哪吒学中文 · китайский как сериал
Сериал-подход к изучению китайского: 7 персонажей, ежедневные живые истории, иероглифы, пиньинь и карточки от @privetchina_bot.
Сериал-подход к изучению китайского: 7 персонажей, ежедневные живые истории, иероглифы, пиньинь и карточки от @privetchina_bot.
Разбор, как собрать школу, колледж, вуз и курсы в единую образовательную траекторию для всей семьи; есть ссылка на ресурс tglink.
Краткий обзор ключевых ролей в информационной безопасности: DevSecOps, AppSec, GRC, пентестеры, Blue Team, OT Security и security awareness.
Критический разбор жалоб на мессенджер MAX: уязвимости, запрошенные разрешения, SDK MyTracker и спор с Kaspersky в контексте приватности.
Краткий разбор SCA: что это, зачем нужен, как работает, роль SBOM и популярные инструменты (Trivy, OWASP Dependency-Check, Snyk, Solar).
Краткий обзор MAST: понятие, подходы (статический, динамический), сценарии и инструменты — MobSF, Drozer, AppScan, NowSecure, Veracode.
Объяснение IAST: что это, как работает и зачем нужен; обзор подходов и инструментов (Contrast, Seeker, PT Application Inspector, Solar appScreener).
Максим Князев — гость 13-го выпуска подкаста «КапИБара»: разговор о DevSecOps, зонах ответственности инженера и зарплатах в ИБ.
Обзор опенсорс-утилит для MLSecOps: awesome-MLSecOps, NVIDIA Garak, ProtectAI NB Defense и IBM Adversarial Robustness Toolbox.
Анализ SecCoder — бесплатного сканера уязвимостей: сравнение с Semgrep на демо-проектах показало пропуски критических находок.
Краткое объяснение, что такое SAST (статический анализ безопасности кода), как он работает и какие есть инструменты: Semgrep, CodeQL, SonarQube, Solar.
Короткий разбор отличий TOR и I2P: луковая маршрутизация, внутренняя сеть .i2p, .onion vs .i2p, применение и этика использования.
Анонс: новая статья на Хабре про RL‑агентов в сетях NB‑IoT — упрощённое изложение исследования, с которым я выступал на научной конференции.
Краткий обзор Arduino Uno Q: гибрид Linux + классическая Arduino на SoC Qualcomm Dragonwing и MCU STM32U585, Debian 13 и USB‑C.
Поздравление с Международным Днём Защиты Информации (Computer Security Day), упоминание вируса Роберта Морриса и пожелания надёжных СЗИ.
Короткая заметка о посещении AI DevTools Conf: доклады про уязвимости агентных систем и методы тестирования AI; упомянут подкаст с КапИБара.
Разбор компрометации axios в npm: зависимость plain-crypto-js@4.2.1 с postinstall, кроссплатформенный RAT и практические рекомендации по защите.
Кейс: образовательный проект использовал Telegram‑бот на BotHelp для сегментации, выдачи лид‑магнитов и сбора контактов — первая точка входа в воронку.
Кейс: запуск мини-курса в Telegram за 1 час через BotHelp — приём оплаты, выдача доступа и мини-лендинг без дополнительных платформ.
Чек‑лист из 17 частых ошибок в воронках продаж: от бесконечных страниц и длинных путей до слабого аккаунта и неверного лид‑магнита.