@by3side
3side кибербезопасности
Telegram-канал @by3side: 10,2 тыс. подписчиков, 1,8 тыс. просмотров на пост, оценка 58
58CВыше, чем у 8 из 10 каналов категории
Середина категории 38–55Этот канал 58
- 10,2 тыс.
- Подписчики
- 1,8 тыс.
- Медиана просмотров за 30 дней
- 17,4%
- Просмотры / подписчики за 30 дней
- 20
- Постов за 30 дней
Данные на 1 октября 2026 г.
О кибербезопасности бизнеса пишет человек, работающий в этой сфере: разбирает атаки на топ-менеджеров, венчурные сделки в защите данных и странности законов о критической инфраструктуре. Автор выступает на профильных конференциях и рассказывает о запуске собственных проектов — от программы обучения личной безопасности до прототипа AI-SOC для защиты компаний. За последний месяц читатели узнали про доклад на Zeronights, вебинар об уходе технических специалистов и обзор конкурентного предложения от малоизвестной компании. На 13 сентября: подписчиков 10,2 тыс., что меньше медианы категории, а посты выходят реже, чем у соседей по каталогу. Зато вовлечённость держится на уровне категории — 19,7 % против 18,6 % медианы. Канал ведётся практиком, а не журналистом со стороны, и в этом его отличие от типичных отраслевых пабликов.
описание каталога О канале от автора
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
Частые вопросы
- Сколько подписчиков?
- Подписчиков — 10,2 тыс. Медиана просмотров поста — 1,8 тыс. Просмотров на подписчика — 17,4%. Данные на 1 октября 2026 г.
- Как часто выходят посты?
- За 30 дней вышло постов: 20 — это почти каждый день. Данные на 1 октября 2026 г.
- Есть ли у канала галочка Telegram?
- Галочки Telegram нет.
- Кто ведёт страницу канала в каталоге?
- Пока никто. Если это ваш канал — заберите страницу: сможете отвечать на отзывы и видеть её статистику.
Это ваш канал?
Подтвердите владение — точные метрики и что улучшить, ответы на отзывы от лица канала и бейдж владельца на странице.
Подтвердить владениеЗаймёт минуту: пост с кодом или бот в администраторах
Ваша страница в tg.place
Знаете владельца?
Перешлите ему это сообщение — он подтвердит права и заберёт накопленное: статистику страницы и ответы на отзывы.
10 22110 163
1 окт.10 220−1 за день
Наведите на график или проведите пальцем — покажем день.
| Из чего складывается | |
|---|---|
| Вовлечённость | 9,3 из 30 |
| Качество роста | 20 из 20 |
| Реакции и пересылки | 4,8 из 15 |
| Регулярность | 11,4 из 12 |
| Доверие | 4,1 из 8 |
| Отзывы | недостаточно данныхотзывов пока нет |
Оценка 58 — по 5 показателям из 6: остальные пока не измерены. Методология
Последние посты
- Совместный проект с Ингосстрахом — финалист премии "За вклад в безопасность цифрового будущего" Наш совместный проект с Ингосстрахом — Кибер-Инго Смарт — стал финалистом в номинации "Лучший проект – сервисы цифрового будущего". Хотим сказать большое спасибо коллегам из Ингоса что поверили в наш общий продукт. Будем делать его еще лучше. А пока — новый AI-SOC на ИИ-агентах активно пилотируется в нескольких компаниях, мы дорабатываем его. Все идет хорошо, посмотрим что получится на выходе. Но в любом случае приятно.
- 🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇 Суббота, 31 октября, 20:00 Мы превратили нетворкинг в несложную ролевую игру… 🤩ОХОТА НА ВАМПИРОВ 🩸 Праздник в Пэйпервилле обратился в ужас: ➖вампиры проникли в город, уничтожили книгу города и обращают людей ➖жители помогают провести перепись населения, знакомясь друг с другом ➖стражи пытаются вычислить убийц, пока не стало поздно А еще: пицца, конкурс костюмов и дискотека! 🐬 Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻 🎟 Билеты — в боте: @ibtusa_bot (18+) ❗Количество билетов сильно ограничено p.s как мы тусили летом
- Вебинар: 5 нетривиальных примеров того, как компании взламывали через C-level Дата проведения: 7 октября 2026 г. | 14:00 (МСК) Формат: онлайн Регистрация: по ссылке 7 октября в 14:00 проведём вебинар о пяти необычных атаках, в которых злоумышленники пошли не через корпоративный периметр, а через руководителей компании. C-level — привлекательная цель: доступ к критичной информации и системам сочетается с личными устройствами, сторонними сервисами, поездками, встречами и коммуникациями вне контролируемой корпоративной среды. И иногда для атаки на компанию вообще не нужно взламывать её серверы. Разберём 5 реальных кейсов: · Умный дом как точка входа — что, если корпоративный периметр злоумышленникам вообще не нужен? · Дипфейк на реальной сделке — насколько опаснее становится дипфейк, когда атакующий знает внутренний контекст? · Коуч для CEO как цепочка поставок — как внешний сервис, не связанный напрямую с IT компании, может оказаться частью атаки? · Девушка из бара — где заканчивается личная жизнь руководителя и начинается информационная безопасность бизнеса? · Игра вдолгую — на что готовы злоумышленники, если цель достаточно ценна, а на подготовку атаки есть целый год? Этот вебинар для вас, если вы хотите разобраться: · Почему защищённого корпоративного периметра может быть недостаточно · Какие точки входа появляются вокруг CEO и других топ-менеджеров · Как личные устройства, сервисы и окружение руководителя связаны с безопасностью компании · Почему классические средства защиты могут не заметить такую атаку · Как учитывать C-level при построении реальной модели угроз На вебинаре покажем, как сегодня могут выглядеть целевые атаки на руководителей и где искать риски, которые обычно остаются за пределами корпоративной информационной безопасности. Регистрация
- Как правильно признавать кибератаки Вот тут Додо Пицца сделали совершенно фантастическую по российским меркам вещь. Они просто сказали "да, нас взломали, будем разбираться". Вроде бы так просто, но для нашего рынка это редкая история. Обычно все происходит немножко иначе — сначала пара недель отрицания и сообщений о том, что "сервера погрызли мыши", потом признание компрометации данных, а дальше молчание в надежде, что все забудут. В общем, ребятам огромный респект и уважение. И пожелания разобраться в инциденте как можно быстрее.
- Открытый вебинар Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей 🗓 29 сентября в 10:00 (МСК) ➡️ Регистрация На занятии разберем: 1) Из чего состоит IAM — Идентичности, роли, ресурсы, политики — и как эти сущности связаны — Где заканчивается «завести учётку» и начинается управление доступом 2) Ролевые модели на практике — RBAC и его границы, наследование прав, межпроектный доступ — Как спроектировать ролевую модель, которая переживёт реорганизацию 3) Жизненный цикл доступа — Приём, перевод, увольнение (joiner-mover-leaver) — Пересертификация прав, владельцы ролей — Как держать модель актуальной силами бизнеса, а ИБ оставить контроль Эксперт: Данила Вайсбург, руководитель направления кибербезопасности в государственной компании Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов. За 6 блоков разберём: IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов. Финальный результат — модель управления доступом своей компании, которую можно использовать в работе. ➡️ Посмотреть программу 6 модуля Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
- И в продолжение предыдущего поста Сходил я позавчера на прекрасное мероприятие ФРИИ. Хорошая дискуссия, много правильных слов, прекрасные очень умные спикеры. Но вот буквально всем участникам задавали один вопрос: "окей, но чем вы отличаетесь от того, что уже есть на рынке"? Но меня удивило другое. Во-первых, ИИ буквально изменил рынок стартапов во всем мире, и мы тут несколько отстаем, но проблема не в этом. В венчуре есть такое понятие "ров" — это буквально то, что "защищает" вас от появления аналогичного продукта. Грубо говоря это вот буквально то, что мешает завтра школьнику Васе с нейронкой (или команде из энтерпрайза) сделать все то же самое. И вот нейронки этот "ров" основательно размыли — если раньше им была "грамотная команда которая пол-года делала продукт", то сейчас есть огромная вероятность, что пара человек вечерами за месяц сделает что-то подобное. Во-вторых, когда я презентовал 4sec (точнее ИИ SOC на его базе), рассказывая о том, что у нас есть свой SIEM, свой прото-SOAR, куча фишек с хранением данных, сканер на ИИ, элементы анализа траффика и прочее, меня с искреннем удивлением спросили — а что из этого реально работает? Да все работает, иначе я бы этого не презентовал. Баги отловим на пилотах. SIEM в первом приближении — это не радиотелескоп и не таблетка от рака. Это просто некоторая инструментальная вещь, которая закрывает необходимость в определенной функции. Нет "рва" — извините, я знаю примеры, когда человек в соло писал аналог продукта, который стоит на рынке миллионы долларов. Нужен — сделали. Реальная ценность перемещается в JTBD — решение продуктом конкретной бизнесовой задачи. Пройдет 5 лет, и вопрос (за пределами регуляторики) будет стоять так: не "нам нужен NGFW", а "нам нужно отреагировать на атаку за минуту". Не важно как сделать, каким классом продуктов. Важно сделать. Мир меняется, просто разные индустрии видят эти изменения по-своему. И очень хочется, чтобы "ров" между ИБ и финтехом постепенно был размыт и забыт.
- Памфилова: «Вся эта киберсволочь не смогла прорваться через нашу мощную защиту». А что такое киберсволочь? Читайте тут → киберсволочь.рф Репост ссылки крайне приветствуется! P.S. Обязательно попытайтесь сообщить о киберсволочи
- Кибербез с ИИ и ML Тут один широко известный в узких кругах замечательный ИБ-журналист сказал в общем очень правильную вещь. Что будущие СЗИ — они на стыке ИИ, ML и классической безопасности. Причина простая до неприличий — скорость развития атаки будет сокращаться до минут. Пару лет назад один хороший человек из Тинька сказал про европейский банковский бизнес: "то, что они считают передовыми технологиями, в России считается достойной задачей для умного джуна". И вот сейчас мы здесь. Я сейчас наверное не очень хорошую вещь скажу, что в плане использования ИИ-инструментов и ML ИБ на фоне финсектора выглядит примерно как английский танк Первой мировой на фоне боевого человекоподобного робота. И в плане разнообразия моделей, умения ими управлять, и много чего. Полноценный фреймворк по управлению моделями, например, я увидел еще в 2015 году. Про ИИ-разработку как отдельный навык (это когда ИИ использует профи) я просто молчу. Мы на 4sec это в общем хорошо увидели. Современный ИИ+ML в виде "слоеного пирога" — это вот буквально оркестрация десятков моделей с возможностью "на лету" их мониторить, калибровать, дообучать, работать с отдельными массивами данных, "переключаться" между моделями и многое другое. То, что к этому прикручен кастомный SIEM/SOAR — дело десятое, будущая ценность совсем не в этом. И собственно мы много говорим про "агентную безопасность" но забываем какой огромный пласт обработки данных за этим лежит. А все самое ценное — там.
- Про киберстраховки и кому их продавать ИБ-страхование в России вообще интересный зверь. Продукт финансовый, но прямо завязанный на ИБ. И вот тут возникает совершенно волшебный дуализм: продавать его CISO напрямую как правило неэффективно, но любая покупка рано или поздно на CISO упадет. И вот тут вообще самая главная проблема этого рынка в России: бизнесу оно может быть и нужно, но лично CISO как правило нет. Потому что у него задача — в первую очередь не допустить ущерб, потому что если будет проблема, крайним будет он. Ну или он и вендор, тут ведь как. После чего возникает главный конфликт интересов: страховаться из ИБ-бюджета CISO очень не хочется. Страховаться из иного бюджета — вроде как не логично, вопрос то чисто ИБшный. Так и живем. Собственно, 4sec вместе с Ингосстрахом мы собирали именно в формате "страховка+СЗИ" в том числе чтобы эту проблему решить. К слову, самым перспективным "покупателем" киберстрахования в перспективе выглядит именно CRO. Но здесь другая очевидная проблема: вспомните, в каком количестве компаний эта роль вообще есть.
- Не Скайнет, а зомби Нам активно продают восстание машин. А будет зомби-апокалипсис на стероидах. Хайп вокруг «ИИ-атак» выгоден прежде всего тем, кто продаёт ИИ: страх перед сверхразумным хакером хорошо превращается в бюджеты. Но нейросеть, которая ломает лучше сильного профессионала, в обозримом будущем вряд ли появится. Будет страшно, но по-другому. Первое — количество атак. Порог входа падает до нуля: уровень хактивиста теперь равен уровню инструмента, который он смог достать. Это и есть зомби. По отдельности слабые, но их много, они не устают и перебирают каждый открытый сервис. Второе, и главное, — скорость. APT вряд ли станут атаковать сильно качественнее, но станут атаковать быстрее. Нули появляются чаще (CopyFail и Fragnesia, предположительно, найдены с помощью ИИ), наружу торчит всё больше сервисов, а окно реагирования сжимается до сроков, в которые человеческий процесс не помещается. Типовой ответ CISO — укрепить существующее, расширить эшелонирование, докупить ИИ-продукты. Разумно, но это всё про стену на периметре. А за стеной часто пусто: по нашему опыту, подавляющее большинство пентестов внутренней инфраструктуры успешны и заканчиваются доступом к критичным системам. При этом, как признаёт даже CrowdStrike, пост-эксплуатация почти не меняется: атакующему всё равно нужно двигаться внутри сети и оставлять следы. Вопрос лишь в том, успеет ли защита их заметить. Итог: атакующая безопасность останется прежней, вырастет только интенсивность. Меняться придётся «синим»: реагировать внутри периметра со скоростью атаки, считать время в минутах, а не в сменах. Человеческий SOC такой темп не держит. Под эту модель угроз мы и строим 4sec — AI SOC, ИИ-команду безопасности. Восстания машин не будет. Будет гонка скоростей.
О канале в цифрах
- Создан
- 4 июня 2022 г.
- Фото
- 321
- Видео
- 24
- Файлы
- 8
- Ссылки
- 524
По данным Telegram на 1 октября 2026 г.
Рейтинги и подборки
- Кто вырос за неделю · Технологии7-е место
- Самые читаемые каналы · Технологии14-е место
- Самые крупные каналы · Технологии23-е место
Контакты
- Связь
- @TG_3side
Из описания канала
Отзывы
Оставить отзыв
Отзывов пока нет. Ваш будет первым.