惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Recent Commits to openclaw:main
Recent Commits to openclaw:main
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
S
Schneier on Security
T
The Exploit Database - CXSecurity.com
K
Kaspersky official blog
Cisco Talos Blog
Cisco Talos Blog
P
Privacy International News Feed
T
Tenable Blog
T
Threat Research - Cisco Blogs
Spread Privacy
Spread Privacy
V
Vulnerabilities – Threatpost
L
LINUX DO - 热门话题
T
The Blog of Author Tim Ferriss
WordPress大学
WordPress大学
P
Proofpoint News Feed
宝玉的分享
宝玉的分享
月光博客
月光博客
美团技术团队
N
Netflix TechBlog - Medium
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
NISL@THU
NISL@THU
G
Google Developers Blog
P
Privacy & Cybersecurity Law Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
Intezer
C
Cyber Attacks, Cyber Crime and Cyber Security
C
Cybersecurity and Infrastructure Security Agency CISA
MyScale Blog
MyScale Blog
C
CERT Recently Published Vulnerability Notes
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
L
Lohrmann on Cybersecurity
Recent Announcements
Recent Announcements
Project Zero
Project Zero
Latest news
Latest news
博客园_首页
C
Cisco Blogs
The Register - Security
The Register - Security
阮一峰的网络日志
阮一峰的网络日志
Simon Willison's Weblog
Simon Willison's Weblog
H
Help Net Security
D
Darknet – Hacking Tools, Hacker News & Cyber Security
AWS News Blog
AWS News Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Docker
Vercel News
Vercel News
Know Your Adversary
Know Your Adversary
罗磊的独立博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
云风的 BLOG
云风的 BLOG

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи
rvteam · 2026-06-16 · via Все публикации подряд на Хабре

Простой

7 мин

4

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии, в соседней секции инженеры, аналитики и архитекторы разбирают то, с чем сталкиваются каждый день: алерты, уязвимости, фиды, автоматизацию, инвентаризацию, persistence в Linux и безопасность AI-систем.

На R-EVOlution Conference 2026 такой площадкой стал технический трек. Мы запустили его впервые как отдельную секцию для специалистов, которым важны не общие формулировки, а конкретные сценарии, ошибки и рабочие решения.

Трек проходил в камерном зале и без онлайн-трансляции. Поэтому если вы не были на площадке, попасть в эту часть конференции было невозможно. Но мы записали выступления и теперь публикуем ролики с докладами.

В этой статье собрали короткий гид по техническому треку: кто выступал, о чём рассказывал и какие доклады стоит посмотреть, если вам близки практические задачи SOC, VM, Threat Hunting, TI, SIEM/SOAR, AI Security и Linux detection.

Почему появился технический трек

R-EVOlution Conference традиционно собирает руководителей ИТ и ИБ, CISO, CIO, представителей крупных компаний и партнёров. Основная программа строится вокруг стратегических тем: развития рынка, цифровизации, подходов к управлению ИБ и взаимодействия бизнеса с технологиями.

Но рядом с этим всегда есть другой уровень разговора — инженерный. Там, где важны не только тренды, но и конкретные вопросы: как строить детектирование, почему процессы VM буксуют, где ломаются интеграции SIEM и SOAR, как работать с TI-фидами, что автоматизировать в SOC и как подходить к безопасности AI-систем.

Именно для такого разговора мы и сделали технический трек.

По следам громких дел: критичные уязвимости и артефакты атак

Технический трек открыл независимый эксперт Антон Кузнецов с докладом «По следам громких дел».

Антон занимается исследованием информационной безопасности, поиском мисконфигураций, эксплуатацией уязвимостей и харденингом систем. В своём выступлении он разобрал критичные уязвимости 2025 года и громкие атаки, связанные с их эксплуатацией.

Отдельное внимание было уделено артефактам, которые стоит искать при расследовании инцидентов. Это важный практический момент: в реальной работе SOC и IR-команд недостаточно знать, что уязвимость существует. Нужно понимать, какие следы она оставляет, где их искать и как отличить эксплуатацию от фонового шума.

Как перестать читать о Threat Hunting и начать им заниматься

Олег Скулкин, руководитель BI.ZONE Threat Intelligence, выступил с докладом «Как перестать читать о Threat Hunting, и наконец-то начать им заниматься».

Threat Hunting — тема, о которой много говорят, но на практике вокруг неё до сих пор остаётся много путаницы. Например, можно ли считать hunting-гипотезой простую проверку индикаторов компрометации? Где заканчивается мониторинг и начинается осознанный поиск следов активности злоумышленника? Какие техники и инструменты атакующих действительно стоит покрывать этой практикой?

В докладе Олег разбирает практические примеры построения и реализации гипотез, а также объясняет, почему Threat Hunting применим не только в крупных зрелых SOC, но и в организациях с разным уровнем развития ИБ-процессов.

VM без иллюзий: почему процессы не работают и как это исправить

Виктор Кирпаль, руководитель направления VM в компании «Инфосистемы Джет», посвятил выступление управлению уязвимостями.

Это как раз тот случай, когда проблема знакома многим: сканер уязвимостей есть, отчёты формируются, критичные находки появляются регулярно, но процесс устранения всё равно буксует. Виктор разбирает, как встроить сканер уязвимостей в реальное взаимодействие ИТ и ИБ, какие организационные и технические барьеры мешают процессу VM работать эффективно и почему сама по себе покупка инструмента не решает задачу управления уязвимостями.

Red Teaming LLM и агентных AI-систем

Данил Капустин, главный эксперт HiveTrace, выступил с докладом об атаках на AI-агентов.

Тема особенно актуальна на фоне роста интереса к AI-приложениям и агентным сценариям. Классический пентест не всегда покрывает риски, которые появляются в системах на базе больших языковых моделей: prompt injection, утечки данных, небезопасное использование инструментов, Shadow AI, ошибки в архитектуре взаимодействия LLM с внешними сервисами.

В докладе рассматриваются реальные сценарии атак, open-source инструменты и практические меры защиты. Отдельно затрагивается OWASP Top 10 for Agentic Applications и подход к систематическому поиску уязвимостей в AI-приложениях.

Сломать нельзя подготовиться: тонкости работы с SIEM и SOAR

Николай Омланд, руководитель направления SOC группы компаний SolidLab, рассказал о проблемах, с которыми можно столкнуться при отправке данных в SIEM, и о практических аспектах работы с SIEM и SOAR.

В центре внимания — стандартные события, мониторинг нарушений внутренних требований ИБ к пользователям, а также подходы к оптимизации работы аналитиков SOC с помощью SOAR.

Это выступление полезно тем, кто сталкивается с типичной ситуацией: источники подключены, события идут, но качество данных, полнота контекста и удобство дальнейшей обработки сильно влияют на результат всей цепочки мониторинга и реагирования.

Как опыт внедрений привёл к платформенной архитектуре R-Vision EVO

Илья Моисеев, ведущий технический продукт-менеджер R-Vision, представил доклад о технологической платформе R-Vision EVO.

В основе выступления — вопрос, который хорошо знаком продуктовым командам: почему продукты не всегда используются так, как задумывались? Что происходит на этапе внедрения, настройки и адаптации под процессы конкретного заказчика? Какие ограничения становятся видны только в реальной эксплуатации?

На примерах реальных сценариев Илья разобрал, как этот опыт привёл к переходу к платформенной архитектуре, где продукты работают не как набор разрозненных инструментов, а как единая система.

Опыт MSSP: как перейти от множества процессов к одному Workflow в SOAR

Михаил Казакбаев, инженер по информационной безопасности JetCSIRT, рассказал о практическом опыте MSSP-провайдера и работе с SOAR.

У MSSP почти всегда есть одна сложность: у каждого заказчика свои требования, процессы, нормативные ограничения и ожидания от сервиса. Если под каждого клиента строить полностью отдельный процесс, поддержка быстро становится тяжёлой и дорогой. Если всех привести к одному шаблону — можно потерять гибкость.

В докладе Михаил показывает, как с помощью SOAR выстроить единый workflow и при этом сохранить возможность учитывать специфику разных заказчиков.

Инвентаризация 18k+ активов: нельзя защитить то, что не видишь

Полина Акулова, руководитель проектов по управлению активами в компании «Патио», выступила с докладом о подводных камнях инвентаризации в инфраструктуре на 18k+ активов.

Тезис доклада — простой, но очень практичный: нельзя защитить то, что не видишь. Полина разобрала три кейса, связанные с обнаружением теневых активов, мониторингом появления и исчезновения устройств, автоматическим обогащением карточек активов через кастомные API-методы и работой R-Vision VM в изолированном сегменте.

Ценность доклада — в прикладных деталях: скриптах, конфигурациях и уроках, которые помогают избежать месяцев проб и ошибок.

Threat Intelligence в SOC: фиды, ошибки и перегрузка SIEM

Евгений Петров, директор производственного департамента «Газинформсервис», рассказал о практическом применении TI в SOC и типичных ошибках при работе с фидами.

Threat Intelligence часто воспринимается как очевидное усиление SOC: подключили источники, получили индикаторы, начали обогащать события. На практике всё сложнее. Неправильная работа с фидами может привести к перегрузке SIEM, росту ложных срабатываний и снижению эффективности аналитиков.

В докладе Евгений разбирает, как подходить к TI осознанно, какие ошибки встречаются чаще всего и почему качество применения данных важнее самого факта их наличия.

Автоматизация обработки алертов: от события в SIEM до закрытия инцидента

Андрей Урывко, инженер по информационной безопасности компании «ВсеИнструменты.ру», показал, как построить автоматизированную цепочку обработки алертов.

Проблема знакома многим SOC: количество алертов растёт, а значительная часть времени аналитиков уходит на однотипные проверки, обогащение данных и ручные действия. Андрей разобрал архитектуру пайплайна на базе IRIS, Cortex, MISP и n8n — от события в SIEM до создания и закрытия инцидента.

В докладе есть практический опыт внедрения, ошибки, с которыми команда столкнулась при построении автоматизации, и советы по их исправлению.

Закрепиться любой ценой: техники persistence в Linux

Завершил технический трек Борис Нестеров, ведущий аналитик-исследователь угроз кибербезопасности R-Vision, с докладом «Закрепиться любой ценой».

Выступление посвящено распространённым и более экзотическим техникам закрепления вредоносного ПО в Linux: от добавления SSH-ключей и cron-заданий до LKM-руткитов и LD_PRELOAD.

Борис разобрал инструменты для обнаружения таких техник, практические рекомендации по очистке системы и отдельно остановился на eBPF как подходе к обнаружению руткитов.

Что показал первый технический трек

Когда мы запускали технический трек, у нас был понятный риск: основная программа конференции уже привычна аудитории, а новая секция могла оказаться экспериментом «для своих». Мы не ограничивали участников в выборе трека, каждый сам решал, куда идти.

В итоге наши опасения не подтвердились, технический трек собрал настоящий овербук. Зал оказался полностью заполнен уже с первых выступлений, а количество желающих превысило изначально предусмотренную вместимость. Организаторам пришлось оперативно увеличивать число мест и приносить дополнительные стулья, однако даже после расширения зал продолжал собирать аншлаг. 

Виктор Никуличев, руководитель отдела управления продуктами R-Vision , и один из идеологов технической секции:

Мы создали технический трек, чтобы дать инженерам и аналитикам практическую площадку — без маркетинга и оторванной теории. Самый ценный опыт часто скрывается в ошибках, поэтому ключевым вызовом для спикеров стало не просто показать успешные кейсы, а честно разобрать, что пошло не так, какие решения оказались неэффективными и какие уроки из этого удалось извлечь.

Результат превзошёл ожидания: аудитория пришла за реальной пользой, и это вдохновляет развивать формат дальше. В 2027 мы планируем расширить трек, сохранив фокус на применимости — этим дорожит сообщество и этим ценна настоящая техническая конференция.

Что дальше

Технический трек был экспериментом, но по итогам конференции стало понятно: формат нужен. Его ценность заключается в честном разговоре о практике, ограничениях, ошибках и решениях, которые можно применить не «когда-нибудь в будущем», а в реальной рабочей среде.

А пока все доклады технического трека R-EVOlution Conference 2026 уже доступны в записи. Если вы не были на конференции или не смогли попасть в зал, теперь можно посмотреть, что происходило в технической секции.