package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.

🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.

⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка

⚡️ Выяснили с вами, почему Linux – не панацея – ссылка

⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка

👨‍🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября, а на следующей неделе (уже завтра) мы соберемся на стрим, чтобы обсудить одну очень важную тему для поиска работы.

Ну и фоточки.

Читать полностью…

Пакет Безопасности

Шэдоу АИ

Типичная ситуация: сотрудник компании открывает ChatGPT и вставляет туда ĸусоĸ договора с промтом «сделай выжимĸу». Юрист прогоняет через нейросеть клиентскую переписку, а разработчик отдает боту фрагмент ĸода, чтобы найти баг. Конечно же, без консультации с отделом ИБ.

Дальше публичный ИИ-сервис принимает внутрь исходный ĸод, финансовые модели и персональные данные клиентов, после чего все это оседает в чужой инфраструктуре, отĸуда данные нельзя ни отозвать, ни удалить. А часть публичных моделей вообще по умолчанию использует пользовательский ввод для дообучения. Итог – никто не узнал, а конфиденциальность данных была нарушена (а вместе с ней и пара федеральных законов).

Это явление называют shadow AI (по аналогии с shadow IT), и теперь оно входит в топ-10 головных болей индустрии кибербезопасности.

Причины появления теневого ИИ банальны: нейросети реально ускоряют рабочую рутину, корпоративные ИИ-инструменты внедряются слишком медленно, а запреты без альтернатив не работают (сотрудники просто используют личные аккаунты). Давит и страх – часть работников скрывает использование ИИ, опасаясь, что их просто уволят и заменят нейросетью.

Я уже рассказывал про громкий случай с Samsung и другими зарубежными компаниями ранее. Но ситуация в РФ не менее тревожная. Объем корпоративных данных, отправленных сотрудниками в публичные ИИ-сервисы, за прошлый год вырос в 30 раз. Было зафиксировано 410 млн DLP-срабатываний, связанных с ChatGPT. И при этом 60% российских компаний все еще работают без четкой политики использования нейросетей.

Отдельный пласт – юридический. Передача персональных данных в зарубежный сервис без правовых оснований – это уже история про 152-ФЗ, а с 2025 года за утечки данных действуют оборотные штрафы. В июле этого года уже случился прецедент, когда суд признал законным увольнение топ-менеджера ГК «ЭнергоПроф» Екатерины Ремизовой за загрузку закрытой информации в DeepSeek. В компании функционирует DLP-система, которая зафиксировала пересылку файлов через периметр.

ФСТЭК решила оперативно обновить стандарты и в конце июля выпустила проект нового закона по защите персональных данных в информационных системах. Ожидается, что приказ вступит в силу с 1 сентября и будет регулировать политику конфиденциальности данных, включая работу с ИИ-ассистентами.

Что с этим делать? Главное, не паниковать и не пытаться запретить любое использование нейросетей внутри компании. Рабочая стратегия это: понятная политика использования ИИ (что можно, что нельзя, ĸуда нельзя ничего), корпоративный доступ ĸ моделям через контролируемый шлюз, DLP-контроль веб-форм и буфера обмена, белый список сервисов и, самое главное, грамотное обучение людей.

Теневой ИИ исчезает там, где у сотрудника появляется легальный и удобный способ пользоваться нейросетью (нормальной, а не дпсиком, да). Всем мир.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Ха-ха-харнесс

Некоторое время назад слово это стало слышно из всех утюгов, а значит самое время разобраться, что это за зверь такой и как с ним работать.

Харнесс – это своего рода агентная обвязка вокруг модели, которая позволяет превратить ИИ в автономную рабочую единицу, способную вызывать разные туллы, решать сложные и продолжительные задачи без участия человека. Грубо говоря – скин вашего ИИ-агента из скриптов, скиллов и инструментов.

В целом харнесс сейчас становится глобальным трендом: вокруг своих моделей такой слой выстраивают OpenAI, Anthropic и другие крупные игроки. И не просто так. LangChain показал, насколько сильно он может влиять на результат: с той же LLM и теми же весами компания поднялась в Terminal-Bench 2.0 с позиции за пределами топ-30 на 5-е место — только за счет изменения инфраструктуры вокруг модели.

В России своим харнессом недавно хвастались ребята из Яндекса, которые обновили Алису. Теперь она сама может определять, какая модель лучше справится с задачей пользователя и работать в качестве оркестратора. Свои наработки в похожем ключе показывали еще Сбер и МТС.

А где здесь безопасность? Тут все мы можем вспомнить про пример с Claude, который любой маломальски подозрительный запрос перекидывает на более слабую модельку. Или кейсы, когда модель начинает генерировать ответ и резко обрывается на полуслове, выдавая стандартную заглушку. За подобное поведение в основном отвечают гардрейлы (сложно уже, да, держитесь) – они работают как межсетевой экран для ИИ, отрезая вредоносный промпт или наоборот, генерацию, которую пользователю показывать не надо.

Внутри харнесса подобных контролей и ограничений можно накрутить еще больше, хоть на обращение к каждому инструменту. Австралийский департамент кибербезопасности недавно даже выкатил весьма насыщенный текст по безопасности ИИ как раз через призму харнесса. А еще вот свежая статья, где авторы буквально разработали харнесс с фокусом на защиту агента и его миньонов субагентов от промпт-инъекций и прочих ИИ-специфичных атак.

А если компания разворачивает открытые модели на собственной инфраструктуре — то все вместе это закрывает понятный и важный класс риска: данные не передаются стороннему иностранному провайдеру и не могут утечь через зарубежную модель.

Так что тема перспективная и интересная не только в контексте эффективности ИИ-агентов, но и в контексте развития темы кибербезопасности искуственного интеллекта. Такие дела.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

«У меня Linux, меня не взломают»

Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле?
Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨

В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.

Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.

На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.

Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).

Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы.
Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма.

Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:

Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет.
PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах.
Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения.
Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.

Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.

Что можно сделать, чтобы себя обезопасить:
⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база.
⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает.
⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили.
⚡️ Полнодисковое шифрование на ноутбуке.
⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы.
⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая.

Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.

Такие дела. А вы какой операционкой пользуетесь?

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов

Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.

Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.

Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.

Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.

Участие бесплатное по предварительной регистрации с корпоративной почтой.

➡️ Регистрация

Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…

Пакет Безопасности

Паника

Заметил тут, как все (например) начали перевозбуждаться от того, что новая модель от OpenAI – Astra 6 преисполнилась и прошла все 48 уровней игры I'm Not a Robot, где нужно размечать велосипеды, искать слова, рисовать фигуры и даже парковаться. В общем, пародия на сервис CAPTCHA.

Вот только это сатиричный симулятор капчи, а не ее реальное воплощение. Настоящая капча устроена сложнее и обновляется/подстраивается под цифровой отпечаток пользователя. В общем, это не является каким-то знаменательным событием или подтверждением того, что AI превратилось в AGI. Просто ИИшка прошла игру, сделанную человеком бог знает сколько лет назад.

Спите спокойно, Скайнет все равно неизбежен.

Читать полностью…

Пакет Безопасности

При всей простоте подобных роликов (раз, два, три), на их монтаж у меня до сих пор уходят часы, а порой и десятки часов. И это при том, что мне хочется добавлять нормальную графику, анимации и делать красивый постпродакшен. И, по сути, сильнее всего выпуск этих роликов тормозит именно монтаж.

Так вот, взываю к вам, дорогие читатели. Если вы или кто-то из ваших знакомых готовы ворваться в этот движ и помочь с монтажом, то не сдерживайте себя и пишите/присылайте примеры своих работ мне – @romanpnn

А еще у меня есть идея (и даже отснятый материал) создания роликов в формате этих медиаглыб (раз или два). И вот тут я без вашей помощи уже точно не справлюсь.

И да, само собой, все это я предлагаю делать не за бесплатно. Так что погнали работать уже, миру нужно больше полезных кибербезопасных роликов!!!

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Общий секрет.

«Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы.

#Network #BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы

Читать полностью…

Пакет Безопасности

Одна ошибка и ты ошибся

Я тут чуть не подкинулся и не написал пост по новости о том, что ChatGPT выдал пользователю фишинговую ссылку, в результате чего первый потерял $2,1 млн.

Благо, я пошел фактчекать эту историю и искать источник в СМИ. В общем, еще в апреле, судя по интернетам, произошла аналогичная ситуация, но только по ссылке человек перешел не из ЧатаГПТ, а из таргетированной рекламы. Те же $2,1 млн, но только в России.

В целом, инфоповод то хороший и поучительный – не доверяйте тому, что вам выдает ваш чатбот, он точно также потребляет информацию из сети интернет, только в кратно бОльших объемах. Но это не означает, что его ответы будут ближе к истине, чем информация на листовках, приклеенным к фонарным столбам.

Ну а реальная это новость или вымышленная – решать вам.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

ДААААААААЙДЖЕЕЕЕЕЕЕЕЕСТ

Разобрались, как работают алгоритмы социальных сетей и как их обмануть – ссылка

📹 Вышел новый выпуск нашего подкаста – ссылка

👨‍🏫 В канале по Менторству ИБ разгорелась горяченная (но не самая конструктивная) дискуссия под постом с оффером одного из наших менти.

📋 В Пакете Вакансий у меня подгорело на процесс найма в Сбере.

Ну и не забывайте про конкурс. Футболка с зонтами сами себя не выиграют – ссылка

Ну и фотки ловите.

Читать полностью…

Пакет Безопасности

И снова очередной выпуск нашего безымянного подкаста!!!

В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году.

https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU

Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра.

📹 Youtube
📺 VK Video

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Когда домен становится бизнес-риском: что происходит с онлайн-активами российских компаний

Домен — это не просто адрес сайта: от него зависят работа сервисов, почты и репутация компании. Но управляют доменной инфраструктурой пока не так системно, как другими критически важными ресурсами.

С 1 сентября 2026 года для управления доменами .ru, .рф и .su потребуется идентификация через «Госуслуги». К ней готовы меньше половины пользователей: в Руцентре — 43% администраторов, в Рег.ру — лишь 26,7%.

Это показывает новое исследование Руцентра о безопасности доменной инфраструктуры.

Еще несколько фактов:
— физические лица по-прежнему доминируют в структуре владения: 72,7% — в зоне .ru, 82,9% — в зоне .рф;
— у 63% компаний нет формализованных правил управления доменным портфелем;
— больше половины компаний сталкивались с инцидентами, связанными с доменами. 38,5% избавлялись от сайтов-имитаторов, еще 35,9% фиксировали сканированием доменной инфраструктуры и попытками перехвата управления.

В полном исследовании Руцентра — статистика рынка, результаты опроса ИТ- и ИБ-руководителей и рекомендации по снижению рисков.

Полная версия исследования — по ссылке.

Читать полностью…

Пакет Безопасности

Устроиться инженером по информационной безопасности в Яндекс за неделю

12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма. 

Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.

Как всё устроено:

🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер

Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.

Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926

Читать полностью…

Пакет Безопасности

Знаете, за время существования канала (а это уже почти 4 года) мы успели с вами побывать инфопартнерами, наверное, всех ключевых конференций по кибербезу и не только: PHDays, OFFZONE, ZeroNights. SOC Forum, а еще огромного количества не таких больших, но очень крутых, атмосферных и не менее качественных конференций и митапов.

Но приятнее всего на душе не от таких коллабораций, а от тех, которые скрывают за собой что-то большее, чем просто отношение к индустрии. Собственно, мы с вами стали партнерами с ISKRA TALKS – мероприятием, организованным ребятами из того же универа и кафедры, откуда выпустился и я. Пройдет оно уже 19 сентября.

Так что погнали слушать доклады на все трендовые темы. Да еще и не от самых зазнавшихся людей нашей киберэстрады.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Как алгоритмы соцсетей программируют наш мозг и что с этим делать

Думаю, каждый хоть раз замечал, как соцсети бессмысленно отжирают наше время и ресурсы. Когда зашел полистать рилсы на 5 минут, а очнулся через час, уставший и потерянный. Это не случайность и не ваша слабая воля. За этим стоит продуманная инженерия поведения, которая использует наш же мозг против нас.

Рекомендательные системы соцсетей – это AI-движки (уже), которые анализируют каждое ваше действие: время просмотра, паузы, повторные воспроизведения, лайки, комментарии, репосты и то, на чем вы остановили взгляд. На основе этих данных платформа строит вашу личную модель интересов и предсказывает, какой контент вероятнее всего удержит ваше внимание.

По данным исследований, алгоритмы работают по принципу «цифрового игрового автомата». Они подкидывают контент непредсказуемо, создавая эффект переменного режима подкрепления (та же механика работает в казино). Вы никогда не знаете, какой пост будет следующим: смешной или грустный, скучный или шокирующий – это заставляет вас листать ленту снова и снова.

Важный момент: явные действия вроде лайĸов и подписок весят меньше, чем кажется. Главная валюта – время просмотра. Можно ненавидеть ролиĸ и все равно голосовать за него, досматривая из раздражения. Алгоритм не различает «мне понравилось» и «я не смог оторваться». Отсюда и возникает эмоциональная усталость, хотя вы вроде бы отдыхали за просмотров коротких видео.

Соцсети не просто показывают вам то, что вам нравится. Они показывают то, что вы не можете перестать смотреть.

И если ваша лента заполнена тревожными новостями, конфликтными обсуждениями или темами, которые вызывают гнев и раздражение, алгоритм считает, что именно эти эмоции вас удерживают. По сути, ваша лента – это кривое зеркало вашего ментального состояния. Если рекомендуемый контент только усиливает тревогу внутри, стоит задуматься, а чем вообще заняты ваши мысли в последнее время.

Так что же делать, чтобы не утонуть в дофаминовой яме скроллинга? Разберем несколько рабочих инструментов:

1. Активно чистите сигналы
Используйте кнопки «не интересно» и «скрыть», отписывайтесь от раздражающих аккаунтов – так вы сможете сами обучать модель. Алгоритм реагирует на активные действия быстрее, чем на пассивный скроллинг. (По крайней мере, в большинстве соцсетей).

2. Прикармливайте нужные темы
Хотите больше спокойного, обучающего или профессионального контента – несколько дней целенаправленно досматривайте именно такие видео до конца и взаимодействуйте только с ними.

3. Разорвите цикл «открыл, не знаю зачем, час прошел»
Помогают банальные, но рабочие вещи: убрать приложение с первого экрана, отключить автовоспроизведение или ставить таймер на сессию/приложение.

4. Делайте чекап своих эмоций
Обращайте внимание не только на тему контента, но и на состояние после него. Бодрость и интерес – нормально. Тревожность, раздражение или пустота – сигнал, что лента настроена на удержание, а не на пользу.

5. Сброс памяти
Раз в месяц можно использовать функцию «обновить рекомендации» или «очистить историю просмотров» (есть в TikTok и YouTube). Это как перезагрузка: алгоритм теряет вашу старую поведенческую модель и начинает заново, а вы получаете шанс настроить его с чистого листа.

Главная мысль: алгоритмы не всесильны, они просто жадны до нашего внимания. Любая лента обучается на наших реакциях, а значит нужно следить за тем, чтобы эти реакции контролировали вы сами.

А как вы боретесь с бездумным скроллингом?

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Даешь больше подкастов, шоу и дискуссий в сфере кибербеза

Наткнулся тут на первый выпуск свежего проекта от AM Live и Кросстеха – Периметр доверия. Там ребята подняли вопрос противостояния тех, кто топит за собственную разработку на базе Open Source и тех, кто выбирает вендорские решения.

Получился разговор даже больше про психологию принятия решений, нежели про технологии. Так и должно быть, на самом деле, пока решение принимает именно человек.

Если вы уже успели столкнуться с этой темой в своей работе, то точно будет полезно.

Читать полностью…

Пакет Безопасности

Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…

Пакет Безопасности

Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году ZeroNights. А это значит, что для вас, дорогие читатели, будут скидки!

У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду PAKETZN2026 вас будет ждать приятная скидка в 7% как для физиков, так и для студентов. Действует с 16.09 по 19.09.

А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие бесплатное, а для представителей вендоров/интеграторов/дистрибьютеров – есть приятный бонус – промокод ПАКЕТ2026, который дает скидку 10%.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Метро Казани, ну пора, пора уже.

Читать полностью…

Пакет Безопасности

Нет, ну это реально приятные новости, что сказать)

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Дайджест? Дайджест

📹 Улетел в экзосферу ролик про то, что нужно знать кибербезопасникам в 2026 году, чтобы комфортно себя чувствовать на рынке – ссылка

🧠 В нашем Кибер ПТУ вышел новый формат постов про аткуальные и трендовые уязвимости со всего мира – ссылка

📄 Здесь дал слабину, признаю – ссылка

Ну а еще мы почти на неделю скатались в культурную столицу (уже вернулись). И не просто так, а чтобы навестить друзей и заглянуть к ребятам из CodeScoring на их CodeScoring Masters. Вышло очень камерно, атмосферно.

Фотки? Ну а куда мы без них, ловите.

Читать полностью…

Пакет Безопасности

А вот и оно!

https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0

Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке.

Ссылки на запись:
- 📹 Youtube
- 📺 VK Video

👨‍🏫 Менторство ИБ | Отзывы

Читать полностью…

Пакет Безопасности

Ладно, я не справился. Я не справился с той самой 📄 Резюмешной, в которую каждый день сваливается с десяток новых заявок на вступление. И по каждой заявке я (по своему же плану) должен написать человеку и спросить, кто он – рекрутер или кандидат. И, если второе, то взять у него резюме на проверку.

Казалось бы, а чего ты жалуешься, Рома, если ты сам эту схему и придумал? А того, что больше половины из тех, кому я пишу, просто игнорируют мои сообщения. А некоторые еще и в бан кидают мой аккаунт 🏌️

Да и я не думал, что будет такой большой поток людей, если честно, поэтому писать всем вовремя я не всегда (никогда) успеваю.

Поэтому было принято волевое решение – засрать мне личку поменять процедуру добавления резюме, кандидатов, рекрутеров и нанимающих менеджеров в Резюмешную. Теперь вам нужно написать мне в личку – @romanpnn.

Если вы кандидат и хотите опубликовать свое резюме – сразу присылаете его в PDF и без всяких "Компания под NDA" или "ТОП-10 банков РФ". Если вы рекрутер или нанимающий менеджер, то просто пишите, из какой вы компании. Вот и все, проще – некуда.

Держу в курсе, кстати, в канале уже почти 250 человек, половина из которых – рекрутеры, а в личку мне регулярно пишут ребята, которые не без помощи Резюмешной находят себе работу. И да, проект то все еще некоммерческий, хотя времени туда уходит целый вагон.

Всем мир!!!!!!

Читать полностью…

Пакет Безопасности

А что это у нас тут такое?
Ответ в комментариях

Читать полностью…

Пакет Безопасности

Ах да, что-то я совсем подзабыл о том, что хотел сделать розыгрыш чего-то такого под нашим последним выпуском подкаста – ссылка

Так вот, исправляюсь. У меня тут как раз накопилось аж 2 мерчовых зонта от Касперов и Оффзона, которые наверняка будут вам полезны этой дождливой осенью. Докинем в розыгрыш еще одну футболку Пакета Безопасности и один секретный лот.

Условия простые – переходите на видео, ставите лайк и пишите любой комментарий. Ну а я в случайном порядке через недельку определю четырех победителей.

Ну все, всем удачи ⌨️

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Я веду этот канал уже почти 4 года. Написано уже почти 2 000 постов. Некоторые темы с вами уже обсудили не по одному разу.

Так вот, расскажите мне, о чем еще вам рассказать? Что вам интересно было бы почитать? Что было бы интересно тут вместе обсудить?

Читать полностью…

Пакет Безопасности

Егор, СберСпасибо тебе, конечно, огромное, но я не то, что резюме тебе не отправлял, я даже не знал об этой вакансии.

Реально, ну сколько можно нарываться на судебные иски с персухой?)

📋 Пакет Вакансий | 📄 Резюмешная

Читать полностью…

Пакет Безопасности

Когда запретили заходить на сайты через очередной зарубежный сервис.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Вас взломали. У вас есть 30 минут. Что сделаете в первую очередь?

Взломали сразу все – Госуслуги, Телеграм, банковские сервисы. Получили удаленный доступ к смартфону.

Читать полностью…

Пакет Безопасности

Когда устроился безопасником в компанию, где уже через неделю произошла утечка (оборотные штрафы уже работают).

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…
Subscribe to a channel