All streams
Search
Write a publication
Pull to refresh
2
0
Алексей @NidhQggr

Специалист ИБ

Send message

Смотря что конкретно интересует: потенциальная возможность или самодиагностика? Опытные образцы медИИсистем уже есть и довольно много. У нас в универе есть решения для анализа рентген снимков легких и выявления заболеваний. Европа, США и Китай также ведут исследования. Прям чтоб достал из коробки и пользуй - пока нету.

Ну и самое важное, эти системы разрабатываются для эксплуатации врачами, а не пациентами.

Не обязательно охлаждение, но необходима термически стойкая тара. Сам процесс под катализатором из серной кислоты вполне себе быстро протекает. Ну и эксперимент можно проводить в малых объемах, чтобы не делать сразу боевой экземпляр. Все это я с товарищем сделал дома также в 9 классе.

Спасибо за краткий обзор tensorflow

Не в защиту, в а общую конъюнктуру. Не стоит прям так однозначно кидаться "идиотизм/не идиотизм". Проблемы связанные с безопасностью стары как мир. Какие технологии, такие и проблемы с безопасностью. Вчера были слушающие трубки и стетоскопа, была актуальна безопасность акустических каналов. Сегодня компы из каждой дырки торчат, безопасность дырок в компах. Методическая часть никуда не смещается уже много десятков лет. Проблема разрыва поколений и технологий только осложняет управление данной проблемой.

Отсюда - "ерунда", что в статье совсем упущены "классические" старообрядчики безопасники. И про разрыв поколений и технологий... И т.д. можно долго мусолить эту тему.

Но в целом "статья"-то по делу. Проблема системного подхода в решении задач неклассической безопасности очень актуальна.

Поэтому вернее было бы ее назвать "неполная статья".

Выходит автор просто вошёл в штопор от своей жизни и не знает как себя ещё развеселить, потому и пишет статьи в стиле "всё тлен и говно, кроме пчёл".

2 работы: одна для денег, вторая преподавание , семья с дитём, аспирантура и ещё пара проектов сверху для души. И что-то не чувствую печали, наоборот.. Хочется большего.

Автору успеха справиться с собой.

в чем приниципиальная проблема атаковать linux по вашему мнению шифровальщиком?
первая же сслыка в выдаче xakep.ru/2019/09/06/lilocked
Только и функционалом после этого пользоваться тоже нельзя. Так как другие методы обработки исключаются из производста. Пример: Минпромторг не принимает больше письменные заявки на лицензии, давайте в цифре… отозвал = остался без лицензии.

Получается свобода выбора номинальная?
Ничего сложного, оставлю вам вторую ссылку из выдачи гугл (это даже 1 страница): vc.ru/flood/42581-gdpr-vs-fz-152
Из личного опыта: после универа попал в блок безопасности в электроэнергетики по большей части на бумажную или организационную информационную безопасноти еще в 2011 году. ЗП на тот момент составляла 30к + премия. Сейчас на той же должности платят 60к + премия. Это позиция ведущего специалиста. Требования, знание стандартов и требований, понимание, как это выполнять, последствия, умение довести до логического завершения. Требование к опыту не такое высокое.

В настоящее время на рынке есть потребность в ИБ-специалистах, в том числе руководящие позиции. И для руководителей разговор (хочу-дам) обычно от 100к + премия. Дальше объем решаемых вами задач. Верхний предел, который мне доводилось пока слышать в рамках предложений 160к + премия. Но знаю, что опытные специалисты (руководители) квалифицированные в своей деятельности получают и больше обозначенных сумм. Под квалифицированным я подразумеваю, что вы несколько собак уже съели и седые волосы в вашей голове имеются. Технический уклон в ИБ традиционно более высоко ценится, нежели бумажный. Но об умении работать это никак не свидетельствует.

Интеграторы — медаль о двух сторонах. У них можно постигнуть много базовых основ, но применять на практике защиты предприятий эти знания они вам не помогут, если вы не защищаете конкртено их предприятие от угроз. Но как источник знаний они тем не менее сильны, более приближены к мотивационной части и способны обосновать многие потребности. Хотя порой излишне параноят.
Автор, вероятно, забыл про Лицензию 8 отдела МО на проведение работ, связанных с созданием СЗИ и, соответственно, отдельной их сертификацией. Так что регуляторов неизвестно больше, чем два. Три. Ну и соответственно, чтобы доказать, что ты не верблюд предстоит еще соответствующую лицензию надзорного органа получить, как бы отвечая на вопрос, а соответсвует ли требованиям среда разработки и место ее расположения. Но прежде, получи Лицензию на проведение работ, связанных с использованием того, что нельзя называть.
В пору бы уже сесть и написать весь ад работы инфобезом, после 10 (практически) лет работы в этой среде, но ограничусь комментарием ко всему вышесказанному:

1. Основываясь на своей практике, инфобез это 80% организационного подхода и 20% технического/прикладного. Причина очень проста, вы в первую очередь работаете с людьми, и только потом с системами. Инфобезник — это не системный администратор. Вы выстраиваете процессы в системах с высокой долей хаоса.
2. В силу обстоятельств времени и сложности с переходом на 100% электронные документообороты, а так же цифровизацию производства, надо понимать что носитель информации (первая точка работы) — это что-то физическое. Чаще всего бумага. И если в организационной работе спец не может справиться с такой тривиальной вещью как бумага. Ну, вероятно, не такой он и спец.
3. Все что касается бумажно-организационной безопасности, транслируется элементарно на электронные системы. Нет проблемы с одним, не будет и со вторым. Эдакая транзитивность методов.
4. Период моего образования выпал на «волшебный» переходной момент между супергероями ТЗИ и Мега-хакерами. Первые мне были уже не понятны, вторые еще не понятны. Ни первое, ни второе не мешает сесть и почитать современные стандарты и тенденции. И это не считая фактов что целые госрегуляторы 2 раза успели поменять свою структуру организации и на рынок завезли абревиатуры типа ПДн, КИИ к вороху уже имеющихся, а также постепенная революция СКЗИ.
5. Университетам всегда приходится догонять современные тенденции рынка. Просто представьте себе, сколько программ и знаний необходимо подготовить для 6 летнего образования, и как быстро сейчас меняется современный ИТ. Скорости абсолютно не сравнимы.
6. Мой университет балансировал в попытке впихать все тонкости физики сред и волновых процессов в них, обычной и криптографической математики, правовых нюансов инфобеза и не ниже системного программирования (привет бесонные ночи с asm), и сверху изрядно посыпать все сверху текущими тенденциями рынка и тонкостей гостайны… Кто нырял хоть в одну из тем понимает, что каждая их них, по сути, бездонная. И тем не менее, современный инфобез без столь широкого профиля знаний выглядит неполноценно или, точнее, однобоко. Я не настаиваю чтобы все получали кандидата в каждой отдельной области, но вникнуть в процессы и узко специализироваться, пожалуйста.
7. Последнии 3 года по стилю работы пересекаюсь с выпускниками различных университетов по направлению ИБ. сверхвысокой квалификации нигде не отметил, да и не надеялся. Если студент хотя бы примерно понимает о чем я с ним говорю, это уже большая удача. А дальше любой поисковый процессор и погнали.

Information

Rating
Does not participate
Location
Россия
Registered
Activity