TGViewer
Киберквартирник у Олега Седова Киберквартирник у Олега Седова @cyberroomos · 178 subscribers
Post #65 176
Research-first startups
Тема trust paradox в ИБ-стартапах слишком глубока, чтобы оставлять её недосказанной в чеховском формате: «читатель сам сделает выводы». Нет! Здесь нельзя «додумывать» и изобретать велосипед. Иначе это почти гарантированная дорога разочарований и стратегических ошибок.

❗️Есть путь, который я называю бомбой для ИБ-стартапов.
И это не просто про публичную экспертизу. Это не только выступления экспертов на конференциях. И не бесконечные маркетинговые статьи в блогах и журналах.

Это стратегия research-first startups.
Звучит неожиданно, но именно эта логика часто работает на рынке кибербезопасности.

В большинстве индустрий путь выглядит так:
идея продукта → MVP → рынок → рост

Но в кибербезопасности нередко работает другая модель:
исследование атак → экспертность → доверие сообщества → понимание проблемы → продукт

❗️То есть продукт появляется как следствие исследований, а не наоборот.
Security-компания продаёт не софт. Она продаёт способность понять и остановить противника.
И единственный способ доказать эту способность — публично показать, что ты понимаешь атаки лучше других.
Исследования — лучший способ это сделать.


Пример №1 — CrowdStrike
Американская компания CrowdStrike, основанная в 2011 году Дмитрием Альперовичем (Dmitri Alperovitch), начинала вовсе не с продукта. Команда занималась анализом государственных хакерских групп (APT) и сложных атак.
Их исследования показали:
• традиционные антивирусы не способны обнаруживать целевые атаки
• необходим поведенческий анализ на endpoint

На базе этих исследований была создана облачная платформа Endpoint Detection and Response (EDR).
В 2019 году компания вышла на IPO.

Пример №2 — Mandiant
Компания Mandiant была основана в 2004 году Кевином Мандиа.
Изначально она занималась:
• цифровой криминалистикой
• расследованием атак
• анализом кибершпионских группировок

Фактически именно Mandiant одной из первых начала системно изучать APT-группы.
На базе накопленных исследований компания построила:
• платформу threat intelligence
• сервисы incident response

2 января 2014 года было объявлено о покупке Mandiant компанией FireEye примерно за $1 млрд.
Эту сделку считают переломной для индустрии кибербезопасности.
первые соединились:
технологическая платформа обнаружения атак + реальная экспертиза расследования инцидентов
💡 Именно после этого рынок threat intelligence начал формироваться в том виде, в котором мы знаем его сегодня.
  • ❤ 2
More from @cyberroomos
  1. Aug 27, 2026Среда искусственного интеллекта Тему искусственного интеллекта крайне сложно обойти вниман…
  2. Aug 21, 2026«Летописец» — это когда лето закончилось. Т.е. совсем закончилось. Признаки того, что он п…
  3. Aug 12, 2026У меня появилась очень непростая монета! С глубоким смыслом и содержанием! Это специальный…
  4. Aug 8, 2026«Заметки на ладошке» (один экран гаджета). Мне кажется, что бежать к успехам бизнеса, пута…
  5. Jun 27, 2026Киберквартирник у Олега Седова pinned a photo
  6. Jun 27, 2026Это реально взорвало мне сознание и изменило мой взгляд на вещи. ❗️ Мы тратим огромные уси…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →