Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Belyaev_Security
Free stickerpack with 94 stickers.
🔥4
BELYAEV_SECURITY pinned «🔈 Друзья, предоставляю вам для использования стикеры с автором канала на тему Информационной безопасности. 🔥 ✅ Используйте в работе и при общении 😏😉»
Forwarded from BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
🔷 Avanpost (FAM / Web SSO)
👉 Для кого: средний и крупный бизнес, сложные зоопарки из доменов, VPN, порталов, приложений.
🔑 Что умеет: SSO, 2FA, работа с AD/LDAP, SAML/OIDC, RADIUS, вход в кучу разнородных систем через одну точку.
✅ Плюсы: хорошо ложится в стратегию импортозамещения IAM, удобно, когда нужно "одной кнопкой" закрыть VPN, порталы, админки и т.д.
⚠️ Нюанс: проектная история, нужна нормальная подготовка, пилот и бюджет на внедрение, а не "поставьте за выходные".
🟦 MULTIFACTOR
👉 Для кого: компании, которым нужен гибкий MFA‑слой поверх уже существующей инфраструктуры, включая веб‑сервисы и VPN.
🔑 Что умеет: OTP/TOTP, мобильные приложения, поддержка разных факторов, интеграции с AD, VPN, веб‑приложениями.
✅ Плюсы: реально удобно, когда нужно "один российский MFA для всего", без полного перепила IAM.
⚠️ Нюанс: важно заранее понять, какие факторы реально будете использовать, а какие останутся маркетингом.
🟩 MFASOFT Secure Authentication Server
👉 Для кого: провайдеры, крупные заказчики, мультиарендные среды с кучей клиентов/подразделений.
🔑 Что умеет: двухфакторка как сервис, multi‑tenant, OTP, мобильное приложение, заточка под удаленный доступ и корпоративку.
✅ Плюсы: ориентирован на провайдерскую модель и большие инсталляции, есть фокус на российских заказчиках.
⚠️ Нюанс: сразу решайте, кто будет сопровождать платформу и как жить с многотенантностью в реальных процессах.
🟥 Indeed Access Manager (IAM с MFA)
👉 Для кого: компании, которые хотят не только 2FA, но и вменяемое управление доступом к рабочим местам и приложениям.
🔑 Что умеет: вход в ОС, приложения, инфраструктуру с разными факторами (пароль + токены, смарт‑карты, OTP и т.п.).
✅ Плюсы: сильный фокус на управлении доступом к рабочим местам, хорошо заходит как единый центр идентификации.
⚠️ Нюанс: это не "маленькая 2FA", а полноценный IAM‑компонент, так что нужно считать TCO и проектный объем.
🟨 Blitz Identity Provider
👉 Для кого: те, у кого много веб‑порталов, личных кабинетов, корпоративных и клиентских интерфейсов.
🔑 Что умеет: IdP с поддержкой MFA, SSO для сайтов и порталов, в том числе с использованием биометрии на стороне клиента.
✅ Плюсы: отлично подходит, если основной канал доступа - веб и мобильные интерфейсы, а не только "войти в домен и VPN".
⚠️ Нюанс: нужно понять, будет ли это ваш основной IdP или надстройка над уже существующей SSO‑логикой.
💡 Сначала рисуем карту аутентификации, а потом выбираем вендора: где AD/LDAP, где VPN/VDI, какие порталы, какие требования по "российскому происхождению" и регуляторике.
💡 Четко отвечаем на вопрос: нам нужен тяжелый IAM с MFA (Avanpost, Indeed) или легкий, но гибкий MFA‑слой (MULTIFACTOR, MFASOFT, Blitz).
💡 Смотрим не на количество факторов, а на интеграции и поэтапное внедрение: от них зависит, будет ли проект живым, а не вечным пилотом.
➡️ Поддержите репостом/подпиской мои труды 🤝
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1🤝1
🔐 2FA спасает, но не всегда: как выбрать нормального вендора и не убить бизнес-процессы (Часть №2)
Часть № 1
💥 Почти половина людей до сих пор живет на голых паролях, хотя 2FA есть уже почти везде.
📩 Проблема в том, что несколько цифр из SMS воспринимают, как магический щит, а не как часть нормальной архитектуры доступа или личной защиты.
🛡 Какая 2FA вообще бывает и где ей место
📲 SMS и звонки - самый слабый "второй фактор": перехват, SIM‑свап, переоформление номера, отсутствие шифрования по пути. Это временный костыль, а не решение.
📦 TOTP‑приложения (Google/Microsoft Authenticator, Яндекс Ключ и т.п.) - здравая база: коды локально, офлайн, привязка к конкретным сервисам, сильно лучше SMS по рискам.
💬 Push‑уведомления "Approve/Reject" - удобно, но люди быстро начинают жать "Да" на автопилоте. Нужно учить пользователей проверять, кто и откуда просит доступ.
🗝️ Железные ключи (U2F/FIDO2) - топ‑уровень: даже если пароль утек, ключ не позволит войти с чужого устройства. Минус один - нужна дисциплина и продуманная раздача/хранение.
🏢 Кому каких вендоров смотреть
🪟 Microsoft Entra - если вы живете в Microsoft 365 и Azure: MFA "из коробки", FIDO2, passkeys, условный доступ, нормальная интеграция с корпоративкой.
🧱 Duo / Okta / CIAM‑платформы - когда инфраструктура гибридная и SaaS‑зверинец: удобный SSO, куча интеграций, MFA как часть Zero Trust, а не отдельный костыль.
📱 Малому бизнесу и людям:
- TOTP‑приложение + резервные коды
- при высокой критичности - FIDO2‑ключ
- SMS оставить как крайний fallback, а не основной фактор.
📝 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
#кибербезопасность #2FA #MFA #импортозамещение #информационнаябезопасность
Часть № 1
📲 SMS и звонки - самый слабый "второй фактор": перехват, SIM‑свап, переоформление номера, отсутствие шифрования по пути. Это временный костыль, а не решение.
☑️ Не плохой механизм подтверждения реализован в мессенджере MAX, где поле подтверждения меняется местами с опцией, где человека попросили подтвердить доступ. Это заставляет вчитываться и вдумываться, что ты делаешь.
🗝️ Железные ключи (U2F/FIDO2) - топ‑уровень: даже если пароль утек, ключ не позволит войти с чужого устройства. Минус один - нужна дисциплина и продуманная раздача/хранение.
🏢 Кому каких вендоров смотреть
📱 Малому бизнесу и людям:
- TOTP‑приложение + резервные коды
- при высокой критичности - FIDO2‑ключ
- SMS оставить как крайний fallback, а не основной фактор.
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #2FA #MFA #импортозамещение #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Зачем вообще включать двухфакторную аутентификацию (2FA)?
Anonymous Quiz
9%
A) Чтобы телефон не скучал без СМС
64%
B) Чтобы даже с украденным паролем в аккаунт не залезли
8%
C) Чтобы мешать себе быстро входить
19%
D) Это заговор айтишников
🤣2
🟢 Индикаторы доступа (зеленая точка)
✅ Нажав на нее, вы увидите, какое именно приложение прямо сейчас обращается к датчику.
Это обязательная функция для всех производителей - отключить ее штатно нельзя.
- "Разрешить только во время использования" - доступ только пока приложение на экране
- "Всегда спрашивать" - каждый раз будет запрос
- "Запретить" - полная блокировка
Android умеет автоматически отзывать разрешения у приложений, которыми вы давно не пользуетесь.
💡 Что делать: включайте перед важными встречами или переговорами, где телефон лежит на столе.
✅ Добавьте тумблеры "Камера" и "Микрофон" в шторку быстрых настроек и выключайте, когда не нужны
✅ Пройдитесь по Диспетчеру разрешений и уберите доступ к камере/микрофону у приложений, которым он не нужен
✅ Следите за зеленой точкой-индикатором - она не врет
✅ Проверяйте панель Privacy Dashboard раз в неделю
✅ Не отключайте автоматический отзыв разрешений у неиспользуемых приложений
✅ Обновляйте Android до актуальной версии - каждое обновление добавляет защиту приватности
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #Android #приватность #камера #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2💯2✍1❤1
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😁1👌1
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🤣6🙈2😢1
Какой короткий слоган лучше всего описывает двухфакторку?
Anonymous Quiz
15%
A) "Дважды войдёшь — деньги сбережёшь"
41%
B) "Один пароль — хорошо, два фактора — безопасно"
2%
C) "Два кода — лишняя морока"
41%
D) "2FA не включено? - Получи ка ты в .... 😄"
🤣4 1
«Твой iPhone подглядывает? Настройки, которые реально перекрывают камеру и микрофон любопытным приложениям». Часть №2
Часть №1
💥 Начиная с iOS 14 в iPhone появились системные индикаторы доступа к камере и микрофону, а с iOS 15.2+ и iOS 16+ добавились расширенные отчёты о приватности и инструменты быстрой ревизии доступа.
Теперь у тебя есть понятные индикаторы, централизованный отчёт о том, кто и к чему обращался, и отдельные механизмы для быстрого отключения лишнего доступа.
🟢 Зелёная и оранжевая точки — кто сейчас слушает и смотрит
✅ Если открыть Пункт управления (Control Center), вверху будет показано, какое конкретно приложение сейчас обращается к камере или микрофону.
💡 Что делать: если индикатор горит, а ты не ожидаешь записи - выйди из приложения, затем зайди в настройки разрешений и при необходимости отключи доступ.
👌 Ручной контроль доступа к камере и микрофону
🔵 Путь актуален для iOS 16–17:
Настройки → Конфиденциальность и безопасность (Privacy & Security) → Камера (Camera) / Микрофон (Microphone).
🔵 Здесь отображаются все приложения, которые запрашивали доступ к камере или микрофону, и можно в любой момент отключить его для отдельного приложения.
💡 Что делать:
- Для мессенджеров, видеозвонков и сканеров оставь доступ «во время использования приложения».
- Для всего, где камера/микрофон не нужны по смыслу, отключи тумблер.
😀 App Privacy Report - кто и когда лез к датчикам и в сеть
🔵 Путь: Настройки → Конфиденциальность и безопасность (Privacy & Security) → Отчёт о приватности приложений (App Privacy Report).
🔵 Когда функция включена, система собирает данные о том, как часто приложения используют доступ к камере, микрофону, геолокации и другим разрешениям, а также какие сетевые домены вызывают.
💡 Что делать:
- Включи App Privacy Report.
- Через некоторое время посмотри, какие приложения чаще всего обращаются к микрофону и камере.
- Если утилита, игра или «фонарик» регулярно светятся в отчёте по датчикам — задумайся об удалении.
⚙️ Safety Check — экспресс-проверка того, с кем и чем делишься
🔵 Для iOS 16 и новее: Настройки → Конфиденциальность и безопасность (Privacy & Security) → Safety Check.
🔵 Safety Check позволяет:
- Быстро остановить обмен данными с людьми и приложениями через режим Emergency Reset.
- Через Manage Sharing & Access по шагам проверить, с кем и какими данными делишься, какие приложения имеют доступ, какие устройства привязаны к твоему Apple ID.
💡 Что делать:
- Используй Emergency Reset, если есть риск, что кто-то получил доступ к твоему устройству или аккаунту.
- В обычной жизни проходи Manage Sharing & Access, чтобы убедиться, что нет лишнего доступа у приложений и устройств.
📝 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Часть №1
Теперь у тебя есть понятные индикаторы, централизованный отчёт о том, кто и к чему обращался, и отдельные механизмы для быстрого отключения лишнего доступа.
🟢 Зелёная и оранжевая точки — кто сейчас слушает и смотрит
🔔 В правой части статус-бара появляется зелёный индикатор, когда приложение использует камеру (или камеру вместе с микрофоном), и оранжевый индикатор, когда используется только микрофон.
Настройки → Конфиденциальность и безопасность (Privacy & Security) → Камера (Camera) / Микрофон (Microphone).
- Для мессенджеров, видеозвонков и сканеров оставь доступ «во время использования приложения».
- Для всего, где камера/микрофон не нужны по смыслу, отключи тумблер.
- Включи App Privacy Report.
- Через некоторое время посмотри, какие приложения чаще всего обращаются к микрофону и камере.
- Если утилита, игра или «фонарик» регулярно светятся в отчёте по датчикам — задумайся об удалении.
⚙️ Safety Check — экспресс-проверка того, с кем и чем делишься
- Быстро остановить обмен данными с людьми и приложениями через режим Emergency Reset.
- Через Manage Sharing & Access по шагам проверить, с кем и какими данными делишься, какие приложения имеют доступ, какие устройства привязаны к твоему Apple ID.
- Используй Emergency Reset, если есть риск, что кто-то получил доступ к твоему устройству или аккаунту.
- В обычной жизни проходи Manage Sharing & Access, чтобы убедиться, что нет лишнего доступа у приложений и устройств.
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
✍2🔥2 1
Forwarded from PR machine
Киберпарадоксы одного ресерча
Я, наконец, сделала это. Не найдя нужной аналитики на российском рынке, в конце пошлого года я взялась провести микро-ресерч о готовности компаний к антикризисy, если они столкнутся с киберинцидентом. Помните?
К мини-переписи телеграм-населения присоединились Алексей Лукацкий, Дима Беляев и Настя, а также чат коммьюнити CyberCamp, за что всем им огромное спасибо!
Здесь только часть картины:
🟣 80% опрошенных считают, что антикризисный план коммуникаций на случай киберинцидента нужен
🟣 40% уверены, что его наличие это вопрос репутации
🟣 61% либо не имеют плана, либо он чисто технический, без блока коммуникаций
🟣 30% не нашли рационального объяснения, почему в их компаниях его до сих пор нет
О противоречиях, цифрах, которые удивляют, выводах и рекомендациях с чего начать — этот блог. И да — там есть кой-какая графика😊
Спасибо всем, кто поддержал идею и потыкал на опрос. Очень хочу, чтоб этот маленький шажок привел к простой мысли: защита техническая и репутационная в случае кибератаки — железобетонное комбо. А значит нам нужен план.
#антикризис
Я, наконец, сделала это. Не найдя нужной аналитики на российском рынке, в конце пошлого года я взялась провести микро-ресерч о готовности компаний к антикризисy, если они столкнутся с киберинцидентом. Помните?
К мини-переписи телеграм-населения присоединились Алексей Лукацкий, Дима Беляев и Настя, а также чат коммьюнити CyberCamp, за что всем им огромное спасибо!
Здесь только часть картины:
О противоречиях, цифрах, которые удивляют, выводах и рекомендациях с чего начать — этот блог. И да — там есть кой-какая графика
Спасибо всем, кто поддержал идею и потыкал на опрос. Очень хочу, чтоб этот маленький шажок привел к простой мысли: защита техническая и репутационная в случае кибератаки — железобетонное комбо. А значит нам нужен план.
#антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM
vc.ru
Антикризисный план Шредингера: 80% признают его важность, но его нет у 40%
Информационная безопасность и PR часто пересекаются там, где речь идет о защите репутации. А что насчет совместного антикризисного планирования? Об этом — наше исследование.
👍3🤝2
«Твой iPhone подглядывает? Настройки, которые реально перекрывают камеру и микрофон любопытным приложениям». Часть №3
Часть №1
Часть №2
❗️ Ограничение скрытой активности и отслеживания
🔵 Контроль трекинга: Настройки → Конфиденциальность и безопасность (Privacy & Security) → Отслеживание (Tracking) — можно либо полностью отключить запросы на отслеживание, либо управлять ими для отдельных приложений.
🔵 Фоновая активность: Настройки → Основные (General) → Обновление контента (Background App Refresh) — можно отключить фоновое обновление для приложений, которые не должны работать «за кулисами».
💡 Что делать:
- Выключи глобальный флаг «Разрешать запросы на отслеживание» и не давай лишним приложениям следить за активностью.
- Отключи фоновое обновление для всего, чему не доверяешь или чем почти не пользуешься.
🎁 Бонус для высокорисковых сценариев: Lockdown Mode
🔵 Для iOS 16+ и новее: Настройки → Конфиденциальность и безопасность (Privacy & Security) → Lockdown Mode.
🔵 Он существенно ограничивает работу вложений, некоторых веб‑технологий и других функций, уменьшая поверхность атаки, но также заметно ухудшая удобство использования устройства.
💡 Что делать:
- Имеет смысл включать только если есть реальные основания считать себя целью сложной атаки (журналисты, активисты, чувствительные кейсы и т.п.).
- Не используй его как «обычный режим переговорной» — он предназначен именно для экстремальных сценариев.
📰 Итого: проверяемый чек-лист для iPhone
✅ Следи за зелёным и оранжевым индикаторами в статус-баре, при необходимости открывай Control Center и смотри, какое приложение использует камеру/микрофон.
✅ Зайди в Настройки → Конфиденциальность и безопасность → Камера / Микрофон и убери доступ у всего, где он не нужен.
✅ Включи App Privacy Report и периодически проверяй, какие приложения и как часто обращаются к датчикам и в сеть.
✅ В настройках Tracking отключи запросы на отслеживание и контролируй фоновое обновление приложений.
✅ Используй Safety Check, если нужно быстро прекратить доступ людей и приложений к твоим данным или проверить список устройств и доступов.
✅ Включай Lockdown Mode только при высоких рисках целевой атаки, понимая, что часть функций станет недоступной.
✅ Регулярно обновляй iOS до последней версии — это добавляет новые механизмы защиты и исправляет уязвимости.
📝 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Часть №1
Часть №2
❗️ Ограничение скрытой активности и отслеживания
- Выключи глобальный флаг «Разрешать запросы на отслеживание» и не давай лишним приложениям следить за активностью.
- Отключи фоновое обновление для всего, чему не доверяешь или чем почти не пользуешься.
💬 Lockdown Mode — это усиленный режим защиты от редких и очень сложных атак (например, целевого шпионского ПО).
💡 Что делать:
- Имеет смысл включать только если есть реальные основания считать себя целью сложной атаки (журналисты, активисты, чувствительные кейсы и т.п.).
- Не используй его как «обычный режим переговорной» — он предназначен именно для экстремальных сценариев.
📰 Итого: проверяемый чек-лист для iPhone
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2 1 1
Belyaev Security Talks 🎙
Друзья, вчера вынужден был перенести подкаст, по непредвиденным обстоятельствам.
ℹ️ Новая дата будет согласована в ближайшее время.
🔈 У вас есть возможность подготовить вопросы для Георгия, которые, возможно я задам ему на подкасте.
💬 Подготовьте свой вопрос, станьте частью этого выпуска 😉
ℹ️ Новая дата будет согласована в ближайшее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
🥷 Сериал "Мошенники", обзор на сезон 2
Часть №1
📺 Недавно я посмотрел второй сезон Казахстанского сериала "Мошенники" - и могу сказать: проект не просто удержал планку, но стал куда ближе к актуальной повестке кибербезопасности 2026 года.
💡 Если первый сезон был обучающей иллюстрацией социальной инженерии, то второй - это уже целая антология цифрового обмана, где традиционные аферы сплетаются с технологиями: deepfake, поддельные голоса, утечки данных и взлом идентичности.
💬 Разумеется, он льстил, чтобы завоевать его лояльность о доверие, но в целом, эта сцена показывает важность Кибербезопасности в любой компании, без которой в настоящее время никакой бизнес процветать не сможет.
😈 От социнженерии к цифровым двойникам
🔵 Создатели явно изучали актуальные угрозы: теперь мошенники действуют не только "по телефону", но и через фальшивые видео, фишинговые сайты, поддельные аккаунты в мессенджерах.
🔵 Но сериал отлично показывает: когда технологии усиливают психологическое воздействие, даже профессионалу сложно отличить правду от манипуляции.
💻 Реалистично и без "магии хакеров"
🔵 Вместо фантастических взломов тут - правдоподобные сценарии: получение доступов через "копеечные" фишинговые сайты, продажа баз данных на даркнет-форумах, атаки через корпоративную почту и финансовые приложения.
🔈 Чего только стоила идея с оператором связи, а? 😉😏
🔵 Для массового зрителя это кажется триллером, но для специалистов - буквально демонстрация типовых инцидентов, которые мы расследуем каждый месяц.
🙂 Человеческий фактор остаётся главной темой
🔵 Даже при всех технологиях герои побеждают - или проигрывают - не из-за кода, а из-за эмоций: доверия, страха, срочности, желания помочь или заработать.
➡️ Отдельно заслуживает внимания линия, где один из героев осознаёт, что стал частью преступной схемы, просто выполняя "маркетинговое задание".
😎 Тонкий намёк на то, как легко стать элементом атаки, сам того не заметив.
🛡 С точки зрения ИБ-практики
🔵 Этот сезон — подарок для специалистов по security awareness.
🔵 Каждая серия — готовый кейс:
- где нарушен принцип проверки источника информации,
- как deepfake может обойти многофакторную аутентификацию,
- почему утечки с "безобидных опросов" ведут к целевым фишинговым атакам.
🎓 Такие эпизоды можно включать в обучающие тренинги: быстро, наглядно и эмоционально объясняют, с чем мы реально сталкиваемся сегодня.
🎬 В итоге
🔵 "Мошенники-2" - это уже не просто криминальная драма, а почти учебное пособие по киберустойчивости.
🔵 Он показывает, что борьба между технологиями защиты и технологиями обмана - это не абстрактная война "в сети", а часть реальной жизни, где каждый из нас может стать как целью, так и инструментом атаки.
🔈 Низкий поклон за фантастическую игру со стороны Омарова Рустема (Дамир).
📝 Автор: Беляев Дмитрий
📞 Связаться: @BELYAEV_SECURITY_bot
👹 [Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Часть №1
➡️ В одной из серий, глава ОПГ - Дамир, назвал руководителя отдела Кибербезопасности - самым важным человеком компании.
😈 От социнженерии к цифровым двойникам
🧠 В кибербезопасности мы давно говорим, что человек — слабое звено.
- где нарушен принцип проверки источника информации,
- как deepfake может обойти многофакторную аутентификацию,
- почему утечки с "безобидных опросов" ведут к целевым фишинговым атакам.
🎓 Такие эпизоды можно включать в обучающие тренинги: быстро, наглядно и эмоционально объясняют, с чем мы реально сталкиваемся сегодня.
🎬 В итоге
🎬 Если вы работаете в кибербезопасности - обязательно посмотрите.
✅ Если нет - тем более. Это, пожалуй, лучший способ понять, как именно нас "ловят" в 2026 году.
📝 Автор: Беляев Дмитрий
📞 Связаться: @BELYAEV_SECURITY_bot
✅ Поддержать эмоцией и поделиться этим постом -это лучшее, что может быть, для того, чтобы поддержать автора, обезопасить коллег и близких
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👌2👍1
💬 Для меня это история про сообщество: когда на одной площадке можно обсудить и DDoS, и проваленный проект, и сложный диалог с советом директоров - без маркетинговой обёртки, только то, что реально работает.
- стратегия и взаимодействие CISO с бизнесом;
- атаки, DDoS и реагирование с разбором реальных инцидентов;
- защита данных, API, облаков и подрядчиков;
- практические демонстрации и живые практикумы, где можно «пощупать» подход, а не только послушать.
📅 Дата: 28 апреля 2026
📍 Место: Центр международной торговли, Москва
🎟 Участие: бесплатно для специалистов по ИБ и ИТ.
⚠️ Места ограничены! Регистрируйтесь, пока есть слоты.
CISO FORUM 2026 — хорошая возможность сверить компас: где вы сейчас с точки зрения зрелости, архитектуры и метрик, и куда двигается рынок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from Сертификат безопасности
Оказывается, у ноутбуков MSI комбинация клавиш Fn + F4 отключает/включает питание к веб-камере. А я два года думал, она у меня не работает... 🫠
😁4