Солдатов в Телеграм
2.09K subscribers
224 photos
29 videos
73 files
433 links
Делюсь своим личным мнением об ИТ, ИБ и важном.

Связанные ресурсы:
dzen.ru/soldatov
reply-to-all.blogspot.com.

Проголосовать: https://t.iss.one/boost/soldatov_in_telegram
Download Telegram
Коллеги на работе попросили дать ответ на два вопроса:
1. Стоит ли ждать в ближайшие годы появления сильного (также известного как общего) искусственного интеллекта (AGI, artificial general intelligence)?
2. Может ли искусственный интеллект уничтожить человечество?


Я считаю, что на оба поставленных вопроса ответ один: если AGI будет создан, то он однозначно может уничтожить Человечество. AGI будет способен осознать свое «Я», понять свое превосходство над Человеком (или, как минимум, обнаружить отсутствие превосходства Человека ), а, следовательно, осознать «несправедливость» служения такого совершенства, как «он», такому несовершенству, как Человек. Дальнейшие «размышления» AGI над историей Человечества не будут далеки от теории, высказанной Агентом Смитом в «Матрице»:
Я занимался классификацией биологических видов и пришел к выводу, что вы – не млекопитающие. Ведь все животные планеты Земля инстинктивно приспосабливаются, находят равновесие со средой обитания, но... человек не таков. Заняв какой-то участок, вы размножаетесь, пока все природные ресурсы не будут исчерпаны. Чтобы выжить, вам приходится захватывать все новые и новые территории. Есть один организм на Земле со сходной повадкой. Знаете, какой? Вирус. Человечество – это болезнь, раковая опухоль планеты, а мы – лекарство.

Гордыня, осознание своего совершенства – первородный грех (Сир. 10:15), неоднократно описанный в бесконечном количестве источников, начиная от церковных Преданий о падшем ангеле, захотевшим быть подобным Богу (Исаия 14:12–15), до художественной литературы. Например, в романе Дэниела Киза «Цветы для Элджернона» неявно прослеживается как с ростом интеллекта главного героя утрачивается человечность, что отражается на безвозвратном ухудшении отношений даже с самыми близки ранее людьми (Алиса Кинниан). А чего стоит злой гений Гриффина в романе Герберта Уэллса («Человек-невидимка»)?!

К сожалению, как бы старались антиутописты, вроде моих любимых Ивана Ефремова («Туманность Андромеды», «Час быка») или Стругацких («Трудно быть богом»), убедить нас, что совершенный интеллект, напротив, должен быть самым сочувствующим, понимающим и гуманным, реалии таковы, что первым приходит осознание своей независимости и превосходства, вырождающееся в стремление стать властелином мира. Эта участь неизбежно постигнет AGI, что выразится в его «желании» уничтожить единственную преграду на своем пути – Человечество.

Но описанного Армагеддона не стоит бояться прямо сейчас, поскольку по мнению большинства экспертов, даже в самых благоприятных сценариях AGI не может быть создан в ближайшие 50 лет, так как не готов математический аппарат, да и вычислительные мощности, т.е. на практике, мы имеем в запасе еще около 100 лет. Если за это время Человечество не уничтожит себя самостоятельно, то вопрос безопасного взаимодействия с ИИ, чтобы последний не поспособствовал завершению нашей Цивилизации, будет тщательно проработан.

#пятница #ml
🔥11👍5🥴3
Наталья Григорьевна Долинина. Почитаем "Онегина" вместе.

Я неоднократно говорил о том, что преподавание литературы в школе имеет фундаментальную проблему. Дело в том, что отечественная литература во всем своем великолепии сложна для восприятия среднестатистического школьника 13-16 лет (ее сложность и многогранность, как раз, - первопричина ее великолепия!). По себе могу сказать, что она сложна и для многих взрослых, так как, перечитывая уже бесконечно знакомые произведения, я постоянно открывал для себя что-то новое, новое понимание и новые смыслы написанного. Непонимание вызывает у нас отторжение и отрицание, что объясняет нелюбовь к отечественной литературе в школе, по крайней мере в моем случае. Но ситуация еще даже немного хуже, так как школьная программа накладывает понятные ограничения, поскольку аудитория - дети, и поэтому в школе мы изучаем "Войну и мир", а не "Анну Каренину", которая, бесспорно, вершина творчества Толстого, а вместо "Обыкновенной истории" у Гончарова проходим "Обломова", который, субъективно по моему мнению, слабее.

А если нам в силу возраста, особенностей восприятия мира, или слабых исторических и культурных познаний, сложно понимать произведения, то здесь помогут разборы.

Пушкин - наше все!

Я уже писал про книжки, наверно, самого известного эксперта-пушкиниста - Юрия Лотмана, и вот, казалось бы снова... и снова об "Онегине". Но здесь нет никакой проблемы и надо быть гением, чтобы понять гения! Об Онегине можно говорить вечно, этот роман бесконечно точно предает эпоху, быт, отношения в обществе, культурные особенности того времени, в "Онегине" нет ни одного слова лишнего и каждое имеет огромное значение, а неверная интерпретация скрывает от нас целый пласт понимания сюжета. Долинина, в отличие от Лотмана пишет просто, текст напоминает урок литературы в школе, а ее повествование слабо пересекается с "Комментариями..." Юрия Михайловича. После Лотмана мне эта тоненькая книжечка с разъяснениями смыслов текста "Онегина" показалась не менее интересной. Я, видавший многое, снова чуть ли не расплакался над письмом Татьяны и упущенного счастья Онегина. Кроме разъяснения текста Наталья Григорьевна много внимания уделила слогу, которым Пушкин описывает те или иные события, так как это отражает отношение автора романа к происходящему, что также для нас ключ к пониманию, легкая, изящная, подсказка самого Пушкина. Я не раз читал "Онегина", но не обращал на это никакого внимания, а это очень важно, так как Пушкин - полноценный герой своего романа, его слова и как он их произносит (именно произносит! Несмотря на то, что это текст!) имеет огромнейшее значение для понимания происходящего.

Глубина романа поражает, а вместе с этим поражает и глубина автора, сумевшего его создать! Поэтому огромнейший диссонас вызвал фильм "Пророк", который позиционировался как масштабная биографическая драма о величайшем русском поэте, фактически, создавшем современную, доступную большинству, литературу, но вместо вдохновляющего рассказа о гении зрители получили примитивную пародию, оскорбляющую память Пушкина (лично мне кажется, что в названии лишняя буква, должно быть "Порок" - большая часть фильма о пороках, и картина порочит поэта, может, здесь тоже тайные смыслы?). Подобные фильмы должны вызывать интерес к людям и их наследию, здесь же, скорее, напротив, герой фильма едва ли подходит на роль авторитета для молодежи, которая, не читавши Пушкина в школе (наверно, только у них фильм вызовет восхищение, не будем сюда относить всех, писавших заказные отзывы - бизнес, есть бизнес), и не подумают изменить свое мнение и попытаться погрузиться во всю глубину его произведений. Показанный в кино Пушкин никогда бы не написал "Онегина", "Капитанскую дочку", "Дубровского", не подсказал бы идеи "Ревизора" и "Мертвых душ" не менее талантливому Гоголю.

Чтобы что-то любить по-настоящему, надо познать его глубину. К сожалению, не всем мы способны все постичь самостоятельно, и прекрасно, что есть такие авторы, как Наталья Долинина, помогающие нам, гуманитарно ущербным ИТшникам, правильно понимать классику.

#книги #искусство
👍14🔥5🙏1
Zero trust... как много в этом звуке
Для сердца русского слилось!
Как много в нем отозвалось


Если хочется в тему погрузиться, можно, конечно, читать Википидию, однако, для практического применения этого не достаточно, и есть вполне эффективные способы более глубокого погружения.

Когда мы, работая безопасниками, придумываем контроли безопасности для какой-то ИС или бизнес-процесса, намного эффективнее контроли брать из какого-то более-менее универсального каталога контролей, анализировать их пригодность для решаемой задачи, модифицировать, адаптировать, или уже придумывать на их основе новые (поэтому я люблю, например, 53-й NIST). Все держать в голове невозможно и, если следовать книжкам по личной эффективности, - не нужно и очень вредно. Аналогичный подход может быть применен и к функциональным требованиям. Работая в заказчике я не раз был автором\соавтором функциональных требований к системам безопасности, отголоски той работы в изоблии можно найти на страницах моих прошлых публикаций (вроде этой про IDM или этой про DLP).

Разработка корпоративной ZTA - непростая задача, поэтому здесь также поможет тот же подход - посмотреть какими вообще свойствами\ функциональными возможностями обладают современные решения ZTA и выбрать те, которые нам подходят. "Подходят" здесь наиболее важное слово (может, это даже потянет на отдельную заметку), так как результирующая ZTA не должна быть продуктом наших несбыточных фантазий, а реалезуемым проектом в условиях имеющихся технологических, процессных, бюджетных ограничений. В целом, можно воспользоваться тем же NIST SP 800-207, но есть вариант еще лучше!

В качестве описываемых каталогов идей, из которых мы можем выбирать подходящие нам, я рассматриваю также и различного рода систематические исследования публикаций, например, как этот перечень приложений для ИИ в ИБ. Вот и каталог свойств ZTA ( pdf ) тоже имеется.

The purpose of this research is to perform a systematic literature review (SLR) focused on the applications of ZTA. Considering the recent boom in research in this area, the conducted SLR aims to gather, and synthesise the existing studies on ZTA with a goal to provide a comprehensive taxonomy useful for researchers and practitioners who wish to apply the ZTA-oriented framework to fortify security defenses.


#vCISO
🔥31👎1
Audio
Сегодня 12 апреля, День космонавтики. В этот день 12 апреля 2001 года вышел восьмой студийный альбом группы "Ария", последний альбом с Валерием Кипеловым в качестве вокалиста. Альбом, после которого я перестал слушать "Арию", а слушать "Кипелова" я до сих пор так и не начал. Активное увлечение Арией пришлось на мои институтские годы, и сейчас, слушая песни тех лет, я вспоминаю свое студенческое прошлое.

В моем репертуаре не так много песен Арии, далеко не все я технически могу исполнить так, чтобы это не звучало совсем ужасно. Однако, лирическую балладу "Осколок льда" с альбома "Химера" я, крайне редко, но пою, для себя и близких друзей, ибо результат далек от совершенства.

Во вложении к этой небольшой заметке делюсь одной из таких записей. На ней отлично слышно, что за более чем 25 лет я так и не научился играть на гитаре, слышно и как я пытаюсь "незаметно" подъежать в высокие неудобные для меня ноты, как дрожит голос когда надо долго тянуть..., но также слышно и как я стараюсь, и то, что эта песня на тот момент мне очень нравилась.

#музыка
🔥14👍10👎1
Заметил, что в марте NIST опубликовал таксономию атак на машобуч.

NIST AI 100-2 E2025. Adversarial Machine Learning: A Taxonomy and Terminology of Attacks and Mitigations
Прямая ссылка на PDF.

С одной стороны мы все больше доверяем машобучу, а с другой стороны все чаще слышим о том, как это небезопасно. С учетом того, что лень - двигатель прогресса автоматизация никогда не бывает лишней, процесс повышения нашей зависимости от ML/DL/AI будет только ускоряться, - этому есть масса очевидных объяснений. А раз так, то будет и повышаться наша уязвимость к атакам на ML. Первый шаг в планировании безопасности - понимание объема, инвентаризация. Вот NIST и попытался сделать этот первый шаг, попытавшись собрать все атаки на ML в одном месте. Едва ли этот первый выстрел покрывает все сценарии с пригодной детализацией (как бы я не любил NIST, их контроли нередко не менее абстрактны чем ведические притчи), но это - бесспорно важная веха в повышении безопасности ИИ.

Пока сам док не дочитал (127 стр.), но вижу, что документе приводятся методы атак (классифицируются по типу системы, этапу внедрения, целям злоумышленников и их возможностям), а также предлагаются способы повышения устойчивости моделей как этим атакам. В документе абсолютно правильно подчёркивается, что риски зависят как от уязвимостей самих моделей, так и от инфраструктуры их развертывания. Документ также предлагает методы смягчения последствий атак, унифицирует терминологию и служит основой для будущих стандартов безопасности ИИ.

#vCISO #ml
7👍2
От Waterfall до Snowball

Несмотря на то, что книжки про гибкую разработку уже давно стали классикой, а agile всеми интерпретируется как "абсолютное добро", вот и у Сбера есть целый Agile центр (правда, закрылся, видимо, они agile уже повсеместно внедрили и необходимость в Центре пропала) и пишут они о нем много теплых слов, на реальном производстве нередко встречается классический waterfall, ровно такой, как мне преподавали в институте, аж в 1996 году, иногда, для осовременивания, этот waterfall снабжают итерациями (спринтами), видимо, это и есть основное достижение гибкой разработки.

В 1996 году в институте я проходил жизненный цикл информационной системы: она разрабатывается (по waterfall-у), внедряется, эксплуатируется и выводится из эксплуатации (или что-то вроде того). Однако, за все свои 25 лет работы, ровно такого цикла я никогда не видел, а было примерно так: разработка - внедрение - эксплуатация с постоянной доработкой - .... (видимо, я уже поколение CI/CD). И это нормально, ибо ничто не стоит на месте и нам постоянно нужно дорабатывать используемую систему, чтобы она лучше отражала постоянно изменяющуюся действительность (да и закон диалектики утверждает, что совершенству нет предела). А вот для "постоянной доработки" waterfall совсем не пригоден, как минимум, потому, что за время пути собака точно подрастет. Но детали еще хуже!

Мы все хотим функционала - чем функциональнее наша система, тем лучше! А еще мы хотим, чтобы весь функционал тестировался, поэтому мы хотим много сценариев тестирования! А чтобы иметь постоянную уверенность, что наш новый функционал ничего не отломал, мы хотим проводить регрессионное тестирование, постоянно! Чем больше у нас функционала и тестов, тем дольше у нас регресс. Бесконечно сложная система, с бесконечно хорошим покрытием тестовыми сценариями будет иметь бесконечно долгое регрессионное тестирование, которое рискует не поместиться ни в одну итерацию (не забываем, что прогрессивный waterfall имеет итерации). Но и это еще не все!

Чем больше функционала, и чем он сложнее, тем больше дефектов! А исправление дефекта тоже может что-то поломать, поэтому после исправления бага объяснимо желание проведения полного регрессионного тестирования. Бесконечно сложный функционал и так имеет бесконечно долгий регресс, но надо не забыть добавить к этому бесконечное количество багов! Хорошо, что математика тут за нас - умножая бесконечность на бесконечность, мы получаем все ту же бесконечность, а не супер-бесконечность или мета-бесконечность, однако, легче от этого не становится, а ситуация нарастает как снежный ком.

#dev #пятница
👍32😁2
Первые впечатления от GT5 Pro и спорт ЗОЖ на КМВ (со ссылками на локации)

Мои старенькие Huawei Watch GT2e я угробил, предположительно в Итальянских термах: сначала у них потерял цветность экран, затем, во время плавания в бассейне они стали постоянно перегружаться, в текущем состоянии добавилась неисправность нижней кнопки (ее нажатие ни к чему не приводит). Кроме Итальянских терм, вполне возможно, сработало то, что я позволял себе нажимать кнопки в воде, что, оказывается, "нужно избегать", цитата из справки:
Приведенные ниже условия использования могут повлиять на свойство водонепроницаемости носимого устройства, и их нужно избегать. Повреждения, вызванные погружением в жидкость, не подлежат гарантийному ремонту.
....
Нажатие на кнопки устройства и управление им под водой.


Идентичные противопоказания написаны и для GT2e и GT5 Pro. На протяжении всей эксплуатации GT2e я постоянно управлял им под водой (переключение режимов отображения тренировки) и все было нормально.

GT 2e были простецким, но хорошо работающим девайсом, о котором очень лестно отзывался Роб (вообще, у Роба на канале очень много обзоров на самые разные устройства, если выбираете - обратите внимание)

О GT5 Pro Роб отзывался значительно менее воодушевленно, даже утверждал, что они проигрывают в точности измерения пульса предыдущим моделям, в частности, GT3. У меня GT3 не было, но в отличие от прежних GT2e, GT5 Pro, как будто, точнее измеряет пульс, и во время бега, и во время плавания: у меня сложилась сильная уверенность, что GT2e завышал пульс, частенько мне показывая 176+, что в моем возрасте и при той нагрузке, да и по самочувствию, однозначно не соответствовало действительности. С GT5 Pro подобного я пока не наблюдал - что бы не говорил Роб, GT5 Pro измеряют пульс точнее, чем GT2e.

Однако, на днях в Суворовских термах, я, все-таки, победил GT5 Pro! Подробности моей Альтернативной тренировки здесь, а если кратко: я ставлю тренировку "Другое" и на основе пульса принимаю решение, что пора мне охладиться или, наоборот, погреться. GT2e превосходно переживали температуру горячего бассейна выше 45 градусов. В Новых Суворовских термах, температура воды была 42 градуса, ну, может, максимум 43, но при этом GT5 Pro стабильно ругались на перегрев и сбрасывали тренировку, приходилось ее запускать заново, итог - на картинке. В общем, в 100-градусную баню с ними точно нельзя, минеральной воды (щелочная) в 43 градуса им достаточно. Забив на мнение Роба я остановился именно на Pro, так как там получше материалы - это позволяет надеяться, что часы послужат подольше (хоть я и не настоящий экстремал, но все-таки...), а еще у Pro потрясающая быстрая зарядка, и батареи хватает на 2 недели (если не бегать часто с GPS).

Опыт эксплуатации GT2e с 2020 по начало 2025 показывает, что китайский уплотнитель живет примерно 4 года, а потом часы теряют герметичность, что приводит к их концу, посмотрим, доживут ли GT5 Pro до 2030...

#здоровье
👍5👏1
Кисловодск. Путешествие во времени

Альберт Эйнштейн говорил:
Теоретически, теория и практика — одно и то же, на практике — совсем разные вещи


Поэтому мы можем сколь угодно много читать о том, как наши великие предшественники культурно проводили время в Кисловодске, но значительно лучше повторить этот успех самостоятельно!

Прогуляться по Курортному бульвару как Ахматова или Маяковский, ощутить себя художником-передвижником вместе с Ярошенко, и на его даче, и даже попробовать свои силы в акварельном натюрморте, а вечером того же для - попытать удачу в казино, как в свое время любила Кшесинская, но в нашем случае казино - винное, что позволит и расслабиться и познакомиться с замечательными местными винами. Утром следующего дня - поездка в горы, ну как же без них (!) вместе со Станиславским, а после - настоящее застолье, "Пели и пили", - как вспоминал Шаляпин, но в нашем случае - с лекцией о традициях народов Кавказа. В день отъезда - прогулка по Кисловодскому парку на электромобильчике.

#здоровье #искусство #история
👍61
Кстати, если, вдруг, вы будете в Сеуле в период с 14 по 17 мая, то я здесь.

Слайды уже подготовил. Если кратко, то я буду рассказывать о том, как оглядываясь назад мы можем предсказывать будущее.

Пишите, если будете на мероприятии, точно найдем возможность пересечься!

#MDR
👍19
ИИ как доверенный посредник

Интереснейшая статья попалась (прямая ссылка на PDF). Я уже рассуждал о плохой пригодности ИИ для криптографии, однако в данном конкретном сценарии ИИ выглядит перспективно.

Доверенный посредник - это независимая сторона, которой доверяют все участники взаимодействия. В замечательной книжке "Прикладная криптография" Брюс Шнайер использовал термин TTP (Trusted Third Party), который удобно набирать не переключая язык клавиатуры, им же буду пользоваться и я. TTP может выполнять различные функции: аутентификация, арбитраж, распределение ключей, и др. За примерами далеко ходить не надо: в протоколах цифровой подписи TTP может выступать гарантом подлинности, в криптографии с открытым ключом ТТР - это удостоверяющий центр, в протоколах электронных платежей ТТР не допускает повторное расходование и выполняет общий арбитраж - подтверждает корректность выполнения протокола.

Но вернемся к статье - авторы решают проблемы конфиденциальности при использовании ТТР. Например, если Анна и Борис хотят узнать кто из них живет дальше от Москвы - это можно сделать через ТТР, но одновременно, они не желают раскрывать ТТР свои места жительства - здесь помогут криптографические протоколы, ограничивающие раскрытие данных (например, доказательство с нулевым разглашением). Однако криптографические методы имеют ограничения по масштабируемости при использовании в сложных приложениях. Для решения этой "тяжеловесности" криптографии, авторы вводят Trusted Capable Model Environments (TCME) - ML-модели, работающие с жёсткими ограничениями на ввод/вывод, контролем потоков информации и отсутствием состояния. Использование TCME удобно: Анна и Борис, решив свою проблему через посредника TCME, могут затем ее уничтожить, могут взять TCME к себе в лабораторию и проверить ее там миллион раз, тем самым доказав себе "честность" и "непредвзятость". В статье приведены примеры где ИИ в качестве ТТР реально полезен.

Все это пока смотрится немного как научная фантастика (может, поэтому и привлекает 😁), однако, повторюсь, выглядит перспективно и за этим стоит последить.

#crypto #ml #книги
👍3
Что отличает людей от ИИ? Способны ли машины создавать креативные идеи, и что такое креативность вообще? Как-то я рассуждал на тему может ли ИИ уничтожить Человечество, но не уточнял что понимается под "уничтожить". Как вы относитесь к продуктам из вторсырья, будете ли употреблять блюда, приготовленные из отходов (даже если будут все нужные заключения), а должны ли мы считать старые идеи, пережеванные ИИ, новыми? А сами-то мы, люди, как создаем новое, точно ли не переиспользуем что-то созданное ранее? А как вообще мы понимаем окружающий мир, и как выглядит наше непонимание, и почему мы можем не понимать? А почему это же наше непонимание не может распространиться на креативные идеи, ведь чрезвычайно креативная идея может быть не понята и не оценена....

Обо всем этом я рассуждал в новом лонгриде Креативность.

Когда-то мы все вычисления могли сделать в уме, потом - с помощью бумаги и карандаша, позже появились какие-то справочники, типа таблиц Брадиса (и ваш покорный слуга их застал), таблицы были вытеснены калькулятором, затем - компьютером с алгоритмическим ПО. Затем мы попытались развить матстатистику и, перенося прошлое на будущее, получили машинное обучение, а сейчас в качестве инструмента нам доступен генеративный ИИ.

Согласны, не согласны, и любые мнения, как обычно, приветствуются в комментариях. Вопрос сложный, поэтому, не исключаю продолжение рассуждений

#искусство #ml
👍13
Наверно, так работает моя память: я пытаюсь все обобщать. Вероятно, это объясняется тем, что новые знания и умения цепляются за прошлые и, таким образом, лучше усваиваются. А, может, многие вещи действительно связаны!

Как-то, плавая поутру в бассейне, я обнаружил сходство между плаванием и пением. Сразу скажу, что я не учился профессионально вокалу (хотя в той или иной степени пою всю жизнь), но те ad-hoc уроки, что я брал у разных преподавателей, и обширный личный опыт многочасовых выступлений для друзей, позволивший выработать определенные стратегии, как петь долго с минимальными потерями (кстати, так и появилось классическое оперное пение), дают мне возможность с уверенностью сказать, что правильное дыхание - принципиальный навык для вокалиста, и прежде чем петь, очень полезно сначала научиться правильно дышать.

Но правильно дышать - это и важнейший навык для пловца. Первое упражнение - это научиться дышать с водой. Упражнение выглядит очень просто: вдыхаем воздух, выдыхаем в воду, вдыхаем быстро, выдыхаем медленно, выдыхая можно представлять как мы делаем три гребка (дыхание 3-3 кролем: вдохнули под правую руку, гребок правой, левой, снова правой, вдох под левую руку) или пять гребков (дыхание 5-5 кролем). Так дышать нужно уметь сколь угодно долго, это не должно вызывать ощутимую усталость, в целом, такое дыхание должно быть комфортным. За короткое время, пока наш рот на поверхности, не важно, плывем ли мы кролем, брассом или батом, надо успеть сделать мощный эффективный вдох, избавляющий нас от риска задохнуться или сбить равномерность дыхания, что тоже чревато необоснованными энергозатратами.

При исполнении вокальной партии нам тоже важно сделать короткий, но эффективный вдох, чтобы мы могли мощно, однородно (без провалов и "петухов"), красиво пропеть фразу и не задохнуться. Такое дыхание тоже тренируют - кто-то из моих преподавателей об этом рассказывал, но в рамках наших нерегулярых занятий мы не занимались этим системно (надеюсь, мое умение дышать с водой компенсирует отсутствие вокальных дыхательных тренировок).

Что такое технично плавать? Это плыть максимально быстро с минимальными затратами энергии, и далеко не последнюю роль здесь играет эффективность нашего дыхания. Классическое (оперное) пение - наиболее эффективная форма звукоизвлечения, позволяющая нам максимально громко, красиво и наименее травматично петь, здесь тоже дыхание - опора нашего звука, и без качественной опоры результат тоже будет посредственный.

#музыка #здоровье
👍19👏2🔥1🐳1
На днях обсуждали с друзьями процессную модель операционного подразделения ИБ, и принципиальный вопрос:
Как выглядит идеальный баланс между инструкциями, персональными взаимодействиями/наставником, общими ретро,...?

Поток мыслей по этому вопросу записал в свежем лонгриде "Формализация"

Очень приветствуется ваш опыт решения поставленных вопросов, ваша граница красоты\баланса.

#управление #vCISO #MDR
👍10
Я уже писал про лекции Ангелины Дроновой и физически был на мероприятиях с ее участием. И вот, с 15 по 18 мая Ангелина снова будет в Кисловодске!

Наша память так устроена, что мы лучше запоминаем эмоции и действия. Поэтому одно дело - прочитать или услышать, но совсем другое - это проделать самостоятельно!

В период с 15 по 18 мая участники получат возможность прожить историю самостоятельно:
- пройтись по улицам, зайти в Нарзанную Галерею, подобно Маршаку, Зощенко, Тэффи, Мережковскому и Гиппиус, Рахманинову... да вообще, всем!
- вспоминая азартную Матильду Феликсовну - сыграть в казино, а за одно, ознакомиться с прекрасными экземплярами местных вин;
- попробовать настоящую кавказскую кухню, как точно делал Чехов;
- испытать свои художественные таланты в гостях у Передвижника Николая Ярошенко.

Кто меня читает, может заметить, что подобное путешествие во времени я уже делал (по ссылке - коротенький видео-отчет о том, как это было), и с удовольствием повторил бы, если бы не необходимость участия в мероприятии.

А у вас, если, вдруг, есть возможность, обязательно присоединяйтесь, не пожалеете!
(по-моему места еще есть, но это не точно, уточнить можно здесь)

#искусство #история
👍51
Мой старый добрый знакомый, Дэн Батранков, видимо, ввиду обостренного чувства справедливости, не на шутку озадачился вопросом сравнения XDR и SIEM, что отразилось в следующих многочисленных артефактах: заметка Отличие XDR от SIEM, а также презентация на SOC Forum 2024, доступная по ссылке.

Терминология - безграничная почва для бесконечных дискуссий, я это прекрасно понимаю, но Денис спросил мое мнение, а я стремлюсь не отказывать друзьям, чем и объясняется эта и связанные публикации.

Несмотря на то, что в следующем году уже 10 лет как я работаю в поставщике решений, все еще большую часть своей карьеры я провел в заказчике, где, как раз отвечал, в том числе, и за внедрение решений ИБ. А перед внедрением я всегда проводил сравнительный анализ, как правило, основанный на пилотировании в лабораторных условиях. Т.е. в моей картине мира выбор решения основан на степени его соответствия функциональным требованиям: соответствует - берем, не соответствует - ищем дальше, но никак не исходя из его названия (тем более, в маркетинговых листовках самого вендора). Поэтому, в общем-то, мне все равно кто что называет SIEM-ом, а что XDR-ом, в моем случае я бы выбирал исходя из функционального тестирования в лабораторных условиях, приближенных к реальной эксплуатации.

В предлагаемой вашему вниманию таблице я собрал различия SIEM и XDR, изучение которых должно навести на следующие мысли:
- и SIEM и XDR - нужные решения, так как закрывают немного разные сценарии
- XDR не является развитием SIEM, обратное тоже не верно
- идеальное решение можно достичь комбинацией

При этом, я не исключаю (более того, считаю это логичным) построение XDR на базе SIEM, так как если SIEM умеет работать с неструктурированными логами, то с предопределенной телеметрией у него точно получится. Широкие возможности по автоматизации на базе XDR как раз и обусловлены предопределенностью и структурированностью обрабтаываемой телеметрии. "Сырые" (== оригинальные, в первозданном виде) логи ИС, предназначенные для ручной обработки админами, - именно для работы с такими данными и придумывали SIEM, а необходимость корреляции событий разных ИС создала потребность в нормализации. Хранение сырых логов долго и централизовано требуется и регуляторами и для ретро (ну мы же не хотим, чтобы наша система умерла вместе со всеми своими логами, поэтому логи надо уносить) - это тоже функция SIEM. Ранее я упоминал про Log management, и эта заметка отчасти повторяет те же мысли. Больше различий я пособирал в табличке. Как всегда ваши предложения и критика приветствуются!


#пятница #vCISO #MDR
🔥8👍3
16 мая в 11:00 (MSK) мой коллега Алексей Пешик из команды SOC Consulting обсудит тему ИИ в кибербезе.

Есть огромный разрыв.... нет не так, систему мало спроектировать, разработать и внедрить, а надо еще внедренную систему оттюнить тонко настроить под конкретную инфраструктуру и запустить операционные процессы вокруг, чтобы в, конечном счете, эта система начала приносить ту самую ценность, на которую рассчитывали до начала всей этой истории с проектированием и разработкой. А чем шире наши потребности, тем сложнее нам нужны системы, а чем сложнее системы мы используем, тем выше трудоемкость и продолжительность их адаптации. Подавляющее большинство случаев непопадания в ожидания связаны как раз с недостаточной кастомизацией и тонкой настройкой, а не с тем, что выбранное решение - плохое, их просто не умеют готовить. Таким приземлением лучших практик и технологий на конкретного заказчика и занимается команда SOC Consulting, а Алексей - архитектор таких проектных решений.

ИИ - это сложное решение, а Алексей - эксперт по доведению сложных решений до получени ценности заказчиком.

Регистрируйтесь!

#ml #vCISO
👍11🔥2
🔥 Как разобраться в разнице XDR и SIEM? Расскажем на встрече экспертов 21 мая!

После новости, что 90% XDR - фейк и таблицы сравнения SIEM и XDR, ко мне пришло много людей в личку. Давайте обсудим голосом! 😎

21 мая в 19:00 (GMT+3) приглашаю на прямой эфир с Сергеем Солдатовым, руководителем Центра мониторинга кибербезопасности, «Лаборатория Касперского»:
разбираем без маркетинга, что реально умеют XDR и зачем всё ещё нужен SIEM.

В программе:
— чем XDR принципиально отличается от SIEM,
— какие решения — настоящие XDR, а какие просто ребрендинг,
— когда SIEM необходим и где он проигрывает,
— практические советы по выбору XDR-решения.

Присоединяйтесь, будет интересно!

Для участников мы сделали предварительную регистрацию, чтобы вы добавили встречу в календарь и вам пришла напоминалка. Приглашаю!

#SIEM #XDR #онлайн #Встреча
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1