Выборы новых экпертов Anti-Malware.ru - Страница 3 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Выборы новых экпертов Anti-Malware.ru

Recommended Posts

alexgr

Я скорректировал - и сейчас перепроверил. Если говорить о годе рождения - насколько это важно? а интервью не вклеивал, поскольку не посчитал важным

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
P.S.S. для Viktor - читать то все умеют, а представляться оказывается НЕТ, особенно в Профиле, и особенно Кандидаты в Эксперты. :(

Андрей-001, мне лично понравились несколько Ваших комментариев по данной теме (Абсолютно во всем, к сожалению, поддержать не могу). Мы тут с Вами фактически единственные люди, которые начали задавать вопросы. Не знаю как Вы, а я пока не увидел какой-либо поддержки идеи интервью кандидатов в эксперты. (Впрочем, я не услышал никакого фидбэка и по другим идеям, высказанным мной в последнее время). Возможно, это действительно никому не нужно?! В этом случае мы с Вами только тратим свое время и засоряем темы. С другой стороны, большинство посетителей данного форума так или иначе знакомы с нашими кандидатами в эксперты, так что вопросы могут быть излишними. Так или иначе, время покажет. Пока мне не очень понятно, куда движется портал и каково его будущее. Честно говоря, хочется надеяться, что будущее будет cветлым. Множество ресурсов развивается по похожему сценарию, некоторых из них подобный сценарий приводит в тупик, некоторые держатся на плаву, третьи становятся действительно Успешными. Время расставляется точки над i...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Viktor, я хочу обратить внимание, что все предложенные идеи изучаются и многое делается, просто я не всегда об этом пишу. Идея на счет интервью с кандидатами в эксперты отличная, его мы в следующий раз проведем заранее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

От себя могу сказать следующее о кандидатах в эксперты.

Алексей Гребенюк в моих глазах - один из наиболее авторитетных участников форума. Многое сделал для совершенствования наших методик тестирования. Его помощь по многим важным инициативам портала была крайне полезна. Очень уважаю его как эксперта по ИБ, специалиста и управленца (результаты Доктор Веб на украинском рынке о многом говорят).

Александ Гостев - ведущий антивирусный эксперт ЛК, да и России пожалуй. Многие уже успели в этом убедиться из его постов на нашем форуме. Промежуточные результаты голосования уже о чем-то говорят. Развернутые коментарии тут излишни.

Да, иногда он достает своими замечаниями даже меня, но такая критика всегда полезна, экспертный совет должен иметь разные точки зрения ;)

Андрея Никишина я знаю очень давно. Он не только являтся экспертом по широкому спектру вопросов информационной безопасности, но и обладает сильными личностными качествами, позволяющими ему с одинако высокой эффективнотью заниматься любыми проектами. Сейчас Андрей продвигает Kaspersky Hosted Security не только в России, но за рубежом, подняв проект (а это новое направление для ЛК) абсолютно с нуля.

Что-то я устал сегодня, про остальных завтра напишу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Не знаю как Вы, а я пока не увидел какой-либо поддержки идеи интервью кандидатов в эксперты.

Неправда. Я поддерживал. Впрочем, идея интервью на АМ тоже моя. А может, даже не моя - во сне приснилось, я лишь высказал в "экспертной" ветке :)

Действительно, как в теории, так и на практике оказалось - хороший способ узнать о целях, задачах, возможностях человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
(Впрочем, я не услышал никакого фидбэка и по другим идеям, высказанным мной в последнее время)

Будут проблемы с мобилами, будет фидбек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Александр, а зачем лично Вам это звание? Честно говоря, мне изначально, когда Вашу и Алексея кандидатуры впервые узвучил Валерий Ледовский, показалось, что Вы откажитесь от этого звания, не знаю почему, но было такое внутреннее ощущение...

Давай заодно и на вопрос Umnik-а отвечу сразу.

Дело в том, что если вы внимательно посмотрите старые топики на тему "экспертов", то найдете историю о том, как я изначально был против тогдашних принципов получения статуса "эксперта". Потом, позже, кажется в октябре 2007 когда и сам стал подходить под эти принципы - я отказался.

Собственно, мы с Ильиным пересеклись на цебите и в числе прочих - обсудили вопрос "экспертов" и я высказал ему ряд своих пожеланий на тему того - как это должно быть, в моем представлении.

Как видите - на АМ появилась новая система, она не во всем меня устраивает и у меня еще есть масса вопросов к авторам ресурса, но у меня уже нет формального повода отказаться от предложения - некрасиво будет выглядеть.

Тем более в свете последних событий с Клименти - я считаю, что если мой статус на АМ хоть как-то поможет этому ресурсу пробивать в мире свой взгляд и подходы к тестам (и многому другому) - то я только за.

Еще вопрос - как Вы смотрите на проблему совмещение позиций. Скажем, эксперт работает в некой организации X, является публичным человеком, его мнение невольно ассоциируется с X. Вдруг человек становится одновременном экспертом некой организации Y. Нет ли в этом какого-либо конфуза, конфликта интересов и т. п.?

Знаете, есть такая организация - CARO. В ней тоже собраны эксперты из разных ав-компаний. И наличие сотрудников - членов CARO - это такой вполне себе показатель, которым иногда вендоры меряются :) Кроме шуток.

Ну и таких примеров я могу еще несколько привести, так что никаких конфликтов интересов я тут просто не вижу.

И последнее. Не уверен, что вопрос нужно задавать в этой теме, но раз уж Вы запостили здесь интервью, то хотелось бы услышать Ваш личный прогноз по динамике изменения процентного соотношения между ежегоднопоявляющимися зловредами для различных мобильных OS (включая айфон и андройд) скажем до 2012 года. Вопрос навеян вот этим ответом:

Не дам. Последние несколько месяцев немного выпал из темы и детальным анализом не занимался. Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Ждем.

Ну вот только не надо обычные ваши апокалипсызы.

Продавать, конечно, надо, но не за мой же счет. :)

Впрочем, я и так не боюсь. :)

Продавайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, я хочу обратить внимание, что все предложенные идеи изучаются и многое делается, просто я не всегда об этом пишу. Идея на счет интервью с кандидатами в эксперты отличная, его мы в следующий раз проведем заранее.

Спасибо :)

Опять же как пожелание - по возможности как-то сигнализировать, что предложенная идея прочитана и изучается. Тем много, кол-во сообщений на форуме растет и есть вероятность, что Вы можете что-либо упустить из виду, да и посетители - вообщем-то обычные люди, им было бы приятно как можно раньше получать фидбэк :)

Будут проблемы с мобилами, будет фидбек.

В данном случае я имел ввиду не только свое предложение о создании специальной ветки, посвященной защите мобильных устройств ;)

А вот Вы сейчас ставите в несколько неловкое положение администрацию портала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Знаете, есть такая организация - CARO. В ней тоже собраны эксперты из разных ав-компаний. И наличие сотрудников - членов CARO - это такой вполне себе показатель, которым иногда вендоры меряются :) Кроме шуток.

Ну и таких примеров я могу еще несколько привести, так что никаких конфликтов интересов я тут просто не вижу.

Спасибо за ответ. Если позволите, я несколько расширю свою мысль (приношу свои извинения, что делаю это в этой ветке, вообщем-то к голосованию это не имеет никакого отношения, по Вашей кандидатуре никаких вопросов у меня нет).

Большинство эксертов в ходе своей профессиональной деятельности так или иначе сталкиваются с ситуациями, когда их личная позиция по тому или иному вопросу не совпадает с официальной позицией компании, в которой они работают, ибо очевидно, что официальная позиция любой большой компании компании не может формироваться на основе мнения одного единственного эксперта. Поскольку эксперт является паблик-сотрудником компании, то по-видимому, для общественности он вещает не свое мнение, а официальную позицию компании. При этом зачастую ситуация такова, что эксперт "примелькался" и на все его высказывания вешается ярлык "'эксперт компании Х сказал", при этом подразумевается, что высказался он от имени компании (к сожалению, в противном случае вес такого высказывания очень-очень сильно падает). Интересно, что будет в случае, если эксперт становится еще и экспертом какой-то организации Y. Может ли он, например, позволить себе по одному и тому же вопросу высказать разные позиции, выступая как эксперт компании X и как эксперт Y? Или Вы считаете, что эксперт должен дорожить своим именем и всегда высказывать только свое личное мнение? Как Вы решаете подобные проблемы в своей практике, какие Ваши советы для молодых экспертов? Возможно ли в ходе Вашей экспертной деятельности на данном портале какие-либо конфликты с Вашей деятельностью как эксперта компании ЛК?

Не дам. Последние несколько месяцев немного выпал из темы и детальным анализом не занимался. Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Хорошо, не буду приставать, подождем лета. Будет нужна помощь - с удовольствием присоединюсь, в любом случае, наверное, опять напишу какие-нибудь комментарии по предстоящей статье :)

Ждем.

Ну вот только не надо обычные ваши апокалипсызы.

Продавать, конечно, надо, но не за мой же счет. :)

Впрочем, я и так не боюсь. :)

Продавайте.

Dexter: представьтесь, пожалуйста. А то все какие-то сосульки, жалобы на апокалипсис, дежурные вопросы в интерью к Е.К. Явно темой интересуетесь, утверждения делаете тяжелые, но пока дальше утверждений не пошли...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Может ли он, например, позволить себе по одному и тому же вопросу высказать разные позиции, выступая как эксперт компании X и как эксперт Y? Или Вы считаете, что эксперт должен дорожить своим именем и всегда высказывать только свое личное мнение? Как Вы решаете подобные проблемы в своей практике, какие Ваши советы для молодых экспертов? Возможно ли в ходе Вашей экспертной деятельности на данном портале какие-либо конфликты с Вашей деятельностью как эксперта компании ЛК?

Не знаю как в других компаниях, но в ЛК именно эксперты и создают то самое официальное мнение компании. Ну а зачем они вообще нужны, в качестве "говорящих голов" что ли ? Если мое мнение по какому-то моменту расходится с мнением других экспертов ЛК (зарубежных в том числе), то мы просто решаем этот вопрос в ходу общего обсуждения и это выработанное в итоге совместно мнение - и становится официальным.

За пять с половиной лет работы в ЛК - у меня ни разу не было ситуации, что бы кто-то ко мне пришел и сказал - "так, наше мнение по этому поводу такое - говори вот это".

И Е.К., и пиар отдел, и отдел маркетинга - предоставляют экспертам ЛК значительную свободу слова :) Такие люди как Дэвид Эмм в Англии, Эдди Виллемс в Бенилюксе, Костин Раю - уже были признанными экспертами с мировым именем еще до прихода в ЛК. То что они работают с нами сейчас - это потому, что нам надо знать ИХ мнение, а не транслировать через них некий "взгляд из Москвы".

Эксперты, которые выросли и растут вместе с ЛК - Роэль в Голландии, Магнус в Германии, Тео в Румынии, Майкл в Японии, Дима в Эквадоре, несколько человек в Москве - компания полностью доверяет их взглядам и мнениям и дает возможность для публичного выражения. У каждого есть своя конкретная область знаний и интересов - и в этих рамках мнение этого человека является превалирующим. В остальных - обсуждение и выработка общего vision.

Да, я считаю, что эксперт всегда должен высказывать свое личное мнение. Именно этим он и ценен - тем, что оно у него есть. Если его взгляд(ы) на проблему(ы) адекватен и подтверждается фактами(или развитием событий), то он становится экспертом по факту, а не на бумаге.

P.S. Единственный раз когда я и Е.К. обсуждали меня и АМ - это был совет (мне) не скатываться прямо на такую уж откровенную грубость и хамство в адрес оппонентов, а давить их вежливо и интеллегентно :)

Ну и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да, я считаю, что эксперт всегда должен высказывать свое личное мнение. Именно этим он и ценен - тем, что оно у него есть.

Саша, спасибо за ответ. По хорошему завидую тебе как человеку, способному в любых ситуациях высказывать свое личное мнение. Я, к сожалению, себе такое могу позволит далеко не всегда. Стараюсь, но к сожалению, не могу. По-видимому, в этом и состоит разница между экспертом и профессионалом. Надеюсь, что экспертный совет Anti-Malware будет заполнен людьми, которые на поднятый выше вопрос ответят так же как ты и не только ответят, но и сделают на деле :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

А в данный момент я на работе. Я в Париже жду самолет в Сан-Франциско. Там завтра начинается RSA. Так, что, Иван, я в выходные не работаю ;-)

Фотки будут.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У тех, кто не проголосовал есть еще 4 дня, чтобы повлиять на результаты. Сейчас в экспертный совет проходят четыре кандидата из пяти (50% и более считают их достойными звания экспертов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Увы, так и не удалось ничего услышать от кандидатов в Эксперты Михаила Орешина и Ильи Рабиновича.

Ни ответов на вопросы, ни критики этих вопросов.

Видимо они сильно заняты, это понятно, бездельников же здесь на портале в Эксперты не выбирают.

Но, уважаемые, время для ответов на вопросы найти всё же надо, некоторые вот даже из Парижа смогли ответить.

Хотелось бы конкретно познакомиться и определиться, я уж и так из-за этого весь огонь и гнев сторонников-противников взял на себя и стал вроде брандмауэра.

(Как много оказывается здесь на форуме анонимных трусов, только и научившихся тыкать пальцем в... кнопки репутации) :)

Ну-ну, тренируйтесь, в жизни пригодится! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Увы, так и не удалось ничего услышать от кандидатов в Эксперты Михаила Орешина и Ильи Рабиновича.

Могу сказать за себя- вопросы ни о чём. Эксперт- это человек. обладающий глубокими знаниями в какой-либо сфере. Всё. Точка. А те вопросы, что были сформулированы, скорее, соотносятся со званием "энтузиаст форума". Так я и не претендую на сие...

Насчёт последнего вопроса- да, без проблем.

Ни ответов на вопросы, ни критики этих вопросов.

Видимо они сильно заняты, это понятно, бездельников же здесь на портале в Эксперты не выбирают.

Я сильно занят- у меня бета следующей версии на носу. На этой неделе, пока не уехал на Лиммуд, надо закончить.

Но, уважаемые, время для ответов на вопросы найти всё же надо, некоторые вот даже из Парижа смогли ответить.

Они там в Париже софт не строят. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я бы уже предложил проходящим по итогам голосования кандидатам уже начинать готовить фотки и мини-биографии по образцу, как здесь. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

А к какому числу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А к какому числу?

Очень желательно до конца недели. Там делов то на пол часа максимум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

И куда их бросать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И куда их бросать?

Мне по почте или в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Проголосовал, как считаю, за достойных кандидатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Итак, подведем итоги голосования.

Сообщество одобрило 4 кандидата, которые набрали 50 и более процентов голосов, это:

1. alexgr (Алексей Гребенюк, "Доктор Веб", Директор центра технической поддержки)

2. A. (Александр Гостев, Лаборатория Касперского, Ведущий вирусный аналитик)

3. _Stout (Андрей Никишин, Лаборатория Касперского, Директор направления аутсорсинга)

4. Илья Рабинович (Softsphere Technologies, Founder&CEO)

Поздравляю этих кандидатов с прохождением 1-го тура выборов! :-)

Теперь мы ждем одобрения текущих экспертов и администрации в закрытом форуме. О результатах я сообщу позднее.

К сожалению, кандидатура Михаила Орешина была отвергнута.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Все выбранные сообществом кандидатуры экспертов были одобрены текущим составом экспертного совета и администрацией.

Поздравляю с вхождением в экспертный совет портала!

Информация о новых экспертах добавлена на страницу Наши эксперты, их статус на форуме изменен до соответствующего уровня.

P.S. Обращаю внимание новых экспертов, что им автоматически стал доступен закрытый раздел форума "Экспертный совет".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×