TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #5203 373

Forwarded from Out of Path | ИБ, ИТ & Телеком

Почему в Казахстане нет спроса на форензику, Threat Hunting и реверс-инжиниринг?
 
На одном из недавних совещаний снова поднялся характерный вопрос: почему на локальном рынке РК услуги уровня L3+ (глубокие расследования, проактивный Threat Hunting, исследование вредоносного кода, реверс-инжиниринг) остаются практически невостребованными?
 
Со стороны кажется, что бизнесу просто «не нужно». Но если вспомнить суровую экономику коммерческого SOC, о которой описано в прошлом посте — рост цен на оборудование, жесткую необходимость дублирования N+1 и работу на грани себестоимости — становится очевидно: отсутствие спроса на L3+ является прямое следствием этой зажатой экономики.
 
Как работает этот замкнутый круг:
 
·      Пытаясь сэкономить, бизнес покупает только базовую гигиену — мониторинг и алерты L1. Проактивный Threat Hunting и глубокий анализ (RCA) считаются роскошью до первого взлома.
·      Из-за минимальных чеков и срезанной маржи сервисные провайдеры не могут платить редким L3-специалистам (Incident Response, реверс). Сильные кадры уходят в финтех, к вендорам или за рубеж.
·      Без прибыли от базовых услуг у SOC нет ресурсов инвестировать в Threat Intelligence, лаборатории и обучение. В итоге отсутствие экспертизы замыкает круг, не позволяя провайдерам вырасти из дешевого сервиса.
 
Поэтому возникает системный парадокс, что заказчики не формируют спрос на L3+, потому что не видят зрелых и доступных локальных предложений. А сервисные компании не строят эту практику, так как экономика базового SOC не оставляет денег на R&D, а гарантий окупаемости рынок не дает.
 
В итоге возникает риск потерять слой глубокой экспертизы. Соответственно, когда компания сталкивается с действительно сложной, целевой атакой, выясняется жестокий факт: выявлять незаметные угрозы и расследовать инцидент внутри просто некому, а привлекать внешних экспертов придется за совершенно другие деньги.
  • 👍 1
  • 🔥 1
  • 🤔 1
More from @belyaevsec
  1. Oct 10, 2026Интересно, как все движется и развивается. Открыл для себя новый тип атак. Мой автономный…
  2. Oct 10, 2026Когда облако недоступно, резервная копия ещё не означает восстановление После недавних соб…
  3. Oct 9, 2026🐛 Цифровые призраки в твоей инфраструктуре: почему активы не хотят умирать Буквально час…
  4. Oct 8, 2026ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде Обычно в этой…
  5. Oct 8, 2026🚨 Как сотрудник украл секреты компании, не оставив следов - или оставив? Буквально вчера…
  6. Oct 8, 2026Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →