Солдатов в Телеграм
2.09K subscribers
225 photos
29 videos
73 files
434 links
Делюсь своим личным мнением об ИТ, ИБ и важном.

Связанные ресурсы:
dzen.ru/soldatov
reply-to-all.blogspot.com.

Проголосовать: https://t.iss.one/boost/soldatov_in_telegram
Download Telegram
Coursera_Certificate_v1-972304231628.pdf
68.7 KB
Вчера вечером, продолжая, на сон грядущий, прохождение курса про CNN, в рамках специализации по Глубокому обучению, задумался о том, сколько лет я уже увлекаюсь машобучем. Покопавшись в профиле на Coursera обнаружил вот такой сертификат из далекого 2014 (9 лет – это срок!), от знаменитого Эндрю Нг. Помню, что там были интересные лабораторки, правда, ЕМНИП, еще на R.
Заметил, что этот курс (уже давно!) доступен в рамках специализации с лабами уже на Python. Не думаю, что в этой специализации будет что-то новое (повторение - мать учения!), но ожидаю не менее, чем 9 лет назад, интересные лабораторки. В общем, замечательное времяпровождение на Новогодние каникулы!
👍6
В новой заметке порассуждал об инфраструктурной ИБ внутри подразделения ИТ-инфраструктуры. В целом, действительно, аудит - хорошее начало для построения первичного понимания положения вещей и планирования будущих мероприятий
https://dzen.ru/a/ZYqLwcVaIihVs51L

#vCISO
👍5🔥1
Мы стараемся уделять повышенное внимание методам, затрудняющим обнаружение атак, особенно новым техникам для которых еще нет Т в MITRE ATT&CK, особенно тем, которые уже вполне себе широко используются в реальных атаках.

Вот наши коллеги из команды Global Emergency Response Team (GERT) расследовали серию реальных инцидентов, где встречалось использование злоумышленниками инновационного чуда под названием «New Kind of Network», заказчики не в РФ.

Будем надеяться, что MITRE на самом деле про вклад в индустрию, и наша Тшка скоро будет доступа в каталоге техник ATT&CK. А пока можно почитать на Секьюрлисте.
👍11
Ну вот, оказывается, яблофоны не только данные воруют и следят, но еще и сообщения платные шлют без спроса! Просто бот какой-то! А ведь в РФ у них самая преданная аудитория, и так неклиенториентированно поступать, ай-яй-яй! Сказал своим потомкам-яблолюбителям отключить iMessage и Facetime :(
Видимо, пора написать заметку про то как я с Apple переезжал на Huawei...
🔥5😁5
Forwarded from Cyber Media
Оставшийся неназванным пользователь выяснил, что при каждой перезагрузке iPhone устройство отправляет платные SMS. В результате он зафиксировал неоднократное списание со счета суммы в 9,9 рублей.
Несмотря на то, что фильмы на посмотреть я уже давно выбираю по рейтингам IMDb (отсечка 7.0) и, в целом, всегда доволен результатом, довольно часто мне не заходит то, что нравится большинству. Ну, в частности, мне не понравилась «1984» Оруэлла, так как я увидел в нем откровенный плагиат «Мы» Замятина, написанного почти на 30 лет раньше, «Пианистка» Нобелевской лауреатки Эльфриды Елинек мне показалась полной чернухой, а «Лолиту» я считаю одним из самых слабых произведений Владимира Набокова...
Также, мне не понравилась супер-раскрученная «Sapiens. Краткая история человечества» от Юваль Ной Харари, я не смог сначала ее прочитать, но потом, при попытке ее прослушать поймал себя на мысли, что не получаю ни удовольствия, ни пользы, правда, усилий моих хватило только ~30% этого величайшего труда (кстати, я иногда вижу эту книгу виде украшения интерьеров приблатненных кафе\ресторанов\забегаловок, видимо, с намеком на интеллектуальную публику, а, может, просто она, действительно, ни на что больше не годится). Однако, мне очень понравилась, в чем-то схожая по содержанию, «Непослушное дитя биосферы» от Виктора Рафаэльевича Дольнника. Книга позволит нам лучше понять самих себя и окружающих и, возможно, в будущем поступать чуточку мудрее

#книги
👍6🔥2🤡2
Одна из моих знакомых – доктор медицинских наук, практикующий врач, любя мы ее зовем «доктор доктор», она в шутку говорит: «Самые опасные врачи – это медсестры!».
Действительно, когда мы с вами только что-то начинаем изучать, и только что узнали что-то новое, даже самую малость, прогресс поначалу кажется феноменальным (вероятно, и здесь замешана математика, постулирующая частное бесконечность при нулевом делителе и любом, пусть даже очень малом, делимом). Человек, недоучившийся и неопытный в обучении (а, следовательно, не знакомый с описанной особенностью), только что узнав что-то новое, может начать пребывать в эйфории своей невероятно высокой компетенции, начать беспрестанно раздавать советы всем подряд и отвергать любую критику в свой адрес, перестать слышать и понимать других.
Но мы с вами не стоим на месте и постоянно изучаем что-то новое, поэтому нам прекрасно знаком этот первичный эффект «невероятного просветления», когда наши познания в чем-то изменяются от нуля до минимального уровня, и нам известно, что напротив, чем больше мы с вами знаем, тем больше наша граница соприкосновения с неизвестным....
В новом году я хочу нам всем пожелать еще больше расширить наше соприкосновение с неизвестностью, быть открытыми к критике и альтернативным взглядам, ибо, возможно, через них, мы сможем узнать что-то новое, что-то переосмыслить, понять иначе, вырасти над собой прошлогодним. Счастье – это когда тебя понимают, а чтобы встречать понимание, нам надо быть сами понимающими!
С пятницей и наступающими новогодними праздниками!

#пятница
🔥12👍75🙏2
Прокомментировал повышение интереса к пентестам для Российской Газеты...
Считаю, что катализатором роста интереса к проектам по анализу защищенности является стремительное импортозамещение, принесшее массу недостаточно опробованных на практике ИТ-решений, чья безопасность не исследовалась систематически, но которые, будучи установленными в корпоративных сетях, с высокой вероятностью станут целями злоумышленников.
А вы что думаете?
🔥2🤝2
Интересная техника попалась в одном из инцидентов, первая мысль была - Domain Fronting, но чуть детальней посмотрев, стало понятно что нет. Не помню, чтобы подобное было в ATT&CK, но пока не решил писать им или нет, но точно надо поделиться с вами (в какой-то степени ситуация достойна тега "пятница", но мне кейс показался не только веселым, но и познавательным)
https://dzen.ru/a/ZY7xvFKwnBEvOxlZ

#MDR
🔥3🤔3
Едва ли в какой литературе мы находим что-то, что сразу можно применять на практике. Обычно, читая одно, под впечатлением прочитанного, мы придумываем другое. В далеком 2009 у меня стояла задача разработать SLA и критерии оценки качества (метрики) работы подразделения ИБ. Да, есть специализированные книжки: раз (эта уже была с 2007, и из нее можно подергать конкретные идеи метрик), два (этой не было), однако тогда мне особенно помогла – Питер Брукс. Метрики для управления ИТ-услугами. По моим наблюдениям, в части управления услугами, ИТ значительно опережает ИБ, особенно это было заметно 15 лет назад. К тому же, чтобы правильно воспринимать более специализированный, узконаправленный материал, должна быть создана хорошая база. Данная книга, как раз дает ту самую базу. Книга будет полезна профессиональным сервис-менеджерам, да и просто руководителям, в большей или меньшей степени выполняющим функции сервис-менеджеров своих направлений.

#книги
👍5🔥3
Media is too big
VIEW IN TELEGRAM
Все-таки Новый год - замечательный праздник! Все делятся своими подарками, теперь, в соцсетях это особенно просто! В итоге сегодня весь вечер я просматриваю чьи-то «сториз» и сообщения в каналах – от всего этого становится немного радостнее...

У меня большая семья, в итоге для меня под елкой лежало множество разных по размеру, и очень красивых, коробочек! Но на одном подарке хочу остановиться особенно. Младший, тоже Сергей, мальчик 9 лет, подарил мне мягкую игрушку, которую он сшил своими руками – это Мидори Кума! Очень приятно, что сын знает, где работает папа, и какой у нас фирменный персонаж!

Этого Мидори Кума, от моего младшего, я хочу посвятить всей нашей большой семье: всем работникам «Лаборатории Касперского», нашим партнерам, нашим заказчикам, а также партнерам и заказчикам наших заказчиков и партнеров, и пожелать в будущем году нам всем быть еще более эффективными и результативными!

С Новым годом!
31👍6🔥1
Вчера, прогуливаясь по парку, общался с супругой о том, что человеческие возможности ограничиваются только физиологической конструкцией нашего тела (скажем, мы не сможем научиться летать, так как строение тела лишено необходимых для этого особенностей), а все, что умеют другие люди, в принципе, доступно любому. Т.е. никогда не стоит утверждать, что нам что-то вообще недоступно, если кто-то из людей этого смог достичь. Да, все мы разные и поэтому кому-то что-то дается проще, а что-то требует чрезвычайных усилий, однако, абсолютно точно то, что если кто-то, будучи человеком, обладает каким-то навыком, – этот навык доступен и нам. Может, по этой причине большинство людей и любят зрелища, где демонстрируются какие-либо навыки, требующие огромного труда для их развития, будь то цирковые номера, музыкальные концерты или спортивные мероприятия, – видя то, как другие могут это, мы неумышленно понимаем, что своим невероятным мастерством они раздвигают границы возможностей человека, в том числе и наши.

Новые навыки – это новые нейронные связи нашего мозга. Раньше считалось, что области мозга, отвечающие за те или иные навыки жестко определены и утрата соответствующей части мозга ведет к безвозвратной утрате навыка. Однако, это не так. Существующие области мозга со временем перенимают функции поврежденных или утраченных, и человек обретает потерянные умения. Т.е. разделы мозга, которые не отвечают за тот или иной навык, приобретают новые функции, обучаются, если хотите. Это свойство мозга именуются простым словом «эластичность». Эластичность мозга – простое подтверждение того, что любой навык можно приобрести. Ну а дальше уже вопрос нашей мотивации, силы воли, ресурсных инвестиций, эффективности тренировок и т.п.

А откуда я все это знаю? Я, было, уже и забыл, но покопавшись в своих читалках и полистав некоторые главы, могу с уверенностью сказать, что на подобные рассуждения меня навела книга -
Рахул Джандиал. Нейрофитнес. Рекомендации нейрохирурга для улучшения работы мозга. Уж не знаю как я взялся за эту книгу (может, тоже по рекомендации), ибо название явно отталкивающее, но книжка оказалась интересной, особенно в части описания практики автора.

#книги
👍9🔥4🤡1
Что для вас классика? Что отличает Пушкина, Тургенева, Толстого или более поздних Ефремова, Стругацких от Марининой, Донцовой, или Лукьяненко? Почему даже столь популярная Роулинг никогда не сравнится с Толкином или Льюисом? Ну, во-первых, классика, спустя многие годы, не теряет своей актуальности – проблемы и события, описанные в «Отцы и дети», «Анна Каренина» или «Капитанская дочка» находят свое отражение и сейчас, эти произведения по-прежнему современны, т.е. современному человеку есть много чего извлечь, их изучение будет крайне полезно для будущего, и не только ради осведомленности в сюжете и возможности называться «образованным человеком». А, во-вторых, классика – это основа, - это то, что, как минимум, вдохновляло, современных авторов, а, как максимум, и откровенно использовалось ими в своих произведениях (невольно вспомнилась «Половецкая пляска» Александра Бородина).

Не удалось мне попасть на балет «Щелкунчик» в Москве, но вчера я попал на него в Ессентуках! Должен признаться, что Чайковский, за счет своей многогранности, сложен для меня: есть вещи, которые мне тяжело слушать, а есть вещи, вызывающие невыразимую грусть когда завершаются, которые хочется слушать снова и снова. Мне посчастливилось побывать на «Пиковой даме» в Большом, и уже тогда я почувствовал, что смена настроения музыкой – это то, что как раз и подчеркивает мастерство автора, его умение управлять нашими эмоциями через свои произведения: «Дар поэта – ласкать и карябать», писал Есенин.... Но в этот раз все по-другому! Во-первых, балет: здесь артисты в танце (!), без единого слова, рассказывают историю, музыка – создает настроение, эмоционально окрашивая для нас все происходящее. Во-вторых, все темы в «Щелкунчике» невероятно мелодичны, из тех, которые хочется слушать не переставая, и, что, возможно, не менее важно, все мелодии «Щелкунчика» нам всем знакомы с детства. У меня было счастливое детство, мои родители любили меня и друг друга, мне было очень приятно, во время «Щелкунчика», снова оказаться моложе на ~35 лет... Чайковский довел меня до слез, слез радости и счастья. Всем рекомендую посетить балет «Щелкунчик», или, хотя бы, в очередной раз послушать эту волшебную музыку!
А пока для вас серия небольших роликов из зала.

#музыка
🔥10👍2🤯1🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
С Рождеством, мои дорогие!
🕊6👍3🙏2
Основа любой безопасности – доверие и прозрачность. Отчасти по этой причине у меня не вызывает столько воодушевления системы «системы с нулевым доверием», поскольку «нулевого доверия» быть не может, и мы просто перераспределяем точки принятия решения. А прозрачность – очевидный способ подтверждения возможности доверять, ибо мы не можем доверять непонятному, здесь и психология и здравый смысл.

На картинке ниже мой ответ на комментарий читателя к статье «Most Sophisticated iPhone Hack Ever Exploited Apple's Hidden Hardware Feature». Тема аппаратных закладок совсем не нова, не нова тема и умышленного ослабления систем (применительно к криптосистемам, Шнайеру, очевидно, эта тема ближе), далеко не всегда можно с уверенностью отличить уязвимость от умышленно заложенной ошибки, тем более, что возможна масса еще более запутанных случаев, когда уязвимость – следствие ошибки, но, в итоге, ей находится иное применение. Здесь наши с вами шансы докопаться до истины, обладая минимумом информации, ничтожны, поэтому каждый волен решать сам для себя.

Время показало, что открытые и закрытые архитектуры небезопасны одинаково, т.е. сама концепция закрытости не дает преимуществ для безопасности. Однако, с точки зрения доверия и прозрачности – это очевидный минус, независимые исследования таких систем и наложенные средства защиты и контроля в закрытой системе крайне затруднены....

Основа любой безопасности – доверие и прозрачность, а то, что снижает доверие и прозрачность, снижает и безопасность.
👍2