18 июля 2025
[Belyaev_Podcast] - Выпуск №1: Социальная инженерия и датацентричный подход к безопасности
0
0
🔥[Belyaev_Podcast] - Выпуск №1🔥
➡️Тема подкаста: Социальная инженерия и датацентричный подход к безопасности
🎤Ведущий: CISO и независимый эксперт - Беляев Дмитрий 👨
🤝Приглашенный гость: Solution architect и независимый эксперт -Артемий Новожилов 🧔🏻
В этом подкасте обсуждались ключевые аспекты кибербезопасности — от угроз социальной инженерии и фишинга до современного датацентричного подхода к защите данных. Артемий объяснил, почему фишинг становится реальной проблемой для бизнеса, поделился примерами атак, разобрал типичные ошибки компаний и дал практические рекомендации по защите. Также были рассмотрены тренды в обучении сотрудников кибербезопасности, роль Zero Trust и важность внедрения культуры Privacy by Design в организациях
00:00 — Приветствие, знакомство с темой социальной инженерии и датацентричного подхода
00:24 — Представление гостя Артемия Новожилова, анонс тем для обсуждения
00:59 — Вопрос о том, почему фишинг стал проблемой бизнеса, а не только пользователей
01:16 — Ответ Артемия: фишинг как серьезная угроза для бизнеса и инфраструктуры
02:27 — Обсуждение проблемы непонимания бизнесом роли кибербезопасности
03:10 — Как донести важность ИБ до бизнеса: говорить на языке денег и потерь
04:48 — Какие типы компаний чаще подвергаются фишинговым атакам
05:15 — Малый и средний бизнес как основная цель из-за отсутствия служб ИБ
07:13 — Какие бизнес-процессы ломаются из-за успешного фишинга
07:30 — Захват Active Directory, атаки на базы данных и критические сервисы
09:54 — Важность комплексной безопасности и регулярного аудита периметра
11:03 — Самые безумные фишинговые сценарии: таргетные атаки с изучением жертвы
13:27 — Как злоумышленники используют соцсети и слитые базы для подготовки атак
14:24 — Сложность расследования фишинговых атак и смишинга
17:06 — Сравнение таргетированного и массового фишинга: что опаснее
22:18 — Чек-лист защиты для обычных пользователей: пароли, двухфакторка, осторожность
29:38 — Можно ли обмануть антифишинговые фильтры
33:29 — Кейс с целенаправленной атакой без ВПО и способы защиты
41:37 — Эффективность тренингов по социальной инженерии
44:25 — Что считать хорошим тренингом по защите от фишинга
48:09 — Как измерить иммунитет сотрудников к фишингу без запугивания
51:15 — Датацентричный подход: про серверы или про голову
51:23 — Объяснение датацентричного подхода и его отличий от сетевой безопасности
53:37 — Как реализуется датацентричный подход на практике
55:26 — Роль РКН в цикле обработки данных
59:13 — Маскировка, обфускация или обезличивание: где зарыта собака
1:02:05 — Подробное объяснение различий между тремя методами защиты данных
1:04:04 — Какие методы защиты самые бюрократические для внедрения
1:06:21 — Стоимость кражи цифрового профиля в даркнете
1:09:40 — Как ИИ изменяет OSINT и подготовку к атакам
1:14:30 — Можно ли полностью анонимизировать данные
1:19:00 — Что хуже: утечка базы или утечка скриптов фишинга
1:21:10 — Zero Trust: стратегия или маркетинг, реально ли внедрить
1:23:22 — Какая соцсеть чемпион по фишингу: Telegram vs WhatsApp
1:27:25 — Культура данных Privacy by Design: что это и зачем нужно
1:31:04 — Быстрая игра в вопросы-ответы в стиле фильма "Пила"
1:32:04 — Заключение подкаста и благодарности
Плейлист
🔥[Belyaev_Podcast]🔥
👱🏻Ведущий: Беляев Дмитрий
(CISO | Победитель ТОП-100 лидеров ИТ по версии GlobalCIO | ТОП-25 Директоров по Кибербезопасности по версии Ассоциации менеджеров России и газеты Коммерсантъ |Победитель пр...
[Belyaev_Podcast] - Выпуск №9: Карьера, наставничество и кадровый рынок в кибербезе:тренды и инсайты
Друзья, я с большим удовольствием создаю контент, который помогает делиться важными знаниями и полезными практиками.
Если вам откликается то, что я делаю, поддержите меня — подпишитесь, поставьте лай...
Друзья, я с большим удовольствием создаю контент, который помогает делиться важными знаниями и полезными практиками. Если вам откликается то, что я делаю, поддержите меня — подпишитесь, поставьте лайк...
👱🏻Гость: CPO в Positive Technologies - Антон Жаболенко (ex.wb ,ex.vk, ex.ya)
👨🏫 Преподаватель в: МГУ, МФТИ и ВШЭ
Подкаст ориентирован на специалистов по информационной безопасности, DevOps-инженеров,...
Каналы:
https://t.me/belyaevsec
https://t.me/Belyaev_ST
https://t.me/deedcoin_club
Связаться с Дмитрием: @BELYAEV_SECURITY_bot
00:00 — Вступление: победа в конкурсе «КиберУспех» в двух номинациях
00:...
🛡 Тема: Эволюция социальной инженерии. Современные тактики и техники
🎙Ведущий: Беляев Дмитрий
🎙Гость: Куличкин Артем, И.о. Директора по информационной безопасности ДЗО "АО СОГАЗ"
🗓 Дата офлайн записи:...
🔥[Belyaev_Podcast] - Выпуск №5🔥
👨Ведущий: - Беляев Дмитрий
😎Приглашенный гость: Ника Комарова, эксперт по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности, PR-консультант 🔥
В этом...
🔥[Belyaev_Podcast] - Выпуск №4🔥
Тема подкаста: «Интеграция безопасности в ДНК корпоративных систем: архитектура, автоматизация и защита жизненного цикла ПО»
👨Ведущий: - Беляев Дмитрий
😎Приглашенный...
5 минут славы на радио РБК. Обсудили безопасность в мессенджере MAX😉
00:00:00 — Рост популярности мессенджера МАКС и рост числа мошенничеств через платформу
00:00:07 — Пример: задержание мошенников,...
🔥[Belyaev_Podcast] - Выпуск №3🔥
Тема подкаста: «Комплексная защита ИТ-инфраструктуры в условиях кибершторма: как выстроить технологический суверенитет и защищаться без западных решений»
👨Ведущий: - Б...
🔥[Belyaev_Podcast] - Выпуск №2🔥
➡️Тема подкаста: Защита данных в Android и iOS-устройствах. Правда и мифы🎤Ведущий: CISO и независимый эксперт - Беляев Дмитрий 👨
🤝Приглашенный гость: Независимый экспер...
🔥[Belyaev_Podcast] - Выпуск №1🔥
➡️Тема подкаста: Социальная инженерия и датацентричный подход к безопасности
🎤Ведущий: CISO и независимый эксперт - Беляев Дмитрий 👨
🤝Приглашенный гость: Solution arc...