вторник, 9 февраля 2021 г.

Сообщение о перенаправлении

Совсем забросил этот блог. 

За релизами в теме ИТ/ИБ следуйте на scada.sl

За музыкальными релизами на GradeZero.Band

Сергей Гордейчик

среда, 22 апреля 2020 г.

За мной следят со спутника?!! - видео

Видео с сессии "ИБшник на карантине", посвященное использованию исскуственного интеллекта и других ИТ технологий для массовой слежки на примере цифровых пропусков и других мер, вводимых правительством Москвы.

https://www.youtube.com/watch?v=-x1pdtq-MLc&t=830

Более детальный текст тут:
https://aftershock.news/?q=node/853607

пятница, 10 апреля 2020 г.

За мной следят со спутника?!!

Недавно в новостях появилась информация о том, что правительство Москвы планирует запустить комплекс средств по контролю за перемещением граждан и сейчас обсуждается некий программный документ, в котором определяется механизмы реализации. В некоторых СМИ эту инициативу тут же окрестили «Цифровым концлагерем» и начали бояться и бороться. Я хотел бы поделиться своим личным, никак не связанным с текущим видом деятельности или работодателем, взглядом на то, почему предложенные меры не заработают или заработают, но не так как предполагалось.
Давайте рассмотрим, что предлагается в обсуждаемом документе, который «утек», предположительно, из правительства Москвы и опубликован в Телеграмме.
Предполагается, что жители и гости столицы будут разделены на 4 группы и для перемещения каждой будут использоваться различные инструменты и ресурсы мониторинга, включая физический контроль (Росгвардия, МВД и т.д.), мобильные приложения, видеоаналитика с распознаванием лиц, данные биллинга телеком-операторов, данные транспортного комплекса и данные банков.


пятница, 1 ноября 2019 г.

Снятся ли андроидам отечественные датацентры?

В последнее время в Интернете наблюдается всплеск дискуссий вокруг одного из элементов развития искусственного интеллекта (ИИ) и технологий машинного обучения, а именно — обработки данных. К сожалению, это в целом правильное и полезное обсуждение приводит к предложению очередного капитального строительства дата-центров.
Эта мысль подкрепляется тенденцией «импортозамещения», только вместо «отечественной операционной системы» на первый план выходят «российские ИИ-процессоры» и рассуждения о том, что у нас холодно и достаточно электроэнергии, поэтому строить специализированные дата-центры с ИИ — это хорошо и полезно.
Зачем же строить отдельные дата-центры для ИИ? В целом — пока незачем… Пока под это не будет специальных задач, пока это не востребовано рынком, конкретными заказчиками. Дата-центры — это далеко не цель, а средство. Более того, средство не первой необходимости. Сами по себе дата-центры не смогут стать драйвером или серьезным помощником в области развития ИИ.

понедельник, 29 апреля 2019 г.

SD-WAN New Hop

Проект SD-WAN New Hop, посвященный безопасности программно-определяемых сетей живет и развивается.

суббота, 12 мая 2018 г.

Теплый восьмибитный PHDays

В этом году опять работал с командой PHDays. Не удержался :)
Постарался выровнять программу, многое еще требует доработки напильником, но в целом - лучше, кмк.

Мой персональный список для посещения. 

среда, 2 августа 2017 г.

Опыт практического анализа кибербезопасности интеллектуальных электросетей Европы

Опыт анализа кибербезопасности технологий SmartGrid показывает высокую уязвимость энергосистемы перед случайным или преднамеренным информационным воздействием.
Несмотря на очевидные экономические преимущества, внедрение SmartGrid создаёт следующие потенциальные узкие места с точки зрения кибербезопасности:






вторник, 25 июля 2017 г.

О кибербезопасности железнодорожных систем



Некоторые мысли о кибербезопасности железнодорожных систем.

пятница, 16 июня 2017 г.

Немного о хантинге, целевых атаках и проч


Опубликована видеозапись лекции  в рамках проведения занятий магистерской программы «Управление информационной безопасностью» Высшей Школы Экономики.

Огромное спасибо  Петру Баранову и Эльдару Бейбутову за отличную организацию.




понедельник, 22 мая 2017 г.

Хантинг Threat Hunter'ов на PHDays

Привет. Завтра и после завтра на PHDays можно смело вылавливать меня и/или Сергея Солдатова и говорить про разные интересные штуки, в т.ч. и про работу Cyber Threat Hunter/SOC Analyst в ЛК (Москва, Дублин). Жители неМосквы, но открытые для перездов -более чем.
Можно еще писать предварительно 1337@kaspersky.com.

Сергей

вторник, 13 декабря 2016 г.

Железоломальщики и железочинильщики wanted

Срочно ищу отчаянных, смелых, но опытных специалистов по анализу защищенности (чтоб делать pwn и big red button) и разработчиков (чтоб делать big green button и спасать вселенную соотв.) в области "встраеваемых" систем, где много разных странных железок, мало гигагерцов, живут QNX и прочие С/ASM.

Ломать все что движется (буквально), а потом доблестно чинить.

Ключевые слова ECU, TCU, TPMS, RKE, PATS, CBI, CTBC, ATC, GSM-R, ZigBee, WAVE , DASH7, CAN, LIN, MOST, FlexRay и картинки слева.

Также нужны специлисты в области Incident Response и Security Assesment в Японии (Токио), Китае (Пекин).
Язык, гражданство.

Писать  resume@kaspersky.com, если сабмит или 1337@kaspersky.com, если вопросы.

пятница, 29 апреля 2016 г.

12я встреча Defcon DC7499

Пару недель назад в офисе ЛК прошла встреча группы DC7499

Кино и фотки


пятница, 22 апреля 2016 г.

Немножко целевых атак и фрода

Почти готова программа PHDays. Кроме всего прочего-интересного:

Целевые атаки: прицелься первым
Владимир Иванов, Сергей Гордейчик
http://www.phdays.ru/program/52281/

Device Fingerprint — лекарство от мошенничества. Все дело в дозировке
Евгений Колотинский
http://www.phdays.ru/program/49626/

пятница, 11 марта 2016 г.

Ищу человеков!

Традиционно призываю соратников.

Старший специалист по тестированию на проникновение, Питер/Москва
http://hh.ru/vacancy/13349168

Ведущий специалист по расследованию компьютерных инцидентов, Москва (ME, DACH, FR)
http://hh.ru/vacancy/16151567

Аналитик Security Operations Center, Москва
http://hh.ru/vacancy/15217053

Инженер предпродажной поддержки, Москва
http://hh.ru/vacancy/16258692

Это все про это:

http://www.securityweek.com/kaspersky-launches-targeted-attack-protection-platform
http://www.kaspersky.ru/enterprise-security/intelligence-services
http://www.kaspersky.ru/enterprise-security/anti-targeted-attack-platform


вторник, 15 сентября 2015 г.

...известные как файерволы ("огненные стены")...

Вдохновила новость, цитирую:

"Кибератаку условного противника отразили связисты ЗВО в ходе СОУ "Щит Союза — 2015". С помощью так называемых "файерволов" ("огненных стен") — мощных межсетевых экранов, представляющих собой комплекс аппаратных и программных средств, ведущих контроль проходящих через компьютер сетевых пакетов, специалисты организовали непрерывный мониторинг работоспособности техники"

На этом фоне вспомнилась байка.

четверг, 3 сентября 2015 г.

О празднике, рынках и немного теории заговора

Совсем недавно я с оказией побывал в Пекине, гулял, здоровался с Мао и что-то там рассказывал.

Как и многих, меня немного удивил тот факт, что Google Map показывает "погоду", но не твое реальное местоположение.  Я был готов к тоталитарной цензуре твиттера и прочих фейсбуков, чтобы не революция, но карты?!!111
Хотя и остальные сервисы Google работали "по настроению".

пятница, 7 августа 2015 г.

среда, 5 августа 2015 г.

Пара фактов о цифровых подстанциях в Китае

Из отчета A Few Facts on IEC61850-based Substation Integration & Automation in China by Mr Jim Y Cai, Dr Gao Xiang and Dr. Jun Zha: 

- В 2013, 10 000* подстанций мощностью от 35KV до 10000KV были оснащены устройствами с поддержкой 61850 
- В конце 2013, было введено в строй 893 полностью цифровых подстанций.

Увидимся в Пекине 

*Больше чем во всем остальном мире.

вторник, 28 июля 2015 г.

Как подружить IEC 61508 и IEC 62443?

Нашел в интернетах статью Кибербезопасность микропроцессорных устройств ЖАТ, где на примере АСУ ТП железнодорожного транспорта (там они называются Микропроцессорные Системы Управления, МПСУ) размышляется о том, что не стоит громоздить новые сущности, связанные с информационной безопасностью и рассуждать, кто раньше - Availability или Confidentiality. А предлагается, наоборот, использовать в качестве основы устоявшихся десятилетиями требований и методического аппарата по безопасности производственного процесса, функциональной безопасности и надежности.
Т.е. кибербезопасность АСУ ТП она про опасные отказы, SIL, и время наработки на отказ, а не про некое Availability, которое и посчитать не в чем.


понедельник, 20 июля 2015 г.

С виденьем все хорошо. Российский WAF в Gartner

MagicPQuadrant for Web Application Firewalls 2015 (G00271692)

Дошли новости, что PT AF попал в MQ Gartner по WAF. Приятно, что мой "дембельский аккорд" отработал и аналитики оценили по достоинству работу команды. 
Более подробный разбор здесь: http://www.securitylab.ru/blog/personal/zlonov/147080.php 

Почему "Имперва правее"?