Собственный бизнес.

Приехали. Вылезла старая дилемма. 11 лет держал свой бизнес, небольшой магазин. Пришло время, закрыл и перебрался в Москву.

И вот снова захотелось в свое уйти. Повышать уровень ИБ в компаниях.

На дворе кризис и повышение налогов. ЦБРФ пляшет на костях отечественного бизнеса. А мне захотелось “своё”.

Наверно устал смотреть на “эффективных манагеров” от ИБ.

Лет 5 назад предлагали проводить пентест в компаниях и тут же его публично документировать в сети, без указания имен и деталей.

От подписания договора, до подписания акта выполненных работ.

По шагам, что искали в сети, какие уязвимости нашли, как эксплуатировали, что получили в конце, чем патчили, как меняли структуру сети, кого в результате уволили в компании, кто мешал, кто помогал.

И конечно по традиции придти на повторный пентест, проверить что сделано из мер защиты.

Потом на эту тему выпустить книгу.

Даже в твиттере бесплатно вызвалось несколько человек “причесать” материал для публикации книги.

Скорее всего 2026 пнет меня как следует и придется делать.

Ландшафт поверхности атак вырос, от кубернетс до API.

Стали снова нужны многостаночники, чтоб могли работать внутри, снаружи, и желательно DevOps с фаззингом.

С пробитием из внешнего периметра во внутренний.

Нарезка туннелей изнутри наружу, чтоб админ ценил свою зарплату и работу. С отключением всех возможных EDR.

С документальным оформлением.