NK_TRIPLLE 🖤любой нормальный безопасник не будет интегрировать ai к себе в инфру информационной безопасности,потому что тут ai автоматизация создает больший риск для компании
Ахахахахах. Интересно какая у вас ОС на АРМе.
Коллеги, вопрос про управления CORS политиками. Где лучше этим управлять? SSO говорит, что это не к ним и советуют «куда-то на уровень выше» (типа балансировщиков или WAF, видимо).
Мне кажется: управление CORS - либо конечный сервис, либо SSO. Конечный сервис должен представлять с кем ему интегрироваться и CORS должен делаться на их уровне. Если делать CORS на уровне SSO - то там нужно различать какой CORS для какого сервиса (делать универсальный CORS для всех маршрутов, когда это нужно не всем сервисом выглядит избыточным). А это - уже нагрузка на SSO: нужно не только маршруты знать, но и политики CORS для маршрутов
G
Security Wine (бывший - DevSecOps Wine)Немного об ИИшнице 🕵♂️
Как давно вы не размышляли об ИИ? В экосистемах, продуктах, сервисах, повседневной работе и личной эффективности - оно повсюду. Но как оно соотносится с Кибербезом и насколько нам стоит бежать/игнорировать/бояться/любить ИИшницу?
Готовясь к ИБ-митапу подсобрал некоторый фа
Пожалуйста, мои братья, мне нужны офисные журналы 360
Security Wine (бывший - DevSecOps Wine)Немного об ИИшнице 🕵♂️
Как давно вы не размышляли об ИИ? В экосистемах, продуктах, сервисах, повседневной работе и личной эффективности - оно повсюду. Но как оно соотносится с Кибербезом и насколько нам стоит бежать/игнорировать/бояться/любить ИИшницу?
Готовясь к ИБ-митапу подсобрал некоторый фа
Стикер
sticker.webp · 57 КБ · нажмите — покажем
sticker.webp · 57 КБ · нажмите — покажем
🥲
Margahr✅Эксперт по информационной безопасности в
Газпромнефть-Региональные продажи.
🔷Ключевая задача:
Повышение уровня безопасности в существующих и создаваемых системах.
Основные обязанности
Участие в Agile-командах и проектных группах в качестве эксперта по защите информации
Формирование и обоснование
Тоже работаю здесь, впечатление хорошее, выплаты вовремя, отпускные и больничные как положено, соцпакет есть. Компания большая, внутри хватает обучения и людей, у которых можно перенять опыт
Ссылка
нажмите — покажем
нажмите — покажем
Господа коллеги из CloudAdvisor подготовили отчет по безопасности
Очень интересно посмотреть на текущее состояние индустрии
https://www.cloudadvisor.app/blog/state-of-cloud-security-in-rus-2026/
https://t.me/cloudsecinrus/27
Коллеги, добрый день!
Спасибо, что приняли в сообщество. Рад присоединиться и познакомиться с людьми, которые профессионально занимаются информационной безопасностью.
Меня зовут Андрей, мне 45 лет. Я предприниматель с 20-летним опытом. Развивал проекты в России и за рубежом, руководил командами, работал в советах директоров крупных публичных компаний.
Сейчас изучаю направление кибербезопасности и обдумываю идею Cyber Office - внешней службы, которая могла бы комплексно отвечать за цифровую безопасность человека и бизнеса.
Интересно, есть ли у участников чата опыт создания или работы в подобных сервисах? Возникали ли у вас похожие идеи и было бы вам интересно принять участие в обсуждении или развитии такого проекта?
Буду рад знакомству и общению🤝