и прочие вещи.

Берут дешевую игрушку, пихают в неё всякое, упаковывают, выставляют карточку товара с ней и ценником в разы больше нормы, чтобы окупить цену того, что внутри. Через даркнет или чат кидают просто ссылку на этот товар, и заказчик покупает это через официальный маркетплейс и фулфилмент.

Кто-то из вас видел какое-нибудь расследование или разбор этой темы?

Читать полностью…

Пакет Безопасности

Ультимативный гайд по тренажерам и CTF для кибербезопасников.

https://youtu.be/7Cb8pIB8Qv4
https://youtu.be/7Cb8pIB8Qv4
https://youtu.be/7Cb8pIB8Qv4

Платные и бесплатные. Известные и нишевые. Симуляторы и CTF. Для атаки и для защиты.

Быстро, с мемами, без воды и с разбивкой на защиту, атаку, реверс, криптографию и прочие направления. В общем, погнали смотреть.

📹 Youtube
📺 VK Video
📺 Rutube (а оно вам надо?)

👨‍🏫 Менторство ИБ | Отзывы

Читать полностью…

Пакет Безопасности

Что? Правильно – ИБТУСА

В общем, мы с вами стали не просто партнерами, а генеральными медиа-партнерами одной летней тусовки для начинающих кибербезопасников.

Пляж, CTF-автоматы, неформальные доклады, нетворк, квиз и все, что только нужно для того, чтобы вы смогли наконец-то надеть ваши яркие плавки и пожариться под летним солнцем в приятной компании 🏝

На самом деле просто хочется, чтобы подобных мероприятий для начинающих ребят было только больше. Места, к сожалению, ограничены, поэтому скорее отправляй свою заявку в этого бота – @ibtusa_bot

И SPF3000 кстати не забудь 😎

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Blue и Red Team сверяют компасы 🧭

К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.

Обменяемся опытом в кругу своих, обсудим факапы и разберем:

✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую

✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ


Кому будет интересно?

SOC-специалистам, пентестерам и ИБ-практикам

🗓 25 июня, 19:00
📍 Москва, офлайн

Участие бесплатное. Количество мест ограничено.

Зарегистрироваться

Читать полностью…

Пакет Безопасности

Я устал

Устал искать себе чехол для телефона. Посоветуйте нормальный чехол для айфона.

Желательно хорошего качества и чтобы не стоил 100 долларов, как питака из дорогущего арамидного волокна.

Читать полностью…

Пакет Безопасности

На WWDC 2026 (это одна из ежегодных презентаций Apple) кстати показали довольно интересную новую функцию по замене слабых или слитых паролей на сайтах самим приложением Passwords (это централизованная хранилка паролей на iOS и macOS) в автоматическом режиме.

То есть, если приложение замечает (а оно регулярно проверяет), что ваш пароль на одном из сайтов или приложений давно не менялся, что он слабый или был где-то слит, оно само берет и меняет его на сайте, прописывая его в Passwords и подтягивая на все ваши устройства.

Кажется, что выглядит очень круто, если ты полностью живешь в экосистеме Apple и просто ужасно, если нет. Что думаете?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

А что ты оставишь после себя, кроме рабочих чатов?

Сегодня затронем для многих не самую комфортную, но важную тему. А именно – кому достанутся наши данные и подписки после того, как нас не станет. Мы привыкли завещать квартиры, машины и сбережения. Но мало кто задумывается о том, что случится с нашим смартфоном и всем его содержимым после нашей кончины.

Фото, переписки, банки, криптокошельки, аккаунты в соцсетях с тысячами подписок, игровые библиотеки Steam на сотни тысяч рублей, облачные хранилища и много другое - то, что мы копили годами, может просто исчезнуть (ну исчезнет и исчезнет, как говорится). Дело в том, что наши цифровые активы никак не защищены юридически.

Попробуем разобраться. По закону нам не до конца принадлежит то, что мы покупаем в цифре. Оплачивая книгу в ЛитРес или фильм на Кинопоиске, вы получаете не собственность, а лицензию на личное использование. Аккаунт в соцсети – это не имущество, а «договор оказания услуг». И срок действия таких договоров истекает со смертью владельца.

Показательный пример: сын профессиональной скрипачки решил собрать архив ее выступлений. Но не смог получить доступ к ее почтовому ящику, где хранились фото и видео. Техподдержка отказалась выдавать личные данные даже близкому родственнику.

По сути миллионы людей до сих пор не знают, как передать цифровую собственность наследникам. И этим активно пользуются мошенники. Пока семья в трауре, мошенник может получить доступ к номеру телефона покойного, а вслед за ним и к банкам, госуслугам и любым финансовым операциям.

Еще одна распространенная схема – кража личности и соцсетей покойного. Боты, обученные на голосе и манерах реального человека, обзванивают родственников (которые еще не успели узнать о кончине) и просят перевести денег на лечение или поставить электронную подпись на документах.

Так как же избежать того, чтобы наши данные не пропали даром и не попали в руки мошенникам? Обсудим, что можно сделать уже сейчас:

1. Назначьте «цифрового наследника». У Apple – Digital Legacy, у Google – Inactive Account Manager (в рус.версии - На всякий случай). Вы можете выбрать одного или несколько доверенных лиц, которые получат доступ к вашей почте, фотогалерее, облаку и некоторым сервисам.
2. Храните список сервисов и паролей. Поговорите с самым близким человеком, у которого будет доступ к ним. Чтобы все лежало в одном месте, можно использовать менеджеры паролей (рассказывал о них тут).
3. Если у вас есть крипто-кошелек (а вы работаете в криптовалюте?), не храните ключ только в голове. Разделите seed-фразу на части, отдайте доверенному лицу или положите в банковскую ячейку. (Иначе ваши средства просто навсегда застрянут где-то в цифровом лимбе).

Что поделать, рано или поздно каждый из нас перестанет заходить в свои аккаунты. Вопрос лишь в том, получат ли ваши близкие доступ к важным данным или их опередят те, кому вы этого точно не желали.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

К Филу, конечно, все еще много вопросов, но иногда он выдает действительно годный контент 😏

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Сбер, кстати, рассказал, как студентам и молодым специалистам зайти в кибербез. Не в формате «родился с Kali Linux в руках — добро пожаловать», а вполне по-человечески: как собрать резюме, к чему готовиться, какие навыки подтянуть и какие варианты стажировок вообще бывают.

Вице-президент по кибербезопасности Сбербанка Сергей Лебедь на ПМЭФ-2026 объяснил, что безопасность уже давно не живёт где-то в конце процесса по принципу «ну продукт сделали, теперь пусть безопасники посмотрят». Сейчас это часть разработки с самого начала: DevSecOps, AppSec, SOC, управление уязвимостями, автоматизация процессов, аналитика угроз — вот это всё, только теперь ещё и с плотной привязкой к ИИ.

Современная кибербезопасность всё сильнее строится на ИИ: автоматизация реагирования на инциденты, безопасной разработки, ассистенты и копайлоты для экспертов. То есть не «ИИ заменит безопасников», а скорее «без ИИ безопасник скоро будет грустно смотреть на объём логов».

Для тех, кто хочет попасть в профессию, у Сбера есть гайд на «Кибрарии». А если вы уже не студент и не джун, но внезапно поняли, что хотите в команду, там же есть кнопка «Хочу в команду» — можно отправить резюме буквально в пару действий.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

ИБТУСА

Читать полностью…

Пакет Безопасности

Меня одного кстати выносят эти нейрослопные заголовки секлаба?

Читать полностью…

Пакет Безопасности

#КиберМем

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Уволен — не вор, или лекция об архитектуре компании Atlassian

После сокращения в Atlassian бывший старший системный инженер Василиос Сиракис опубликовал на YouTube 40‑минутное видео, где подробно рассказал о проектах, которые создавал и поддерживал в течение 8 лет работы. Ролик быстро стал вирусным — его посмотрели более 1,6 млн раз.

В видео инженер не слил исходники и не раскрыл конфиденциальные данные, а описал высокоуровневую архитектуру систем: как работали балансировка нагрузки, DNS, edge‑прокси, контрольные плоскости и самосервисные инструменты для разработчиков. Среди упомянутых технологий — Python, Kubernetes, DynamoDB, Envoy Proxy и другие. По сути, он задокументировал то, что внутри компании толком не зафиксировали — и теперь эти знания доступны всем желающим.

Лекция, с которой не сбегаешь.

Join our club Cult 👁

Читать полностью…

Пакет Безопасности

А что это тут такое у нас?

Читать полностью…
Subscribe to a channel