Перейти к содержанию

Поиск

Поиск по всему сайту

Ищите сразу по статьям, постам, проектам, исследованиям, выступлениям и страницам сайта

Подборка автора

Тематические маршруты

Выберите тему и двигайтесь по шагам: от первого знакомства к практике и более глубокому разбору.

01Шагов: 5Безопасность IoTОт рисков умного дома к проверке BLE-устройств, выбору защиты и устойчивости TinyML.Посмотреть маршрут
  1. Шаг 1 из 5. Разобраться в рисках

    Умный дом с Алисой передает данные в спецслужбы?

    Статья

    Начните с бытового контекста: взломы устройств, доступ к аккаунтам и приватность. Статья отделяет риски умного дома от предположений о тотальной слежке.

  2. Шаг 2 из 5. Выбрать механизмы защиты

    Диплом специалиста ИБ. Часть №1 — Методика обеспечения безопасности устройств Интернета вещей

    Статья

    Перейдите от рисков к проектированию защиты BLE-устройств: как расставлять приоритеты между мерами безопасности при ограниченных ресурсах разработки.

  3. Шаг 3 из 5. Посмотреть на проверку защиты

    Диплом специалиста ИБ. Часть №5 — Несанкционированный доступ к IoT-устройствам с BLE

    Статья

    Посмотрите на проверку методики на SmartLight и SmartPulse. Попытки доступа к BLE-характеристикам показывают, как выбранная защита влияет на поведение устройств.

  4. Шаг 4 из 5. Углубиться в исследование

    Подход к выбору механизмов защиты устройств персонального Интернета вещей на основе математической модели с двумя критериями

    Исследование

    Разберите формальную основу выбора защиты: математическую модель с критериями сложности реализации и универсальности механизмов.

  5. Шаг 5 из 5. Открыть новое направление

    Влияние квантования TinyML-моделей на устойчивость аудиосистем персонального Интернета вещей

    Выступление

    Завершите маршрут переходом от BLE к локальным ML-моделям: как квантование влияет на устойчивость аудиосистем к состязательным воздействиям.

02Шагов: 5DevSecOps и цепочки поставокКак связаны безопасная разработка, проверка зависимостей и защита работающего приложения.Посмотреть маршрут
  1. Шаг 1 из 5. Понять процесс

    КапИБара×Максим Князев - что надо знать про DevSecOps

    Выступление

    Начните с общей картины: что означает DevSecOps и чем занимаются специалисты. Подкаст помогает увидеть процесс за набором инструментов.

  2. Шаг 2 из 5. Увидеть всю цепочку

    Supply Chain Security на примере кофемашины: почему ваш код горчит

    Статья

    На аналогии с кофемашиной разберите связь зависимостей, сборки, инфраструктуры и людей — и почему безопасности собственного кода недостаточно.

  3. Шаг 3 из 5. Разобрать проверку зависимостей

    SCA: как проверять зависимости приложения

    Пост

    Узнайте, как SCA проверяет прямые и транзитивные зависимости, уязвимости и лицензии. Затем свяжите эти проверки с SBOM и CI/CD.

  4. Шаг 4 из 5. Перейти от состава к поведению

    Oт SBOM к CBOM: как runtime-контроль зависимостей меняет AppSec в веб-разработке

    Выступление

    Следующий вопрос — не только какие компоненты входят в приложение, но и что им разрешено делать. Доклад знакомит с Capability BOM и контролем зависимостей во время исполнения.

  5. Шаг 5 из 5. Рассмотреть практическую угрозу

    Контейнеры против майнеров или история про криптоджекинг в Kubernetes

    Выступление

    Завершите разбором защиты от криптоджекинга: проверка образов, защита во время работы, сетевые политики и мониторинг контейнерной среды.

03Шагов: 5Как попасть в ИБОт базовых навыков и выбора профессии к собеседованию и первым шагам в команде.Посмотреть маршрут
  1. Шаг 1 из 5. Заложить основу

    Карьерная карта IT: основы, практика и наставник

    Пост

    Начните с инженерной базы: изучения основ, собственных проектов и работы с наставником. Это отправная точка перед выбором специализации.

  2. Шаг 2 из 5. Сравнить профессии

    Кто чем занимается в информационной безопасности

    Пост

    Разберитесь в задачах AppSec, DevSecOps, пентеста, SOC и других направлений. Сравните их со своими интересами, прежде чем выбирать трек.

  3. Шаг 3 из 5. Наметить свой трек

    Обновлённая карта карьерных треков в ИБ

    Пост

    Используйте обновлённую карту Positive Technologies, чтобы найти материалы для выбранной роли и увидеть соседние направления, включая MLSecOps и пресейл.

  4. Шаг 4 из 5. Подготовиться к найму

    Кого берут в инфобез?

    Выступление

    Перейдите к вопросам резюме, собеседований и грейдов. Максим Князев и Максим Гусев обсуждают опыт кандидатов и использование ИИ при поиске работы.

  5. Шаг 5 из 5. Освоиться в команде

    После трудоустройства: адаптация и поддержка

    Пост

    Завершите взглядом на работу после оффера: почему молодым специалистам важны обратная связь, поддержка и возможности для развития.

Общая карта зависимостей всех работ

272 звёзд · 289 связей

Исследуйте связи между материалами на звёздной карте.

Несколько материалов с карты