М Про Системс
описание
Автоматизируем управление персоналом По вопросам заказа услуг обращайтесь: mp@mpros.ru @MikhailProtasov mpros.ru
499
подписчиков
Охват к подписчикам
86,0%
ERR
Реакции к просмотрам
2,33%
210 на 20 постов
Пересылки к просмотрам
0,82%
74
Постов в день
0,1
всего 21
Где отзываются чаще
доля реакций к просмотрам- 11 июн.Ура, я наконец-то стал адекватным!7,05%
- 19 маябез подписи5,01%
- 14 авг.В среду провожу вебинар "Доработка стандартного приложения по оценке персонала - часть 1" Уровень: продвинутый Рассмотрим как дорабатывать стандартные приложения без нарушения совместимости с будущими обновлениями. Такая потребность чаще всего возникает при оценке персонала. Но это может быть применимо и для любых других приложений. Начнем с более простых доработок, не требующих написания программного кода. На следующих вебинарах перейдем к более сложным. 🗓 19 августа 🕑 11:00 мск Ссылка4,03%
- 27 июл.Публикую запись моего эфира у ВебСофт про варианты настройки оценки персонала в WebSoft HCM! Будет полезно, если вы хотите узнать, какими способами можно настроить оценку персонала, от самых простых к самым сложным. Ссылка3,14%
- 19 маябез подписи3,11%
- 19 маябез подписи2,77%
- 20 маяВ среду на следующей неделе провожу вебинар "Использование ИИ для создания отчетов в websoft c sql базой данных - часть 2" Уровень: продвинутый 🗓 27 мая 🕑 11:00 мск Ссылка2,51%
- 7 июл.Завтра провожу вебинар "Cоздание опросов в websoft hcm" Уровень: базовый 🗓 08 июля 🕑 11:00 мск Ссылка2,17%
- 15 июл.Вышло новое видео: "Обзор инструментов настройки отчетов в Websoft HCM" Показываю, какие инструменты настройки отчетов существуют, их плюсы и минусы Ссылка2,10%
- 19 июн.Экспериментирую с созданием учебного контента с помощью ИИ! Вот фрагмент для занятия по терминологии в области информационной безопасности. Разберем сказку «Волк и семеро козлят» как кейс по взлому периметра с применением методов социальной инженерии и криптоанализом голоса. Объект защиты: Дом-сервер козы (матери), внутренняя сеть («внутри — тепло, еда, безопасно»). Злоумышленник: Волк (Black Hat, APT-группа «Серый хвост»). Жертвы: Козлята (младший IT-отдел с нулевыми привилегиями). ## Нарушенные принципы ИБ ### 1. Аутентификация и идентификация (сбой многофакторности) Коза ввела слабый фактор доступа — только голосовой пароль (что-то, что знаешь). При этом: - Пароль передавался по открытому каналу («Детки, пароль: «тонким голосом петь песенку»). - Волк перехватил трафик (сниффинг) и записал образец голоса (replay-атака). Шутка: Коза использовала однофакторную аутентификацию в XXI веке — даже 2FA из «наклей на дверь глазок и спроси кто там» не включила. ### 2. Биометрическая защита (спуфинг) Волк применил спуфинг биометрии — атака на датчик голоса. Он изменил свой тембр (атака «вживление синтезированного образца»), подделав акустический паттерн. Грубейший баг: система не проверяла живость (liveness detection) — например, не попросила высунуть язык или моргнуть. Козлята приняли синтезированный голос за легитимный. ### 3. Принцип минимальных привилегий (нарушен тотально) Мать-коза выдала козлятам неограниченные права на открытие двери по одному лишь аудиозапросу. Это как дать джуниору доступ к sudo rm -rf /. Правильный подход: козлята должны были только логировать событие и звонить маме по защищенному каналу. ### 4. Управление доступом на основе контекста (PBAC - Policy-Based Access Control) Коза не настроила политики: - Проверка по времени (волк пришел днем, хотя мама всегда вечером) - Проверка по местоположению (голос из-за куста, а не от калитки) - Свежесть сеанса (мама только что ушла, а тут новый запрос) Козлята проигнорировали индикаторы компрометации (IoC) — волк хрипел и имел лапищи размером с пол-окна. ### 5. Защита конечных точек (Endpoint Security) Дом (конечная точка) не имел: - Физического контроля (глазок, засов); - Сигнализации (крик «Волк!» — это уже IDS, но сработал поздно); - Резервного копирования (спрятанный шкаф). Когда волк вломился (эксплойт доверия), система не откатилась к снапшоту. ### 6. Принцип «доверяй, но проверяй» (Trust but Verify) Козлята нарушили главное: они не выполнили верификацию по дополнительному каналу. Надо было: - Позвонить маме по видеосвязи; - Попросить высунуть в щель сертификат безопасности (например, показать белое брюхо — физический токен); - Задать секретный вопрос («Как зовут нашу соседку курицу?»). Вместо этого — нулевой Threat Intelligence. ## Итог: векторы атаки - Социальная инженерия: Волк надавил на авторитет («мама вернулась»). - Атака повторного воспроизведения (Replay): записал песенку и повторил. - Подмена биометрии (Biometric Spoofing). ## Мораль в духе ИБ > Если после смены пароля (песенки) ты громко поешь его всем в WhatsApp — не удивляйся, что злоумышленник его сниффит. А семь логов в одном SIEM не спасут, если у козлят уровень осведомленности — ниже плинтуса. И да, хорошо, что у козы оказался резервный дата-центр в желудке волка (бэкап на пузе!) — иначе инцидент перешел бы в катастрофу с потерей семи узлов.2,09%
- 22 июл.Как повысить эффективность оценки компетенций за счет цифровизации: кейс компании АстраЗенека Фармацевтическая компания АстраЗенека в России более 10 лет регулярно проводит оценку компетенций сотрудников, на основе которой они получают рекомендации по индивидуальному плану развития. Раньше оценка проводилась вручную, но со временем стало ясно, что на процесс тратится много времени и денег, а результаты искажаются из-за человеческого фактора. В статье расскажем, как АстраЗенека совместно с компанией М Про Системс автоматизировала оценку сотрудников с помощью системы WebSoft HCM и к каким результатам это привело. Читать кейс1,93%
- 30 июн.По многочисленным просьбам записал небольшое видео (8 минут) про то, как создавать, править и загружать тесты знаний в WebSoft HCM с помощью ИИ! Ссылка1,65%