Найти в Дзене
Закреплено автором
SEBERD IT Base
Промо страница SEBERD IT Base
4 недели назад
N63 Курьер попросил код из СМС почему это работает и как не потерять деньги
Заказали роллы через приложение. Оплатили картой, как всегда. Ждёте. Через сорок минут звонит незнакомый номер. Поднимаете трубку. Голос спокойный, немного торопливый. Представляется курьером. Говорит,...
11 часов назад
Как перестать откладывать важные дела? Мозг очень не любит начинать сложные задачи, потому что предвидит негативные эмоции: тревогу, разочарование, чувство нехватки сил. Поэтому он придумывает тысячи способов отложить старт от «сначала проверю почту» до «надо же сначала настроиться». Обычные техники типа «разбей на микрошаги» или «поставь таймер на 5 минут» помогают примерно половине людей. Второй половине они почти не работают, потому что сопротивление сидит гораздо глубже. Один из самых эффективных приёмов сейчас заранее и сознательно снизить внутреннюю ставку. Не «я должен сделать хорошо», а примерно так: «скорее всего получится средне, кое-как, с кучей косяков и это совершенно нормально для первого подхода». Большинство людей не замечает, что откладывает начало не из-за самой работы, а потому что боится разрушить в собственной голове образ «версии себя, у которой ещё всё впереди и которая может стать кем угодно». Как только проект начинает существовать в реальности этот безграничный потенциал мгновенно схлопывается до конкретного, довольно обычного результата. И именно этот переход из «бесконечных возможностей» в «конкретную, довольно среднюю реализацию» мозг иногда защищает сильнее, чем страх неудачи как таковой. Когда удаётся хотя бы на мгновение принять, что ты почти наверняка окажешься довольно средним исполнителем и что это не трагедия, а просто статистическая норма, внутреннее давление часто падает очень резко. После этого многие замечают, что могут начать даже довольно неприятные дела без долгой предварительной борьбы с собой. Попробуй в следующий раз, когда чувствуешь сильное сопротивление, проговорить про себя примерно такую формулировку: «Да, скорее всего будет посредственно. И это нормально». Иногда хватает 3–4 повторений, чтобы сопротивление заметно ослабло. 👉 Как думаешь, сработает ли такой подход именно в твоей ситуации? #прокрастинация #продуктивность #мотивация #самодисциплина #борьбаспрокрастинацией #mindset #selfimprovement
12 часов назад
N61 Управление затратами в информационной безопасности: разбор CAPEX и OPEX
Когда служба безопасности готовит бюджет на следующий год, первый вопрос от финансового директора звучит примерно так: "Сколько вы хотите на железо, а сколько на подписки?" За этим простым вопросом стоит фундаментальное разделение расходов на капитальные и операционные...
12 часов назад
N60 Выбор между собственной службой безопасности и внешними подрядчиками
Руководитель информационной безопасности рано или поздно сталкивается с вопросом: нанимать собственную команду или отдать часть функций на аутсорсинг? За этим выбором стоят не только финансовые расчёты, но и стратегические решения о том, какие компетенции критичны для бизнеса, а какие можно безопасно делегировать. Инсорсинг предполагает построение внутренней службы безопасности со штатными специалистами, собственной инфраструктурой и полным контролем над процессами. Аутсорсинг передаёт функции защиты внешнему поставщику услуг — частично или полностью...
16 часов назад
N59 SASE архитектурный сдвиг в корпоративной защите
Периметр исчез. Сотрудники работают из дома, приложения мигрировали в облака, офисная сеть перестала быть центром инфраструктуры. Традиционная модель безопасности, построенная вокруг защиты границы корпоративной сети, утратила смысл. SASE появился как попытка переосмыслить архитектуру защиты для реальности, где периметра просто нет. Secure Access Service Edge объединяет сетевые функции и средства защиты в едином облачном сервисе. Вместо цепочки локальных устройств — межсетевых экранов, VPN-концентраторов,...
16 часов назад
N58 DevSecOps встраивание безопасности в конвейер разработки
Разработка ускорилась до релизов несколько раз в день. Безопасность осталась в ритме ежеквартальных аудитов. Конфликт между скоростью поставки функционала и необходимостью проверки кода на уязвимости породил DevSecOps — попытку интегрировать защиту в процесс разработки так, чтобы она не тормозила, а ускоряла выход продукта. Классическая модель предполагала разделение ответственности: разработчики пишут код, операционная команда развёртывает, служба безопасности проверяет перед релизом. Цикл занимал месяцы...
16 часов назад
N57 MLSecOps: защита машинного обучения от разработки до промышленной эксплуатации
Модели машинного обучения переместились из исследовательских блокнотов в критичные бизнес-процессы. Системы принимают кредитные решения, управляют автономным транспортом, фильтруют контент, обнаруживают мошенничество. Уязвимость модели превращается из академического курьёза в операционный риск с измеримыми финансовыми последствиями. MLSecOps расширяет принципы DevSecOps на специфику машинного обучения. Модели обучаются на данных, качество которых определяет результат. Атаки направлены не на эксплуатацию уязвимостей в коде, а на манипуляцию обучающими данными или входными признаками...
16 часов назад
N56 Эталонная архитектура в информационной безопасности
В разговорах об архитектуре ИБ часто возникает подмена. Под архитектурой начинают понимать набор внедрённых средств, перечень сегментов сети или схему из презентации для аудиторов. На уровне CISO архитектура решает другую задачу. Речь идёт о модели, которая задаёт границы допустимых решений, определяет логику развития защиты и позволяет объяснять технические выборы бизнесу, финансам и регуляторам на одном языке. Эталонная архитектура не описывает конкретную инфраструктуру. Она описывает, каким образом...
16 часов назад
N55 Поиск, найм и онбординг в условиях дефицита кадров
Дефицит кадров давно перестал быть временной проблемой рынка. В ИБ, ИТ и смежных функциях он стал постоянным фоном, в котором приходится управлять командами, рисками и ожиданиями бизнеса. Специалистов меньше, требования выше, а терпимость к ошибкам ниже. В этих условиях классический подход к найму перестаёт работать. Он создавался для рынка избыточного предложения и не рассчитан на ситуацию, когда выбирать часто приходится не из лучших, а из доступных. Для руководителя это не вопрос HR-процессов и не проблема рекрутинга как функции...
16 часов назад
N54 Управление техническим долгом и стеком
Разработчики называют технический долг неудобным legacy-кодом. Бизнес считает его частью инфраструктуры, которая пока работает. CISO смотрит иначе. Каждая устаревшая библиотека, каждый обходной путь в интеграции, каждая система без централизованных логов становится потенциальной точкой входа для атаки и гарантированным замедлением реагирования на инцидент. Проблема не в самом факте устаревания компонентов. Проблема в том, что долг разрушает управляемость. Вы не знаете точно, какие процессы зависят от старой базы данных...
18 часов назад
N53 Информационная безопасность, которую невозможно понять.
Политики безопасности никто не читает. Регламенты работы с данных открывают один раз, когда расписываются в ознакомлении. Инструкции по реагированию на инциденты лежат в корпоративной папке, и про них вспоминают только когда инцидент уже случился...
1 день назад
N52 Почему директор по безопасности зарабатывает больше технического директора?
Розничная сеть за пять лет выросла с тридцати магазинов до трёхсот. Платформа онлайн-продаж приносила сорок процентов выручки. Технический директор запросил доступ к данным покупателей в реальном времени...
3 дня назад