Подсобрал всякого ко дню студента. Зацените, кстати какой Николай Эрнестович красивый вышел. 😅
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
От души поздравляю всех студентов с Татьяниным днём! Обычно студенческие годы описывают как какое-то особенно весёлое и беззаботное время. Это ну вообще никак не соответствует моим воспоминаниям. 😅 Наоборот, стресса и напряжения было хоть отбавляй. Куда больше…
Forwarded from 3side кибербезопасности
Блокировка Телеграмм
Будет ли она? В полном обьеме? Когда?
Самая точная информация ниже!
Я не знаю, никто точно не знает, из блоггеров и ТГ каналов уж точно, но все спекулируют, пишут домыслы и хайпуют. Не ведитесь, узнаем только по факту. Не кормите тролля, не поддерживайте спекуляции!
Будет ли она? В полном обьеме? Когда?
Самая точная информация ниже!
О реалиях импортозамещения на примере SAP. Имхо, за попытки скрывать такое следует жёстко карать.
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
В российском Форбсе вышла статья о плачевном состоянии инсталляций SAP ERP в отечественных организациях на основе исследования Digital Security. Их не защищают "системно и по правилам" и даже пытаются скрывать:
"Многие организации сегодня официально декларируют…
"Многие организации сегодня официально декларируют…
Имхо, все отечественные вендоры должны выставлять свои продукты на Bug Bounty и открыто делиться информацией об устранённых уязвимостях. zVirt здесь хороший пример. 👍
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Прочитал хабропост про опыт zVirt на Standoff Bug Bounty. zVirt - отечественная платформа серверной виртуализации от компании Orion soft.
Когда российский вендор выходит на багбаунти - это здорово. 🔥 А когда делится инфой по найденному и устранённому - это…
Когда российский вендор выходит на багбаунти - это здорово. 🔥 А когда делится инфой по найденному и устранённому - это…
Подсобрал новости по ресёрчу уязвимостей с использованием AI-инструментов. Имхо, будущее за мегафабриками, которые будут со временем находить всё бОльшую часть уязвимостей. И совсем не факт, что будут их репортить вендорам. 😉
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Роль AI-инструментов в ресёрче новых (0day) уязвимостей сейчас неоднозначна.
🔹 Безусловно, набирает обороты AI-слоп. Нагенерить и сдать что-то похожее на описание уязвимости (или эксплойт) в надежде получить баунти или просто CVE-идентификатор стало СЛИШКОМ…
🔹 Безусловно, набирает обороты AI-слоп. Нагенерить и сдать что-то похожее на описание уязвимости (или эксплойт) в надежде получить баунти или просто CVE-идентификатор стало СЛИШКОМ…
Нет другого решения для большинства компаний, кроме регулярного безусловного патчинга. 😉
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Прочитал хабропост Романа Спицына из UserGate про повышение уровня зрелости ИБ-процессов в организации. Там в основном про SIEM, но про Asset Management и VM тоже есть. Написано очень живенько. 👍 Рефреном идёт мысль, что главная сложность - работа с реальными…
Подсобрал доступные материалы с секции "Анализ Защищённости" конференции Код ИБ ИТОГИ 2025. 📦
@avleonovlive
@avleonovlive
Telegram
Управление Уязвимостями и прочее
Организаторы Код ИБ ИТОГИ (04.12.2025) выложили материалы конференции. Я выбрал оттуда всё, что относится к секции "Анализ защищённости", в которой я выступал и которую я модерировал, и добавил ссылки на видеозаписи докладов с VK Видео.
🔹 От вызовов к итогам:…
🔹 От вызовов к итогам:…