Исследование СКОЛКОВО: факторы успеха проектов 2022–2024
Школа управления СКОЛКОВО: исследование 320 участников, 341 проект — 5 ключевых факторов успеха (полномочия РП, скорость решений, ресурсы, куратор, стейкхолдеры).
Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars
Школа управления СКОЛКОВО: исследование 320 участников, 341 проект — 5 ключевых факторов успеха (полномочия РП, скорость решений, ресурсы, куратор, стейкхолдеры).
Размышления о том, можно ли построить систему защиты на отечественном open source; пример SOLDR (CyberOK / PT) и вопрос о других решениях.
Разбор кейса Good Wood (А. Дубовенко): почему утечки контактов не всегда инсайдерские, как работают МТС Маркетолога и сервисы лидогенерации.
Разбор доклада PHDays о защите автономных физических систем — автомобильная и спутниковая индустрии, модель нарушителя и баланс безопасности и стоимости.

Отзыв на аудиокнигу Ольги Усковой «Этюды Черни»: озвучил Дмитрий Пучков; идея ИИ‑Президента интересна, но роман ближе к автобиографии и разочаровал.
Разбор матрицы Generative AI Security Scoping Matrix с AWS re:Inforce 2024 — фреймворк для оценки безопасности генеративного ИИ и управления рисками.

Короткий отзыв Оскара о байопике «Кто убил BlackBerry»: история корпоративной конкуренции, полезная для специалистов ИБ и менеджеров.
Размышления об оформлении стенда на Positive Hack Days: три подхода — собственные продукты, MSSP и сотрудничество с новыми игроками.

Разбор главы «Школа для взломщиков»: роль советских матшкол и ЛКШ, связь олимпиадного программирования и CTF.

Две майские новости: приговор Ярослава Васинского (13 лет) и деанонимизация предполагаемого администратора LockBit; рекомендация книги Д. Туровского.
Краткий обзор развития MLSecOps: сообщество mlsecops.com, подкасты, MITRE ATLAS и материалы ФСТЭК; появление докладов в русскоязычном пространстве.
Заметки по главе «Кибербезопасность РСУ» из книги Вадима Подольного: атаки в технологическом процессе, деградация оборудования и Security by Design.