Как приоритизировать новости об уязвимостях вместо балла CVSS
Задача – есть поток новостей об уязвимостях, из него надо отбирать те, что заслуживают внимания сегодня. Значит, нужно правило, по которому одна уязвимость важнее другой. Казалось, что правило давно есть и его достаточно применить в рамках новостей, используя формулу. Оказалось, что само это правило как раз сейчас переосмысливают, причём у всех регуляторов.Как именно эти правила меняются и что из этого следует для отбора важности новостей попробуем разобраться. Замеры сделаны на открытых данных CISA KEV, NVD, EPSS и БДУ ФСТЭК.
Как мы запускали NVME over RDMA под Alt Virtualization p11 с Huawei Dorado 5000V6. Уроки импортозамещения
Pr.S. Поскольку пришлось начать с конца, то постскриптум тоже будет в самом начале, и он будет называться, например, pre‑scriptum.Вообще‑то, эта статья планировалась последней в цикле технических статей, в которой по шагам планировалось изложить технические заметки о внедрении нами NVMEoF через ROCEv2.Но потом подумалось, а ведь сам процесс, как это всё организовалось, происходило, и все пережитые эмоции, интереснее, чем чисто техническое изложение.
Рынок вычислений в России, Казахстане и Беларуси
Часть 2 из 2 · Хабр · Холодный анализ · Часть 1: «Карточный домик из GPU: архитектура neocloud-пузыря»У них всего с избытком: денег, площадок, обещанных гигаватт. У нас всего не хватает: мощностей, чипов, компетенций. Пузырь — не наш, но его цены и его дефициты мы импортируем.В первой части
Пять ступеней учета техники: от таблички в Excel до данных, которые не стыдно показать финдиректору
У финансового директора есть вопрос, который в любой момент может прилететь ИТ-отделу: сколько сейчас техники на балансе и во сколько она обходится. В одной компании на него отвечают за пять минут — открывают нужный отчёт и присылают цифру с разбивкой. В другой ответ собирают две недели, обзванивая кладовщика, бухгалтерию и техподдержку, и итоговая цифра всё равно получается приблизительной. Разница в том, на какой из пяти ступеней зрелости стоит учёт техники в компании. Всем привет, это команда продукта SimpleOne ITAM
Windows Incident Response: системный подход. Часть 1
Недавно я писал материал о реагировании на инциденты информационной безопасности в Linux в двух частях (одна, вторая
Сравнение протоколов удаленного доступа VDI Q2 2026 (On-prem – Не для облака)
ПереводПредисловие переводчика
Тенденции в изменении механик восприятия информации в интернете
Меняется маршрут к информацииВ разговорах об изменениях в интернете обычно на первом плане оказываются форматы: текст и видео, длинные и короткие публикации, поисковая выдача и нейросетевые сервисы. Для анализа пользовательского поведения этого недостаточно. За последние годы заметно изменился сам путь к информации: кто предлагает следующий материал, где пользователь впервые получает объяснение темы и в какой момент видит исходный источник.
Скорость — главное, что ИИ изменил в кибератаках
Недавно мы публиковали перевод статьи The Cybersecurity Industry Is Entering Its Third Era. Мы обсудили её с нашей red team-командой и пришли к выводу, что это хороший обзор происходящих изменений, но в нём почти нет главного, что происходит прямо сейчас, пока LLM ещё даже не раскрылись на полную. Речь о скорости.
1352 кейса внедрения ИИ в России: почему в продакшене побеждает не модель, а обвязка
В каталоге кейсов внедрения искусственного интеллекта набралось 1352 проекта в российских компаниях и госорганах: от антифрода Сбера до распознавания сорняков с дронов у «Русагро». Каталог ведём мы в АНО «Цифровые платформы», кейсы в него добавляют сами компании и наша команда. Когда смотришь на внедрения 2025-2026 годов не по одному, а разом, видны закономерности: что повторяется из проекта в проект, где ломается и где приносит деньги. О них эта статья.
Искусственным интеллектом должен владеть естественный: кто отвечает за ошибки ИИ
ИИ уже забрал на себя маршрутизацию заявок, типовые ответы и добрую половину работы первой линии — там, где раньше сидел человек и вручную разбирал, кому отправить обращение по сломанному принтеру, а кому по доступу в CRM, теперь справляется алгоритм, который не устаёт к вечеру пятницы и не путает приоритеты. Логичный вопрос: если рутину забрал ИИ, зачем вообще нужен ITSM?Зона ответственности Service Desk перераспределяется. Давайте обсудим, кто отвечает за ИИ-сервисы и что будет, если пустить их на самотёк.

