Участие в подкасте «КапИБара»: выпуск про DevSecOps
Максим Князев — гость 13-го выпуска подкаста «КапИБара»: разговор о DevSecOps, зонах ответственности инженера и зарплатах в ИБ.
Максим Князев — гость 13-го выпуска подкаста «КапИБара»: разговор о DevSecOps, зонах ответственности инженера и зарплатах в ИБ.
Разбор отчёта Wevolver: как Edge AI переводит IoT в локальный анализ, рост устройств на 68% и прогнозы до 2030, а также риски безопасности.
Обзор обновления карьерной карты информационной безопасности от Positive Technologies: новые роли, переработанные треки и практикоориентированная структура.
Обзор массовых векторов атак на IoT в 2025: Mirai, дефолтные пароли, прошивки, веб‑интерфейсы, BLE, supply chain и физический доступ.
Размышления о том, почему взломы (Tesla, Аэрофлот) перестают шокировать и что может заменить сенсации в информационной безопасности.
Размышления о уязвимостях Bluetooth/BLE за 10 лет, прогрессе в BLE 5.4 и значении обновлений и аппаратной защиты (nRF52) для IoT-безопасности.
Краткий разбор отчёта Transforma Insights: сейчас 17,7 млрд IoT‑устройств, к 2034 — 40,6 млрд; рост подключений, LPWAN и доходов.
Разбор исследования Spaceraccoon: баг в API умных весов (серийники, SQL‑инъекция), взлом прошивки Withings WBS06 и выводы по безопасности IoT.
Короткий разбор отличий TOR и I2P: луковая маршрутизация, внутренняя сеть .i2p, .onion vs .i2p, применение и этика использования.
Анонс: новая статья на Хабре про RL‑агентов в сетях NB‑IoT — упрощённое изложение исследования, с которым я выступал на научной конференции.
Разбор сообщения МВД о превращении умных устройств в ботнеты, с примерами (Mirai) и базовыми советами по защите IoT в 2025 году.
Анонс участия в Merge Conf (Иннополис): доклад по CBOM 18 апреля, присутствие на конференции и план прогулок по городу.
Короткий отзыв о документальном фильме «Как получить доступ ко всему: реверс‑инжиниринг». Премьеры в Кибердоме; доступен на RUTUBE, Ivi и Premier.
Анонс статьи на Хабре: безопасность цепочки поставок через метафору приготовления кофе — SBOM, CI/CD, зависимости и security by design.
Поздравление с Международным Днём Защиты Информации (Computer Security Day), упоминание вируса Роберта Морриса и пожелания надёжных СЗИ.
Анонс доклада на конференции «Наука сегодня: актуальные исследования»: анализ персонального Интернета вещей (PIoT) с философской и техносоциальной точек, мой текст в сборнике (стр.183–201).
Короткая заметка о посещении AI DevTools Conf: доклады про уязвимости агентных систем и методы тестирования AI; упомянут подкаст с КапИБара.
Максим Князев как эксперт на хакатоне Nuclear it hack (МИФИ): в нашей секции участникам предложено сделать локальный сканер секретов и чувствительных данных в коде.
Краткий обзор инцидентов с OpenClaw/Moltbot, находки Reuters и анализ угроз для безопасности локально запущенных LLM.
Краткий обзор того, что такое цепочка поставок в IT и ключевые сценарии атак: компрометация зависимостей, аккаунтов, пайплайнов и подрядчиков.