Архив · 2004–2011

Публикации с 2004 года

Здесь лежит то, что я писал до того, как это стало работой: конкурсные статьи на SecurityLab и в «Системном администраторе», разборы, презентации и интервью. Каждое призовое место — со ссылкой на страницу с итогами конкурса, а не на слово «победитель».

6призовых мест в конкурсах статей, из них три первых
2004первая публикация — и первая в рунете статья про Google Hacking
20+статей, презентаций и интервью в этом архиве
Призовые места

Шесть работ, и к каждой — протокол конкурса

Побеждать в конкурсе статей — не то же самое, что называть себя экспертом. Поэтому рядом с каждой работой стоит вторая ссылка: страница организатора с результатами.

1 МЕСТО SecurityLab · 25 августа 2005

Отличаете ли вы f от ph?

Не думаю, что людям нравится, когда с них снимают розовые очки и показывают Интернет таким, какой он есть. Здесь я разобрал приёмы фишеров — и, судя по отзывам, попал в точку. Призом за победу была поездка на конференцию в Сочи.

1 МЕСТО SecurityLab · 14 августа 2008

Не так страшен DDoS, как его малюют

Взялся за тему, потому что видел: про защиту отдельного сервера написано много, а что делать, когда забит канал — не знает никто. Пришлось перелопатить несколько источников и собрать разбор по вендорам, чьё оборудование стоит у провайдера, и по услугам защиты для обычных компаний.

1 МЕСТО «Системный администратор» № 10 · 2004

Поиск троянов вручную

Какими утилитами пользоваться, чтобы распознать троян, уже живущий в системе. Для тех, кто ищет вредонос руками, а не ждёт вердикта антивируса. Первое место на конкурсе статей журнала.

2 МЕСТО SecurityLab · 14 июня 2004

Взлом при помощи Google

Первая статья про Google Hacking на русском языке — рассказал, откуда он взялся и как выглядит. Вызвала заметный резонанс. Держу здесь авторскую копию, чтобы текст не зависел от чужого хостинга.

2 МЕСТО SecurityLab · 14 мая 2010

Как удалить вирус без антивируса

Необычное применение снапшотов Windows для лечения заражённой машины. Статья оказалась самой читаемой на конкурсе, но заняла только второе место. Работать на снапшоте лучше, чем искать загрузочный диск со свежими базами: машина лечится обычной перезагрузкой.

3 МЕСТО SecurityLab · 9 мая 2006

Возможности Cisco Security Agent 4.5

Результаты независимого тестирования встроенной защиты от неизвестных атак и от утечек информации. Продукт давно снят с производства — статья интересна как пример того, как выглядит честный разбор возможностей, а не пересказ буклета.

Статьи и колонки

Остальное, что писал для отрасли

Ноябрь 2011SecurityLab

Диод данных

О непривычном для системных администраторов способе передавать данные строго в одну сторону. Для многих безопасников такие устройства стали откровением. Ставят их чаще всего там, где нужна стопроцентная гарантия от утечки по сети; в остальных компаниях наивно считают, что их защищают firewall, proxy или NAT — а сливают через легитимные HTTP, DNS и ICMP.

Читать на сайте →
Август 2008SecurityLab

Как выбрать систему предотвращения атак

Писал специально вендоронезависимо — ради объективности. Надеюсь, помогло тем, кто выбирал IPS и не хотел делать это по презентации поставщика.

Читать →
Март 2008SecurityLab

Письмо CSO

Надоело говорить одно и то же. Сколько можно наступать на одни и те же грабли, если best practice написан и лежит в открытом доступе? Именно с таким настроением писалась эта статья, поэтому сатира получилась едкой.

Читать →
1 апреля 2008SecurityLab · шутка

Разрешение человеческого глаза становится равным 1280×1024

Первоапрельская шутка для SecurityLab. Намекал, что современному человеку стоит поменьше сидеть за компьютером и почаще бывать на природе и с друзьями. Намёк относился и ко мне тоже.

Читать →
Ноябрь 2007SecurityLab · колонка

Социальные сети и безопасность

Соцсети раскрывают всему Интернету то, что должен знать только сам человек и его близкие. Есть и чисто техническая сторона: через них распространяют вредоносный код — и не только скриптами, но и внедрённым кодом в jpg, ani, quicktime и flash.

Читать →
Май 2006SecurityLab

Блокируем утечку паролей с компьютера пользователя

Понял, что люди часто не умеют пользоваться хостовой защитой, и разобрал один практический пример: как закрыть утечку паролей из почтовых и файловых клиентов. Тогда это было актуально — вирусы семейства Pinch были в моде.

Читать →
Сентябрь 2005SecurityLab · репортаж

Заметки о конференции в Сочи

Поездка, выигранная за статью про фишинг. Время потратил не зря: главным оказалось знакомство с коллегами по отрасли, а не программа.

Читать на сайте →
Декабрь 2004SecurityLab

Фильтры грубой и тонкой очистки трафика

Два способа фильтрации трафика в сети: непривычная фильтрация входящих пакетов по адресу источника — по сути защита от спуфинга — и фильтрация внутри локальной сети или DMZ через PVLAN.

Читать на сайте →
Апрель 2004SecurityLab

ShadowUser — новая эра в компьютерной безопасности

Виртуализация собственного жёсткого диска оказалась неожиданным решением против троянов и сбоев системы. Программа полезна там, где юные хакеры регулярно сносят систему: интернет-кафе, школы и им подобные места. Здесь я пишу не только как автор статьи: сам участвовал в разработке — и этой программы, и системы резервного копирования StorageCraft. Журнал «Хакер» назвал ShadowUser программой года.

Читать на сайте →
Презентации и видео

То, что показывал со сцены и на демо

2017YouTube · PHDays

Как остановить криптолокер. Демонстрация технологий Palo Alto Networks

Запись, которую готовил к полуторачасовой демонстрации на Positive Hack Days 2017.

Смотреть →
2017SlideShare

Какие вопросы чаще всего задают вендору при выборе решения по ИБ

Список вопросов, которые заказчики задают на каждой встрече — и на которые у вендора редко готов честный ответ.

Открыть →
SlideShareперед уходом из HP

Как сократить путь от SIEM к SOC

Презентация, в которую я собрал всё, что понял из разговоров с заказчиками и архитекторами. Всё на примерах SIEM ArcSight.

Открыть →
2008SlideShare · Инфофорум

Новые угрозы безопасности сети Интернет

Доклад на Инфофоруме, где нужно было разобрать проблемы Web 2.0, виртуализации, атак на браузеры через JavaScript и VoIP. Никто не ожидал, что IBM не только серверы продаёт, но и компьютерной безопасностью занимается.

Открыть →
YouTubePalo Alto Networks

Подход Palo Alto Networks к защите приложений

Разбор того, как устроена работа с приложениями в NGFW — на реальном интерфейсе, а не на слайде с иконками.

Смотреть →
ПрофильSlideShare

Все презентации на SlideShare

Архив выступлений и материалов за годы работы в IBM, HP и Palo Alto Networks.

Открыть профиль →
Интервью и упоминания

Что спрашивали журналисты

2008PC Week

Интервью после Инфофорума

Про новые угрозы, Web 2.0 и то, зачем IBM занимается компьютерной безопасностью.

Читать →
Февраль 2008CNews

Комментарии для CNews

Несколько ответов о состоянии рынка и угрозах, отправленных редакции по следам того же выступления.

Читать →
2006«Хакер» · архивная копия

Эксперт номера в апрельском «Спецвыпуске»

Интервью про программирование. Посчитал тогда, сколько лет пишу программы, и ужаснулся: двадцать, с четвёртого класса. Фокал, Бейсик, Паскаль, три вида ассемблера — и дальше по списку. Оригинал журнала недоступен, ссылка ведёт на архивную копию.

Открыть архивную копию →

// Ссылки на первоисточники проверены в августе 2026 года. Где оригинал уже недоступен, стоит архивная копия и это указано прямо в описании. Что пишу сейчас — в разделе «Статьи», а бесплатные шаблоны и подборки — в «Материалах».

Дальше

Пишу и сейчас — разбираю продукты заказчиков

Разворачиваю стенд, проверяю цифры с вашими инженерами и довожу материал до публикации. Тот же принцип, что и двадцать лет назад: не публикую то, что не проверил.