<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title><![CDATA[Все материалы на ptresearch.media]]></title>
        <description><![CDATA[Все материалы на ptresearch.media]]></description>
        <link>https://ptresearch.media</link>
        <generator>RSS for Node</generator>
        <lastBuildDate>Tue, 02 Jun 2026 05:59:27 GMT</lastBuildDate>
        <atom:link href="https://ptresearch.media/rss.xml" rel="self" type="application/rss+xml"/>
        <pubDate>Tue, 19 May 2026 10:42:33 GMT</pubDate>
        <copyright><![CDATA[© positive research, 2026]]></copyright>
        <language><![CDATA[ru]]></language>
        <item>
            <title><![CDATA[Рынок говорит: год, не поддающийся нейрогенерации]]></title>
            <description><![CDATA[Уходящий 2025 год в части ИБ оставил у меня неоднозначное послевкусие по результатам пилотирования отдельных СЗИ: этикетка вроде бы яркая и красивая, но содержание продукта вызывает большие вопросы к производителю.&nbsp;]]></description>
            <link>https://ptresearch.media/articles/rynok-govorit-god-ne-poddayushhijsya-nejrogeneraczii</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/rynok-govorit-god-ne-poddayushhijsya-nejrogeneraczii</guid>
            <pubDate>Thu, 23 Apr 2026 13:47:10 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/19_05_Rynok_govorit_god_ne_poddayushhijsya_nejrogeneraczii_6c930dbe02.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[ЦОД на льдине: новый эксперимент RUVDS ]]></title>
            <description><![CDATA[<strong>О чем материал</strong>]]></description>
            <link>https://ptresearch.media/articles/cz-od-na-ldine-novyj-eksperiment-ruvds</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/cz-od-na-ldine-novyj-eksperiment-ruvds</guid>
            <pubDate>Thu, 23 Apr 2026 13:10:37 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/14_05_Cz_OD_na_ldine_novyj_eksperiment_RUVDS_1_7d07fe4e47.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Писать код, чтобы ломать лед: цифровизация Северного морского пути]]></title>
            <description><![CDATA[<strong>Почему, несмотря на все очевидные сложности, судоходство в Арктике активно развивается?&nbsp;</strong>]]></description>
            <link>https://ptresearch.media/articles/pisat-kod-chtoby-lomat-led-czifrovizacziya-severnogo-morskogo-puti</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/pisat-kod-chtoby-lomat-led-czifrovizacziya-severnogo-morskogo-puti</guid>
            <pubDate>Thu, 23 Apr 2026 12:39:30 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/12_05_Pisat_kod_chtoby_lomat_led_czifrovizacziya_Severnogo_morskogo_puti_1_abad84f925.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Софт-скиллы в ИБ, без которых не обойтись в премьер-лиге]]></title>
            <description><![CDATA[Любой проект в ИБ — командная работа, где задействованы десятки людей, от сейла до инженера. По сути, это похоже на футбольный матч: если кто-то не подхватит мяч, атака захлебнется. Даже самый талантливый технарь с отличными хард-скиллами не пройдет всю оборону соперника в одиночку. Результативно передавать мяч товарищам по команде и в итоге довести задачу до конца помогут софт-скиллы.&nbsp;]]></description>
            <link>https://ptresearch.media/articles/soft-skilly-v-ib-bez-kotoryh-ne-obojtis-v-premer-lige</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/soft-skilly-v-ib-bez-kotoryh-ne-obojtis-v-premer-lige</guid>
            <pubDate>Wed, 06 May 2026 11:18:42 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/7_05_Soft_skilly_v_IB_bez_kotoryh_ne_obojtis_v_premer_lige_1_21e7e2b6ef.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Как я создал инструмент анализа уязвимостей, которым пользуюсь каждый день]]></title>
            <description><![CDATA[С 2020 г. я развиваю собственный проект <a target="_blank" rel="noopener noreferrer" href="https://github.com/leonov-av/vulristics">Vulristics</a> (от слов «Vulnerability» и «Heuristics»). Главная задача утилиты — оценка и приоритизация уязвимостей. Она принимает на вход любой набор идентификаторов CVE и БДУ и генерирует по ним аналитические отчеты — тем самым экономит кучу времени и помогает не тонуть в потоке уязвимостей.]]></description>
            <link>https://ptresearch.media/articles/kak-ya-sozdal-instrument-analiza-uyazvimostej-kotorym-polzuyus-kazhdyj-den</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/kak-ya-sozdal-instrument-analiza-uyazvimostej-kotorym-polzuyus-kazhdyj-den</guid>
            <pubDate>Thu, 23 Apr 2026 11:16:14 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/5_05_Kak_ya_sozdal_instrument_analiza_uyazvimostej_kotorym_polzuyus_kazhdyj_den_1_daa0ccc2bc.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[SAST + LLM = ?]]></title>
            <description><![CDATA[Классический SAST уже не вытягивает современную сложность кодовых баз (будем честны: никогда не вытягивал). LLM'ки же все еще слишком забывчивы и склонны к галлюцинациям, чтобы вот так взять и всецело доверить им вопросы безопасности проектов. Но если дополнить формальный SAST гибкой ИИ-прослойкой, получается вполне рабочий тандем. SAST дает строгие правила и точную локализацию, ИИ — широкий охват, понимание бизнес-логики, фильтрацию шума и автофиксы.&nbsp;]]></description>
            <link>https://ptresearch.media/articles/sast-llm</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/sast-llm</guid>
            <pubDate>Fri, 17 Apr 2026 12:11:58 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/30_04_SAST_LLM_1_880106e009.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Kernel-hack-drill и новый эксплойт для CVE-2024-50264 в ядре Linux]]></title>
            <description><![CDATA[Некоторые уязвимости, связанные с повреждением памяти, невероятно сложны для эксплуатации. Они могут вызывать состояния гонки, приводить к сбоям системы и накладывать разные ограничения, которые усложняют жизнь исследователя. Работа с такими «хрупкими» багами требует значительно больше времени и усилий. CVE-2024-50264 в ядре Linux — как раз одна из таких сложных уязвимостей, которая получила премию Pwnie Award 2025 в категории «Лучшее повышение привилегий» (Best Privilege Escalation). В этой статье я представлю свой проект <a target="_blank" rel="noopener noreferrer" href="https://github.com/a13xp0p0v/kernel-hack-drill">kernel-hack-drill</a> и покажу, как он помог мне разработать прототип эксплойта для уязвимости CVE-2024-50264.]]></description>
            <link>https://ptresearch.media/articles/kernel-hack-drill-i-novyj-eksplojt-dlya-cve-2024-50264-v-yadre-linux</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/kernel-hack-drill-i-novyj-eksplojt-dlya-cve-2024-50264-v-yadre-linux</guid>
            <pubDate>Thu, 16 Apr 2026 12:28:51 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/28_04_Kernel_hack_drill_i_novyj_eksplojt_dlya_CVE_2024_50264_v_yadre_Linux_1_7f57b47d6a.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Беспилотные SOC: когда появятся и чего мы от них ждем]]></title>
            <description><![CDATA[Наши коллеги из PT ESC IR <a target="_blank" rel="noopener noreferrer" href="https://www.ptsecurity.com/research/analytics/results-of-incident-investigation-and-retrospective-analysis-projects-2024-2025/">проанализировали</a> отчеты проектов по расследованию и ретроспективному анализу инцидентов за 2024–2025 гг. Средняя продолжительность инцидента составила 9 дней, самый долгий кейс длился почти 3,5 года, а самый короткий — один день.&nbsp;]]></description>
            <link>https://ptresearch.media/articles/bespilotnye-soc-kogda-poyavyatsya-i-chego-my-ot-nih-zhdem</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/bespilotnye-soc-kogda-poyavyatsya-i-chego-my-ot-nih-zhdem</guid>
            <pubDate>Thu, 16 Apr 2026 08:24:00 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/23_04_Bespilotnye_SOC_kogda_poyavyatsya_i_chego_my_ot_nih_zhdem_1_dadb60d6cf.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Чего ждать от 2030 года: эволюция киберугроз]]></title>
            <description><![CDATA[Сервисная модель атак уже достаточно широко используется злоумышленниками. К примеру, услуги phishing-as-a-service (см. рис. 1) и malware-as-a-service свободно продаются в даркнете. В целом ВПО дешевле и удобнее брать в аренду, чем разрабатывать с нуля, поэтому в ближайшие пять лет большинство киберпреступников, скорее всего, уйдут от самописных решений. При этом сервисная модель злоумышленников будет все больше походить на нашу: по аналогии с кибербезом в ней появятся почасовая оплата, тарифы «за жертву» и другие подписки. Это приведет к снижению порога квалификации злоумышленников и, как следствие, к росту количества атак.]]></description>
            <link>https://ptresearch.media/articles/chego-zhdat-ot-2030-goda-evolyucziya-kiberugroz</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/chego-zhdat-ot-2030-goda-evolyucziya-kiberugroz</guid>
            <pubDate>Thu, 16 Apr 2026 07:33:00 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/21_04_Chego_zhdat_ot_2030_goda_evolyucziya_kiberugroz_2_debf51cb5a.png" length="1500" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[Будущее на автопилоте]]></title>
            <description><![CDATA[<strong>Как за последние годы изменился уровень развития беспилотных транспортных систем?&nbsp;</strong>]]></description>
            <link>https://ptresearch.media/articles/budushhee-na-avtopilote</link>
            <guid isPermaLink="true">https://ptresearch.media/articles/budushhee-na-avtopilote</guid>
            <pubDate>Tue, 14 Apr 2026 09:38:34 GMT</pubDate>
            <enclosure url="https://pt-research.storage.yandexcloud.net/16_04_Budushhee_na_avtopilote_1_d25bba53fc.png" length="1500" type="image/png"/>
        </item>
    </channel>
</rss>