Туда-сюда определение ИТ аналитика
В прошлом посте возник вопрос в комментариях, что вообще за аналитик? Так как я хоть как-то, но взаимодействую с областью мысли, то могу составить, ну, не чёткое определение, наверное, но хотя бы примерные очертания аналитика конкретно для информационных технологий.
Кого я не буду рассматривать далее, скажу сразу здесь. Экономика — нечто крайне смутное в понимании разных людей. Это любая деятельность банков? Это взаимодействие с законами? Это математика? Да фиг знает, сам я решил для себя, что экономика суть две ипостаси: матеша с юриспруденцией. Ни тем, ни другим я углублённо не планирую заниматься.
Веб аналитика я не рассматриваю здесь, потому что могу. Неохота чёт.
Рассматривать ИТ аналитика я буду со стороны "утиной типизации". Это же пост про ИТ, значит использую термины оттуда, имейте это тоже в виду. Чем должен владеть туда-сюда ИТ аналитик?
Нулевая часть обязанностей. Субъектный анализ.
Как-то я забыл об это части, после создания основного текста ниже только вспомнил. "Мы живём в обществе" (с) Джокушкер. Помимо замечательных цифровых технологий, которые нас всех связывают, есть те, кого непосредственно ИТ связывает воедино. Субъекты. Их можно анализировать, скажу больше, от вас будут ожидать, что вы будете способны анализировать субъектов ровно двумя видами восприятия информации.
Аудио контроль. Созвон, очный разговор, записанное звуковое сообщение.
Визуальный контроль. Текст, картинка, видео, внешний вид чего угодно.
Здесь мне следует отмежеваться от математического подхода. Видите ли в чём дело, я прекрасно понимаю холодность технической сферы человеческой науки, но считать людей объектами методологически неправильно. Субъекты фундаментально отличаются от объектов, для этого есть ряд причин.
Субъекты являются в подавляющем большинстве чёрными ящиками. Их невозможно оценить по их статичным атрибутам эффективным образом. Дело не в сложности, это попросту не-воз-мож-но.
Тогда мы все вынуждены оценивать субъектов по их поведению. Для этого существует интервью, а не для галочки. Для субъектного анализа, то есть оценки субъекта перед вами. Если вы оцениваете объект, то интервью излишне в принципе.
У субъектов есть такая штука, которая называется "самостоятельность". Мы живём не при рабовладельческом строе, поэтому субъект волен вас легчайшим образом обмануть или кинуть. При идеальном наборе объективных атрибутов.
Первая часть обязанностей. Реляционные оффлайн БД. Excel, Google Sheets, Яндекс таблицы.
Лучше всего я изучил возможности Экселя, так что буду рассматривать его. В его рамках есть ряд характерных особенностей функционирования. ИТ аналитик в идеале должен разбираться во всём, а не только использовать 2.5 инструмента, которые ему показал начальник.
Большие таблицы. Они порождают необходимость в XLSB формате файла, например.
Вся панель инструментов со встроенными формулами. Без них никуда.
Power Query, Pivot Table, Power Pivot. Три сложные штуки, они для оффлайн БД.
VBA. Последний босс Экселя, умение создавать макросы (скрипты для конкретного ПО).
Простой инструмент, наверное, сложный для освоения. Для ИТ аналитика это лишь вопрос времени, а не условия, желания, мотивации, тд.
Вторая часть обязанностей. "Business Insight". MS Power BI, LuxMS BI, Apache Superset.
Инструмент Microsoft Power BI, буду рассматривать его, так как именно для него есть обширная документация. В чём прикол? Он способен на ряд штук, которые делаются онлайн.
Создание отчётов, прям как MS Word, только красочнее (нагляднее).
Создание дешбордов, отчётов, которые обновляются сами.
Создание приложений, то есть заранее сделанных отчётов и дешбордов.
Всё вышеперечисленное опирается на подключенные извне наборы данных из БД.
Потоки данных, они же ETL-процессы. Наборы данных можно менять автоматически.
Из всего выше есть ровно 2 наиболее важных момента, остальные можно делать либо с помощью третей части обязанностей ниже, либо даже в Экселе. Это (1) обновление ВСЕГО в реальном времени, в особенности (2) дешбордов. Эксель больше про оффлайн решения.
Третья часть обязанностей. Самостоятельные технические языки. SQL и Python, XML и JSON.
Мне сразу следует сделать значительные ограничения, чтобы никто никогда не путал аналитика с разработчиком.
ИТ аналитик не занимается разработкой. Очевидно, не правда ли? Зависимости, версии, тесты — это делает разработчик, не надо отбирать у него труд, иначе обидится.
Лучше всего аналитик от ИТ чувствует себя, когда использует CLI. Он напечатал, ему сразу же выдало результат, человек понёс его обрабатывать. Без тысячи строк кода.
Ничего сложного нет в том, чтобы использовать языки разметки по типу XML, то есть ИТ аналитик на глубинном уровне понимает подоплёку того же Экселя, однако, опять, разработать на коленке свою модель данных ИТ аналитик не обязан и вряд ли сможет. Для этого есть разрабы с, внезапно, математиками.
Так это, в чём штука вышеперечисленных языков. Они простые, SQL декларативный, Python во много основан вокруг восприятия технического языка, будто он естественный. При этом всем известно могущество однострочник Python, количество библиотек у него, которые могут очень много. SQL же во многом воспринимается, как первый в ассоциативном ряду, когда речь заходит про БД. Что, нужно тыкать палкой базу данных? Без SQL или чего-то подобного ничего не получится точно.
Ну а языки разметки данных тоже очень простые, осознать их легче лёгкого. В эту же категория технических языков включено вообще все модели данных, которые способен придумать разработчик для своих дел.
Кастомные обязанности. Веб, банковская сфера, dbt, математическое моделирование.
Придумайте что-то своё, право слово, никто не запрещает, тем более я. Веб? Пожалуйста, это сетевые протоколы, это REST, это TypeScript. Банковская сфера? Это образование юриста с бухгалтером, можно даже 1С насыпать сверху. Инструмент dbt? Если вам нужен убер-супер-пупер ИТ специалист всего подряд, ладно, давайте от человека требовать навыки разработки. Мы живём при капитализме, увеличивайте зарплату тогда, и найдёте вообще кого угодно на вашу должность. Сложные математические модели? Это куб данных, это многомерные модели, самодельные технические языки или контейнеры для данных, которые летают между БД. Может вам повезёт, тогда вы обнаружите математика вне его среды обитания — института.
Требовать вообще можно что угодно. Вопрос в том, какой из этого получится результат.
А ведь все же просто на самом деле
В течение года общаюсь с сестрой. Она занимает должность правой руки / заместителя гендира одной фирмы, которая частично IT. Да, частично.
И вот в течение всего времени сестра общается со мной по проектам, которые их фирма развивает. Иногда предлагает перейти к ним. Но чаще рассказывает в общем виде о проекте и интересуется техдеталями. Рассказывает, что их фирму постоянно "кидают".
Я, в свою очередь, как технический специалист часто вижу большие несостыковки. Ну например, чтобы хоть немного было понятно о чем речь (очень утрированно), последняя их задумка в общем и отдаленном виде звучит примерно так: соберем свою ИИ (нейросеть/языковую модель), которая будет не хуже ChatGPT, DeepSeek и Claude Opus. Ну и когда приходят такие задачи, меня терзают смутные сомнения насчет того какой гений с каким бюджетом и в какие сроки это будет реализовывать 😂
Конечно сестре отвечаю честно, что я не специалист и во-первых по моему крайне скромному субъективному мнению найти такого специалиста - это задача уровня "миссия невыполнима × 9999999999".
Во-вторых для обучения нужны данные, очень много данных. Прямо ну крайне очень много и мне даже неизвестно сколько. А еще более неприятный момент, данные должны быть не просто набранные отовсюду, откуда только возможно, а специально подготовленные "правильные" данные. В общем, целый институт образования масштаба страны нужно открыть для обучения новой языковой модели/ИИ.
Ну и в-третьих, с учетом того, что найти специалиста невозможно и стоит это условно Х, собрать систему обучения будет стоить Y за время T, то на реализацию всего мероприятия уйдет денег Д. Пусть непредвиденные расходы и непредвиденное время и все непредвиденное включено в эти X, Y, T, и Д. И тут я открыто и честно говорю, что я просто не компетентен давать оценку и скорее всего, на основе моего субьективного и скромного мнения, успех этой затеи не то чтобы сомнительный 😂 он равен нулю. Даже потолок по деньгам не могу озвучить...
С учетом того, что все параметры вообще неизвестны, то надеяться что удастся собрать такое "комбо" гораздо больше на ставках в спорте чем тут 😂😂😂 И советую им хорошо подумать над тем, что они пытаются выполнить невыполнимые задачи.
Знаете что сестра ответила? Ответила: ты такие слова боссу не говори. Он ругался с последним человеком, кто начал убеждать его что это невозможно. Прямо взбесился 😂
Он верит в идею, все этим горят. А еще он нашел очень умных ребят, которые обещают все сделать.
Спрашиваю кто в этом отряде самоубийц эти умные ребята? Может, они хотя бы стояли рядом со станком, когда делали текущие модели? Или это непосредственные разработчики того, что уже есть на рынке? А вдруг (наверняка же я что-то не понимаю и деньги просто так вваливать в ничто никто не будет)?
Ответ: Вася работавший в Европе в условном Скайпе, Джон из майкрософт, занимался развитием какого-то направления (например IE), Ричард - разработчик Zoom.
Как бы даже если бы они в одно лицо каждый сделали Скайп, IE и Zoom, по моему скромному опыту, во-первых это никак не связано с той сферой в которую их зовут, во-вторых что-то я не понимаю что вообще происходит 😂 (как они вообще согласились на этот проект?!).
Эти ребята, кстати, языковую модель так и не сделали, но ЗП, конечно, получали.
Гуляю сегодня с работы и в голову пришло понимание. Раньше как-то не задумывался над этим. А вот шел и думал как же так, как их все кидают и почему их кидают. Судьба, рок, карма, что у них не так? Родовое проклятье может 😂
А ведь все очень четко идет, так как должно быть. Как оно вообще может иначе работать? Они находят невменяемых исполнителей и ставят им невыполнимые задачи. С честными и вменяемыми они ругаются 😂 Все просто, что в итоге они хотят получить? 😂 Возможно им стоило бы дать совет научиться рефлексировать над своими действиями, но кто я такой чтобы раздавать людям советы. Жизнь сама их научит.
--
По вечерам разрабатываю сервис для общения на Go & Flutter. Кому интересно, можете подписаться куда-нибудь на меня, попробуете его в числе первых.
Постепенно буду продолжать делиться успехами разработки сервиса.
Забавно. Запретили сугубо админскую статью опубликовать на хабре )
Ну опубликую ее здесь. Я ленив , попросил ИИ записать с моих слов. Мне лень руками править. Важен смысл.. Дарю!
Квантовая зона: новый уровень обнаружения вторжений или великолепный способ хранения данных. “Proof of Concept”
«А и Б сидели на трубе, А упала, Б пропала, И майор из ФСБ» © народный мем
В современном домене большинство угроз мы обнаруживаем слишком поздно: когда файлы уже скопированы, логи затёрты, а злоумышленник давно ушёл. Традиционные хонейпоты работают, но их можно обойти. SIEM генерирует тысячи ложных срабатываний, на которые никто почти не реагирует. А что если существует способ увидеть вторжение в момент его зарождения?
Я предлагаю концепцию, которая работает на том, что все игнорируют — и превращает это в инструмент обнаружения и хранения информации.
Суть: суперпозиция дисков.
В любой Windows-системе есть буквы A: и B:. Исторически они зарезервированы под флоппи-дисководы. Сегодня их не используют ни программы, ни пользователи, ни вирусы. А я использую.
Успешно.
«Мертвая зона» — это когда диска нет.
“Серая зона” - использут ВСЕ.
«Квантовая зона» — это когда ты не знаешь, есть он или нет. Это зона неопределенности.
Предлагается:
Создать реальные локальные тома A: и B: на каждой машине домена.
Настроить SIEM-правило: любое обращение к A: или B: — аномалия.
Назначить уровни тревоги:
локальное обращение
сетевое обращение
из интернета
Реальное применение На практике A: и B: используются не как ловушки, а как живые рабочие тома:
A: — архив (старые проекты, закрытые договоры, редко используемые данные).
B: — бэкапы (резервные копии критичных файлов). Сразу демарка: На A и B размещаются не единственные, а второстепенные копии (по принципу 3-2-1), потеря которых некритична, но их шифрование становится триггером для немедленной реакции. Настоящие бэкапы — в другом месте.
Эти тома существуют реально, но только на одной, двух или трёх машинах из десятков/сотен/тысяч. На остальных — A: и B: просто пустые буквы.
Почему это работает Нулевой уровень ложных срабатываний. В нормальной работе обращения к A: и B: не происходит.
Раннее обнаружение. Попытка доступа фиксируется до того, как злоумышленник получил контроль.
Маскировка. На большинстве машин A: и B: — пустые зоны. На нескольких — реальные данные. Злоумышленник не знает, какие машины проверять.
Эволюционная защита. Даже если вирусы адаптируются и начнут проверять A: и B:, это действие будет зафиксировано как аномалия.
Реализация Создать реальные локальные тома A: и B: на всех машинах домена (даже серверов будет достаточно).
В SIEM добавить правила на события обращения к ним.
Настроить алерты по уровням приоритета.
Интегрировать с почтой, мессенджерами, рабочими чатами.
Внедрить через групповую политику (GPO) или скрипт.
Стоимость: бесплатно.
Заключение Квантовая зона — это не хонейпот и не сложная система. Это подход, основанном на том, что все игнорируют — и превращает это в инструмент обнаружения.
Она работает. Она проста. Она не даёт ложных срабатываний. Она ловит 100% целенаправленных обращений к A: и B:.
И самое главное — её никто не ждёт.
ЗЫ: Для фидошников: Если вы помните, что такое ююки — вы поймёте эту концепцию сразу. Это тот же принцип: данные, которые выглядят как мусор, но несут смысл. Только теперь это не текст, а буквы дисков.
Проверяйте A: и B:. И помните: в суперпозиции всё работает, или не работает. Пока не посмотришь. А может у вас уже работает? «Мертвая зона — диска нет. Серая зона — используют все. Квантовая — ты не знаешь.»
ЗЗЫ: Голдед не пострадал, литеру “Н” ИИ не трогала :)
Vasay Создатель концепции «Квантовая зона». 2026
статью писал я, причесать просил ИИ. кидайте плюхи.
Разработка V чето там
Итак всем привет .
Пока для новой игры я сделал парсер который согласно правилам русского языка делает построение коренных слов (делаю для школьников в целом).
Я решил перейти к... библиотеке на сайте . Почему собственно нет. Полностью реализовал механизм библиотеки на сайте ( с багами правда) но не страшно . В итоге платформа скатывается в мою экспериментальную, обучающую платформу. Совершенно бесплатно ибо реклама бесит.
Добавил:
Мессенджер
Библиотеку
Игры (в основном логические)
Не все в библиотеки работает, да и черт с ним сегодня поправлю пока идет сбор словарей по корням
Можете закидать помидорами , но все таки я иду к цели . Короче говоря проект выходит малег из под одного направления в несколько, да и почему бы и нет.
Пожалуйста помидорами нет смысла закидывать и минусами тоже типа как закидаем минусами.
Но зачем ? Что бы что? . Платформа делается в первую очередь как хобби ну и может проект пока не такой красивый, но блин я не дизайнер от слова совсем.
Всем спасибо и хорошего настроения .
Расширение Steam Free Game Checker
Кароче, мне было лень и я с божьей ChatGPT помощью создал расширение для браузера, которое по этой ссылке чекает игры в стим
Что делает
1. Проверяет ссылку Steam которая выше:
2. Ищет позиции со скидкой ровно -100%, у которых есть прежняя платная цена.
3. Обычные Free to Play не считает раздачами.
4. Показывает уведомление о новой найденной раздаче.
5. Хранит список уже замеченных AppID, чтобы не уведомлять бесконечно об одной игре.
6. Делает автоматическую проверку раз в 24 часа, пока Браузер может выполнять фоновые задачи.
7. При запуске браузера дополнительно проверяет, не прошло ли 24 часа с последней проверки.
Можно забирать игру как нажав на значок приложения, так и по уведомлению.
Работает в данных браузерах - Chrome / Yandex Browser / Edge / Brave / Opera / Vivaldi
Как установить:
Если у вас один из этих браузеров в строке где сайт вводим
Яндекс.Браузер: browser://extensionsGoogle Chrome: chrome://extensions
Microsoft Edge: edge://extensions
Brave: brave://extensions
Vivaldi: vivaldi://extensions
Opera / Opera GX: opera://extensions
Распаковываем Архив, папку ложите в удобное для вас место, главное не удаляйте иначе не будет работать
Включаете режим "разработчика", выбираете папку куда скинули
Добавляете, заходите и проверяете
ВИРУСОВ НЕТ! ПРУФЫ НИЖЕ!
VT:
manifest -https://www.virustotal.com/gui/file/7a31f15e7baf8d0c22177b67...
background - https://www.virustotal.com/gui/file/e593c65f0dfe040c3baec477...
popup
https://www.virustotal.com/gui/file/c616f6d1b32d03143d5bc9b7...
Скачать
Телеграмм канал - https://t.me/skuf_v_pive/298
Яндекс Диск - https://disk.yandex.ru/d/Wb3_B-hAdXPdSw
Сертификат минцифры и MITM атаки
В последнее время все чаще слышу про то опасность установки сертификатов от минцифры без которого не будут работать РФ сервисы.
Подизучил вопрос и скажу - да, при установке корневого сертификата у них действительно есть возможность перехватвать и расшифровывать ваш трафик (ну точнее перехватывает ТСПУ а с помощью сертификатов его можно расшифровать)
Для параноиков да и просто для проверки личной безопасности сделал небольшой но удобный скрипт на Power Shell.
Скрипт проверяет, какой сертификат реально получает компьютер при подключении к сайту, анализирует цепочку доверия и предупреждает, если обнаруживает признаки подмены или перехвата HTTPS.
Скрипт проверяет не конкретно на перехват от условных ФСБ, но вообще на любые подмены сертификата.
Есть консольный и графический режим
В общем более полно описание по возможностям на гите
https://github.com/BoyToyDev/tls-mitm-checker
Кому интересно - пользуйте, критикуйте и т.д)





