Telegram Web
Media is too big
VIEW IN TELEGRAM
Обзор открытых проектов в области защиты от киберугроз 🥷

Студентам на заметку ✍️

Спикер: Антон Кутепов, руководитель направления развития сообществ ИБ, Positive Technologies

00:00 - Вступление, об авторе
1:01 - План выступления
1:31 - Социальная архитектура
2:32 - Про открытые проекты
3:25 - Открытые проекты в области защиты от киберугроз
5:03 - MITRE ATT&CK
6:19 - Atomic Red Team
7:57 - osquery
9:30 - Sigma
14:19 - YARA
16:39 - D3FEND
24:00 - Экспертная открытость
28:11 - ERM&CK
30:47 - Язык XP
31:47 - VSCode XP
32:27 - Применение в вузах
34:58 - Как начать контрибьютить в OSS?

↘️ Презентация выступления в PDF

#open_source #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🤔3
Media is too big
VIEW IN TELEGRAM
Как стать аналитиком кибербезопасности? ✍️

Говорим об этом с Дмитрием Каталковым, заместителем директора департамента PT Cyber Analytics 🟥

0:32 - Дмитрий о своем пути в кибербез
6:30 - Кто такие аналитики ИБ и чем они занимаются?
13:47 - Нужно ли ИБ образование для аналитика? Постепенный рост в роли аналитика ИБ. Про широкий кругозор аналитика и фундаментальные знания. Про нетворкинг
22:56 - Карьерный трек аналитика ИБ. Куда расти? Какие переходы возможны?
31:27 - Как попасть в PT Cyber Analytics? Как понять, что аналитика ИБ будет интересна? Как готовиться к собеседованию на позицию аналитика ИБ?
40:56 - Есть ли польза от ведения профессиональных блогов?

↘️ Поставьте 👍, если хотите больше узнать про профессию аналитика ИБ

Дополнительно:
Человек-швейцарский нож: чем занимаются аналитики ИБ и где мы таких берем
PT-START
Схема карьерных треков в кибербезе и ее PDF-версия

Запись также доступна в RuTube и Яндекс.Музыке 🎶

#подкаст #PT_Cyber_Analytics #аналитик_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥5👏2🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
Как выбрать программу обучения в области кибербеза? 🤔

Отвечает Олег Игнатов, руководитель отдела взаимодействия с вузами Positive Technologies

↘️ А я напомню про схему развития карьерных треков в кибербезе cybersecurity-roadmap.ru и ее PDF-версию для мобильных устройств 📱

#PositiveEducation #карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🤔21🆒1
Media is too big
VIEW IN TELEGRAM
Методология обеспечения кибербезопасности организации (ч.2) 👨‍🎓

Идея цикла бесед про инфобез и кибербез появилась еще 5 лет назад и вот она реализовалась 🥳 Мы это сделали! Встречайте финальную беседу с к.филос.н. Атамановым Г.А. 👨‍🏫

Таймкоды:
0:00 - Благодарности слушателям бесед
6:10 - План заключительной беседы
10:28 - Связь науки и практики в инфобезе и кибербезе
15:26 - Общие методы организации деятельности по обеспечению кибербезопасности предприятия: научные, интуитивные, директивные
25:36 - Частные методы по обеспечению кибербезопасности предприятия: управление доступом к объектам защиты, обучение и воспитание персонала, контроль действий персонала и посетителей итд
38:54 - Принципы построения системы обеспечения кибербезопасности предприятия: адекватность, комплексность, системность
42:47 - Про модель угроз (модель потенциального нарушителя)
44:57 - Меры по обеспечению кибербезопасности: превентивные, реактивные, постинцидентные
47:57 - Направления деятельности по обеспечению кибербезопасности: снижение рисков, противодействие угрозам, ликвидация последствий
52:05 - Типы средств защиты по обеспечению кибербезопасности: антропные, технические, программные
56:02 - Антропные средства защиты
58:13 - Виды объектов защиты
1:05:04 - Этапы жизненного цикла объектов защиты: проектирование, создание, эксплуатация, ликвидация
1:06:19 - Вариант классификации источников угроз ИР государства
1:10:51 - Методы защиты информации об объекте
1:12:57 - СКБ должна обеспечивать: идентичность, аутентичность, доступность
1:18:53 - Алгоритм действий по обеспечению кибербезопасности предприятия
1:27:13 - Цикл Атаманова
1:31:23 - Первоочередные правила для повышения уровня кибербезопасности предприятия
1:37:48 - О том, почему утечка информации не является угрозой
1:41:52 - Как быстро решить вопрос с социальной инженерией?

👉 Запись также доступна в VK, RuTube и Яндекс.Музыке 🎶

Презентация по ссылке 📕

Архив всех бесед в RuTube 🍿

1. Знакомство
2. Кризис теории информационной безопасности
3. Что такое теория и зачем нужна теория ИБ?
4. Что такое опасность и безопасность?
5. Основные понятия теории безопасности
6. О природе информации
7. Социальная информация
8. Что такое информационная безопасность?
9. Что такое методология?
10. Методология обеспечения ИБ
11. Методология обеспечения кибербезопасности (часть 1)
12. Методология обеспечения кибербезопасности (часть 2)

👉 Визуальное представление основных терминов в ИБ (терминосистемы) собираю отдельно на сайте cybersecurity-glossary.ru и в PDF-файле.

#подкаст #атаманов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏3🎉2
Media is too big
VIEW IN TELEGRAM
Как стать специалистом по безопасности облачных сервисов? 🤔

Говорим об этом с Владимиром Зайцевым, заместителем технического директора NGENIX, автором канала "Как-то справляюсь" 👷

Таймкоды:
0:29 - Владимир о себе и своем пути в кибербез. Про первые сервисы защиты от DDoS-атак
5:47 - Как молодому специалисту найти себя?
6:50 - Про востребованность специалистов по безопасности облачных сервисов
7:57 - Чем занимается специалист по безопасности облачных сервисов?
9:41 - С чего начать свой карьерный путь?
10:47 - Какие навыки прокачивать начинающим специалистам? Как найти работу без опыта?
13:08 - ИТ или ИБ образование?
14:46 - Какие три хард навыка необходимы?
17:19 - Про мягкие навыки для специалиста на начальную должность
20:17 - Как проверяются мягкие навыки на собеседовании?
22:35 - Как проверяются хард навыки на собеседовании? Про студенческие проекты на GitHub
24:03 - Про базовое знание языков программирования на позицию джуна
27:25 - Про знание ML для джунов
29:31 - Про возможности вертикального и горизонтального роста, переходы между ролями в кибербезе
31:57 - С чего начать подготовку к собеседованию? Как написать резюме?
41:00 - Про курс на GitHub для джунов

Запись также доступна в RuTube 📺 и Яндекс.Музыке 🎶

Дополнительные материалы
Беседа про кадры в кибербезе на ICEBREAKER 2024
Курс "Инженер облачных сервисов" на GitHub
— Владимир на getmentor
Вакансии NGENIX

#подкаст #кадры_в_ИБ #карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏4🤔4🔥21🆒1
Запускаем AI-помощника! 🤖

Я уже писал ранее, что мы запустили Алекса, AI-помощника, который знает всё (или почти всё) об обучении в Positive Education 🟥

AI-помощник:
1️⃣ подсказывает, где найти курсы по кибербезу, вебинары и документацию
2️⃣ объясняет сложные термины и помогает разобраться в кибербезе
3️⃣ экономит ваше время, помогая почти мгновенно найти нужную информацию

Работает круглосуточно за исключением понедельника, в этот день проходят сертификационные экзамены, и мы отключаем бота 👨‍🏫

Как начать? Просто напишите свой вопрос и получите ответ за секунды! 🚀

↘️ Попробовать можно прямо сейчас!

#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏2👎1🥰1🤔1
Мышление хакера и мышление разработчика

Чем оно отличается и как обучать программистов кибербезу? 🤔

Владимир Кочетков, руководитель направления экспертизы безопасности приложений в Positive Technologies, на конференции HighLoad++ затронул интересную тему о том, как по-разному смотрят на ПО разработчики и хакеры 👨‍💻

Тезисы выступления представлены в презентации ✍️ Определение уязвимости красиво сформулировано в терминах, понятных разработчикам 🤔

Самый главный вывод: каждый должен заниматься своей работой. Не следует из разработчика делать хакера, чтобы писать безопасный код

#кадры_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏4
Динамика на рынке труда в области кибербеза 🤔

В 2024 году количество вакансий специалистов по кибербезопасности увеличилось по данным разных сервисов на 17–50% 🔼, однако количество резюме сократилось на 6% ⬇️

По данным сервисов по поиску работы, в IT-секторе вырос спрос на специалистов по информационной безопасности (ИБ). В HeadHunter (HH) говорят, что число вакансий на площадке увеличилось за 2024 год на 17% 🔼, до 27,3 тыс. По данным SuperJob — на 50% 🔼, «Хабр.Карьеры» — на 18% 🔼 (в компаниях не предоставили абсолютные цифры).

При этом в 2022–2023 годах интерес к специалистам по кибербезопасности на рынке оставался стабильным. Так, по данным HH, количество вакансий за этот период выросло только на 2,9%, до 23,4 тыс. «В 2022–2023 годах динамики по этим показателям не наблюдалось»,— говорят в «Хабр.Карьере».

При росте спроса на ИБ-специалистов количество резюме, которые соискатели разместили на платформе SuperJob, снизилось на 6% ⬇️

Так, зарплатные предложения в Москве выросли на 12% 🔼, подсчитали в SuperJob. Максимальная зарплата для директора по информационной безопасности достигает 1 млн руб. в месяц при медианной 450 тыс. руб. Калькулятор зарплат «Хабр.Карьеры» показывает рост медианных зарплат всех позиций в отрасли в 2024 году на 17,3%, до 146 тыс. руб.

Коммерсант

#аналитика #кадры_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔86🤨1
Новая программа дополнительного образования: карьерный апгрейд с возможностью ускоренного трудоустройства в ведущие компании в индустрии ИБ 🧑‍🎓

Программа предназначена для специалистов первой линии центров мониторинга безопасности (SOC). Обучение будет проходить онлайн в комфортном режиме.

Программа стартует 6 марта 2025 года, набор участников открыт до 27 февраля, а при записи на курс до 21 февраля вы получите скидку 30%.


Читайте подробнее в карточках и регистрируйтесь по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👏2
Media is too big
VIEW IN TELEGRAM
Карьера в ИБ и будущее индустрии. Евгений Царев и Алексей Волков 🎶

В третьем выпуске подкаста «Утечка» Евгений Царев, управляющий RTM Group, и Алексей Волков, специалист в сфере управления информационной безопасностью, обсуждают развитие карьеры и рынка труда в сфере ИБ и актуальные для компаний проблемы обеспечения безопасности.

Таймкоды:
00:00 Что ожидает в этом выпуске
00:37 Начало. Знакомство с героем
02:50 Какой человек сможет построить успешную карьеру?
06:29 Выбор специализации в ИБ
10:55 Подготовка ИБ-специалиста
15:35 Идентификация себя как профессионала
19:18 Давление «успеха» на новое поколение
22:33 Карьерный чекап
24:40 Наличие интереса
26:30 Влияние возраста на карьеру
30:12 Искусственный интеллект и его будущее
33:40 Прогнозы на будущее ИБ
35:35 Утечка данных
37:02 Целостность и конфиденциальность данных
40:40 Работы будет много?
41:50 ИТ или ИБ?

Видео VK 💙

#кадры_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🤔3🤮2
Почему вы хотите начать карьеру в сфере кибербезопасности? 🤔

Студентам, которые думают выбрать кибербез в качестве профессии, предлагаю честно ответить на несколько вопросов 👨‍🏫

Почему именно кибербезопасность, а не разработка ПО, управление проектами или маркетинг? Почему бы не стать психологом или юристом? Какие задачи в кибербезе вас вдохновляют?

Никто не в силах овладеть всеми навыками и знаниями, имеющими отношение к кибербезу, поэтому для начала придется направить усилия на что-то одно 👷

Понимание, что именно нравится в этой профессии, поможет настроить фокус 🔬

Схема карьерных треков cybersecurity-roadmap.ru и ее PDF-версия позволят определиться с первоначальным направлением 🛤

Подумайте, а лучше запишите ✍️, что в целом вас вдохновляет? Решение сложных технических задач? Знакомство с новыми технологиями? Постоянное обучение и развитие? Ореол таинственности? 🤔

#карьера_в_ИБ #вопросы_студентам
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93👍3🤔1
В составе ФУМО официально будут работодатели 🥳

Ранее я неоднократно писал про наше ФУМО ИБ, предлагал различные инициативы ✍️

Мои предложения услышал (ага, мечтаю 😄) глава Минобрнауки, который на днях заявил, что в составе ФУМО должно быть не менее половины работодателей 🚀 Тогда они будут действенно транслировать свои ожидания к системе высшего образования 👨‍🏫

Спасибо, Валерий Николаевич 🤝

На текущий момент лишь 15% работодателей подтверждают свое участие в совершенствовании программ инженерного образования 🤔

#фумоиб
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥5🤣3🤡1
Сертификация преподавателей по кибербезу: pro et contra

Нужна ли преподавателям по кибербезу отдельная сертификация по типу Microsoft Educator и Microsoft Advanced Educator? Давно задаюсь этим вопросом 🤔

Что сейчас?

1️⃣ Современные сертификации по СЗИ не подходят, т.к. направлены на проверку исключительно инженерных навыков и быстро устаревают, например, после изменения интерфейса 👷

2️⃣ Сертифицированные преподаватели востребованы в учебных центрах (для проведения авторизованных курсов), а в вузе сертификаты, в отличие от повышения квалификации, не имеют ценности 👨‍🏫

3️⃣ Преподаватели вузов на занятии обычно приводят примеры нескольких СЗИ, отсюда получается, что им нужно пройти несколько сертификаций и ежегодно следить за обновлением продуктов?

В общем, вопрос с отдельной сертификацией для преподавателей остается открытым 🤷

#сертификация
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4🤔2
Рейтинг вузов (подготовка по ИБ тоже учитывается) 🏆

2️⃣ параметра оценки: оценка компаниями цифровой экономики и масштаб подготовки ИТ-специалистов 🤔

Оригинал документа по ссылке ✍️

#рейтинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16😁5🤔4🤡1
2025/07/12 18:57:10
Back to Top
HTML Embed Code: