Все потоки
Поиск
Написать публикацию
Обновить

Все потоки

Сначала показывать
Порог рейтинга

6 книг, которые на меня повлияли. Из 300+ прочитанных

Делюсь подборкой любимых книг. Прочитал я не мало, поэтому было не просто выбрать лучшие. Но я постарался:

Антихрупкость (Нассим Талеб)

Почему не нужно пытаться предсказывать будущее и оценивать риски. Лучше: создать антихрупкую систему, готовую ко всему.

Вспомнить все (Арнольд Шварценеггер)

Биография Арнольда – спортсмена, бизнесмена, политика и актера. Показывает, как ставить цели и добиваться результатов в разных сферах.

Размышления (Марк Аврелий)

Философские заметки римского императора. Читать не просто, но мысли заложены важные, которые помогут жить и в современном мире.

Как работать по 4 часа в неделю (Тим Феррисс)

Помогает вырваться из офисного рабства и зарабатывать не за просиженные часы, а результат работы. 

Легко не будет (Бен Хоровиц)

История создания и развития бизнеса. Не такая красивая, как бывает в биографиях, зато реалистичная – показывает, как устроен мир.

Принципы (Рэй Далио)

Биография успешного инвестора и его советы по построению жизни и компании. Рэй смотрит на все, как на механизм. Очень здравый подход.

Есть еще множество другие книг, которые мне близки. В основном биографии: Стив Джобс, Илон Маск, Уилл Смит, Альберт Эйнштейн, Фил Найт, Ричард Брэнсон, Эдвард Сноуден, Говард Шульц, Уоррен Баффетт и др.

А какие книги повлияли на вас?

Теги:
Всего голосов 2: ↑1 и ↓10
Комментарии3

Шахматы, кроссворды, велосипеды... — почему то, что считалось пороком, становится нашей добродетелью?

Многие занятия, которые сегодня мы считаем приятными и полезными для тела и ума, ещё недавно воспринимались как пустая трата времени, а порой — как вредные привычки, способные довести до безумия или даже вызвать проблемы со здоровьем.

Сейчас мы гордимся увлечением осознанным спортом, шахматными партиями или разгадыванием кроссвордов в приложении. А всего сто лет назад эти хобби считались опасными для здоровья, морали и психики: игроков в шахматы обвиняли в безумии, ролики называли антицерковным грехом, а любителей кроссвордов — угрозой трудовой дисциплине.

Если вам интересно, как меняется картинка мира и почему мода на умные развлечения чаще всего рождается вопреки запретам и предрассудкам — читайте нашу статью «Добродетели, которые раньше считались пороками» на Хабре.

Теги:
Всего голосов 3: ↑1 и ↓2-1
Комментарии0

Правда ли, что взрослые болеют ветрянкой тяжелее? Увы, да. Я инфекционист docmed Ирина Сливинская, и коротко расскажу про последствия ветряной оспы и случаях, когда нужно прививаться

Ветряная оспа (ВО) — заболевание, вызываемое вирусом герпеса 3 типа Varicella Zoster. Однажды попав в организм, вирус поселяется в нервных ганглиях и остаётся там навсегда

В течение жизни вирус может активироваться и проявиться в виде опоясывающего лишая. Спровоцировать это могут:
- стресс
- перенесённое ОРВИ
- избыток солнечного облучения
- ослабление иммунитета — например, при беременности

Вот почему вакцинация от ветряной оспы так важна

Как передаётся ветрянка?

  • воздушно-капельным путём

  • контактным путём — при соприкосновении с высыпаниями до стадии образования корочек

Заболевший становится заразным за 48 часов до появления первых высыпаний и остаётся таковым до превращения всех элементов сыпи в корочки

Как болеют взрослые?

Наверняка вы слышали, что взрослые болеют ветрянкой тяжелее — это правда. Ветрянка у взрослых проявляется:

  • недомоганием, общей слабостью, головной болью, ломотой в мышцах и суставах

  • повышением температуры — у взрослых чаще наблюдается подъём до высоких цифр

  • высыпаниями на теле: сначала — покраснение, затем — плотные бугорки, позже — пузырьки с прозрачной жидкостью

  • увеличением и болезненностью лимфатических узлов — чаще затылочных и заднешейных при высыпаниях на голове

Возможные осложнения при тяжёлом течении:

  • бактериальная инфекция и нагноение высыпаний

  • миокардит — поражение сердечной мышцы

  • пневмония

  • гепатит — поражение печени

  • энцефалит — поражение головного мозга

Как диагностируют ветрянку?

Для постановки диагноза врачу часто достаточно осмотра — высыпания и симптомы типичны. Дополнительно можно:

  • определить ДНК вируса в крови

  • определить антитела Ig M к Varicella Zoster

Лечение — только по назначению врача

Когда нужна вакцинация?

💉 вы не болели (или нет точных сведений)
💉 не вакцинировались
💉 если вы не помните, что болели, можно сдать анализ крови на антитела Ig G к Varicella Zoster. И если они не выявлены — прививаться

Теги:
Всего голосов 7: ↑4 и ↓3+5
Комментарии3

Создание игры в Unity 3D

Вы любите играть в игры? А создавать? Наш педагог записал гайд по созданию игры в Юнити для одного из обучающих плейлистов.

Мы в PIXEL уже 2017 года обучаем детей создавать игры на C# и многим другим направлениям.

Видео ниже, приятного просмотра!

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии1
CEO по итогам отчета о внедрении СУЗ ГРАН в производство
CEO по итогам отчета о внедрении СУЗ ГРАН в производство

Размышления вслух. Представьте ситуацию: эксперт уходит на пенсию, и вместе с ним исчезает ценнейший опыт эксплуатации сложного оборудования. Или сотрудник тратит драгоценные часы на поиски нужного чертежа среди тысяч файлов. Эти ситуации приводят к сбоям, потерям прибыли и замедлению развития компании.

Но мы нашли решение для эффективного управления знаниями на производстве - это СУЗ ГРАН. Система управления знаниями (СУЗ) как раз решает подобные проблемы, систематизируя важную информацию и делая её доступной каждому сотруднику.

Преимущества СУЗ перед традиционными методами управления данными:

  • Сотрудники быстрее находят данные, сокращая простои, что критично для крупных заводов и средних промышленных предприятий. По оценкам экспертов, простое наличие эффективной СУЗ может увеличить производительность работников на до 20%.

  • Меньше ошибок и дублирования задач экономит ресурсы.

  • Обмен лучшими практиками стимулирует инновации, помогая предприятиям конкурировать на глобальном рынке.

  • Платформы СУЗ ускоряют адаптацию новичков, что актуально в условиях дефицита кадров в регионах.

  • Знания остаются в компании, даже если сотрудники уходят, минимизируя потери.

  • СУЗ проще во внедрении: развернуть ИТ-платформу и скорректировать бизнес-процессы дешевле, а эффект - быстрее

Рассмотрим простой пример: завод производит сложное техническое изделие. Раньше инженеры вручную искали аналогичные проекты, сталкиваясь с недостатком информации и ошибками в расчетах. Теперь, используя СУЗ, они мгновенно получают рекомендации и готовые решения по похожей продукции, повышая качество изделий и снижая сроки разработки.

Еще один аспект - снижение риска производственного брака. Через систему аналитики автоматически выявляются слабые места производственных линий, предупреждая остановки и уменьшая издержки.

СУЗ создает базы решений для устранения редких поломок, что особенно актуально для российских заводов где в технологических процессах фигурируют устаревшее оборудование.

Используя современные IT-решения, российские предприятия увереннее чувствуют себя на конкурентном рынке. Ваша компания готова сделать следующий шаг вперёд?

Хотите узнать больше о системах управления знаниями и оценить возможности их внедрения именно в вашей компании? Свяжитесь с нами!

Для тех, кому интересно глубже разобраться в теме управления знаниями в промышленности, рекомендую изучить следующие материалы:

  • Отчёт Международной ассоциации управления знаниями (KMIA)

  • Исследование консалтинговой компании McKinsey & Company по управлению знаниями в индустрии 4.0

  • Статья журнала Forbes о преимуществах цифровой трансформации промышленного производства

Теги:
Рейтинг0
Комментарии0

Знакомьтесь с Академией «ГлоуБайт»!

Группа компаний GlowByte запустила сайт Академии «ГлоуБайт», где собраны 25 готовых курсов по бизнес-аналитике (Business Intelligence), управлению бизнес-процессами (BPMN), обработке данных и продвинутой аналитике (Advanced Analytics), работе с универсальной Lakehouse-платформой данных Data Ocean Nova и автоматизации CVM-маркетинга (CM Ocean).

Курсы основаны на опыте экспертов группы компаний GlowByte и включают в себя как теорию, так и практические задания. Среди наиболее популярных тем – «Практический MLOps», «Погружение в А/В-тестирование», «АА и машинное обучение в маркетинге», «Техника и методология кредитного скоринга», «Сертификация FineBI и FineReport», «Data Ocean Nova. Обучение пользователей», «Глубокое обучение в банковской сфере», «Greenplum для аналитиков и разработчиков» и другие. 

Обучение проводится только для корпоративных клиентов в группе до 10 человек, а также индивидуально для специалистов и руководителей. Кроме того, Академия «ГлоуБайт» адаптирует курсы и создает уникальные программы под приоритеты и текущие задачи бизнеса.

Познакомиться с Академией «ГлоуБайт», почитать отзывы и узнать больше о курсах можно на сайте Академии. Или напишите нам на почту: academy@glowbyteconsulting.com.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Недавно OpenAI представила большую языковую модель GPT-5. Я спросила у наших коллег из ИТ-компании «Криптонита», как она повлияет на разные сферы бизнеса.

Но сначала немного о новой модели.

  • Модель лучше справляется с креативными заданиями и демонстрирует в тестовых задачах на 45 – 80% меньше фактических ошибок.

  • Модель GPT-5 оптимизирована для многошаговой логики, что делает её быстрее в 1,5 – 2 раза при обработке сложных запросов.

  • GPT-5 принимает на вход текст и картинки, но не работает с аудио и видео.

Как популярность ChatGPT-5 повлияет на безопасность? Рассказывает Павел Боглай, руководитель отдела информационной безопасности в «Криптоните»

Модели ИИ уязвимы к атакам на уровне злонамеренных манипуляций, известных как prompt injection: промпт-инъекции, внедрение скрытых команд в пользовательские запросы. Зафиксированы случаи, в которых нарушитель вписывает в безобидный на вид запрос скрытую инструкцию, заставляя модель игнорировать изначальные ограничения и выполнять иной набор команд.

Такие атаки опасны тем, что не требуют от нарушителя высокой квалификации. Например, вам могут передать файл, который прошел антивирусную проверку, при этом в документе будут фразы, составленные по технике prompt injection. После открытия файла, установленное вами клиентское приложение модели ИИ может «легитимно» использоваться для компрометации конфиденциальной информации.

ChatGPT‑5 и аналоги стремительно входят в инструментарий программистов, но с ростом скорости разработки кода растут и риски. ИИ часто генерирует уязвимый код. Согласно отчёту Veracode за два года модели научились писать синтаксически корректные программы, но не стали писать их безопаснее. Критические уязвимости из OWASP Top 10 присутствовали в 45% тестовых сценариев. Ни размер модели, ни объём обучающих данных не гарантируют безопасность.

Особую тревогу вызывает риск проникновения уязвимостей или вредоносного кода в вашу систему через сторонние компоненты. Даже если ваша команда напрямую не пользуется ИИ для разработки, то велика вероятность, что чужой ИИ-код уже есть в вашем решении.

Поэтому появляется новое направление MLSecOps — комплекс практик по безопасной разработке, обучению и эксплуатации моделей ИИ. Нужно проверять и тестировать ИИ-генерированный код так же тщательно, как и написанный человеком.

Большинство современных моделей плохо справляются со взломом без помощи человека: в тестах 48 - 55% моделей не нашли уязвимости в заданных задачах, а при попытке сгенерировать эксплойт провалилось 66 - 93% решений.

Но тем не менее эпоха массовых ИИ-эксплойтов не за горами, поэтому специалисты информационной безопасности должны готовиться уже сейчас. Возможности генеративного ИИ в кибератаках из любопытного эксперимента быстро превращаются в прикладной инструмент.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Новости с поля боя вокруг (предположительной) кражи личных разговоров голосовыми помощниками

Где-то полгода назад рассуждали об Apple и спорах вокруг утечек личных разговоров и их использования в коммерческих целях голосовыми помощниками.

Теперь стала разворачиваться новая драма: Суд признал возможным подачу коллективного иска в адрес Amazon по факту прослушивания и коммерческого использования личных разговоров пользователей Alexa.

Я напомню, что это сверхуспешная колонка с голосовым помощником и разного рода интеграцией в (ужасное слово) "экосистему" Amazon. В России они не были популярны, у нас своя колонка, а вот за рубежом... Она включалась по команде "hi, Alexa".

Так вот владельцы устройства считают, что техногигант разработал технологию для «незаконного и скрытного перехвата миллиардов личных разговоров», выходящих за рамки команд, адресованных Alexa. Также они хотят денег и просят уничтожить записи разговоров.

Суть решения суда в том, что теперь истцов может быть хоть миллионы. Такие дела...

Ах, как жаль, что такие суды длятся годами... Это потрясающе интересное дело, которое, надеюсь, дойдёт до чего-то большего чем спор с Apple.

Теги:
Рейтинг0
Комментарии0

Расширению PostgreSQL Hacker Helper исполнился год.

Это расширение VS Code для разработки исходного кода PostgreSQL. Почти год назад я сделал пост о его создании, а буквально пару дней назад (9 августа) наступил год со дня релиза 1.0.0 версии.

Изначально, это была утилита для динамического вычисления выражений и каста переменных, но спустя время я понял, что не все так просто. Главная загвоздка в том, что существуют типы (если так можно сказать), которые требуют особого обращения.

Самый яркий пример - это List , динамический массив. Что в нем такого особенного? Во-первых, структура данных одна, но внутри себя он хранит (либо-либо) указатель/int/TransactionId/Oid. Во-вторых, его реализация зависит от версии - раньше он был реализован как связный список, а сегодня - это массив.

Еще один занятный пример - Value. Сегодня этой структуры нет, так как она разбилась на отдельные String, Integer, Float, Boolean и BitString (src/include/nodes/value.h). Это также нарушает изначально красивую картину, так как приходится добавлять логику - название структуры не соответствует типу хранимого узла.

За этот год я добавил множество фичей:

  • Рендеринг выражений (переменные, представляющие выражения отображаются выражением, которое они представляют)

  • Отображение содержимого хэш-таблиц

  • Указатели на отношения из переменных типа Relids

  • Форматирование файла с помощью pgindent

  • Бутстраппинг новых расширений (создание шаблонных файлов)

  • Дамп представления узлов в лог или отдельный текстовый файл (через pprint/nodeToString)

Если же говорить о нефункциональных особенностях:

  • Большая расширяемость за счет файла конфигурации

  • Поддержка нескольких расширений отладчиков

  • Тестирование и CI-пайплайн для этого

Больше всего мне запомнилось добавление поддержки отладчика CodeLLDB. Этим я занимался 5 дней с утра до ночи. В то же время и добавил тестирование.

Самое сложное из всего этого - поддержка старых версий PostgreSQL. Для работы расширения я полагаюсь на динамическое вычисление функций в отладчике, но разные мажорные релизы могут ломать бинарную совместимость и некоторые функции могут быть удалены. Уже не помню сколько раз часами искал обходные пути для реализации какой-то функциональности.

Глядя на все это осознаю, что теперь это можно назвать целой IDE для PostgreSQL. Хотя и кажется, что все что можно было написать уже сделано, но постоянно нахожу новые возможности для его развития.

Ссылки: репозиторий и расширение.

P.S. За это время у меня накопилось множество историй о том, как я это расширение писал и с какими проблемами столкнулся. Если интересно почитать об этом - дайте знать!

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Рассказываем, что такое протокол A2A и в чем его особенности 🤖

AI-агент — автономное программное решение на базе LLM, которое понимает контекст и использует цифровые инструменты (Tools). AI-агенты анализируют информацию, обучаются на данных, планируют действия и адаптируются к изменяющимся условиям среды, в которой работают. А еще агенты могут объединяться в мультиагентные системы, чтобы решать больший пул задач.

Один из популярных протоколов для работы с агентами — Agent2Agent (A2A). Он представлен компанией Google в апреле этого года и призван решить важную задачу — сделать так, чтобы агенты, созданные на базе различных фреймворков, разными компаниями, работающие на отдельных серверах, могли эффективно взаимодействовать и сотрудничать. Именно с помощью A2A агенты делегируют друг другу полномочия и управляют общими задачами.

Особенности протокола A2A:

  1. Стандартизированная коммуникация: JSON-RPC 2.0 поверх HTTP(S).  

  2. Наличие «карточек агента» с информацией о его возможностях и способах подключения. Одни агенты просматривают карточки других и выбирают нужных для решения задачи.  

  3. Поддержка синхронного запроса и ответа, потоковой передачи (SSE), асинхронных уведомлений.  

  4. Обработка текста, файлов и структурированных данных JSON.  

  5. Поддержка современных механизмов авторизации и мониторинга, что важно для внедрения протокола для корпоративных нужд.

Чтобы больше узнать о принципах работы протокола, смотрите документацию A2A. А с сервисом Evolution AI Agents вы сможете создавать собственные мультиагентные системы на базе A2A, подключать агентов к протоколу MCP, использовать LLM, мониторить их и быстро внедрять RAG.

Теги:
Рейтинг0
Комментарии0

Квиз: насколько вы разбираетесь в законодательстве и ИБ

Регуляторы, аттестации, законы и стандарты — звучит просто, пока не начнешь отвечать на конкретные вопросы. Разберемся, кто здесь настоящий знаток законов ИБ.

Квиз проверит, насколько глубоко вы в теме. 

Пройти квиз

Ответьте на девять вопросов и получите подборку полезных материалов. Не забудьте заглянуть в комментарии поделиться своим рекордом.

Теги:
Всего голосов 6: ↑6 и ↓0+14
Комментарии1

В SpaceWeb запустили конструктор сайтов с ИИ

Новый день – новый релиз! Сегодня рассказываем о новой фиче — интегрировали в конструктор сайтов SpaceWeb искусственный интеллект. В обновленной версии можно быстро запустить сайт и подготовить референсы для клиентских проектов. Интерфейс генератора сайтов максимально удобен и интуитивен: с помощью функции перетаскивания и поддержки искусственного интеллекта можно легко настроить сайт под свои нужды и сделать его уникальным. 

Что делает ИИ в конструкторе?

  • Генерирует контент: автоматически создает заголовки, тексты и разделы сайта.

  • SEO-оптимизирует: формирует мета-заголовки, мета-описания и ключевые слова, помогая продвигать сайт в поисковых системах.

  • Обновляет и редактирует сайт: быстро и легко вносит изменения в структуру, контент и оформление.

  • Адаптирует веб-ресурс под задачи бизнеса: в конструктор встроено 200 шаблонов, среди которых обязательно найдется подходящий.

В конструктор также интегрированы инструменты для онлайн-торговли, есть большой выбор плагинов, подключена защита от DDoS уровня L3-L4, автоматически фильтрующая трафик от сетевых и транспортных атак. Создавать сайты можно сразу на нескольких языках, благодаря автоматической поддержке более 50 языков. Тарификация зависит от числа сайтов, объема диска и количества шаблонов. Протестировать новый сервис можно уже сейчас на сайте.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Tesla представила таймлапс поездки на электромобиле с Full Self-Driving (FSD) из Сан-Франциско в Лос-Анджелес — около 580 км. Такая поездка обычно занимает до семи часов, включая остановку на зарядке Supercharger.

Теги:
Рейтинг0
Комментарии0

Ближайшие события

Найм сломан?

Все говорят, что система найма в ИТ сломана и ориентирована на людей с опытом. Но я скажу больше: она не просто сломана — она дискриминационна. И вот эта правда настолько неудобна, что про неё предпочитают молчать.

Готовы? Система найма в ИТ — это дискриминация по интеллектуальному признаку. 💥

Да-да, вы всё правильно услышали. Умные люди легко получают работу и продвигаются по карьерной лестнице. А всем остальным приходится пахать втрое больше. Разве это честно? Разве человек виноват в том, какой интеллект ему достался при рождении? Нет. И всё же дорога в ИТ открыта в первую очередь умным. Это прямое нарушение принципа равных возможностей!

Чем врождённый высокий интеллект отличается от «голубой крови» аристократа? Ничем. Оба даны при рождении, оба никак не зависят от воли человека. В современном обществе мы уже не преклоняемся перед детьми дворян. Почему же перед «детьми-умниками» мы не просто преклоняемся, а ещё и создаём для них тепличные условия?

А нам остаётся только, как крестьянам при дворе, тяжело трудиться.

Теги:
Всего голосов 2: ↑1 и ↓10
Комментарии5

Как не надо ставить цели

Многие любят ощущать себя эффективными и ставят себе цели. Но, как говорится, многие ставят, да не все выполняют. Есть способ, который помогает повысить «выполняемость». Заключается он в том, как вы формулируете цель.

Часто цель приравнивают к желаемому результату: «сбросить 10 кг», «увеличить доход в 3 раза», «выучить английский на уровне носителя». Проблема в том, что обычно возникает гигантский зазор между тем, что есть сейчас, и тем, что мы хотим. Мы начинаем прилагать усилия, но они бесследно проваливаются в этот зазор, ни на миллиметр не приближая к вожделенному результату. Естественно, руки опускаются, и мы бросаем.

Что можно делать вместо этого? Сформулировать цель не в виде результата, а в виде регулярного процесса, той самой привычки, которая приведет к нужному результату. Например, считать калории и не выходить за пределы дневной нормы. Каждый день рассылать резюме и проходить собеседования. Брать уроки английского 3 раза в неделю.

Плюс такого подхода, что цель выполняется каждый раз, когда вы сходили на английский или не съели больше, чем нужно. Каждый раз возникает повод сказать себе: «Я молодец!» Каждый раз цель оказывается небольшой и выполнимой. В результате не бросать становится проще. А потом новое дело войдет в привычку. А когда оно войдет в привычку, то и результат не заставит себя долго ждать. Ведь «быстро — это медленно, но без перерывов».

Вот только есть тут один нюанс. Можно каждый раз успешно закрывать маленькие задачи и радоваться этому, но при этом топтаться на месте. Это как изучать английский в Duolingo — полгода бодро проходишь упражнения, а язык как не знал, так и не знаешь. Что с этим делать? А вот что.

Теги:
Рейтинг0
Комментарии0

Интеграция PVS-Studio в Inseq RBPO

Компания PVS-Studio и Inseq заключили технологическое партнёрство для обеспечения интеграции статического анализатора кода PVS-Studio в экосистему DevSecOps.

Программное обеспечение Inseq RBPO предназначено для создания и управления конфигурациями, необходимыми для автоматического развёртывания и настройки компонентов инфраструктуры безопасной разработки ПО — систем контроля версий, анализаторов кода, инструментов автоматизации сборки, тестирования и развёртывания. Управление конфигурациями и политиками безопасности осуществляется централизованно.

"ИНСЕК.РБПО" представляет собой клиент-серверную систему, работающую на локальном оборудовании. Она включает серверную часть, генерирующую конфигурационные файлы, и веб-приложение с графическим интерфейсом для взаимодействия с пользователями.

Внутри этой платформы стало возможным использовать статический анализатор PVS-Studio для поиска критических ошибок в исходном коде.

Также мы провели вебинар с коллегами из Inseq, в котором поговорили о необходимости регулярного статического анализа, а также в целом об автоматизации в РБПО.

Теги:
Рейтинг0
Комментарии0

Для сравнения: слева китайский лунный модуль «Объять Луну», который готовится для высадки в 2030, справа - американский модуль программы «Аполлон» на Луне в 1969 году.

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Стань спикером SOC Forum 2025 — сделай вклад в развитие безопасного цифрового общества

С 17 по 23 ноября состоится Российская неделя кибербезопасности — масштабная серия событий для обсуждения темы ИБ в государстве, бизнесе и граждан. Главная цель Недели — создание и развитие безопасного цифрового общества. Ее ядром станет ежегодный SOC Forum, который пройдет в Москве 19-20 ноября. Форум притянет еще больше профессионалов и лидеров отрасли для выстраивания стратегий защиты от самых актуальных киберугроз. Сбор докладов на форум уже открыт. ГК «Солар» — организатор Недели и соорганизатор форума.

SOC Forum 2025 – это:

• Новая масштабная площадка — «Тимирязев центр»;

• 9 тематических треков – о влиянии ИИ на киберугрозы и отражение атак, о поиске и удержании талантливых ИБ-специалистов, о преобразовании данных о кибератаках в конкретные меры защиты и другие;

• Больше форматов – от воркшопов и питч-сессий до персональных встреч.

Сбор докладов: без продаж и «воды»

Сбор докладов на SOC Forum продлится до 14 сентября. Чтобы стать спикером, необходимо заполнить заявку в личном кабинете на сайте форума с описанием доклада, выбрав подходящий тематический трек. До 30 сентября все заявки будут оценены компетентным жюри, в составе которого — эксперты крупнейших компаний отрасли и представители профильных ведомств.

При оценке докладов жюри будут учитывать: актуальность, новизну и практическую пользу. Жюри будет отклонять заявки с рекламой продуктов или услуг без уникальных кейсов, а также попытками «продать», а не поделиться экспертизой. Это означает, что на SOC Forum попадут только самые острые для ИБ-сообщества доклады, все они будут уникальны и полезны участникам отрасли. В прошлом году конкурсное жюри отобрало 151 заявку из 354 поданных.

Новые треки: ИИ и люди на защите от киберугроз

SOC Forum в 2025 году станет главным местом для построения эффективного диалога между регуляторами и представителями ведущих ИТ- и ИБ-компаний — от глав компаний, CISO и директоров финансовых и коммерческих подразделений до экспертов по кибербезопасности и молодых ИБ-специалистов. Каждый день будет посвящен новым тематическим трекам.

День 1 (19 ноября):

• AI & Cybersecurity: как искусственный интеллект меняет ландшафт киберугроз, инструменты защиты и ставит этические вопросы перед ИБ и ИТ- сообществом;

• Естественный интеллект: как искать талантливых ИБ-специалистов, грамотно оценивать их навыки и сохранять мотивацию;

• ИБ и бизнес: как CISO и ИБ команды могут не только защищать, но и помогать компаниям выигрывать у конкурентов и снижать риски простоя бизнес-процессов;

• Тренды и аналитика угроз: как превращать данные о киберугрозах в конкретные меры защиты, чтобы оставаться на шаг впереди хакеров;

• Многогранный кибербез: cамые нестандартные и экспериментальные темы отрасли.

День 2 (20 ноября):

• Offense: технические разборы и кейсы реальных кибератак от лучших ИБ-специалистов и пентестеров;

• Defense: разбор наиболее актуальных технологий защиты, реагирования и обнаружения киберугроз, а также закрытия уязвимостей, которые «невозможно исправить»;

• Архитектура ИТ и ИБ: как построить безопасную комплексную архитектуру для защиты не только «здесь и сейчас», но и на долгие годы вперед;

• SOC-практикум: обсуждения наиболее эффективных кейсов работы с NTA/EDR, SIEM и другими техническими средствами.

Теги:
Рейтинг0
Комментарии0

Разработчики робота Figure смогли научить своё гуманоидное цифровое решение складывать полотенце. У подобных предметов нет фиксированной геометрии и единственной правильной точки захвата, так как они меняют форму, легко мнутся и непредсказуемо сгибаются. Система робота основана на базе визуально-лингвистической модели (VLA) Helix, которая позволяет понимать голосовые команды, анализировать окружающую среду и выполнять задачи в реальном времени.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии1

Почему на этапе разработки сайта важно привлекать SEO-специалиста

Типичная история, когда приходит заказчик и хочет продвинуть сайт — новенький, красивый. Но:

  • Органического трафика нет

  • Переходы с контекста дают мало заявок

  • Большой процент отказов

Причины схожи:

  • Не хватает элементов доверия. Конверсия низкая

  • Юзабилити и навигация плохо проработаны. Посетитель теряется и уходит

  • При создании сайта не сформировано полное семантическое ядро. В результате часть запросов не учтена. Не сформированы кластеры и посадочные страницы. Сайт недополучает трафик, а с ним и заявки

Заказать в веб-студии новый красивый сайт — решение. Но есть нюанс. Важно, кто именно будет думать о маркетинге вашего проекта. Стандартная веб-студия в штате имеет:

  • Project-менеджера. Следит, чтобы команда слаженно работала и вовремя всё делала. И чтобы вы вовремя платили

  • Дизайнера. Делает красиво. Считайте, что повезло, если вместе с красиво будет удобно

  • Программиста. Программирует всё, что придумал дизайнер

Видите в списке SEO-специалиста или маркетолога? Мы нет — вот и ответ…

Не хотим обесценивать труд дизайнеров и программистов. Эти ребята могут быть очень грамотными и реально крутыми.

Но давайте честно, сайт — инструмент маркетинга. Какие у него задачи:

👉🏻 Быть красивым и нравиться заказчику

или

👉🏻 Превращать посетителя в покупателя

Просто красивый сайт часто неудобен пользователям. Поисковые системы его не видят, трафика не дают. Трафик с рекламы не приносит заявки, а только сливает бюджет. 

Чтобы сайт начал приносить деньги, при уже вложенных 500 000₽–2 000 000₽ в разработку, придётся столько же вложить в доработку: создание посадочных страниц, разделов, конверсионных элементов, проработку контента. 

Избежать дополнительных трат и головной боли можно. Для этого привлекайте SEO-специалиста на этапе разработки сайта или при переезде на новую платформу. SEO-специалист:

  • Знает паттерны поведения пользователя и коммерческие факторы, которые влияют на принятие решения о покупке

  • Понимает, какие сайты попадают в выдачу, кто является конкурентом

  • Умеет посмотреть на сайт глазами пользователя, чтобы понять, как его удержать и подтолкнуть к оформлению заявки

Чтобы не быть голословными, посмотрите 2 примера переезда сайта на новую платформу:

  • Правильный — с участием SEO-специалиста

  • Неправильный — без SEO-специалиста

2 примера и инструкция по переезду сайта здесь.

Теги:
Всего голосов 5: ↑5 и ↓0+5
Комментарии0