tgindex
Сертификат безопасности

Сертификат безопасности

Статистика

Личный взгляд на события в ИБ и около. Внимание: специфический юмор, впечатлительным лучше не подписываться. Контент создан с использованием искусственного интеллекта. Для связи с админом пишите в личные сообщения канала (кнопка слева внизу).

Последний пост
10:55
Последнее чтение
00:41
Постов за неделю
24
Всего постов
191
Тип
открытый
Язык
русский
Категория
Искусство
В каталоге с
12 авг.
Подписчики
1 830
+20 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
707
40 постов
Вовлечённость
38,6%
к подписчикам
Постов в день
3,4
всего 191
Упоминаний
6
каналов
Охват размещения
оценка
1/24сутки в ленте
592
1/48двое суток
678
1/72трое суток
731

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 10:55303143

    Коммерческий SOC: сверхприбыль на ровном месте или суровая экономика?   В казахстанском ИБ-сообществе до сих пор бытует мнение, что коммерческий SOC – это услуга с аномально высокой маржинальностью: «Подключили выборочно источники к SIEM, настроили стандартные корреляции – и выставляете миллионные счета». Снаружи сервис действительно выглядит как обычная SaaS-подписка с огромной наценкой. Но давайте разберём суровую математику таких услуг 📊👇 1️⃣ Фонд оплаты труда (ФОТ) Обеспечить честный режим 24/7/365 – это не просто нанять двух человек. Требуется сменная ротация минимум из 5–6 аналитиков L1, плюс узкопрофильные эксперты L2/L3, инженеры внедрения и системные администраторы. В условиях дефицита кадров в РК среднерыночная зарплата квалифицированного ИБ-инженера варьируется от 800 000 до 1 500 000 ₸ на руки. Содержание минимального штата (7–8 человек) обходится компании приблизительно в 70–90 млн ₸ в год только по статье ФОТ (с учётом налоговых отчислений). 2️⃣ Специализированный софт и инфраструктура Лицензирование коммерческих SIEM, IRP/SOAR, платформ Threat Intelligence и Sandbox исчисляется сотнями тысяч долларов. К этому добавляются расходы на ЦОДы и их резервирование в формате N+1, обеспечение каналов связи (Интернет и ЕТС ГО), соответствие регуляторным требованиям и содержание офиса для команды. 3️⃣ Onboarding, который никто не оплачивает Ни один коммерческий SOC не работает «из коробки». Первые несколько месяцев команда прорабатывает архитектуру клиента, снижает информационный шум и верстает индивидуальные use-кейсы. В этот период сервисный провайдер фактически работает в убыток. 4️⃣ Постоянный ресерч киберугроз Киберугрозы эволюционируют ежедневно. Разработка новых правил детектирования и сценариев реагирования – это непрерывный процесс, требующий отдельного ресурса R&D-аналитиков.   Что в итоге? По международным оценкам, содержание собственного SOC стартует как минимум от $250K–300K ежегодно. Для большинства компаний вне сферы финтеха, крупного ритейла и телекома инхаус-модель экономически нецелесообразна. Рынок РК постепенно трансформируется: заказчики переходят от оценки поверхностной стоимости контракта к расчёту совокупной стоимости владения и начинают осознавать, что услуги SOC нужны не «для галочки» и закрытия регуляторных требований, а для реальной защиты. В суровых реалиях коммерческий SOC – это высокорисковый сервисный бизнес с длинным циклом окупаемости. И дискуссия о ценообразовании обычно исчерпывает себя в момент, когда компания впервые пробует самостоятельно собрать, обучить и удержать дежурную смену 24/7. Как вы оцениваете текущий уровень цен на услуги MSSP/SOC в Казахстане – сбалансированный или перегретый? Буду рад обсудить в комментариях.

  • 09:0239494

    Друзья, у меня для вас новости 🔥 🛡️ Belyaev Response - браузерное расширение для SOC-аналитиков, которое работает прямо в интерфейсе SIEM и помогает быстрее расследовать инциденты. Извлекает IOC, сопоставляет события с MITRE ATT&CK, предлагает плейбуки и DFIR-рекомендации, обогащает данные Threat Intelligence и формирует черновики заключений. Поддерживает MaxPatrol SIEM, RuSIEM, BI.ZONE и другие веб-SIEM через настраиваемые адаптеры. LLM используется только по действию аналитика, предусмотрены обезличивание данных и возможность работы с локальной моделью через GigaChat, Ollama и ряд других LLM. Это не замена эксперта, а «второй мозг» SOC: меньше переключений между вкладками, больше контекста для решения. А еще там появился модуль соревновательной геймификации 🎮 🔗 Поделитесь с коллегами для теста ссылкой на GitHub: https://github.com/Belyaev-da/Belyaev-Response За обратную связь и рекомендации насыпаю годовыми лицензиями для полного функционала 🔥

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Не могу войти в eGov.. А у вас получается?

  • Channel photo updated

  • Как вам новый логотип? 😃

  • Channel photo updated

  • 🙄

  • 14 авг.5288из out_of_path

    Всем привет! Решил создать личный канал в Telegram! Добро пожаловать! Идейный вдохновитель и человек, который чаще всех спрашивал, когда я уже его создам — Аскар @rockyou. Аскар, держи! 😉

  • 14 авг.562104из csirt_ca

    Shadowserver 12.08.2026 выпустил критический Special Report по IoT-ботнету Dysphoria - зафиксировано ~296 000 скомпрометированных устройств по всему миру. Ботнет нацелен на IoT-устройства, основная функция - DDoS, недавно добавлен функционал резидент-прокси (трафик-релей). Что известно о ботнете - Цели: роутеры, шлюзы, IP-камеры (Linux/embedded). - Заражение: брутфорс слабых Telnet/SSH-кредов + набор известных RCE-уязвимостей (старые и свежие). - C2: блокчейн-резолвинг через Ethereum ENS и Solana SNS; реальные адреса C2 спрятаны за релеями на самих заражённых устройствах (до 155 портов роутера задействуются как прокси). - Генеалогия: вырос из JackSkid и fbot (после их зачистки), не очередной клон Mirai. В странах Центральной Азии зафиксировано большое количество зараженных хостов.

  • 13 авг.7581327

    Вот и возможное объяснение того, что происходило с Telegram 📱 сегодня: В Казахстане признали незаконным и запретили функционирование популярного сервиса "Дайвинчик знакомства" в мессенджере Telegram, передает Tengri Life. https://tengrinews.kz/curious/dayvinchik-zapretili-v-kazahstane-606119/

  • У портала единого регистратора АО "НИТ" истёк сертификат безопасности: https://reg.gov.kz

  • Тест без VPN

  • Зафиксировано аномальное увеличение заказов в донерных рядом с адресом: Астана, пр. Мангилик Ел, 55/1, блок C2.4

  • Наблюдаю проблемы с доступом к серверам Telegram с территории Казахстана. Из других стран таких проблем нет. Доказательство: https://ping-admin.com/free_test/result/17866026831kelrsae4hx341fqaf365.html

  • 13 авг.1 7791342

    Наблюдаю проблемы с доступом к серверам Telegram с территории Казахстана. Из других стран таких проблем нет. Доказательство: https://ping-admin.com/free_test/result/17866026831kelrsae4hx341fqaf365.html

  • Кстати, вот здесь, в личном кабинете, можно загружать и хранить файлы, в том числе сканы паспортов..

  • Зафиксировано аномальное увеличение заказов в донерных рядом с адресом: Астана, пр. Мангилик Ел, 55/1, блок C2.4

Сертификат безопасности — tgindex