Aleksandr Shaman

@zerotrustzeroday
Топ-2
+7004
с 2021

ИБ/ИТ бизнес.

277 подписчиков
48 подписок

В эпоху стриминговых платформ и вирусного контента музыка не стареет. Классические треки, выпущенные десятилетия назад, могут внезапно вернуться в чарты благодаря синергии с кино, сериалами или социальными сетями. Яркий пример - Кадышева, Буланова или вот трек "All the Things She Said" российской группы "ТаТу", который в конце 2025 года пережил мощ…

Сколько группа ТаТу заработает на сериале "Жаркое соперничество" спустя 25 лет после первого успеха!
2
1

Запуск сайта - это момент мгновенного обнаружения в враждебной среде. Еще десять лет назад развертывание сайта в интернете позволяло рассчитывать на короткий период относительного затишья. Новый ресурс сначала индексировался поисковыми системами, затем начинал привлекать первых пользователей, и лишь со временем становился заметным для внешнего мира…

15 секунд до первой кибератаки - миф или реальность запуска сайтов в 2026 году
1

Маркетплейсы стали доминирующей формой цифровой коммерции не потому, что они были удобными, а потому что они решали фундаментальную проблему раннего интернета - разрозненность предложений. В мире, где продавцы существовали в отдельных сайтах, каталогах и форумах, агрегатор выглядел логичным и даже спасительным решением. Он обещал пользователю досту…

Маркетплейсы могут умереть уже в ближайшие несколько лет!
50
12
6
1
1
в современных озонах, яндексах и прочая до сих пор не могут нанять профессионалов шоб оне каталоги по технике нормальные сделать ни резьба не указана, ни диаметр, ни мощность, ни хрена дебилы бл@

Технологически WordPress уже мёртв - просто рынок ещё не признал это. Если убрать эмоции, бренд и десятилетие маркетингового шума, станет очевидно - CMS WordPress, как технология уже не жив. Он существует в режиме клинической смерти, где жизнедеятельность поддерживается аппаратами прошлого - агентствами, SEO-инерцией и специалистами, чья профессион…

WordPress перестанет существовать к 2030 году с вероятностью 99% - объясняю почему
2
1
1

Сегодня всё забито клише про новую эру AI, где LLM, AI-агенты понимают намерения, работают за человека и якобы навсегда меняют способы взаимодействия с технологиями. В этой истории фигурируют громкие имена, венчурные оценки, красивые демо и обещания мира без интерфейсов. Всё это создаёт ощущение радикальной новизны - будто человечество только сейча…

Концепт AI агентов изобрёл и популяризовал именно Павел Дуров
3

Попало мне в руки такое творение и начну я с тезиса, который в отчёте ESET выглядит особенно нелепо. Авторы всерьёз утверждают, что распространение AI снизило порог входа в рынок кибератак и тем самым расширило круг атакующих. Этот аргумент у них подаётся как почти аксиома, не требующая доказательств.

ESET выпустили самый слабый прогноз-отчёт по кибербезопасности, который вообще можно было написать
1

Судья Элвин Хеллерстайн будет председательствовать по делу принятого как последнего барыги на районе - президента Венесуэлы Николаса Мадуро. Хеллерстайн очень опытный, уважаемый в США судья. Кстати обвинять его в пристрастности Трампу - крайне сложно, например недавно он вынес решение против неконституционного использования Трампом Закона о враждеб…

Судья по делу Мадуро, будет ли фарс тотальным или его вообще не будет?
2

Информационная безопасность веб-ресурсов долгое время развивалась в формате формальных проверок. Сканер, отчет, список уязвимостей, исправления по приоритетам. Такой подход создает иллюзию контроля, но почти не отражает реальную картину угроз. В реальных инцидентах сайты и веб-сервисы компрометируются не из-за одной "критической" уязвимости, а из-з…

Фреймворк проверки сайтов на информационную безопасность и как на самом деле работает хакерская команда тестирования веб-ресурсов

В профессиональной среде информационной безопасности есть темы, которые не принято обсуждать публично. Не потому что они секретные, а потому что они разрушают привычную индустриальную картину. Одна из таких тем - реальная ценность классических C2-фреймворков в серьезных offensive-операциях.

C2-фреймворки как общественный туалет. Почему серьезные red и purple teams скептически относятся к Metasploit и Cobalt Strike

Аити индустрия, как и многие другие, живет на мифах и историях из кино, помните же все вот эти вот "собрал первый компьютер в гараже" и так далее. Они кочуют из подкастов экспертов-самозванцев в питч-деки вполне себе приличных бизнесменов, из мотивационных постов в X в разговоры в курилках и в телеграм-чатах. Эти мифы удобны - они дают простые объя…

Топ-10 небылиц об запуске ИТ сервисов, которые прокачивают большинство экспертных инфоцыган в сфере IT

Эта тема неудобная. Её не любят в IT-чатах, на митапах и особенно на карьерных консультациях. Потому что она ломает привычный нарратив - я прокачаюсь, выучу ещё один фреймворк - и буду конкурентен на глобальном рынке. Спойлер - нет, так не будет! Разговор об индийских программистах быстро разрушает комфортную иллюзию о том, что глобальный рынок спр…

Почему ты никогда не сможешь конкурировать с индусами на рынке ИТ труда - и дело не в цене и зп
1

Помните, как пару лет назад повсюду, надо и не надо пихали слова Blockchain, ML? А ранее пихали нанотехнологии? А ещё помните, как все совсем недавно грезили виртуальной реальностью и считали, что все повально будут ходить в очках/шлемах AR/VR, а ещё было олдскульное 3d повсюду. Этот год с высокой вероятностью станет не годом нового AI-рывка, а год…

2026 год отторжения и аллергии на AI или почему большинство проектов не полетит
3