Стоит ли переплачивать команде, если есть Chat GPT?
Размышления о роли ИИ в контенте: аналогия Артема Захарова, выводы с презентации «Белого исследования» и список нейросетей для экономии времени.
Размышления о роли ИИ в контенте: аналогия Артема Захарова, выводы с презентации «Белого исследования» и список нейросетей для экономии времени.
Размышления о боте, который предлагает «комментинг» под постами (в подкасте с основателем Skillbox) и рисках для личного бренда из‑за спама.
Кейс: как с помощью GPT команда получила скрипты, аналитику звонков и онбординг — новички на продажи за 3–5 дней, ошибки в 2 раза меньше.
Мошенники создают фальшивые профили топ‑менеджеров и готовят жертву к звонку из ФСБ/МВД/ЦБ, требуя кредиты; кейс и ролик на примере реальных атак.
Краткий обзор CyberChef — онлайн‑инструмента для манипуляций с текстом и данными, с поддержкой криптографии (включая ГОСТ) и сохранённых «рецептов».
Разбор роли решений Deception в контексте методологии ХардкорИТ от Positive Technologies: влияние на TTA, TTR и раннее обнаружение инцидентов.
Краткий обзор книги Юрия Другача о социальной инженерии: методы Find Trap, плечевой серфинг, роль человеческой уязвимости и защита через осведомлённость.
Размышления об автопентестах (BAS/APT) с ИИ, российском рынке, результатах пилота и проблемах с шумностью и эксплуатацией цепочек уязвимостей.
Анонс PHDays в «Лужниках» (22–24 мая): открытая зона Кибергорода, PRO-треки, HR-стенд с рекрутерами Татьяной и Еленой; автор на месте 22–23 мая.
Впечатления с пресс‑конференции GO CTF 2025: CTF полезны, но избыток популяризации offensive смещает фокус от защиты, процессов и людей в ИБ.
Краткий разбор прогноза BeyondTrust на 2025: фокус на защите Identity, ожидания ИИ, квантовая угроза и окончание поддержки Windows 10.
О роли дронов как объекта защиты: распоряжение №3097‑р, рост рынка БАС, примеры применения в лесном и сельском хозяйстве и обзор MITRE по безопасности UAS.
Короткий комментарий к вебинару А. Лукацкого «Как оценить стоимость инцидента?» и разбор слайда: значения в круглых скобках в отчётах и связь с курсом MBA.
По слайдам ФСТЭК на ТБ Форум число сертифицированных NGFW по требованиям ФСТЭК достигло двух — первым прошёл Код Безопасности с Континент 4.
Личный опыт применения Perplexity.ai: преимущества и риск поверхностных ответов, рекомендация запрашивать шаги и сверять выводы.
Разбор программно-ориентированного автомобиля АТОМ: Atom OS, маркетплейс Atomverse, Steer-by-Wire и последствия для кибербезопасности водителя.
Кейс проектного офиса банка: почему бюджеты ИБ недоосваиваются на 30–40% — люди и технологические ограничения важнее суммы в смете.
Размышления с Кибертеха о формулировке задач в терминах результата и развитии уникальных отечественных решений для российской действительности.
Краткая рецензия на книгу Андрея Жукова о физических атаках и хакерских устройствах; автор структурировал материалы и описал векторы атак и защиты.
Разбор концепции Automated Moving Target Defense (AMTD): как динамичная «подвижная цель» меняет поверхность атаки; Gartner, Zero Trust и GenAI.