Forwarded from Территория безопасности: все pro ИБ, 02.04.2026
SOC — это щит компании или дыра в бюджете? 🛡💸
Пока одни режут косты, другие строят Центры мониторинга. Кто прав?
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026: все pro ИБ» собираем экспертов, которые отвечают за SOC не в презентациях, а в реальной жизни — и говорим честно.
Что разберём:
🔹 Как доказать рентабельность SOC, когда бюджеты горят?
🔹 Сервис или автоматизация — куда идти?
🔹 AI заменит аналитика SOC? Где граница между машиной и человеком?
🔹 BAS в работе SOC — модный инструмент или реальная необходимость?
🔹 Харденинг + BAS + SOC — святая троица или красивая теория?
Модератор: Дмитрий Беляев, независимый эксперт, CISO
Спикеры: Иван Дьячков (эксперт SOC/Blue Team), Владислав Ломакин (НСИС), Павел Торопин (Норильский никель), Владимир Мельников (Билайн), Вадим Смирнов (Faberlic), Иван Советкин (МТС Банк), Руслан Ложкин (Абсолют Банк)
7 практиков. 45 минут. Без воды.
👉 Регистрация и программа на сайте.
Пока одни режут косты, другие строят Центры мониторинга. Кто прав?
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026: все pro ИБ» собираем экспертов, которые отвечают за SOC не в презентациях, а в реальной жизни — и говорим честно.
Что разберём:
🔹 Как доказать рентабельность SOC, когда бюджеты горят?
🔹 Сервис или автоматизация — куда идти?
🔹 AI заменит аналитика SOC? Где граница между машиной и человеком?
🔹 BAS в работе SOC — модный инструмент или реальная необходимость?
🔹 Харденинг + BAS + SOC — святая троица или красивая теория?
Модератор: Дмитрий Беляев, независимый эксперт, CISO
Спикеры: Иван Дьячков (эксперт SOC/Blue Team), Владислав Ломакин (НСИС), Павел Торопин (Норильский никель), Владимир Мельников (Билайн), Вадим Смирнов (Faberlic), Иван Советкин (МТС Банк), Руслан Ложкин (Абсолют Банк)
7 практиков. 45 минут. Без воды.
👉 Регистрация и программа на сайте.
🔥2
Премьера 14-го выпуска подкаста, уже сегодня в 08-00 утра 🔥
YouTube
🔥[Belyaev_Podcast]🔥 - Выпуск №14: «Аналитика в ИБ: почему интеллект ценнее, чем инструменты»
Поддержите канал:
Я делюсь знаниями и опытом в кибербезопасности. Если вам близко то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий. Ваше внимание вдохновляет идти дальше.
________________________________________
Ведущий: Беляев Дмитрий…
Я делюсь знаниями и опытом в кибербезопасности. Если вам близко то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий. Ваше внимание вдохновляет идти дальше.
________________________________________
Ведущий: Беляев Дмитрий…
🔥1
Belyaev Security Talks 🎙 pinned «Премьера 14-го выпуска подкаста, уже сегодня в 08-00 утра 🔥»
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
🔵Член Ассоциации руководителей служб информационной безопасности (АРСИБ), имеет более 15 лет опыта в ИТ и ИБ. Эпизодически занят участием в профильных мероприятиях, как модератор и спикер. Имеет степень MBA, преподает в РАНХиГС на программах MBA по профилю CSO\CDTO\CISO, архитектор профессии "Кибербезопасность" SkillBox.
🔵Основатель #ПоИБэшечка
————
Гость:
🔵Более 15 лет в ИТ&ИБ
🔵Основатель BESSEC входит в ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
🔵 работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
🔵Lead ISO 27001 auditor & implementer
————
Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.Ваше внимание и участие дают мне силы и вдохновение продолжать и делать ещё больше для вас.
————
Выпуск объединяет двух сильных игроков российского ИБ-рынка: Евгения Баклушина и соведущего Льва Палея. В выпуске честно и без маркетингового сахара разбирается главный вопрос многих команд: действительно ли дорогие инструменты и лицензии делают компанию безопаснее, или всё решает качество мышления и аналитики людей за консолью.
————
✓Этот выпуск будет особенно полезен CISO и директорам по ИБ, которые принимают решения о закупке средств защиты, аналитикам и инженерам SOC, стремящимся вырасти из Tier‑1 в роль архитекторов и лидов, а также ИТ‑руководителям, которые не понимают, почему при большом зоопарке решений компания всё равно регулярно получает болезненные инциденты.
————
🕒Временные метки:
00:00 — Вступление и представление гости: Евгений Баклушин (BESSEC) и соведущий Лев Палей (ПоИБшечка)
02:43 — Личная трансформация: когда технарь понимает, что пора стать управленцем
03:35 — CTF, Bug Bounty и студенты 3-го курса
06:21 — Момент, когда личный бренд и интеллект начали влиять на стратегию компании больше, чем вендоры
07:46 — Кейс Русагро
08:09 — Как перебороть страх публичных выступлений
09:17 — Три типа людей в зале и как к ним готовиться
13:02 — Главный грех молодых аналитиков
15:09 — Кейс «умный человек vs дорогой продукт»
17:42 — Кейс IDM: аналитик написала Python-скрипт и решила то, что инструмент не мог
18:18 — Как отличить реальный AI-продукт от маркетингового декора
19:42 — Почему после нескольких часов Tier-1 аналитики пропускают до 80% инцидентов
21:48 — Шахматная аналогия Каспарова
24:18 — Навык критического мышления, которому нигде не учат
27:19 — Почему хакеры системно сильнее защитников
33:27 — Граница между аналитиком и манипулятором
35:16 — Когда ты перестаёшь быть ИБ-специалистом и становишься руководителем
40:23 — Можно ли выстроить безопасность в токсичной культуре (кейс из мэрии)
42:07 — SOC на 90% из ИИ через 5 лет
52:19 — Самый недооценённый карьерный шаг
55:45 — Блиц-игра
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
💬 Подписывайтесь на BS
и BST🎙 в MAX.
————
Соведущий: [#ПоИБэшечка]
Гость: [BESSEC ]
————
🎙 [Стать гостем]
#кибербезопасность, #cybersecurity, #CISO, #ИБаналитика, #SOC, #Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Поэтому, если вы представитель, которому важно органично появиться в описаниях подкастов или же в качестве соведущих/гостей выпуска, подкастах или коротких видео, можно обсудить формат сотрудничества.
Пишите в личку, расскажу детали 🤝
📝 Связаться с Дмитрием:
@BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👏1
Forwarded from CyberED
Ошибки и советы от создателя 15 ИБ-стартапов
Привет! На связи Дмитрий Беляев, CISO в IT компании и автор канала Belyaev Security.
За 2 года с помощью хакатонов я собрал полноценную команду из 112 энтузиастов, с которыми мы сделали 15 проектов в сфере ИБ и вокруг неё.
В статье для блога CyberED рассказываю, что из этого получилось, делюсь опытом запуска стартапов, переговоров с инвесторами и ошибками, которые тормозят развитие.
📖 Читать статью:
Как запустить ИБ-стартап
Привет! На связи Дмитрий Беляев, CISO в IT компании и автор канала Belyaev Security.
За 2 года с помощью хакатонов я собрал полноценную команду из 112 энтузиастов, с которыми мы сделали 15 проектов в сфере ИБ и вокруг неё.
В статье для блога CyberED рассказываю, что из этого получилось, делюсь опытом запуска стартапов, переговоров с инвесторами и ошибками, которые тормозят развитие.
📖 Читать статью:
Как запустить ИБ-стартап
❤2👍1🔥1
Бизнес в эпоху «шатдаунов» и импортозамещения
1. Когда интернет — не гарантирован, а роскошь
(Дмитрий Ляхов, «Грузовичкоф»)
- В 2025 году временные отключения и замедления интернета обошлись России примерно в $11,9 млрд, один день полного «шатдауна» — до 46 млрд руб. по стране и 9,6 млрд руб. по Москве.
- При потере связи не исчезают ни внутренние угрозы, ни вредоносные действия, ни риски обновлений. Ломается другое: процессы, которые жестко завязаны на внешние сервисы.
- Критическая точка сегодня — зависимость от облачных и ИИ‑сервисов: отключили API — встали поддержка, заявки, часть разработки и аналитики.
- Чётко знают, какие процессы умрут при пропаже интернета (поддержка, продажи, логистика, ИИ‑инструменты).
- Для каждого критичного процесса заранее прописывают «режим ручного привода» — кто и по каким чек‑листам работает без облаков и ИИ.
- Строят автономность: локальные зеркала обновлений, свои DNS/NTP, внутренние мессенджеры (Bitrix24, Mattermost и др.), чтобы ИТ и ИБ могли продолжать работу в изоляции.
Готовность к автономной работе — это не техническая прихоть, а способ не оказаться «заложником» политических и инфраструктурных решений.
2. «Русский софт» ≠ автоматически безопасный софт
(Елизавета Кузнецова, TS Solution)
- Импортозамещение выросло: в гос‑и банковском секторе до 75%, в КИИ — до 60%, в среднем по рынку — около 43%, доля отечественных решений — с 25% до 69%.
- Одновременно количество уязвимостей в российском ПО за год увеличилось в 3 раза. Импортозамещение не равно «стало безопаснее», это просто смена набора рисков.
- Сети после миграций: некорректные VLAN/правила → «слепые» сегменты и случайно открытые доступы.[2]
- Виртуализация: политики перенесли механически — изоляция нарушена, возможны неожиданные перемещения ВМ.
- Мониторинг: логи в новом SIEM есть, а смысла нет — старые правила корреляции не работают, SOC видит «красивую тишину».
- Производство: переход на Linux в АСУ ТП + старые white‑list’ы + bash/python/perl → новые каналы для атак, которых раньше физически не было.
- Повторная инвентаризация после миграций: сети, сервисы, виртуализация, промышленные сегменты.
- Пентест с фокусом на стыки «старое–новое», а не просто «общий отчёт по уязвимостям».
- Переписывание SIEM‑прав под новые источники логов и событий.
- Наведение порядка в технологических сегментах (особенно Linux и скрипты).
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
(Часть 1)
(Вадим Гриценко, Московская Биржа)
- У Московской Биржи — обороты в трлн рублей в день и сотни миллионов операций; внедрение ИИ там — не про «поиграться», а про устойчивость всей финансовой инфраструктуры.
- ИИ даёт огромный прирост эффективности, но сразу открывает четыре фронта:
- утечки конфиденциальных данных;
- усложнение кибератак (ИИ используют и защитники, и злоумышленники);
- этические и регуляторные риски;
- рост сложности моделей до уровня «мы уже не понимаем, почему она так решила».
- На каждом этапе работы с ИИ — от идеи и сбора данных до эксплуатации — сразу закладываются меры защиты и контроля: политики, фильтры, мониторинг, регулярные проверки безопасности.
- Речь не только о технологиях, но и об управлении: риск‑оценка, тестирование, аудит, обучение пользователей.
- Биржа сделала отдельную платформу, которая тестирует и атакует свои модели ИИ до того, как это сделают злоумышленники:
- ловит prompt‑инъекции и jailbreak‑попытки;
- фиксирует утечки PII и внутренних подсказок;
- фильтрует токсичный и мошеннический контент (в том числе на русско‑английских сценариях).
Если у компании есть ИИ‑продукты, нужен не только «data science», но и AI‑risk owner: человек и платформа, отвечающие за то, чтобы ИИ не стал точкой входа для серьёзных инцидентов.
(Дмитрий Марюшкин, Ozon Fintech)
- Типичная проблема крупного бизнеса: системы безопасности генерируют море алертов, большая часть которых не про реальную опасность. Люди тонут в рутине, важное теряется.
1. Находит чувствительные данные автоматически.
LLM разбирает API‑описания и схемы БД, выделяет поля с ПДн и финансовой информацией — чтобы сразу видеть, где нужна особая защита.
Модель отсеивает безопасные изменения и поднимает тревогу, когда, например, кто‑то пытается отключить антифрод‑проверки в боевой системе.
LLM помогает отделить действительно опасные находки от «шума», учитывая контекст: реальная эксплуатируемость, важность компонента, класс уязвимости.
- Это пример того, как ИИ уже сегодня снимает нагрузку с команды безопасности, позволяет не раздувать штат и при этом повышает качество контроля.
- Ключевой подход: внедрять ИИ туда, где он уменьшает «трение» между безопасностью и разработкой/бизнесом, а не создаёт его скрипты).
————
————💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1🤔1
🎙Формат: Онлайн
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
CISO в банке
— более 18 лет в ИТ, значительная часть опыта - в банковской инфраструктуре
— руководил эксплуатацией и развитием ИТ-инфраструктуры банка, отвечал за высокий SLA и отказоустойчивость критичных систем
— отвечал за непрерывную работу АБС и сопутствующих банковских систем
— реализует проекты по резервированию, DR/BCP, модернизации инфраструктуры, импортозамещению и восстановлению сервисов
Образование:
НИЯУ МИФИ — магистр, «Безопасность информационных систем» (2025);
НИЯУ МИФИ — цифровая кафедра,
«Управление IT-проектами» (2025);
НИЯУ МИФИ — бакалавр
🔈 Будет🔥 , максимальный репост
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
Гость:
📝 Связаться с Дмитрием.
🎙 [Стать гостем]
#BelyaevCISO, #психологияразработчиков, #AppSec, #DevSecOps, #безопасностьразработки, #CI_CD, #offensivesecurity, #cybersecurityru, #информационнаябезопасность, #BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Подкаст записан 🤝
🔥4👍3❤2
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
Гость:
Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.Ваше внимание и участие дают мне силы и вдохновение продолжать и делать ещё больше для вас.
Этот выпуск про психологию разработчиков vs AppSec — живой, местами дерзкий и максимально практичный разговор о том, как перестать быть «полицией безопасности» и превратить секьюрити в ускоритель релизов, выручки и доверия бизнеса. Внутри — жирные кейсы: дедлайновое мышление сеньоров, компромиссы «сейчас выкатываем — потом чиним», майнинг на проде, атаки на CI/CD и контейнеры, а также практическое использование AI.
Этот выпуск зайдёт разработчикам, тимлидам, техлидам, DevOps/DevSecOps, AppSec‑инженерам, CISO, руководителям продуктов/ИТ и фаундерам, которые устали от теории и хотят понять, как выстраивать взрослую коммуникацию между кодом, безопасностью и бизнесом.
🕒Временные метки:
00:00 — Вступление и представление гостей
00:01 — Дедлайны vs безопасность
00:05 — AppSec как «полиция» и как стать партнёром
00:07 — Мягкая и жёсткая сила AppSec
00:11 — Лень, AI‑кодинг и теневая ИТ
00:14 — Фейл техподдержки с LLM
00:15 — Компромисс релиза и быстрые сканы
00:19 — AI в SAST/DAST и облаке
00:21 — Zero Trust и контейнеры
00:23 — Майнеры в проде и человеческий фактор
00:25 — Runtime Radar и Tetragon
00:26 — Атаки на CI/CD
00:27 — Касперский и дизайн‑ревью: безопасность на стадии идеи, общие диаграммы и продукт с встроенным секьюрити, а не «наклейкой сверху».
00:30 — Выгорание и техдолг: как выбивать 10–20% спринта под секьюрити и договариваться.
00:31 — Full AI‑coding: разработчик как бизнес‑аналитик‑спецификатор и новая роль AppSec
00:39 — Будущее AppSec: безопасность как стоимость токена
00:41 — Идеальный день AppSec: когда ничего не горит, ценность невидима, и нужно уметь продавать результат без инцидентов.
00:44 — Продажа AppSec: багбаунти, PCI DSS, 27001 и требования регуляторов как источник выручки и доверия, а не просто расход.
00:47 — Кейс с VX Heaven: намеренный вброс 100 сэмплов малвари.
00:49 — Блиц и финал.
💬 Подписывайтесь на BS
и BST🎙 в MAX.
Соведущий: [YAH]
Гость: [Ever Secure]
#кибербезопасность, #cybersecurity, #CISO, #ИБаналитика, #SOC, #Belyaev_Podcast #appsec, #applicationsecurity, #devsecops #securecoding, #softwaresecurity, #cloudsecurity
#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Сегодня был в роли приглашённого эксперта в Кибердоме, где поучаствовал в закрытой встрече и разработке тем для программы предстоящего BIS Summit 2026.
Спасибо коллегам из InfoWatch и BISA, за доверие и приглашение 🤝
Встреча была яркой и очень продуктивной 🎉
Спасибо коллегам из InfoWatch и BISA, за доверие и приглашение 🤝
Встреча была яркой и очень продуктивной 🎉
👍2🔥1
💬 Эррол Маск рассуждал о звёздах, существовании НЛО и, конечно, о крипте.
💬 Он без паузы ответил: «Конечно же криптой» - зал это оценил.
👍 Спасибо Кибердому, Анастасии из Connect+, Максиму из RuSIEM и всем причастным к этому событию.
💬 Подписывайтесь на BS
и BST🎙 в MAX.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2⚡2😇1
Forwarded from AM Live
Как безопасно делиться файлами снаружи и не ловить утечки
Подрядчики, партнёры, внешние доступы — именно здесь чаще всего начинаются проблемы. Доступ выдали — а забрать забыли. Ссылку отправили — и она живёт годами.
🟦 17 апреля в 11:00 в прямом эфире AM Live разберём, как правильно выстраивать внешний обмен файлами без лишних рисков.
С экспертами обсудим:
— Какие ошибки чаще всего приводят к утечкам
— Как правильно выдавать доступы подрядчикам
— Какие правила нужно зафиксировать заранее
— По каким признакам видно, что процесс под контролем
🔗 Регистрируйтесь на эфир по ссылке
Подрядчики, партнёры, внешние доступы — именно здесь чаще всего начинаются проблемы. Доступ выдали — а забрать забыли. Ссылку отправили — и она живёт годами.
С экспертами обсудим:
— Какие ошибки чаще всего приводят к утечкам
— Как правильно выдавать доступы подрядчикам
— Какие правила нужно зафиксировать заранее
— По каким признакам видно, что процесс под контролем
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from AM Live
Обмен файлами — одна из самых “серых зон” в ИТ.
Почта, мессенджеры, личные диски — всё это создаёт риски, которые долго остаются незаметными.
Что обсудили:
— В какой момент обмен файлами становится риском для бизнеса
— Какие сценарии внешнего обмена чаще всего приводят к утечкам
— Как выстраивать доступы для подрядчиков и внешних пользователей
— Какие функции и интеграции критичны при выборе решения
— Как понять, что обмен файлами действительно стал управляемым
В эфире приняли участие:
Модератор: Кирилл Старовойт,
K2 Cloud
Спикеры:
⚡️ Дмитрий Королев, VK Tech
⚡️ Сергей Педченко, Яндекс 360
⚡️ Владимир Емышев, MFlash
⚡️ Леонид Бондаренко, Secret Technologies
⚡️ Юлия Безрук, Magnus Tech
⚡️ Дмитрий Беляев, CISO, независимый эксперт
Запись эфира уже доступна на наших площадках:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
фриланс-журналист и блогер, евангелист российского импортозамещения.
Гость:
📝 Связаться с Дмитрием.
🎙 [Стать гостем]
#BelyaevCISO
#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
информационная безопасность - это давно не про «айтишников где-то там».
✋ Это про тебя. Про твои деньги, переписки, доступы.
Про бизнес. Про репутацию. Про страну, в конце концов.
Самое интересное большинство людей не игнорируют безопасность.
Они просто не знают, с чего начать.
Не курсы за сотни тысяч. Не скучные документы на 200 страниц.
А люди.
Разных - по стилю, опыту, подаче. Но одинаково сильных.
- не словить банальный фишинг
— понять, как реально ломают компании
— собрать у себя в голове систему, а не набор хаотичных советов
— и, если честно, немного прокачать профессиональную интуицию
Ты можешь наткнуться на них случайно.
А можешь сразу зайти в нужную среду.
Туда, где формируется новое поколение людей в ИБ.
👉 Просто посмотри подборку — и сам(-а) поймёшь, о чём речь.
Иногда один правильно выбранный канал меняет отношение к безопасности сильнее, чем год работы «на авось».
Please open Telegram to view this post
VIEW IN TELEGRAM