Пользователь Matias - Страница 4 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

spw

Еще веселье нашел:

http://club443.ru/t/118320/p/27968375

Здесь см. п. 3

А теперь см. это сообщение:

http://www.anti-malware.ru/forum/index.php...&pid=164629

(Предыдущее сообщение тоже следует посмотреть и сравнить с данными по первому линку :))

По-моему это сео-спам-бот

Я думаю, если пройтись по постам/сообщениям Matias на этом форуме и поискать через Google, будут найдены 10-ки их копий 1:1 на других форумах :)))

Ааааа, клиника, что я тут еще нашел:

http://club443.ru/t/179292/p/27829629

Там даже скриншоты есть :))))))

Позволю цитату скриншота:

ce10159fe870.jpg

:facepalm:

Цитата:

Нарушение, за которое ему был выдан бан на 3 дня, отмечено в самом низу, поэтому заявление о якобы неправильно написанном сообщении – ложь. Еще он забыл упомянуть долгие разбирательства в закрытом форуме о его нездоровых нападках на одного из участников форума, клевете и искажении информации, увиливании от прямых ответов и даже, страшно подумать, выкладывании тех самых ссылок на те самые вредоносы, которых так не хватало на форуме и борьбе с которыми он видимо и решил посвятить остаток жизни. После неоднократных просьб выложить ссылки на нарушения того участника имярек на обсуждаемом форуме, зачем-то давал ссылки совсем на другой ресурс. Вот только после этого ему и был выписан бан на 3 дня с объяснением всех причин. И именно по случаю бана пользователь Matias не мог редактировать свои сообщения.

Потом была недолгая переписка в личке, но и в ней продолжались лишь нелепые отмазки с переводом стрелок и громкие призывы к соблюдению законов РФ. Тогда и эта бредовая переписка в личке была прекращена, в виду полной неадекватности корреспондента, а вовсе не от какого-то нежелания бездушного модератора. Вскоре пользователь Matias получил вечный бан от администратора (верхняя запись), чем сильно обрадовал приунывших было модеров.

Здесь выше приводилась интересная версия, что кто-то увел у пользователя аккаунт. Знаете, такая мысль неоднократно посещала и меня. Пять лет безупречного поведения на форуме и... месяц полного неадеквата.

PS Желающим могу дать ссылки еще на несколько ресурсов подобного бреда.

По-моему все именно это же, наблюдаем достаточно долго здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Ну, т.е. скажем прямо: "давайте просто замнем ситуацию, а Matias продолжит делать то, что и делал успешно последние несколько месяцев -- просто уберем текущий огонек". Называется это правильно - "спустить на тормозах".

Не извращайте смысл моих слов.

Matias выше расписывался, что плевать он хотел на все, он свои действия продолжит в других местах, даже если какие-то причины помешают ему это делать здесь :) Под какими-то причинам имел в виду (так же вполне открыто) - извинения в его сторону, ну или любые действия администрации в его сторону. :)) Детсад.

После моего совета, я не видел "расписываний", а ваши вижу.

Пока его каленым железом не научить, что нельзя с хорошими людьми так обращаться - не поймет. Вот совершенно не поймет.

Потому что подловатый тип (это мое оценочное мнение, связанное с его действиями исподтишка везде).

Вы пробовали извиниться? Нет? но уже заранее сделали вывод?

Наблюдаю такую картину: Матиас флейм прекратил, но его оппоненты, вместо того чтобы последовать его примеру, продолжают. Видимо придется браться за оппонентов. Господа по хорошему советую - прекратите. Вы испытываете мое терпение. И я вижу вам плевать на мое предложение о перемирии. Если так, то готовьтесь...

Так, сейчас кто первый выкинет срач в сторону оппонента по флейму моментально получает бан. Касается всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Не извращайте смысл моих слов.

Я не извращаю. Я написал свое оценочное мнение происходящего. И я продолжаю считать так же.

Вы пробовали извиниться? Нет? но уже заранее сделали вывод?

О! А мне тоже теперь нужно за что-то извиниться перед Matias? Это уже становится интересным.

Мне за что? Можно подробнее.

Наблюдаю такую картину: Матиас флейм прекратил,

Matias просто спать ушел. Дождитесь завтра :)

но его оппоненты вместо того чтобы последовать его примеру, продолжают.

По-моему я тут один, так что его оппоненты - это я.

Видимо придется браться за оппонентов. Господа по хорошему советую - прекратите. Вы испытываете мое терпение. И я вижу вам плевать на мое предложение о перемирии. Если так, то готовьтесь...

Предложение о перемирии? Человек же явно написал, что он продолжит свои действия (цитаты выше были).

Так, сейчас кто первый выкинет срач в сторону оппонента по флейму моментально получает бан.

Ну если Вы так считаете, и считаете, что для форума будет лучше присутствие г-на Matias'а, чем меня - вперед.

У меня жизнь куда насыщеннее и шире, чтобы переживать по этому событию.

Но ситуация для всех окружающих будет забавной. И, надеюсь, крайне поучительной.

Представляю, если бы суды так же решения принимали :)

Я всего лишь пытался восстановить справедливость. Но для разных людей, она, конечно, своя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
О! А мне тоже теперь нужно за что-то извиниться перед Matias? Это уже становится интересным.

Мне за что? Можно подробнее.

Выше я уже писал Вам: "Это был совет. Вы вправе не исполнять его."

Matias просто спать ушел. Дождитесь завтра :)

Но по факту я вижу Ваши сообщения, Вы по-сути дела продолжаете разборки, несмотря на неоднократные просьбы модератора. Видимо просьб недостаточно.

По-моему я тут один, так что его оппоненты - это я.

Я стараюсь избегать конкретики, в том числе и потому, что в разборках принимают участие не только Вы. Никаких личных претензий у меня к Вам нет. Отношусь к Вам с уважением, но это не означает, что можно игнорировать требования модератора. Мое уважительное к Вам отношение не помешает мне следить за порядком и в случае необходимости применять санкции.

Предложение о перемирии? Человек же явно написал, что он продолжит свои действия (цитаты выше были).

После последних моих публичных сообщений, адресованных сторонам конфликта и моих последних обращений к нему в личной переписке, он прекратил перепалку и я надеюсь, что он изменил свое отношение к конфликту на нашем форуме.

Ну если Вы так считаете, и считаете, что для форума будет лучше присутствие г-на Matias'а, чем меня - вперед.

У меня жизнь куда насыщеннее и шире, чтобы переживать по этому событию.

А вот обиды здесь не чему. Я лишь выполняю обязанности модератора и старюсь делать это максимально объективно и непредвзято. Личной неприязни и личных претензий к сторонам конфликта у меня нет. Есть претензии административного характера, связанные с осуществлением полномочий модератора. Если я нанес Вам личную обиду, то прошу великодушно простить меня.

Никому никуда уходить не нужно. Требуется лишь соблюдать порядок. Оставьте эту тему в покое. Переключитесь на позитив.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

К Матиасу. Остановитесь. Достаточно. Мы предполагаем что у Вас есть что ответить Sp0Raw. Совсем необязательно приводить свои контраргументы. Что необходимо сделать - это прекратить спор. Компанию Online Solutions тоже прошу оставить в покое, по крайней мере на нашем форуме. Постарайтесь переключиться на позитив http://www.anti-malware.ru/forum/index.php...st&p=165679

UPD. В случае неподчинения требованиям модератора, я оставляю за собой право применить самые суровые меры вплоть до бана нарушителей. Ничего здесь объяснять не нужно. Все претензии в личку, жалобы - администратору.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Sp0Raw, повторю свою позицию. Не нужно втягивать меня или кого-то из модераторов в ваши личные разборки с Matias или кем-то еще. Я не собираюсь в это вникать и тратить на это время. Разбирайтесь между собой самостоятельно! Можете сжечь друг другу трейлеры, проломить головы из-за религиозных разногласий - это ваше личное дело. Я участвовать в этом не хочу и не буду.

Завтра мне еще кто-то будут писать и жаловаться, что ему не нравится какой-то форумчанин и его надо забанить по причине "мне не нравятся его посты" или "он преследует меня на всех форумах". И чего? Не собираюсь создавать подобных прецедентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Sp0Raw, повторю свою позицию. Не нужно втягивать меня или кого-то из модераторов в ваши личные разборки с Matias или кем-то еще. Я не собираюсь в это вникать и тратить на это время. Разбирайтесь между собой самостоятельно! Можете сжечь друг другу трейлеры, проломить головы из-за религиозных разногласий - это ваше личное дело. Я участвовать в этом не хочу и не буду.

Завтра мне еще кто-то будут писать и жаловаться, что ему не нравится какой-то форумчанин и его надо забанить по причине "мне не нравятся его посты" или "он преследует меня на всех форумах". И чего? Не собираюсь создавать подобных прецедентов.

Сергей, разбаньте веталека. Зачем в это втянуты кто-то из модераторов - это же просто личные разборки веталека с ЛК или кем-то еще, причем тут форум? Нет смысла в это вникать и тратить на это время. Пусть разбираются между собой самостоятельно. (Тем более у них такой огромный штат, отличная PR-служба). Могут сжечь друг другу трейлеры, проломить головы из-за религиозных разногласий - это их личное дело. Участвовать в этом ведь нет никакого желания и необходимости.

(Т.е. троллинг на форуме разрешен официально? Администрация занимает позицию невмешательства - "будь что будет")

Завтра мне еще кто-то будут писать и жаловаться, что ему не нравится какой-то форумчанин и его надо забанить по причине "мне не нравятся его посты" или "он преследует меня на всех форумах". И чего? Не собираюсь создавать подобных прецедентов.

Знаете откуда появляется такое понятие как "самосуд"? (Во всех различных формах его проявления).

Отвечу: когда администрация по тем или иным причинам не выполняет свои функции, необходимые как раз для регулирования сообщества и наведения адекватного порядка, восстановления справедливости и т.д. и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw

Из правил, что легко относится к действиям Matias на форуме в конкретных топиках:

11. Участникам форума запрещается:

11.2. распространять ложные сведения, порочащие деловую репутацию портала, его администрации, вендоров, иных порталов, а также распространять ложные сведения, порочащие честь, достоинство и деловую репутацию администраторов, модераторов, участников форума и иных лиц;

[...]

11.9. публично выяснять отношения между собой, а также между вендорами с целью организации деструктивной и неуправляемой полемики (флейм);

11.10. размещать сообщения, провоцирующие флейм, деструктивные конфликтные ситуации между участниками форума, оскорбления и пустословие (троллинг);

[...]

11.12. размещать бессмысленные или не несущие существенной смысловой нагрузки сообщения (флуд);

Matias выше (1, 2) в этой теме признал в общении с модератором, что он ходит в топики OS (и любые другие, которые даже косвено касаются OS) лишь для того, чтобы потроллить, в виду своей личной неприязни к этому вендору и людям, к нему имевшим отношение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тогда голосуем. Как скажет сообщество, так и будет, раз этот вопрос находится в пограничной зоне действия правил форума.

Напоминаю, что голосовать могут только полноценные форумчане. Новички до определенного порога право голоса не имеют во избежание накрутки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Премод?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

1. Позволю себе привести ссылку на дружественный AM ресурс.

http://virusinfo.info/showthread.php?t=125240

В теме идет обсуждение жалобы Online Solutions на мое сообщение в теме про OSSS.

Примечание: поскольку эта тема на VI находится в разделе жалоб и нарушений, то ее могут видеть только пользователи с определенным количеством сообщений или же пользователи, имеющие специальные права доступа.

Обращаю особое внимание на тот факт, что администрация VI встала на мою сторону.

Вот текст жалобы Online Solutions

Психически больной человек на протяжении последнего месяца или более ходит по разным форумам и поднимает темы 5-летней давности, в т.ч. преследует одного сотрудника (с этого и началось) на одном из форумов, так же поднимая его сообщения все, а так же через личные сообщения (за что на том форуме, посторонние люди, заметив, лишили его VIP статуса и удалили весь этот сумасшедший бред). После того, как человек стал его игнорировать, он пошел по всем форумам выискивать посты OS и найти к чему бы подвязаться и чтобы написать - так же поднимал все старые сообщения. (При этом по началу ему давались нормальные ответы, но они его совершенно не интересовали). Дальше вот эти заявления и т.д.

А вот ответ администратора VI

На мой взгляд, пока что это не переходит рамки. В принципе это можно рассматривать как его точку зрения.

Вот ответ супермодератора VI

Тоже так думаю. Matias вполне корректно и обоснованно излагает свое мнение. Не вижу причин порицать его за это. А Вам, уважаемый Online Solutions, следовало бы воспринимать критику более спокойно и воздержаться от оскорбительных высказываний.

После этого представитель Online Solutions больше ничего не писал на форуме VI.

На мой взгляд, после просмотра приведенной мной темы у присутствующих здесь участников не должно остаться вопросов ко мне.

Именно эта жалоба представителя Online Solutions (датированная первым октября) и вызвала ответную мою ответную (те самые посты на форумах).

Кстати, поскольку оба ресурса (AM&VI) принадлежат одному владельцу, то полагаю администрации этого ресурса не составит труда убедиться в правоте моих слов.

2. Никаких ложных сведений я не распространял. Я лишь сделал объективный анализ ситуации, сложившейся вокруг компании Online Solutions.

Отредактировал Matias

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Обращаю особое внимание на тот факт, что администрация VI встала на мою сторону.

Значит надо понять и простить.

__________________150x150.jpg

post-14493-1357911955.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

1.Хотел бы обратить внимание участников на тот факт, что эта тема создана не мной, а участником под ником Sp0Raw. Если бы он не сделал этого, то не было бы этой бессмысленной дискуссии. Я лишь отстаивал свою позицию.

2. Я пытался уладить конфликт посредством личных сообщений, в которых объяснил Sp0Raw и Online Solutions, что и не думал преследовать ни компанию, ни ее сотрудников. Они просто не пожелали меня слушать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Все три акка настоятельно рекомендую на премод. От OS, в принципе, пишет тот же Споров - или под его диктовку. Пусть исходят желчью в ЖЖ. А всем - пятницы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Все три акка настоятельно рекомендую на премод. От OS, в принципе, пишет тот же Споров - или под его диктовку. Пусть исходят желчью в ЖЖ. А всем - пятницы!

Сказал глупость и ушел.

Виталий, прежде чем писать, проверяй "факты" и "источники" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Хотел бы обратить внимание еще на несколько фактов:

1. Споров, очевидно, до сих пор не осознал, что только моя деликатность уберегла его и Юлию от неприятностей. Ведь если бы я написал непосредственно хостинг-провайдерам сайтов, то они бы, естественно, заблокировали доступ к ним.

2. В этом посте на VI Споров утверждает, что он является всего лишь бета-тестером компании. Тогда непонятно, с чего он так яростно нападает на меня.

3. Споров постоянно ссылается на мои посты на других форумах. Если он так недоволен этими постами, то я не понимаю, почему он не проинформировал о них тамошнюю администрацию. Очевидно, он понимает, что администрация этих форумов встанет на мою сторону. Вот он и пытается настроить общественное мнение против меня.

4. То же относится к Михаилу Фрадкову. Если он посчитал, что мои посты на том форуме нарушают правила, он должен был проинформировать о них администрацию, а он вместо этого написал кучу небылиц прямо в теме.

5. Все удивляются, почему я не люблю компанию Online Solutions. Однако никто не обращает внимания на тот факт, что ее представители первыми начали нападки на меня. Кроме того, этой компании всегда было наплевать на пользователей. Об этом свидетельствует тот факт, что руководство компании приняло решение о распространении OSSS на платной основе еще на стадии бета-тестирования комбайна. На сайте компании была опубикована соответствующая новость. Также они не позаботились подгтовить нормальную документацию по своим продуктам. По словам Михаила Фрадкова, вся документация была размещена на форуме компании, который не работает как минимум 4 месяца. Без документации нормальная настройка любой защитной программы, разумеется, невозможна. Все нормальные пользователи, разумеется невозможна.

ИМХО, ни один нормальный пользователь не будет иметь дело с компанией Online Solutions. И дело тут совсем не в моих поста на форумах, которые не содержат ни капли вымысла. Дело в том, что руководство компании до сих пор не осознало, что в условиях рыночной экономики выживает сильнейший.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Тогда голосуем.

Когда крайний срок? :)

Ведь если бы я написал непосредственно хостинг-провайдерам сайтов, то они бы, естественно, заблокировали доступ к ним

Очисти этот мир от скверны! Вперёд!

http://www.malwaredomainlist.com/mdl.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Очисти этот мир от скверны!

Не понимаю вашего сарказма. Я слишком давно посещаю различные форумы по информационной безопасности (как русскоязычные, так и зарубежные), чтобы четко представлять себе, какую опасность представляет любой троян семейства Vundo. Только поэтому я и отправился на розыски Saule, которая, к счастью, без колебаний согласилась удалить каталог со зловредами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не понимаю вашего сарказма. Я слишком давно посещаю различные форумы по информационной безопасности (как русскоязычные, так и зарубежные), чтобы четко представлять себе, какую опасность представляет любой троян семейства Vundo. Только поэтому я и отправился на розыски Saule, которая, к счастью, без колебаний согласилась удалить каталог со зловредами.

Какой же тут сарказм? Конечно же это реальная угроза - протухший троянец на конец 2012 года в архиве и под паролем.

Воспользуйся ссылкой выше и сообщи провайдерам об опасном содержимом!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Ведь если бы я написал непосредственно хостинг-провайдерам сайтов, то они бы, естественно, заблокировали доступ к ним.

не совсем так, вернее совсем не так, пров предупреждает, что есть ксива, надо решить в такой то срок, решается просто, убираем из паблика, отчитываемся, пров ставит галочку)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Конечно же это реальная угроза - протухший троянец на конец 2012 года в архиве и под паролем.

1. По словам Saule, троян Vundo, ссылка на который была выложена на форуме AM, содержал на борту руткит.

2. Я не уверен, что архив был запаролен. Тот архив, ссылку на который она выложила на форуме Экслера, точно был без пароля. Он содержал TrojanClicker Я уверен в этом, поскольку самолично залил его на VT. К счастью, тот зловред действительно оказался тестовым. Его задетектил лишь один сканер из сорока.

Сложилась парадоксальная ситуация: Saule не имеет ко мне никаких претензий, однако мои действия почему-то вызвали страшное недовольство представителей компании Online Solutions. Возможно, они по какой-то причине вообще не могут воспринимать объективную критику.

не совсем так, вернее совсем не так, пров предупреждает

Это зависит от конкретного хостинг-провайдера. Многие сначала блокируют сайт, а уже потом начинают разбираться.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Все, можете на меня жаловаться, можете смещать с должности супермодера и все такое. Матис забанен. Андрею - устное. OSS - ничего, но большая просьба игнорировать троллей.

Тема будет закрыта, она достала всех. Мои коллеги могут ее открыть на свое усмотрение. Сергей Ильин, если посчитает нужным, лишит меня прав - это его ресурс.

А мне просто надоело.

  • Upvote 40
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
×