Защита информации / Белые хакеры и политики безопасности / Всё о кибербезопасности

Поделиться
HTML-код
  • Опубликовано: 17 ноя 2024

Комментарии • 626

  • @itbeard
    @itbeard  4 года назад +99

    Таймлайны для любимых подписчиков :)
    01:10 - Школьные годы
    02:28 - Про работу в процессинговом центре
    09:03 - Переход в Life (БЕСТ)
    12:59 - РЕКЛАМА
    15:49 - Собеседование в Wargaming
    20:41 - Что делал в танках пять лет
    21:28 - Защита против атаки. Defensive vs Offensive
    27:11 - Еще немного про обязанности в Wargaming
    30:33 - Переход в ID Finance
    34:59 - Чем занимается ID Finance
    37:59 - Что такое Информационная Безопасность и Кибер Безопасность
    43:17 - Что такое "политика"
    44:59 - Кто такие регуляторы
    45:44 - Чем занимаются кибер-безопастник: процессы и политики
    01:06:28 - Как продать услугу взлома компании
    01:12:08 - Насколько безопасники программисты
    01:18:10 - Программы которые используют безопасники
    01:21:15 - Про реверс-инжиниринг
    01:23:42 - Кто пишет сигнатуры - хакеры или прогеры
    01:25:28 - Что такое malware
    01:26:38 - Социальная инженерия
    01:30:18 - OSINT
    01:33:28 - Кто такие хакеры. White Hat
    01:35:38 - Bug Bounty платформы
    01:38:18 - Gray Hat
    01:43:22 - Black Hat
    01:49:05 - Zero-day уязвимость - угроза нулевого дня
    01:50:28 - Берут ли черных хакеров на работу
    01:51:31 - О развитии киберсекьюрити-специалиста
    01:55:53 - Прикладные навыки, необходимые безопаснику
    02:01:45 - Что почитать?
    02:05:27 - Личная безопасность - как обезопасить себя от слива информации
    02:13:24 - Биометрия - про отпечатки пальцев и сканирование лица и сетчатки глаза
    02:15:54 - БЛИЦ
    02:30:45 - КОНКУРС

    • @forthesoul1176
      @forthesoul1176 4 года назад

      Привет,что делать если опыта,то нет и в своем городе работы не найти нормальную?

    • @pymentor.
      @pymentor. 4 года назад

      @@forthesoul1176 набираться опыта хоть как-нибудь: курсы, стажировки, какие-то онлайн проекты (опенсорс и т.д.)

    • @isos6534
      @isos6534 4 года назад

      я как-то беседовал с чуваком в тг, он в 19 хакал банки. Я его спрашиваю а че ты в белый хакинг не пойдешь? он такой, да нафига? есть ровные темы( я офигел, человек отсидел и ему просто пох на закон, нет такой темы, что он из-за голода крадет) ну и сказал, что белые шляпы копейки зарабатывают.))

    • @andrew_victory
      @andrew_victory 4 года назад

      Вы совсем больной что ли ? ну куда нафиг два с половиной часа то ?! Ну хоть делите на части уже.

    • @itbeard
      @itbeard  4 года назад +9

      Скоро будет три😂

  • @alexpoz9317
    @alexpoz9317 4 года назад +467

    - ваш опыт работы в сфере безопасности?
    - 10 лет в сфере информационной безопасности!
    - 10 лет - серьезно... а где? гугл? майкрософт? фейсбука?...
    - нет, 10 лет охранял Пушкинскую библиотеку

  • @supfitapache7196
    @supfitapache7196 Год назад +38

    я большой поклонник твоего канала, но этот гость заставил меня как ребенка в 37 годиков радоваться новым горизонтам )) Я переехал в Израиль. У меня три образования: экономическое и два морских. В прошлом занимался бизнесом, потом решил сделать профессию и дослужился до старшего помощника капитана. Сейчас семья попросила оставить море и быть дома. Теперь я учусь на QA, самообразование и курсы на Udemy. Параллельно работаю на заводе по 12 часов в день, учусь прямо во время работы. Для большинства людей это шок, но для меня - новые горизонты и опыт. Все получится и все будет хорошо.

    • @itbeard
      @itbeard  Год назад +5

      Ну круть! Надеюсь всё получится)

    • @tagshaireshay1503
      @tagshaireshay1503 Год назад +1

      тебя похвалить или што, к чему это

    • @supfitapache7196
      @supfitapache7196 Год назад +1

      походу дела тебя мало хвалили, не расстраивайся у тебя все получится !@@tagshaireshay1503

    • @le.onardo
      @le.onardo Год назад +1

      красава, я тоже свитчер после бизнеса в QA, успехов 💪

    • @Этопросто-к3ь
      @Этопросто-к3ь 9 месяцев назад

      @@tagshaireshay1503 человек радостью поделился, да, поддержать.

  • @daredevil8999
    @daredevil8999 4 года назад +371

    По биометрии: купил замочек со сканером отпечатков пальцев. Пошел в бассейн, нацепил замок на шкафчик. Поплавал хорошенько. От воды поры на пальцах вздулись. Сидел полуголый у шкафчика потом, ждал когда пальцы высохнут. :)

    • @Malahawa
      @Malahawa 4 года назад +7

      ))))))))))))))))) смеюсь в голос

    • @kvatofermer
      @kvatofermer 4 года назад +1

      ад)))

    • @itbeard
      @itbeard  4 года назад +24

      Привет! Ты выиграл в конкурсе ))) чиркани мне в телегу @iamitbeard, Расскажу что дальше

    • @daredevil8999
      @daredevil8999 4 года назад +1

      АйТиБорода принято

    • @Ma_X64
      @Ma_X64 4 года назад +4

      Постоянно телефон со мной это проделывает, гад.

  • @samolevich
    @samolevich 4 года назад +372

    Приятный, адекватный, интересный, веселый, продвинутый гость. Круть! Борода, клёвые у тебя знакомства.

    • @Malahawa
      @Malahawa 4 года назад +1

      Да, Краснов классный! :)

    • @ИорданШабанов
      @ИорданШабанов 4 года назад +2

      Согласен. Благодарю за интересный выпуск!
      Ещё не досмотрел, но уже услышал множество полезной информации: как минимум учту совет про необходимость обновления ПО... :)
      Также, мне понравилось утверждение: "Ты не понимаешь имеющиеся уязвимости пока не знаешь свою инфраструктуру" (примерно так понял). И, конечно же стоит задуматься о программировании в информационной безопасности (Python).
      Благодарю Вас :)

    • @KvantVS
      @KvantVS 3 года назад

      @@andrew_victory как и остальные выпуски, конечно досмотрели, в чем проблема?)

  • @0figenn0
    @0figenn0 Год назад +11

    Было б здорово, через 3 года провести ещё один обзор с этим участником. Очень понравилось. Хотелось бы услышать об новом опыте за 3 года.

  • @eugeniuszjarocki109
    @eugeniuszjarocki109 4 года назад +191

    было бы весело, если б в конце видео в качестве подарка разыгрывалась USB-флешка от Алексея :D

    • @itbeard
      @itbeard  4 года назад +14

      Ахаха)))

  • @iBekkul97
    @iBekkul97 4 года назад +1

    если бы у меня был такой скил, наверное я не смог бы усидеть так скромно как этот гость, выпендрился бы как только смог, уважаю таких людей, одним словом красавчик

  • @tanyalei8939
    @tanyalei8939 4 года назад +71

    - Как найти настоящего чёрного хаккера?
    - ...Он сам тебя найдёт :)

    • @blackdok1945
      @blackdok1945 4 года назад

      Ну да, белошляпник )

  • @eugeniuszjarocki109
    @eugeniuszjarocki109 4 года назад +84

    при просмотре видео возникла идея (скорее всего труднодостижимая): Лекс, есть ли возможность позвать на интервью реального черного хаккера? :) при этом само собой закрыть его лицо черным квадратом, наложить фильтр голоса и тд.

    • @itbeard
      @itbeard  4 года назад +92

      Уже сделано. В январе выйдет

    • @mikefpv0
      @mikefpv0 4 года назад +3

      @@itbeard будет конечно интересно, но врядли он расскажет что то по настоящему огненное)

    • @itbeard
      @itbeard  4 года назад +6

      Посмотрим. Я же не хочу, что бы меня закрыли)

    • @blackdragon9748
      @blackdragon9748 4 года назад +1

      @@itbeard очень интересно будет посмотреть :-)

    • @jmik4956
      @jmik4956 4 года назад +3

      @@itbeard А он точно черный? Ведь если он выходит на связь, значт тут уже чет не то.... или его сразу после выпуска примут?))))))
      И еще
      Если на работу взять блэкхета то он уже белый ибо работает строго в рамках закона..........

  • @ananasya9
    @ananasya9 4 года назад +25

    Очень крутое интервью! Самое интересное в профессии специалиста по кибер (уточним) безопасности, что ты так же должен быть специалистом во всём, чтобы понимать, где что и как можно предотвратить или исправить. Гость просто замечательный, интересно слушать.

  • @xagent
    @xagent 4 года назад +227

    я все ждал что ты у него спросишь: соседский вайфай взламывал?

    • @scorrpio7227
      @scorrpio7227 4 года назад +6

      Бл*ть я чуть не сдох

    • @allminegod
      @allminegod 4 года назад +17

      Первое что делает начинающий безопасник)))

    • @gyggit
      @gyggit 4 года назад

      @@zavsegda ну не скажи, по пин-коду вход закрыт и все :(

    • @spoopymayers2224
      @spoopymayers2224 4 года назад +1

      @Ivan Gorinich а если поставит что только энные мак адреса подключится, могут 🤷🏻‍♂️

    • @239f5
      @239f5 3 года назад

      Советский сука

  • @smitt3512
    @smitt3512 3 года назад +2

    Алексей - это такой тип людей, кто хорошо знают свою работу, могут выполнить любую задачу, но вот если грамотно объяснить или научить как преподаватель, не получается, это не каждому дано 👍👍👍

  • @АлександрГулевич-м5ф
    @АлександрГулевич-м5ф 4 года назад +20

    Задорный гость, приятно слушать умного человека

  • @GreatNorthernWar1700
    @GreatNorthernWar1700 4 года назад +61

    Очень актуальная тема в наши дни, было интересно. Гость с модельной внешностью))

  • @martinmarkoni319
    @martinmarkoni319 4 года назад +108

    Всё о кибербезопасности: если что-то пошло не так - вырубай питание...

    • @paulmayer7200
      @paulmayer7200 4 года назад +7

      так и делаю дома

    • @John1744444
      @John1744444 3 года назад

      @@paulmayer7200 мы знаем

    • @paulmayer7200
      @paulmayer7200 3 года назад

      @@John1744444 а на юге можно так делать?

    • @als-creator
      @als-creator 2 года назад

      Достаточно сеть

  • @АленаАлексеева-т6ю
    @АленаАлексеева-т6ю 6 месяцев назад

    Классное интервью, очень информативное. Смотрела, чтобы понять, чем занимаются специалисты по кибербезопасности. У Алексея талант объяснять сложные вещи простыми словами.

  • @fitnsu8156
    @fitnsu8156 4 года назад +3

    Как ведущий инженер по ИБ разделяю его взгляды. Все четко сказано и по полочкам. На что можно обратить внимание: рассказал какой офисный продукт и ОС используют, рассказал какие процессы в компании построены и понятно чего нет, также понятно как они работают это может сказаться при таргетированной атаке. В любом случае согласился бы работать в одной команде (работа не требуется).

    • @deadmemoriesss
      @deadmemoriesss 2 года назад +1

      Может вы подскажете есть ли смысл получать эту профессию (в качестве профессиональной переподготовки) через сайты онлайн образования, или в этой сфере котируются только дипломы высшего образования конкретно по этой специальности?

    • @maestro_uyx
      @maestro_uyx Год назад

      Тоже интересно, выучился на фронтенд, но понял, что интересна кибербезопасность. Теперь хочу переучиться, а дальше в институт.

    • @maestro_uyx
      @maestro_uyx Год назад

      @@deadmemoriesss Вы выучились на ИБ или планы изменились ?

  • @УльянаАнтонова-м5ж
    @УльянаАнтонова-м5ж 4 года назад +14

    Я вот только пришла работать в Group-IB и видео про безопасность то, что надо) спасибо!
    Кстати, ребят, мы в постоянном поиске толковых спецов. Условиями, культурой и фруктами обеспечим 😏

    • @egregiouss1865
      @egregiouss1865 4 года назад +1

      Возьмите меня

    • @alexpotap3985
      @alexpotap3985 4 года назад +1

      Мне было бы интересно тест какой-нибудь сделать как время будет, есть такое?

    • @ЧеловечеЧ
      @ЧеловечеЧ 4 года назад

      Есть открытые вакансии?

    • @УльянаАнтонова-м5ж
      @УльянаАнтонова-м5ж 4 года назад

      @@ЧеловечеЧ конечно есть) на нашем сайте или на hh целые списки

    • @УльянаАнтонова-м5ж
      @УльянаАнтонова-м5ж 4 года назад

      @@egregiouss1865 привет) а какая позиция интересна?

  • @pys0spkcj5l
    @pys0spkcj5l 10 месяцев назад

    Топовая связка, реально работает! А самое главное - все чётко и просто. Спасибо команде за видео разбор, все понятно даже для таких новичков, как я.

  • @ГрустныйОбмудок
    @ГрустныйОбмудок 4 года назад +1

    Мое воображение волною сносило..
    Ва.. его понимания и сказ завораживают.
    Хороший гость. 💖

  • @fet0logy
    @fet0logy 2 года назад +1

    Только начал изучать тему кибер безопасности на днях, и тут это чудо-видео

  • @Ivan-gc9sh
    @Ivan-gc9sh 4 года назад +18

    Доверял face-id, пока в один день не дал телефон брату подержать.
    Скажем так - теперь я понимаю, что старый добрый пароль все же понадежнее будет

    • @allminegod
      @allminegod 4 года назад +1

      У меня двойная защита, телефон на пароле, а приложения на отпечатке. Плюс гугл авторизатор. Под акции и крипту отдельный телефон, с другими уникальными почтами и паролями, только торгую с него. Два лэптопа, по той же схеме. Один работа, другой соцсети, фильмы, игрухи. Камеры заклеены скотчом. Я параноик или айтишник?

  • @Oksjkee
    @Oksjkee 4 года назад +96

    Мы вас узнали, мистер Эллиот.

    • @alexx7989
      @alexx7989 4 года назад +3

      Oksjkee Бонжур, Элиот

    • @dmytrodyakun6512
      @dmytrodyakun6512 4 года назад +1

      @@alexx7989 Бонсуар в оригинале

    • @gyggit
      @gyggit 4 года назад

      @@dmytrodyakun6512 сильвупле

    • @alexkreyn386
      @alexkreyn386 4 года назад +1

      Бонусар Элиот

    • @AstaArs
      @AstaArs 4 года назад

      @Ivan Gorinichгерой из сериала Mr Robot

  • @dogedoge6817
    @dogedoge6817 4 года назад +12

    Борода отличные вопросы задавал. Для многих стало понятно благодаря грамотным вопросам. Спасибо!

  • @fsamobby
    @fsamobby 4 года назад +12

    хотел сходить на звездные войны в итоге остался смотреть видосик и не пожалел))как раз то, про что давно хотел послушать)

    • @itbeard
      @itbeard  4 года назад +3

      Только что с ЗВ. За исключением нескольких моментов в конце мне зашли

  • @kotliarchives9205
    @kotliarchives9205 3 года назад +4

    Отличная история, сплошного фарта по жизни. Папка не оказался отборным муднем, не отправил в армию или в какой не будь геолого разведывательный (копать ямы и траншеи), не оказался любителем залить зеньки. Отучился чему не будь и как не будь. Сразу нашел работу и сразу на лидирующую должность, без опыта и практики! Но с умением "ломать" (лавочки во дворе?), парадоксально что после этого слова, никто не смутился и дал полный доступ ко всем серверам ))) И самое главное с безграничным бюджетом, из рода "вот тебе всё что ты попросишь, только учись и разбирайся". Ну прямо пример невероятно облизанного со всех сторон и невообразимо удачливого человека. Будто слушаешь сказку про золушку ))) Признавайся папашка из налоговиков, ментов или ФСБ? Может при президенте, или лепший дачный собутыльник-сослуживец собственника банка?

    • @ilyaLopatin
      @ilyaLopatin 2 года назад

      Не стоит так бросаться на парня. Сейчас в it дефицит кадров, поэтому набирают ребят довольно легко. Руководство как правило не в том возрасте чтобы быстро схватывать и понимать досконально их работу. При возможности заливают деньгами на программное обеспечение, т.к так проще решить проблемы и опять же всё оно стоит дорого

  • @alecmkov9124
    @alecmkov9124 3 года назад

    Очень приятный и умный собеседник! Сказывается что он умеет с обычными людьми работать.

  • @leondeiak
    @leondeiak 4 года назад +76

    Я всё время ждал, пизданет он что-то лишнее или нет, чтобы наша работа длилась не 6 месяцев, а один)

    • @itbeard
      @itbeard  4 года назад +6

      Ха-ха)

    • @andrii_h
      @andrii_h 4 года назад +2

      что то я не понял) объясни пожалуйста)

    • @gorminasyan5807
      @gorminasyan5807 4 года назад +15

      Андрій Гайдучик типо 6 месяцев хакеры ищут дыру и ебашутся, а тут он что-то скажет такое и хоп, уже не 6 мес а 1

  • @eugeniuszjarocki109
    @eugeniuszjarocki109 4 года назад +12

    Лекс, а можно попросить показать этот коммент с вопросами Алексею? :) Сорри за наглость, просто выпуск очень понравился и сразу видно, что интервьюер - грамотный специалист в данной тематике:
    1. Не думали ли о том, чтобы создать свой ютуб-канал и к примеру устраивать стримы с демонстрацией общих примеров, как взламываются/защищаются сайты/сервера/операционки и тд? Или подобный контент запрещен на ютубе?
    2. Бывают ли ситуации, когда черного хаккера ловят, судят, но при этом его скиллы настолько уникальны, что власти предлагают ему "сделку": перейти на светлую сторону силы так сказать? Или это все выдумка из Голливудских фильмов?
    3. К примеру, перед вами стоит задача: взломать Майкрософт и украсть как можно больше данных. Как бы вы это сделали? К примеру, проникнуть в дата центр и установить какое-то шпионское устройство к серверам? Или достаточно обычной фишинг атаки, направленную на сотрудников?
    4. Предположим ситуацию: на неком малоизвестном сайте выложили ваши личные фотографии. Администрация сайта не реагирует на жалобы и просьбы удалить контент. Чисто в теории, сможете ли вы хакнуть сайт или сервер, чтобы удалить определенный контент или к примеру полностью положить весь сайт?

    • @stacybrown1338
      @stacybrown1338 4 года назад +3

      По поводу 2. недавно вышла интересная книжка, называется "Вторжение. Краткая история русских хакеров", автор Даниил Туровский

    • @eugeniuszjarocki109
      @eugeniuszjarocki109 4 года назад

      @@stacybrown1338 спасибо за рекомендацию, сохранил себе. Обязательно почитаю в будущем! Кстати, если есть литература на подобную тематику - буду признателен, если поделитесь :)

    • @itbeard
      @itbeard  4 года назад +1

      Ох, мы с ним не общаемся в жизни и. Напиши им на почту (она под видео указана), мб ответят

  • @qaserus1226
    @qaserus1226 4 года назад +15

    Хочу завести отдельный телефон для криптокошельков...и зашифровать его на скан лапки моего кота)))

    • @axelvermontov6607
      @axelvermontov6607 4 года назад +2

      @Илья Иванов тогда твоего кота

  • @SergeyDudoladov
    @SergeyDudoladov 4 года назад +7

    zeroday или нулевой пациент это термин из эпидемиологии: так называют человека (или любой другой источник) заражения, который первый получил (или был первым выявленным) такой штамм заболевания, видимо с уязвимостями по аналогии. Нулевой пациент или нулевой день, потому что потом идет отсчет количества дней эпидемии или количества зараженных

    • @stupidlife2063
      @stupidlife2063 4 года назад

      Sergey Dudoladov как в воду глядели)

  • @hworang6638
    @hworang6638 4 года назад +9

    не совсем биометрия. Но, как-то я показал паспорт брата в магазине чтобы купить спиртное, и продавец нас не отличил)) мы азиаты в России)))

  • @jenyabear5274
    @jenyabear5274 4 года назад +45

    Тот случай, когда сябры говорят по-русски лучше, чем в России.

    • @yansokolov9475
      @yansokolov9475 4 года назад +3

      а родной никто из них не знает

  • @sergeyrink3003
    @sergeyrink3003 4 года назад +2

    12 работал в банке самом продвинутом по защите в Украине Проминвесте. Уязвимые места это инсайдеры. Защитится снаружи не проблема. Абсолютная защита это покупка готовых систем защиты на которые нет документации в открытом доступе и буллетпруф ключи шифрования и подписи, с генерацией ключа в той же карте которой происходит подпись.

  • @АндрейКолодяжный-ц1ч
    @АндрейКолодяжный-ц1ч 3 года назад +1

    Офигенно крутое видео! Ни разу на ютубе не смотрел ролик который идёт более 2-ух часов! Парень реально любит и знает свою работу! Борода, респектище за контент!

  • @tegerankhafizov8334
    @tegerankhafizov8334 4 года назад +3

    приятно слушать воспитанного образованного человека!

  • @daniilmishchenko3009
    @daniilmishchenko3009 3 года назад

    Класс! Человек на вес золота, видно знает про что говорит. Смотивировал и зарядил енергией. Благодарю за ценную информацию!

  • @Spiculum24
    @Spiculum24 4 года назад +3

    История про цепочки подключений и Филиппины напомнила старенькую игру Uplink

  • @CleanToneMusic
    @CleanToneMusic 4 года назад +3

    Биометрия стала обыденностью. Паспорта, сканеры при входе в офисы, телефоны. Дочка частенько просит: папа улыбнись и подсталяет тебе перед лицом твой телефон чтобы разблокировался. 😊
    Из серьёзных вещей: недавно из-за уязвимости сканера отпечатков пальцев в самсунге все банки "нашей" страны заблокировали в аппликациях возможность логиниться с помощью сканнера. И даже когда самсунг официально сказали что всё пофиксили, банки пока не разблокировали эту опцию.

  • @aleksandrgradov7859
    @aleksandrgradov7859 4 года назад +2

    почему Вы не спрашиваете как проходит сама работа? про ТЗ например, как ставятся задачи? на сколько все детально и на сколько программист должен сам быть смышленым и самостоятельным? это очень интересно и важно для понимания

  • @solarfields3582
    @solarfields3582 4 года назад +2

    вот умные люди !.Не точто диванные эксперты каторые вечно спорят кокая винда лудше!

  • @travel_the_world_together
    @travel_the_world_together 4 года назад +22

    Как-то на границе два раза система не смогла распознать отпечатки пальцев. В итоге работник таможенной службы сказала: "Выходной взяла. Но это же ты - проходи". #конкурс

  • @chandlerbing8418
    @chandlerbing8418 4 года назад +17

    Очень интересная беседа, можно что-то со звуком сделать в будущем, очень плохо слышно собеседника, может с микрофоном беда?

  • @user-io9iq2di4w
    @user-io9iq2di4w Год назад +4

    2:13 Шел 2023 год, в вузах до сих пор нет нормальной программы по обучению специалистов ИБ, все проблемы о которых говорил Алексей, спустя 20 лет, так и не были решены. Учась на 4 курсе универа могу сказать, что наше образование не в жопе, а в червоточине.

  • @НадеждаКутиковна

    Ну парень, ну и голова, ну и сила знаний, супер!

  • @adastraperaspera0264
    @adastraperaspera0264 4 года назад +9

    Интересное видео! Будет интервью с Владиленом Мининым? Видосов по фронту вроде было не так много. Думаю, зашло бы огонь.=))

  • @ЕлизаветаДолгова-д2з
    @ЕлизаветаДолгова-д2з 4 года назад +4

    Очень прикольное интервью,очень симпатичный молодой человек,помимо того,что неглупый.

  • @delalen8012
    @delalen8012 4 года назад +1

    Я все думал, кого он мне напоминает... Манера речи такая интересная... это ж Ян Топлес!)

  • @sergeigaribzyanov6061
    @sergeigaribzyanov6061 4 года назад +2

    Это был самый интересный гость из тех, с кем я смотрел интервью. Столько нового и интересного узнал, даже захотелось в кибербезопастность залезть

  • @pola_bronovec
    @pola_bronovec 4 года назад +6

    Отличное долгожданное видео!
    Спасибо, Лекс!!!

  • @lui_8515
    @lui_8515 4 года назад

    Чувак нормальный парень и по моему лучший специалист

  • @amurlamur3125
    @amurlamur3125 4 года назад

    Классный парень. Действительно безопасник, такой дотошный и правильный

  • @ctrelokkingtv2592
    @ctrelokkingtv2592 4 года назад +7

    Наконец-то)) Спасибо за видео!

  • @Pikachu-de1rc
    @Pikachu-de1rc 4 года назад +9

    Очень крутой выпуск, приятный гость)
    Очень интересно было слушать)

  • @1stCasino
    @1stCasino 4 года назад +3

    Борода молодец! Спасибо за выпуск, спасибо за твою работу! ОЧень полезная информация)
    Когда Бороде будет лет 60-70, его борода будет плавно переходить в свитер:-)

  • @Divercant
    @Divercant 3 года назад

    Про хакеров и защитников: когда я стал инженером (точное машиностроение), фраза "ломать - не строить" стала гораздо глубже.

  • @casper1vanes
    @casper1vanes 4 года назад +3

    Блин, на самом деле вот реально всё рассказал про мир ИБ в СНГ)

  • @peaceful_worrior
    @peaceful_worrior Год назад +1

    Здарова братья по компу🤗. Благодарность за контенты с меня Лайк и Подписка

  • @svobodu_tut_by
    @svobodu_tut_by 4 года назад +2

    А мне понравилось интервью. И парень знающий, с опытом. Долговато, но есть тайм- метки.

  • @hworang6638
    @hworang6638 4 года назад

    Как-то на работе была внедрена система учета рабочего времени. Надо было прикладывать палец к прибору и по отпечатку отмечалось время прибытия/убытия. Однажды мы, человек 4-5, увидели как сотрудница облизывает палец перед тем как приложить. Сказать что всем стало плохо - ничего не сказать

  • @AleksandrSazonov
    @AleksandrSazonov 4 года назад +1

    Леша, забыл рассказать, что сейчас сигнатуры не только руками пишут, а ещё используется машинное обучения.
    С теми объемами, в которых появляются вредноносы, 50 человек не хватит :) также большой объём информации получают с многочисленных сенсоров (компьютеры, шлюзы и др) и вручную все это обрабатывать не совсем реально.

  • @Пётр-д4и
    @Пётр-д4и 4 года назад +17

    1:16:41 - На самом деле, безопасники используют паттерн говнокода - "хуяк-хуяк и в продакшн". Всё дело в том, что у них не ценится и не оплачивается скилл программирования. Безопасник-программист - явление весьма редкое, и он считает себя уникальным, и думает, что на его место не придёт безопасник знакомый с программированием, который не то чтобы не заценит его код, а даже не разберётся в нём. И очень часто, решения созданные таким образом, "уходят" за своим создателем, когда тот увольняется из компании.
    А еще когда Алексей хочет соврать, то поджимает губы.

    • @itbeard
      @itbeard  4 года назад

      Хм. Интересная инфа, спасибо

    • @dark_tina
      @dark_tina 4 года назад

      Когда он думает, что сказать, возможно, что скрыть - облизывает губы.

    • @dmitrynosurname9564
      @dmitrynosurname9564 4 года назад

      Думается, что он не просто не ценится, а это просто узкоспециализированный специалист. А большинству компаний в одном лице нужен и безопасник, и программист, и сисадмин.

  • @qaserus1226
    @qaserus1226 4 года назад +6

    Лайк не глядя?))) Спасибо за видос))

  • @Inkvirg
    @Inkvirg 4 года назад +2

    А работающих с Unity знакомых случайно нет? Десять лет пытался изучать программирование (1-2 попытки в год, максимум в месяц) а в Unity с первых же минут понял, вот оно, мое. Хотелось бы послушать того, кто уже несколько лет работает на этом движке.

    • @itbeard
      @itbeard  4 года назад +1

      Есть, запишу себе в списочек

  • @ЮрийПлохов-к2в
    @ЮрийПлохов-к2в 4 года назад +2

    Думаю, это самое захватывающее интервью на канале

  • @sv2234sv
    @sv2234sv 4 года назад +4

    Очень интересных людей приглашаете на интервью. Спасибо, за проделанную работу.

  • @АлексейШершень-г8н
    @АлексейШершень-г8н 4 года назад +3

    стандарт defcon есть, просто видимо "безопасники" паразитируют на крутой штуке )))
    Работал раньше в судебных экспертизах компьютерной техники и радиоэлектронных устройств, в том числе и телефонов, и что-то есть схожее в подходах, то же нужны уязвимости и всё такое, интересно, когда случается что подобные знания в разных областях работают.

    • @smaxinfo
      @smaxinfo 4 года назад +1

      Лекс не уточнил каким "дефконом" он интересуется.
      Есть оценка глобального пиздеца в случае реальной атомной войны

    • @АлексейШершень-г8н
      @АлексейШершень-г8н 4 года назад

      Сергей Максименко ниче не понял, но осень интересно :)
      В видосе было сказано к чему военный стандарт к кибербезопасности, и тут рассказчик пояснил, что это конференция с точно таким же названием

    • @itbeard
      @itbeard  4 года назад +2

      Ну не все же гостю знать. Но в целом спасибо)

  • @codedesign9261
    @codedesign9261 4 года назад +13

    Ответьте не подглядывая
    Что длиннее - это интервью или фильм аватар ?

    • @itbeard
      @itbeard  4 года назад +3

      Аватар в режиссерской версии😎 угадал?)

    • @ariiakogen4283
      @ariiakogen4283 4 года назад +2

      Аватар: идет где-то 2:50+

  • @eazy_profit
    @eazy_profit 2 года назад +1

    Thanks, guys! So interesting!

  • @МоивозможностиВсегдавмоюпользу

    Смотрю ролик спустя месяца четыре с момента опубликования. Хорошо вкручивает проблемы его сферы интересов. Заинтересовали очки молодого человека, т.к. есть подобная проблема. Бликов не заметила и диоптрий на вскидку не определить, плюс достаточно обзорные поля и повышенная прозрачность линз, чьё это производство не подскажете ли ?

  • @ivan5890
    @ivan5890 4 года назад +3

    Я теперь во всех видео жду "атишечка надо"🤣

  • @lil-l3924
    @lil-l3924 2 года назад

    Приятный подкаст,находка для меня) целых 2,5 часа разговоров про специальность)) правда мне кажется со звуком иногда были какие-то проблемы,не знаю связано ли это с моим ноутбуком или с видео :с Спасибо за ваш труд :>

  • @Tatsyaable
    @Tatsyaable 4 года назад +12

    Вот это я удачно обновил.

  • @MrRuslionkz
    @MrRuslionkz 3 года назад

    Хорошее интервью, приятный собеседник, компетентный специалист. Спасибо.

  • @mikefpv0
    @mikefpv0 4 года назад +2

    Работаю 17 лет в ИБ в Сбере и как то надоело - да и отношение к ИБ поменялось. Раньше любил реверсинг (оч крутая тема), что то сломать реальное... Учусь на JavaRush:)

    • @viktord3507
      @viktord3507 4 года назад +1

      Идите в серьезную компанию.
      Что в том сбере ловить то.

    • @mikefpv0
      @mikefpv0 4 года назад +2

      @@viktord3507 не, в разработку если переходить, то есть интересные проекты. А с ИБ в Сбере - да, печаль.....

    • @viktord3507
      @viktord3507 4 года назад +1

      @@mikefpv0 но ведь ИБ это огромное пространство для изучения, всего нового.
      Особенно в серьезных компаниях.
      Чем ИБ сильно отличается от Тестирования на безопасность, это ведь похожие области, и можно спокойно с одной на другую перейти?
      А в тестировании столько всего интересного и нового, что вряд ли найдется человек который это ВСЕ-ВСЕ знает.

    • @mikefpv0
      @mikefpv0 4 года назад

      @@viktord3507 что значит "Тестирования на безопасность"? На счет пространства, то в этом ролике основную часть сферы ИБ неплохо охватили. Если нравится - почему бы и нет? Особенно в интересной компании. Но Сбер бы я сейчас не отнес к этим компаниям. (перечитал свой пред. ответ - не точно выразился и вы меня не правильно поняли)

    • @viktord3507
      @viktord3507 4 года назад

      @@mikefpv0 pentestet. Тестирование на проникновение

  • @eugeniuszjarocki109
    @eugeniuszjarocki109 4 года назад +6

    Лекс, огромное спасибо за этот выпуск! Давно уже хотелось посмотреть на эту тематику что-то :) Хочу отметить, что ты подготовил очень хорошие вопросы сегодняшнему гостю (особенно во время блица), прям то, что хотелось самому спросить. Спасибо за труд!
    Пожалуй, единственный момент - это, что хотелось бы услышать более подробно как выглядит процесс хакинга, когда к примеру как в фильмах показывают, что хакер сидит в капюшоне и клацает что-то в консоли... что конкретно происходит в этот момент? :) хотя, подозреваю, что это - довольно не простая тема и в двух словах не объяснишь

    • @Fxgleb
      @Fxgleb 4 года назад +1

      ну как я это вижу, хакер подключается на какой то удаленный ресурс через ssh и через консоль манипулирует файлами на этом удаленном сервере (один из сценариев)

    • @eugeniuszjarocki109
      @eugeniuszjarocki109 4 года назад

      @@Fxgleb как вариант. Только как получить этот доступ по ssh? Существуют ли какие-то хитрые манипуляции, чтобы получить ключи и тд... хотелось бы получить ответ на такие конкретные вопросы от знающего человека :)

    • @CleanToneMusic
      @CleanToneMusic 4 года назад

      Я думаю просто херачит ls в баше или htop

    • @eugeniuszjarocki109
      @eugeniuszjarocki109 4 года назад +1

      @@CleanToneMusic для этого нужно уже быть подконнекченным к серверу (то есть, уже нужно знать ssh ключи)

    • @CleanToneMusic
      @CleanToneMusic 4 года назад

      @@eugeniuszjarocki109 Я ж не про реальность, а про то что в кино происходит в терминале. Типа пошутил.

  • @tynnikov
    @tynnikov 4 года назад +2

    Классный гость! Приятно слушать! Замечательно провел время

  • @nicoaraoctavian1819
    @nicoaraoctavian1819 4 года назад +3

    1. У меня был случай когда я взял телефон девушке посмотрел замазость экрана на солнце так я угадал графический рисунок
    2. Дал ноут соседке она поставила свой пароль от WIFI, через год я ей сказал, видели бы вы реакцию ) как ты его взломал?
    3. В 2016 я взломал 400 сайтов

  • @ЮрийПлохов-к2в
    @ЮрийПлохов-к2в 4 года назад +5

    Приду с работы, посмотрю)

  • @Юлианна-ц2д
    @Юлианна-ц2д 3 месяца назад

    Очень хорошее интервью, до этого была мешанина в голове про сферу кибербезопасности, сейчас стало более понятно.

  • @demetrx7972
    @demetrx7972 Год назад

    Спасибо за интервью!

  • @Боніст-новачок
    @Боніст-новачок 3 года назад

    Ну, блин, очень живо рассказывает хлопец, и вопросы умные, - умные вопросы и умные ответы. Очень широко успели обхватить тему.

  • @АндрейМетелкин-с2ъ
    @АндрейМетелкин-с2ъ 4 года назад +43

    ХАХАХА, я думал это Миша Лидин!

    • @leetovetz
      @leetovetz 4 года назад +2

      А я не могу от чувства избавиться что это не Игорь Ласточкин. С Лиги Смеха)))

    • @new_youtube_feature_use_it
      @new_youtube_feature_use_it 4 года назад +4

      Я думал это Рами Малек

    • @easymoneydamnsniper
      @easymoneydamnsniper 4 года назад +2

      Он временами Илюха Соболев

    • @purplep3466
      @purplep3466 4 года назад

      @@new_youtube_feature_use_it Хахаха, есть такое

    • @artemkucheryavenko9644
      @artemkucheryavenko9644 4 года назад +1

      вот сидел и думал кого он мне напоминает))))

  • @DeimGG
    @DeimGG 4 года назад

    иду в колледж на безопасника.
    Что посоветуете для начала? Что изучать, чтобы потом было легче? какие курсы по кибербезопасности ?

    • @automaticdiablo
      @automaticdiablo 4 года назад +1

      Для начала стать программистом

    • @MrFeequs
      @MrFeequs 4 года назад

      Linux, бд, программирование, сайтостроение

  • @ktnprofessor8974
    @ktnprofessor8974 4 года назад +14

    Да это же Адвокат Егоров, только замаскировался в айтишника!

    • @sergeylevkovsky4620
      @sergeylevkovsky4620 4 года назад +2

      Блин, точно! А я то думаю, где то я его видел)))

  • @doomymax577
    @doomymax577 4 года назад +6

    Мне очень понравился выпуск. Может давай найдем теперь кто пишет малвари?

    • @itbeard
      @itbeard  4 года назад

      Скоро хакер😉

    • @blackdragon9748
      @blackdragon9748 4 года назад

      @@itbeardслышишь извини за глупый вопрос,а где ты его достанешь,всмысле реальные хакеры ведь на дорогах не валяются,только пж без приколов.ОК

    • @itbeard
      @itbeard  4 года назад +1

      Без приколов. Сам нашелся

    • @blackdragon9748
      @blackdragon9748 4 года назад

      @@itbeard сам нашёлся типа,искал возможности выступить с интервью,на потеху зрителям(потому что если он не скажет чего-то путного это реально будет выглядеть очень смешно и конечно же будет попахивать обманом :-) (да ты и сам лучше меня это знаешь ) или ты ему заплатил(что весьма вероятно :-))и он согласился выступить с интервью?..

    • @blackdragon9748
      @blackdragon9748 4 года назад

      @@itbeard а с чего ты взял что это рили хакер

  • @ronnie_rocketo
    @ronnie_rocketo 4 года назад +4

    Интересный выпуск сегодня был, даж лукасну по такому случаю

    • @itbeard
      @itbeard  4 года назад +1

      Еее😎

  • @1111ilya
    @1111ilya 2 года назад

    капец он вдохновленный, чел на своем месте

  • @katetretyakova4901
    @katetretyakova4901 4 года назад +1

    не раскрыт вопрос женат ли Алексей))) а если серьезно, прекрасное интервью и очень интересный гость)

    • @itbeard
      @itbeard  4 года назад +1

      Напишите ему 😉

  • @sxntana7162
    @sxntana7162 4 года назад +3

    По лицу видно, что даже Gentoo не собирал

  • @purplep3466
    @purplep3466 4 года назад +11

    Рами Малек на белой стороне

  • @dmitriynaumov9208
    @dmitriynaumov9208 3 года назад +1

    ну давайте по чесноку,
    работаю в иб в большом интеграторе .
    могу сказать по факту - ИБешники, это хорошие, умные админы. (которые понимают, SQL, Windows, политики Linux, Антивирусное ПО, сетевое оборудование)
    Короче говоря те кто не только следят, насколько их ПК запылился, но и понимает все службы, процессы , реестр, алгоритмы итп.
    Что за что отвечает.
    Просто ИБ в России вознесли эти в какой то квантовый квадратный корень
    Я видел в свое время хороших и умных админов, около 10 лет назад,
    они выполняли точно такую же работу. Но только сейчас это стандартизировано и передано в руки ИБ, а админы получают по ЗП примерно так же, но только работаю лишь в ворде и пыль пылесосят (опыт у меня есть, понимаю о чем говорю)

  • @visotsky_design
    @visotsky_design 4 года назад

    Очень приятный человек и как я понял - хороший кибербезопасник)

  • @playone8661
    @playone8661 3 года назад +1

    После 9 куда лучше в it идти, если программировать не очень

  • @enable4
    @enable4 4 года назад +1

    Помню ты писал, что в планах интервью с кем-то из Варгейминга, как там с этим? Стоит ждать в ближайшие месяцы?

    • @enable4
      @enable4 4 года назад +1

      Или это ты про него и говорил? Я почему-то ждал кого-то из геймдева

    • @itbeard
      @itbeard  4 года назад +1

      Сипп

  • @Ma_X64
    @Ma_X64 4 года назад +1

    Приятный чувак. Размеренная речь без лишней болтовни, и при этом достаточно интересно.

  • @MrScanko
    @MrScanko 3 года назад

    Очень много раз сказали про флешки.
    Почему безопасники не блочат юсб порты в биосе или не ставит софт блокирующих и отслеживающий флешки ? )))))
    У меня есть история из 2008. Работал в страховой компании, сотрудница вставила телефон в комп чтобы перенести музыку, через 30 минут ее уволили. Не знаю правда или нет )

  • @jodjie9442
    @jodjie9442 4 года назад +1

    Видно, что топовый специалист! Кстати, будет ли интервью с системным администратором?

    • @itbeard
      @itbeard  4 года назад +1

      Да

    • @_kie
      @_kie 4 года назад

      @@itbeard в смысле да? У тебя же был уже девопс.

    • @valentinkhomutenko6308
      @valentinkhomutenko6308 4 года назад +2

      @@_kie девопс это не администратор

    • @_kie
      @_kie 4 года назад

      @@valentinkhomutenko6308 , принципиальные отличия, пожалуйста. И тот, и тот работает с инфраструктурой. Разница - девопс ещё умеет самостоятельно писать на каком-нибудь языке скрипты для автоматизации.

    • @valentinkhomutenko6308
      @valentinkhomutenko6308 4 года назад +3

      @@_kie девопс это development operations, в этом ключевое отличие. Девопс занимается инфраструктурой и автоматизацией именно процессов разработки. Системный администратор же может заниматься, например, исключительно поддержкой внутренних сервисов или настройкой рабочих машин.

  • @vaitishka
    @vaitishka 4 года назад +6

    Какой же красавец, да еще и умница!)

    • @itbeard
      @itbeard  4 года назад +1

      Ага😎