Обучение
Различные заметки про обучение, тренинги, культуру ИБ, повышение осведомленности, киберучения, применение геймификации в обеспечении информационной безопасности и т.п.
Как-то ко мне пришел представитель одного отечественного учебного центра и попросил разработать для них курс по SOCам длительностью 8 часов. Я тогда отказался, так как считаю, что за такой период времени обучиться по этой теме невозможно. Когда я работал в Cisco и отвечал за тему SOCов (проектировал, аудировал, продвигал аутсорсинговые, разрабатывал модели монетизации и т.
Я сделал это! Наконец-то я разместил в онлайн-школе «ВЫШИБАЛА» давно обещанный курс по визуализации ИБ! Если честно, то этот курс я записал еще 2, мать его, года назад. Это было в прошлой жизни, до начала СВО и до моего ухода из Cisco. Мы все еще сидели на удаленке после COVID-19 и времени было вагон и […]
Сегодня полгода как я работаю в Позитиве и могу сказать, что до сих пор открываю в компании что-то новое, натыкаюсь на неожиданное и вот это вот все. На днях коллеги из (наш экспертный центр) подарили мне настольную игру Zone of Threats и могу сказать, что это, пожалуй, пока лучшая игра в моей коллекции настолок. И […]
Прошлой весной меня пригласили в Иннополис для выступления перед студентами, которым мне хотелось рассказать о том, что может быть интересно работодателям от специалистов по ИБ и насколько выпускники российских ВУЗов соответствуют этим требованиям. Очевидно, что мой рассказ был с одной стороны субъективен, но с другой —
Сразу надо отметить, что именно сейчас высшее образование для специалистов по ИБ, работающих в аккредитованных компаниях, это хорошо, так как дает им отсрочку от частичной мобилизации. Но заметка будет о другом. 250-й Указ подсветил одну проблему, связанную с требованием получения высшего образования у заместителей руководителя организации, ответственного за информационную безопасность;
На российском рынке относительно недавно был запущен новый проект, , видео-хаб с материалами по информационной безопасности (а также ИТ и блокчейну). Помимо проведения различных онлайн-мероприятий (одно из последних с моим участием было поиску закладкам в исходном коде). Но задолго до этого, еще ранней весной, для этого проекта я стал записывать «
Есть у наших регуляторов один недостаток — они много пишут, ЧТО надо делать, но почти никогда не говорят, КАК это надо делать. И все бы ничего, если бы их требования носили рекомендательный характер. Тогда можно было бы самостоятельно, в меру своего понимания, ориентируясь на международные практики, реализовать то, что просят, в соответствии со своим бюджетом. […
Завершился 2-й раунд «Киберарены«, который в этот раз прошел в колыбели мировой революции, на Газпром-арене (не Зенит-арене, как ее называют многие). И хотя концепция по сравнению с прошлым выпуском не поменялась, эта игра была тематической. Учитывая место проведения, «Киберарена» была посвящена не только кибербезопасности, но и футболу.
Прерву тему про customer journey map, так как за последние 2 дня я получил сразу несколько запросов о том, как прокачать свои навыки в области кибербезопасности и какие курсы и книги я могу посоветовать для начинающего. Повторив несколько раз один и тот же текст, я решил его вытащить в паблик и оформить в виде заметки. […]
Когда я запускал этот сайт, у меня была много идей по его развитию, которые не ограничивались только блогом. И тогда уже я хотел попробовать запустить онлайн-школу, где можно было бы читать различные курсы, которые, по разным причинам, не читаются в обычных учебных центрах. Например, обычные УЦ не читают курсы короче 8 часов, а есть темы, […]