Промпт-ориентированная модель управления уязвимостями
Связка обзоров OpenClaw, GitHub и Sonatype: почему промпты и история действий агентов становятся частью Application Security и влияют на SBOM/SCA.
Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars
Связка обзоров OpenClaw, GitHub и Sonatype: почему промпты и история действий агентов становятся частью Application Security и влияют на SBOM/SCA.
Папка с авторскими телеграм‑каналами по кибербезу: разборы кейсов, длинные статьи и практические обзоры.
Пример DeepSeek: как LLM выдумывают названия российских решений Deception/Honeypot и почему это угрожает качеству данных и тренду Digital Provenance.
Разбор бизнес-романа Патрика Ленсиони «Пять пороков команды», пирамиды дисфункций и влияние модели на управление и безопасность ИБ-команды.

Разбор концепции Automated Moving Target Defense (AMTD): как динамичная «подвижная цель» меняет поверхность атаки; Gartner, Zero Trust и GenAI.

Короткий отзыв о MBA в РАНХиГС (программа IT‑ЛИДЕР CISO): ценность нетворкинга, развитие управленческих навыков и ограниченная глубина хардовых знаний по ИБ.

Краткий анализ Infrasec Deception: кастомные ханипоты, конструктор с ИИ, API, интеграции с SIEM и бесплатная community-версия; запись в реестре ПО.
Личный опыт применения Perplexity.ai: преимущества и риск поверхностных ответов, рекомендация запрашивать шаги и сверять выводы.

Краткий обзор 8 продуктов NSPM и управления политиками: Efros Defence Operations, MIST Insight, Нетхаб и другие — описание возможностей и интеграции.
Обзор Deception-подходов и проектов LLM-Hack Agent Honeypot и Beelzebub для обнаружения и изучения атак автономных ИИ-агентов.

Подборка исследований Sense, Хабр, NEWHR и других о зарплатах IT‑специалистов в 2025 и о проблемах найма, включая рост мошенничества и фейковый найм.
Разбор угроз и средств защиты GenAI: Scope 2, Guardrails, OWASP Top 10, примеры иностранных решений и российские наработки.