BELYAEV_SECURITY
1.54K subscribers
1.93K photos
444 videos
83 files
3.31K links
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)

📝Форма связи с администратором: @BELYAEV_SECURITY_bot

🙎‍♂️О владельце канала:
📌https://belyaev.expert/

Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
#дайджест
Download Telegram
🔈 Друзья, предоставляю вам для использования стикеры с автором канала на тему Информационной безопасности. 🔥

Используйте в работе и при общении 😏😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
BELYAEV_SECURITY pinned «🔈 Друзья, предоставляю вам для использования стикеры с автором канала на тему Информационной безопасности. 🔥 Используйте в работе и при общении 😏😉»
Forwarded from BESSEC
This media is not supported in your browser
VIEW IN TELEGRAM
Команда ИБ никому не скажет, что выгорела, но будут знаки...

#meme

👴 BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
🛡Топ российских вендоров 2FA: по-честному и по делу

🔷 Avanpost (FAM / Web SSO)

👉 Для кого: средний и крупный бизнес, сложные зоопарки из доменов, VPN, порталов, приложений.

🔑 Что умеет: SSO, 2FA, работа с AD/LDAP, SAML/OIDC, RADIUS, вход в кучу разнородных систем через одну точку.

Плюсы: хорошо ложится в стратегию импортозамещения IAM, удобно, когда нужно "одной кнопкой" закрыть VPN, порталы, админки и т.д.

⚠️ Нюанс: проектная история, нужна нормальная подготовка, пилот и бюджет на внедрение, а не "поставьте за выходные".


🟦 MULTIFACTOR

👉 Для кого: компании, которым нужен гибкий MFA‑слой поверх уже существующей инфраструктуры, включая веб‑сервисы и VPN.

🔑 Что умеет: OTP/TOTP, мобильные приложения, поддержка разных факторов, интеграции с AD, VPN, веб‑приложениями.

Плюсы: реально удобно, когда нужно "один российский MFA для всего", без полного перепила IAM.

⚠️ Нюанс: важно заранее понять, какие факторы реально будете использовать, а какие останутся маркетингом.

🟩 MFASOFT Secure Authentication Server

👉 Для кого: провайдеры, крупные заказчики, мультиарендные среды с кучей клиентов/подразделений.

🔑 Что умеет: двухфакторка как сервис, multi‑tenant, OTP, мобильное приложение, заточка под удаленный доступ и корпоративку.

Плюсы: ориентирован на провайдерскую модель и большие инсталляции, есть фокус на российских заказчиках.

⚠️ Нюанс: сразу решайте, кто будет сопровождать платформу и как жить с многотенантностью в реальных процессах.


🟥 Indeed Access Manager (IAM с MFA)

👉 Для кого: компании, которые хотят не только 2FA, но и вменяемое управление доступом к рабочим местам и приложениям.

🔑 Что умеет: вход в ОС, приложения, инфраструктуру с разными факторами (пароль + токены, смарт‑карты, OTP и т.п.).

Плюсы: сильный фокус на управлении доступом к рабочим местам, хорошо заходит как единый центр идентификации.

⚠️ Нюанс: это не "маленькая 2FA", а полноценный IAM‑компонент, так что нужно считать TCO и проектный объем.

🟨 Blitz Identity Provider

👉 Для кого: те, у кого много веб‑порталов, личных кабинетов, корпоративных и клиентских интерфейсов.

🔑 Что умеет: IdP с поддержкой MFA, SSO для сайтов и порталов, в том числе с использованием биометрии на стороне клиента.

Плюсы: отлично подходит, если основной канал доступа - веб и мобильные интерфейсы, а не только "войти в домен и VPN".

⚠️ Нюанс: нужно понять, будет ли это ваш основной IdP или надстройка над уже существующей SSO‑логикой.


Как сделать правильный выбор?

💡 Сначала рисуем карту аутентификации, а потом выбираем вендора: где AD/LDAP, где VPN/VDI, какие порталы, какие требования по "российскому происхождению" и регуляторике.

💡 Четко отвечаем на вопрос: нам нужен тяжелый IAM с MFA (Avanpost, Indeed) или легкий, но гибкий MFA‑слой (MULTIFACTOR, MFASOFT, Blitz).
💡 Смотрим не на количество факторов, а на интеграции и поэтапное внедрение: от них зависит, будет ли проект живым, а не вечным пилотом.


➡️Поддержите репостом/подпиской мои труды 🤝


📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

📈 [Буст канала] | 🙂[Стикеры] | ✍️  [Подписаться] | 📣  [Общение] |📺 [Rutube] |🎙  [Участие в подкасте] |🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21🤝1
🔐 2FA спасает, но не всегда: как выбрать нормального вендора и не убить бизнес-процессы (Часть №2)

Часть № 1

💥 Почти половина людей до сих пор живет на голых паролях, хотя 2FA есть уже почти везде.

📩 Проблема в том, что несколько цифр из SMS воспринимают, как магический щит, а не как часть нормальной архитектуры доступа или личной защиты.

🛡 Какая 2FA вообще бывает и где ей место

📲 SMS и звонки - самый слабый "второй фактор": перехват, SIM‑свап, переоформление номера, отсутствие шифрования по пути. Это временный костыль, а не решение.

📦 TOTP‑приложения (Google/Microsoft Authenticator, Яндекс Ключ и т.п.) - здравая база: коды локально, офлайн, привязка к конкретным сервисам, сильно лучше SMS по рискам.

💬 Push‑уведомления "Approve/Reject" - удобно, но люди быстро начинают жать "Да" на автопилоте. Нужно учить пользователей проверять, кто и откуда просит доступ.

☑️ Не плохой механизм подтверждения реализован в мессенджере MAX, где поле подтверждения меняется местами с опцией, где человека попросили подтвердить доступ. Это заставляет вчитываться и вдумываться, что ты делаешь.


🗝️ Железные ключи (U2F/FIDO2) - топ‑уровень: даже если пароль утек, ключ не позволит войти с чужого устройства. Минус один - нужна дисциплина и продуманная раздача/хранение.

🏢 Кому каких вендоров смотреть

🪟 Microsoft Entra - если вы живете в Microsoft 365 и Azure: MFA "из коробки", FIDO2, passkeys, условный доступ, нормальная интеграция с корпоративкой.

🧱 Duo / Okta / CIAM‑платформы - когда инфраструктура гибридная и SaaS‑зверинец: удобный SSO, куча интеграций, MFA как часть Zero Trust, а не отдельный костыль.

📱 Малому бизнесу и людям:
- TOTP‑приложение + резервные коды
- при высокой критичности - FIDO2‑ключ
- SMS оставить как крайний fallback, а не основной фактор.

Поделитесь с коллегами и близкими, чтобы защитить их 🫶

📝Автор: Беляев Дмитрий

📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

➡️[ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️🔚

👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]

#кибербезопасность #2FA #MFA #импортозамещение #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍22
😀 "Твой Android подглядывает? Настройки, которые реально закрывают камеру и микрофон от любопытных приложений"

💥 Начнем с главного: начиная с Android 12 в системе появились встроенные механизмы, которые реально ограничивают доступ приложений к камере и микрофону - не на бумаге, а на уровне ОС 😏

😱 До этого пользователи могли только ковыряться в разрешениях по одному приложению. Теперь есть "рубильники", индикаторы и панель аудита.

🟢 Индикаторы доступа (зеленая точка)

🔔 В Android 12+ в правом верхнем углу экрана появляется зеленая точка, когда любое приложение использует камеру или микрофон.

Нажав на нее, вы увидите, какое именно приложение прямо сейчас обращается к датчику.

Это обязательная функция для всех производителей - отключить ее штатно нельзя.

🔲 Быстрые "рубильники" камеры и микрофона

🔵 В шторке быстрых настроек (свайп вниз от верха экрана) на Android 12+ есть тумблеры "Доступ к камере" и "Доступ к микрофону".

🔵Одним нажатием вы блокируете доступ к датчику для всех приложений разом - никакое приложение не сможет ничего записать, пока вы не включите обратно.

💡 Что делать: если тумблеров нет - добавьте их вручную. Свайп вниз → карандашик "Изменить" → перетащите плитки "Камера" и "Микрофон" в активную зону.

😀 Панель управления разрешениями (Privacy Dashboard)

🔵 Настройки → Конфиденциальность → Панель управления разрешениями. Здесь видно, какие приложения обращались к камере, микрофону и геолокации за последние 24 часа (Android 12) или 7 дней (Android 13+).

🔵Круговая диаграмма покажет, кто и сколько раз лез к вашим датчикам.

💡 Что делать: проверяйте панель хотя бы раз в неделю. Если калькулятор или фонарик обращался к микрофону - удаляйте без сожалений.

⚙️ Диспетчер разрешений: ручная настройка

🔵 Настройки → Конфиденциальность → Диспетчер разрешений → Камера (или Микрофон).

🔵Здесь список всех приложений с доступом и три варианта:
- "Разрешить только во время использования" - доступ только пока приложение на экране
- "Всегда спрашивать" - каждый раз будет запрос
- "Запретить" - полная блокировка

💡 Что делать: пройдитесь по списку и выставьте "Только во время использования" для мессенджеров и соцсетей, а "Запретить" - для всего, чему камера и микрофон не нужны по функционалу.


❗️ Автоматический отзыв разрешений

Android умеет автоматически отзывать разрешения у приложений, которыми вы давно не пользуетесь.


🔵Это работает по умолчанию, но стоит проверить: Настройки → Приложения → выбрать приложение → "Приостановить работу в неактивный период".

💡 Что делать: не отключайте эту функцию. Она убирает доступ у забытых приложений, которые вы поставили полгода назад "посмотреть" и забыли удалить.

🎁 Бонус для параноиков: отключение всех сенсоров

🔵 В режиме разработчика (Настройки → О телефоне → 7 раз нажать на номер сборки) есть опция "Быстрые настройки для разработчиков" → тумблер "Датчики отключены".

🔵При активации отключаются камера, микрофон, гироскоп, акселерометр и все остальные сенсоры. Работает только вызов по телефону.

💡 Что делать: включайте перед важными встречами или переговорами, где телефон лежит на столе.

🔵Потом не забудьте выключить обратно, а то удивитесь, почему навигатор не работает.

📰 Итого: минимальный чек-лист

Добавьте тумблеры "Камера" и "Микрофон" в шторку быстрых настроек и выключайте, когда не нужны

Пройдитесь по Диспетчеру разрешений и уберите доступ к камере/микрофону у приложений, которым он не нужен

Следите за зеленой точкой-индикатором - она не врет

Проверяйте панель Privacy Dashboard раз в неделю

Не отключайте автоматический отзыв разрешений у неиспользуемых приложений

Обновляйте Android до актуальной версии - каждое обновление добавляет защиту приватности

Поделитесь с коллегами и близкими, чтобы защитить их 🫶

📝Автор: Беляев Дмитрий

📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

➡️[ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️🔚

👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]


#кибербезопасность #Android #приватность #камера #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2💯211
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😁1👌1
📝Автор: Беляев Дмитрий

📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

➡️[ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️🔚

👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🤣6🙈2😢1
«Твой iPhone подглядывает? Настройки, которые реально перекрывают камеру и микрофон любопытным приложениям». Часть №2

Часть №1


💥 Начиная с iOS 14 в iPhone появились системные индикаторы доступа к камере и микрофону, а с iOS 15.2+ и iOS 16+ добавились расширенные отчёты о приватности и инструменты быстрой ревизии доступа.

Теперь у тебя есть понятные индикаторы, централизованный отчёт о том, кто и к чему обращался, и отдельные механизмы для быстрого отключения лишнего доступа.

🟢 Зелёная и оранжевая точки — кто сейчас слушает и смотрит

🔔 В правой части статус-бара появляется зелёный индикатор, когда приложение использует камеру (или камеру вместе с микрофоном), и оранжевый индикатор, когда используется только микрофон.

Если открыть Пункт управления (Control Center), вверху будет показано, какое конкретно приложение сейчас обращается к камере или микрофону.

💡 Что делать: если индикатор горит, а ты не ожидаешь записи - выйди из приложения, затем зайди в настройки разрешений и при необходимости отключи доступ.

👌 Ручной контроль доступа к камере и микрофону

🔵 Путь актуален для iOS 16–17:
Настройки → Конфиденциальность и безопасность (Privacy & Security)Камера (Camera) / Микрофон (Microphone).

🔵Здесь отображаются все приложения, которые запрашивали доступ к камере или микрофону, и можно в любой момент отключить его для отдельного приложения.

💡 Что делать:
- Для мессенджеров, видеозвонков и сканеров оставь доступ «во время использования приложения».
- Для всего, где камера/микрофон не нужны по смыслу, отключи тумблер.

😀 App Privacy Report - кто и когда лез к датчикам и в сеть

🔵 Путь: Настройки → Конфиденциальность и безопасность (Privacy & Security)Отчёт о приватности приложений (App Privacy Report).

🔵Когда функция включена, система собирает данные о том, как часто приложения используют доступ к камере, микрофону, геолокации и другим разрешениям, а также какие сетевые домены вызывают.

💡 Что делать:
- Включи App Privacy Report.
- Через некоторое время посмотри, какие приложения чаще всего обращаются к микрофону и камере.
- Если утилита, игра или «фонарик» регулярно светятся в отчёте по датчикам — задумайся об удалении.

⚙️ Safety Check — экспресс-проверка того, с кем и чем делишься

🔵Для iOS 16 и новее: Настройки → Конфиденциальность и безопасность (Privacy & Security)Safety Check.

🔵Safety Check позволяет:
- Быстро остановить обмен данными с людьми и приложениями через режим Emergency Reset.
- Через Manage Sharing & Access по шагам проверить, с кем и какими данными делишься, какие приложения имеют доступ, какие устройства привязаны к твоему Apple ID.

💡 Что делать:
- Используй Emergency Reset, если есть риск, что кто-то получил доступ к твоему устройству или аккаунту.
- В обычной жизни проходи Manage Sharing & Access, чтобы убедиться, что нет лишнего доступа у приложений и устройств.


Поделитесь с коллегами и близкими, чтобы защитить их 🫶


📝Автор: Беляев Дмитрий

📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

➡️[ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️🔚

👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]

#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21
Forwarded from PR machine
Киберпарадоксы одного ресерча

Я, наконец, сделала это. Не найдя нужной аналитики на российском рынке, в конце пошлого года я взялась провести микро-ресерч о готовности компаний к антикризисy, если они столкнутся с киберинцидентом. Помните?

К мини-переписи телеграм-населения присоединились Алексей Лукацкий, Дима Беляев и Настя, а также чат коммьюнити CyberCamp, за что всем им огромное спасибо!

Здесь только часть картины:

🟣 80% опрошенных считают, что антикризисный план коммуникаций на случай киберинцидента нужен
🟣 40% уверены, что его наличие это вопрос репутации
🟣 61% либо не имеют плана, либо он чисто технический, без блока коммуникаций
🟣 30% не нашли рационального объяснения, почему в их компаниях его до сих пор нет

О противоречиях, цифрах, которые удивляют, выводах и рекомендациях с чего начать — этот блог. И да — там есть кой-какая графика 😊

Спасибо всем, кто поддержал идею и потыкал на опрос. Очень хочу, чтоб этот маленький шажок привел к простой мысли: защита техническая и репутационная в случае кибератаки — железобетонное комбо. А значит нам нужен план.

#антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤝2
«Твой iPhone подглядывает? Настройки, которые реально перекрывают камеру и микрофон любопытным приложениям». Часть №3

Часть №1
Часть №2

❗️ Ограничение скрытой активности и отслеживания

🔵 Контроль трекинга: Настройки → Конфиденциальность и безопасность (Privacy & Security)Отслеживание (Tracking) — можно либо полностью отключить запросы на отслеживание, либо управлять ими для отдельных приложений.

🔵 Фоновая активность: Настройки → Основные (General)Обновление контента (Background App Refresh) — можно отключить фоновое обновление для приложений, которые не должны работать «за кулисами».

💡 Что делать:
- Выключи глобальный флаг «Разрешать запросы на отслеживание» и не давай лишним приложениям следить за активностью.
- Отключи фоновое обновление для всего, чему не доверяешь или чем почти не пользуешься.

🎁 Бонус для высокорисковых сценариев: Lockdown Mode

🔵 Для iOS 16+ и новее: Настройки → Конфиденциальность и безопасность (Privacy & Security)Lockdown Mode.

💬 Lockdown Mode — это усиленный режим защиты от редких и очень сложных атак (например, целевого шпионского ПО).

🔵Он существенно ограничивает работу вложений, некоторых веб‑технологий и других функций, уменьшая поверхность атаки, но также заметно ухудшая удобство использования устройства.

💡 Что делать:
- Имеет смысл включать только если есть реальные основания считать себя целью сложной атаки (журналисты, активисты, чувствительные кейсы и т.п.).
- Не используй его как «обычный режим переговорной» — он предназначен именно для экстремальных сценариев.

📰 Итого: проверяемый чек-лист для iPhone

Следи за зелёным и оранжевым индикаторами в статус-баре, при необходимости открывай Control Center и смотри, какое приложение использует камеру/микрофон.

Зайди в Настройки → Конфиденциальность и безопасность → Камера / Микрофон и убери доступ у всего, где он не нужен.

Включи App Privacy Report и периодически проверяй, какие приложения и как часто обращаются к датчикам и в сеть.

В настройках Tracking отключи запросы на отслеживание и контролируй фоновое обновление приложений.

Используй Safety Check, если нужно быстро прекратить доступ людей и приложений к твоим данным или проверить список устройств и доступов.

Включай Lockdown Mode только при высоких рисках целевой атаки, понимая, что часть функций станет недоступной.

Регулярно обновляй iOS до последней версии — это добавляет новые механизмы защиты и исправляет уязвимости.

Поделитесь с коллегами и близкими, чтобы защитить их 🫶

📝Автор: Беляев Дмитрий

📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot

➡️[ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️🔚

👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]


#кибербезопасность #iOS #приватность #камера #микрофон #iphone #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥211
Belyaev Security Talks 🎙
🔥[Belyaev_Podcast]🔥 - Выпуск №11: Цена доверия: культура, стратегия и метрики безопасности 📹Дата записи: 11.02.2026 Ведущий: Беляев Дмитрий 🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)  🏆ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и Коммерсантъ) …
Друзья, вчера вынужден был перенести подкаст, по непредвиденным обстоятельствам.

ℹ️ Новая дата будет согласована в ближайшее время.

🔈 У вас есть возможность подготовить вопросы для Георгия, которые, возможно я задам ему на подкасте.

💬Подготовьте свой вопрос, станьте частью этого выпуска 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Теперь появилась отдельная страница на сайте по подкастам 😉

Как вам?
👍2🔥21
🥷 Сериал "Мошенники", обзор на сезон 2

Часть №1

📺Недавно я посмотрел второй сезон Казахстанского сериала "Мошенники" - и могу сказать: проект не просто удержал планку, но стал куда ближе к актуальной повестке кибербезопасности 2026 года.

💡 Если первый сезон был обучающей иллюстрацией социальной инженерии, то второй - это уже целая антология цифрового обмана, где традиционные аферы сплетаются с технологиями: deepfake, поддельные голоса, утечки данных и взлом идентичности.

➡️ В одной из серий, глава ОПГ - Дамир, назвал руководителя отдела Кибербезопасности - самым важным человеком компании.

💬 Разумеется, он льстил, чтобы завоевать его лояльность о доверие, но в целом, эта сцена показывает важность Кибербезопасности в любой компании, без которой в настоящее время никакой бизнес процветать не сможет.


😈 От социнженерии к цифровым двойникам

🔵Создатели явно изучали актуальные угрозы: теперь мошенники действуют не только "по телефону", но и через фальшивые видео, фишинговые сайты, поддельные аккаунты в мессенджерах.

🧠 В кибербезопасности мы давно говорим, что человек — слабое звено.


🔵Но сериал отлично показывает: когда технологии усиливают психологическое воздействие, даже профессионалу сложно отличить правду от манипуляции.

💻 Реалистично и без "магии хакеров"

🔵Вместо фантастических взломов тут - правдоподобные сценарии: получение доступов через "копеечные" фишинговые сайты, продажа баз данных на даркнет-форумах, атаки через корпоративную почту и финансовые приложения.

🔈 Чего только стоила идея с оператором связи, а? 😉😏

🔵Для массового зрителя это кажется триллером, но для специалистов - буквально демонстрация типовых инцидентов, которые мы расследуем каждый месяц.

🙂 Человеческий фактор остаётся главной темой

🔵Даже при всех технологиях герои побеждают - или проигрывают - не из-за кода, а из-за эмоций: доверия, страха, срочности, желания помочь или заработать.

➡️Отдельно заслуживает внимания линия, где один из героев осознаёт, что стал частью преступной схемы, просто выполняя "маркетинговое задание".

😎Тонкий намёк на то, как легко стать элементом атаки, сам того не заметив.

🛡 С точки зрения ИБ-практики

🔵Этот сезон — подарок для специалистов по security awareness.
🔵Каждая серия — готовый кейс:
- где нарушен принцип проверки источника информации,
- как deepfake может обойти многофакторную аутентификацию,
- почему утечки с "безобидных опросов" ведут к целевым фишинговым атакам.

🎓 Такие эпизоды можно включать в обучающие тренинги: быстро, наглядно и эмоционально объясняют, с чем мы реально сталкиваемся сегодня.

🎬 В итоге

🔵"Мошенники-2" - это уже не просто криминальная драма, а почти учебное пособие по киберустойчивости.

🔵Он показывает, что борьба между технологиями защиты и технологиями обмана - это не абстрактная война "в сети", а часть реальной жизни, где каждый из нас может стать как целью, так и инструментом атаки.

🎬 Если вы работаете в кибербезопасности - обязательно посмотрите.

Если нет - тем более. Это, пожалуй, лучший способ понять, как именно нас "ловят" в 2026 году.
🔈Низкий поклон за фантастическую игру со стороны Омарова Рустема (Дамир).

📝 Автор: Беляев Дмитрий

📞 Связаться: @BELYAEV_SECURITY_bot

Поддержать эмоцией и поделиться этим постом -это лучшее, что может быть, для того, чтобы поддержать автора, обезопасить коллег и близких


👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👌2👍1
Иногда мне пишут: «Дима, а где вообще можно за день понять, чем живёт рынок кибербеза, кроме бесконечных чатов и созвонов?»

💬 Если честно, таких мест не так много — и одно из них я сам много лет отмечал в календаре жирным маркером.

🔈 Речь про CISO FORUM, который в этом году отмечает 20‑летие и снова собирает больше тысячи человек со всей страны: CISO, CIO, архитекторы, руководители SOC - тех, кто каждый день держит на себе риски бизнеса.

💬Это не история «про красивые стенды», а про разговоры в кулуарах, честные кейсы и вопросы, которые обычно не задают на открытых мероприятиях.

В этом году мне особенно приятно: я участвую в CISO FORUM 2026 уже не только как практик, но и как амбассадор конференции.

💬 Для меня это история про сообщество: когда на одной площадке можно обсудить и DDoS, и проваленный проект, и сложный диалог с советом директоров - без маркетинговой обёртки, только то, что реально работает.

➡️На форуме будет четыре больших трека:
- стратегия и взаимодействие CISO с бизнесом;
- атаки, DDoS и реагирование с разбором реальных инцидентов;
- защита данных, API, облаков и подрядчиков;
- практические демонстрации и живые практикумы, где можно «пощупать» подход, а не только послушать.

😎Часть спикеров вы точно знаете по отрасли:

🔹Представители топ‑25 российских CISO 2025 и лидеры мнений, которых регулярно цитируют на профильных ресурсах.

🔹Это те люди, чей календарь забит задолго вперёд, и тот факт, что CISO FORUM стабильно в этом календаре — уже хорошая метрика качества.

📅 Дата: 28 апреля 2026 
📍 Место: Центр международной торговли, Москва 
🎟 Участие: бесплатно для специалистов по ИБ и ИТ.

🗓 Если вы CISO, руководите ИБ/ИТ или растёте в эту сторону - очень рекомендую заложить в календарь. 

⚠️ Места ограничены! Регистрируйтесь, пока есть слоты.

📄 Скачать PDF

Регистрация на форум 

CISO FORUM 2026 — хорошая возможность сверить компас: где вы сейчас с точки зрения зрелости, архитектуры и метрик, и куда двигается рынок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Оказывается, у ноутбуков MSI комбинация клавиш Fn + F4 отключает/включает питание к веб-камере. А я два года думал, она у меня не работает... 🫠
😁4