tgindex
S

Shaposhnikov.kz

Статистика
@shaposhnikovkzрусский

Канал безопасных мыслей про ИБ и не только

Последний пост
19 июл.
Последнее чтение
ещё не заходили
Постов за неделю
0
Всего постов
23
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
127
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
137
23 постов
Вовлечённость
107,9%
к подписчикам
Постов в день
0,0
всего 23
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
72
1/48двое суток
82
1/72трое суток
88

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Рентабельная прокрастинация Очередные покорения экзаменов не за горами. И тут не отпускает мысль. Если книга не зацепила, многие советуют просто закрыть её и не тратить время, мол, жизнь слишком коротка. Но с другой стороны, если бросать всё, что перестало быть интересным после первых глав, то можно так и не научиться проходить через скуку. А ведь именно за ней иногда начинается самое ценное. Наверное, баланс где-то посередине. Не стоит мучить себя тем, что ничего не даёт. Но и не стоит путать временный дискомфорт с сигналом "это не моё". Главное – понимать, что именно ты бросаешь: бесполезную книгу или привычку доводить начатое до конца. А будет ли конец?

  • без подписи

  • Пригласили в прокуратуру послушать статистику по интернет-мошенничеству. Надеюсь, на телевизор не позвонят за разглашение статистики

  • Немного филосовской киберцыганщины. Иногда лучший способ посмотреть на информационную безопасность — выйти из переговорной, закрыть ноутбук и выпить кофе или даже два. Потому что большинство серьезных инцидентов начинаются не с кулхацкера, а с решений, принятых в спешке. Информационная безопасность — это не только про технологии. Это про умение вовремя остановиться, задать правильный вопрос и подумать: "А что будет, если что-то пойдет не по плану? Стоп, уже пошло? Пффф". Хорошие защитники строят не стены. Они создают системы, которые продолжают работать даже тогда, когда что-то неизбежно ломается. Именно в этом и заключается зрелость ИБ.

  • Открыл для себя с товарищем новый ИБ-термин со старыми как мир дырками - scapegoating (scapegoat или козёл отпущения). Суть в том, что у каждого риска после оценки должен быть конкретный владелец - живой человек (или как гласит законодательство - "подразделение") из бизнеса, обычно менеджер с бюджетом и полномочиями, который и принимает решения, что с этим риском делать. Логика простая: если у риска нет хозяина, им никто не управляет, и рано или поздно он превращается в реальную проблему. А когда что-то происходит, компания идёт искать виноватого - и им почти всегда назначают человека, отвечающего за информационную безопасность, хотя бизнес-решения принимал вообще не он. Избежать непросто, нужно обложить себя действиями и согласованиями заранее. И даже тогда не факт, что не нужно будет доказывать, что ты хотя бы верблюд. Вот тебе и весь скейпгоатинг: дыра старая, а дуёт всегда по-новому🥲

  • Из накипевшего. Очень интересный феномен, все слышали, но уверен, что не знали как называется. Находится, по всей видимости, где-то между ̶с̶л̶а̶б̶о̶у̶м̶и̶е̶м̶ ̶и̶ ̶о̶т̶в̶а̶г̶о̶й̶ прокрастинацией и безответственностью? *орысша: предвзятость нормальности

  • без подписи

  • 1 июл.122121

    Стэнфорд с ОпенАИ прислали сертификаты как подтверждение того, что внимательно слушал, и узнал, как там много тьюторов с постснгшного пространства

  • Наградил сегодня ребят за отличные показатели в работе: кто-то наруководил, кто-то напентестил, а кто и не прочь аудиторов погонять. Я тоже, видимо, молодец, раз есть такие кадры рядом

  • ИИ оказался настолько умным, что ему запретили общаться с иностранцами Anthropic только представила Fable 5 и Mythos 5 как свои самые продвинутые модели, а спустя несколько дней была вынуждена отключить к ним доступ. Самое интересное даже не это, а официальная формулировка компании: "Правительство США издало директиву экспортного контроля, требующую приостановить любой доступ к Fable 5 и Mythos 5 для любых иностранных граждан, находящихся как внутри, так и за пределами США, включая иностранных сотрудников Anthropic." Дальше еще интереснее. В своем заявлении Anthropic пишет, что, насколько они понимают ситуацию, вопрос связан с демонстрацией способа обхода защит модели, который позволял выявлять некоторое количество известных уязвимостей. Еще недавно обсуждали ограничения на поставки чипов и вычислительных мощностей. Теперь ограничения начинают распространяться уже на сами модели ИИ. Получается довольно необычная ситуация: искусственный интеллект оказался настолько эффективным в отдельных задачах, что доступ к нему начали регулировать по принципу экспортного контроля. Не по мощности железа. Не по месту размещения датацентра. А по тому, кто именно может пользоваться моделью. Похоже, эпоха, когда передовые ИИ-системы начинают рассматриваться как стратегический ресурс наравне с другими критически важными технологиями, наступила гораздо быстрее, чем многие ожидали

  • В эпоху вайбкода забавно наблюдать, как юрлицо постепенно превращается из инструмента для бизнеса в инструмент для обслуживания самого юрлица. Сервис сегодня можно собрать за выходные, сайт запустить за вечер, а первых клиентов найти быстрее, чем разобраться с отчетностью. Плюс юрлица - работаешь официально. Минус - работаешь официально

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • Давно ничего информативного не публиковал. И сегодня не буду, поэтому вот фотографии с недавнего выступления на Fortinet Security Day, где говорил, что безопасность должна быть безопасной, а законы нужно не просто читать, но и чтить, причём на опережение.

  • без подписи

  • без подписи

  • без подписи

  • Ещё несколько лет назад биометрия казалась технологией из будущего, а сегодня она стала частью повседневности – от банковских приложений до государственных сервисов. Всё чаще подтверждением личности становится не пароль, а сам человек. Главная особенность биометрических данных – их невозможно заменить. Пароль можно поменять, карту перевыпустить, а вот лицо или голос – нет. Эксперты всё чаще говорят о рисках утечек, внутренних ошибок, дипфейков и мошенничества с использованием ИИ. Сегодня злоумышленники уже умеют подделывать изображения, видео и голос настолько реалистично, что классических методов защиты становится недостаточно. Поэтому компании усиливают безопасность: внедряют проверку «живого присутствия», многофакторную аутентификацию, поведенческий анализ пользователя и распределённое хранение данных. Будущее биометрии – не в хранении полного цифрового профиля человека в одном месте, а в системах, где подтверждается сам факт подлинности личности без передачи всех данных целиком. Биометрия становится новой инфраструктурой доверия. И цена ошибки здесь намного выше, чем в эпоху обычных паролей. Моя новая статья для Forbes Kazakhstan уже вышла в свежем номере журнала. Читайте материал и делитесь своим мнением: готовы ли мы к эпохе, где главным паролем становится человек?