Generative AI Security Scoping Matrix — AWS
Разбор матрицы Generative AI Security Scoping Matrix с AWS re:Inforce 2024 — фреймворк для оценки безопасности генеративного ИИ и управления рисками.
Разбор матрицы Generative AI Security Scoping Matrix с AWS re:Inforce 2024 — фреймворк для оценки безопасности генеративного ИИ и управления рисками.
Размышления об оформлении стенда на Positive Hack Days: три подхода — собственные продукты, MSSP и сотрудничество с новыми игроками.
Анонс PHDays в «Лужниках» (22–24 мая): открытая зона Кибергорода, PRO-треки, HR-стенд с рекрутерами Татьяной и Еленой; автор на месте 22–23 мая.
Разбор случая Джеймса Флоренса: ИИ-чатботы создавали цифровые копии, распространяли deepfake и организовали масштабное киберпреследование; пример Reverse Identity Theft.
Разбор доклада PHDays о защите автономных физических систем — автомобильная и спутниковая индустрии, модель нарушителя и баланс безопасности и стоимости.
Анализ угроз от дронов для промышленной инфраструктуры: типизация Kaspersky, методы обнаружения и риск доставки вредоносных устройств.
Разбор практической реализации УБИ.221: как инструмент Nightshade скрытно искажает изображения и влияет на обучение моделей ИИ.
Краткий разбор типов мер ИБ — физические, технические, организационные — и важность коммуникационных мер: Security Champions, BISO и служба поддержки.
Размышления о том, можно ли построить систему защиты на отечественном open source; пример SOLDR (CyberOK / PT) и вопрос о других решениях.
Размышления об устойчивости АСУ, критика «продажи страха» в информбезопасности и аргументы в пользу Security by Design и конструктивной безопасности.
Опыт почти физического пентеста на АЗС и размышления об объединении кибербезопасности и физической защиты; ссылка на интервью.
Разбор четырёх ключевых драйверов выбора продуктов и услуг в ИБ — доверие, job security, указания сверху и качество решения.
Подборка сайтов с календарями крупных российских конференций по информационной безопасности: НКЦКИ, Global Digital Space, Anti‑Malware, CISOCLUB, Security Vision.
Выводы с Trans AI 2025: проблемы объяснимости генеративного ИИ и человек как самое слабое звено в ИБ.
Личный опыт применения Perplexity.ai: преимущества и риск поверхностных ответов, рекомендация запрашивать шаги и сверять выводы.
Разбор рынка российских NGFW: автор собрал список производителей и приходит к выводу — около десятка серьёзных вендоров; ФСТЭК ожидает три сертификации.
Алексей Волков (курс MBA) даёт 7 практических советов по защите бюджета ИБ и презентации инициатив в бизнесе и ИТ.
Обзор требований Банка России по цифровому рублю, сроков подключения банков и схем реализации криптозащиты от КриптоПро, Код Безопасности и ИнфоТеКС.
Разбор сериала «Невидимая война» (YouTube): игровой сюжет соседствует с интервью известных экспертов по кибербезопасности; полезно для общей осведомлённости.
Kaspersky обещает коммерческий релиз NGFW к концу 2025; в видео показаны сценарии взаимодействия Kaspersky NGFW и Symphony XDR и консоль OSMP.