Собственный бизнес.
Приехали. Вылезла старая дилемма. 11 лет держал свой бизнес, небольшой магазин. Пришло время, закрыл и перебрался в Москву.
И вот снова захотелось в свое уйти. Повышать уровень ИБ в компаниях.
На дворе кризис и повышение налогов. ЦБРФ пляшет на костях отечественного бизнеса. А мне захотелось “своё”.
Наверно устал смотреть на “эффективных манагеров” от ИБ.
Лет 5 назад предлагали проводить пентест в компаниях и тут же его публично документировать в сети, без указания имен и деталей.
От подписания договора, до подписания акта выполненных работ.
По шагам, что искали в сети, какие уязвимости нашли, как эксплуатировали, что получили в конце, чем патчили, как меняли структуру сети, кого в результате уволили в компании, кто мешал, кто помогал.
И конечно по традиции придти на повторный пентест, проверить что сделано из мер защиты.
Потом на эту тему выпустить книгу.
Даже в твиттере бесплатно вызвалось несколько человек “причесать” материал для публикации книги.
Скорее всего 2026 пнет меня как следует и придется делать.
Ландшафт поверхности атак вырос, от кубернетс до API.
Стали снова нужны многостаночники, чтоб могли работать внутри, снаружи, и желательно DevOps с фаззингом.
С пробитием из внешнего периметра во внутренний.
Нарезка туннелей изнутри наружу, чтоб админ ценил свою зарплату и работу. С отключением всех возможных EDR.
С документальным оформлением.