logo
MarketScreen
Доступно об экономике и бирже
logo
MarketScreen  Доступно об экономике и бирже
Публикации Уровни подписки Контакты О проекте Фильтры Метки Контакты Поделиться
О проекте
Пишу про экономику. Стараюсь просто. Ну как могу. Но я стараюсь. И про биржу. Но это же тоже экономика? Да. Да и в целом про всякое можно написать. У нас же подо всем экономический базис.
Старший же сказал, повышать финансовую грамотность. Ну вот по мере сил. А начинать надо с азов. С фундамента. С базы.
А выросло всё с моего телеграм-канала MarketScreen. Длиннопосты в телеге не очень заходят, вот и подумал, что самое место им тут.
О себе? О себе. Финансист, экономист, специалист по налогам и налогообложению, спекулянт (в смысле трейдер).
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Друзья, это единоразовый безвозмездный платеж. Любые средства окажут нам неоценимую помощь в достижении наших целей. А наши цели - это общая польза.

Помочь проекту
Уровень 1 500 ₽ месяц
Доступны сообщения

Пока уровень у нас один. Предлагайте варианты в комментах.

Оформить подписку
Фильтры
Обновления проекта
Метки
инвестирование 35 облигация 27 познавательное 19 ОФЗ 16 акции 13 инфляция 13 рынок 13 Банк России 10 денежная масса 6 спекуляция 6 BlackRock 5 биржа 5 деньги 5 доход 5 ЦФА 5 банки 4 дефолт 4 дропы 4 отчетность 4 ставка 4 FAQ 3 золото 3 карты 3 ключевая ставка 3 криминал 3 сбербанк 3 статистика 3 ФНБ 3 IPO 2 RUSFAR 2 VWAP 2 вклады 2 доллар 2 доходность 2 дюрация 2 кредиты 2 опционы 2 подарки 2 прибыль 2 разбор 2 Размышления 2 репо 2 Секретный сигнал 2 торговля 2 финпотоки 2 фонды 2 IRS RUB vs RUB KEYRATE 1 POS-кредитование 1 sankey 1 Аэрофлот 1 без риска 1 Бизнес 1 блокчейн 1 бюджет 1 бюджетное правило 1 Валюта 1 вто 1 дефицит 1 дивидендный гэп 1 дивиденды 1 ЕЦБ 1 замещающие облигации 1 Зеркалирование 1 индекс Мосбиржи 1 ипотека 1 ипотечные облигации 1 иран 1 какао 1 капитализация 1 Лего 1 логика 1 манипулирование 1 мартингейл 1 мфо 1 нефть 1 новости 1 офз-ад 1 офз-ин 1 офз-пк 1 процентный своп 1 робот 1 Ростелеком 1 рубль 1 Северсталь 1 Селигдар 1 смарт-контракт 1 ставки 1 структурный продукт 1 тарифы 1 туризм 1 ценообразование 1 Центральный банк 1 цифровые валюты 1 Швейцария 1 швейцарский франк 1 шорт 1 ыфтлун 1 юань 1 Больше тегов
Читать: 6+ мин
logo MarketScreen

ЦФА от «Альфа-Банка». 40% годовых гарантировано! Не ожидал от Альфы.

Доступно подписчикам уровня
«Уровень 1»
Подписаться за 500₽ в месяц

Разбираем разные ЦФА от Альфа-Банка.

Читать: 9+ мин
logo MarketScreen

«Вчера звонил менеджер от Т-Банка…»

Доступно подписчикам уровня
«Уровень 1»
Подписаться за 500₽ в месяц

Разбираем реальное предложение граждан из Т. Не мошенники. Чисто инвестирование.

Читать: 15+ мин
logo Простая экономика

Западные бренды вернутся в Россию или можно их не ждать? Аналитический разбор способов ухода и возвращения зарубежного бизнеса

Доступно подписчикам уровня
«Обыватель»
Подписаться за 300₽ в месяц

Смотреть: 8+ мин
logo Иван Диденко "Режиссерский разбор"

Я обещал сделать разбор «Бременских Музыкантов»? Я его начал! Повеселимся?

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 16+ мин
logo Иван Диденко "Режиссерский разбор"

Отзыв на трейлер фильма «Буратино» 2026 года

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 1 час 42+ мин
logo Иван Диденко "Режиссерский разбор"

Лекция по фильма Мастер и Маргарита 2024

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Читать: 13+ мин
logo Простая экономика

Башни Кремля: как устроена российская власть?

Доступно подписчикам уровня
«Обыватель»
Подписаться за 300₽ в месяц

Смотреть: 26+ мин
logo Иван Диденко "Режиссерский разбор"

Фильм «Анора» — Оскар. Почему?

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 5+ мин
logo Иван Диденко "Режиссерский разбор"

Игра в Кальмара 2. Отзыв.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 54+ мин
logo Иван Диденко "Режиссерский разбор"

Запах женщины — ретро разбор

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 1 час 48+ мин
logo Простая экономика

Кто есть кто в политике — от левых до правых. Объясняем базу

Доступно подписчикам уровня
«Обыватель»
Подписаться за 300₽ в месяц

Смотреть: 36+ мин
logo Иван Диденко "Режиссерский разбор"

«Человек который убил Дон Кихота». Ретро разбор.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 37+ мин
logo Иван Диденко "Режиссерский разбор"

Фильм Анора 2024. Отзыв.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 2 час 20+ мин
logo Иван Диденко "Режиссерский разбор"

Фильм «Партенопа» 2024 года режиссера Паоло Соррентино. Разбор избавляющий от страданий.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 2 час 41+ мин
logo Иван Диденко "Режиссерский разбор"

Фильм «Великая красота» 2013. Разбор с корректурой озвучки.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 25+ мин
logo Иван Диденко "Режиссерский разбор"

Еще одна тайна текста Онегина

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 16+ мин
logo Иван Диденко "Режиссерский разбор"

Фильм 100 лет тому вперед 2024 год. Критика.

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Смотреть: 36+ мин
logo Иван Диденко "Режиссерский разбор"

Разбор фильма «Молодость» Паоло Соррентино

Доступно подписчикам уровня
«Основной»
Подписаться за 500₽ в месяц

Читать: 3+ мин
logo Хроники кибер-безопасника

Преимущества и недостатки Рекомендаций NSA

Документ ‎под‏ ‎названием ‎«cyber ‎actors ‎adapt ‎tactics‏ ‎for ‎initial‏ ‎cloud‏ ‎access», ‎опубликованный ‎Агентством‏ ‎национальной ‎безопасности‏ ‎(АНБ) ‎предупреждает, ‎об ‎адаптации‏ ‎тактики‏ ‎для ‎получения‏ ‎первоначального ‎доступа‏ ‎к ‎облачным ‎сервисам, ‎а ‎не‏ ‎для‏ ‎использования ‎уязвимостей‏ ‎локальной ‎сети.

Документ‏ ‎содержит ‎ценную ‎информацию ‎и ‎рекомендации‏ ‎для‏ ‎организаций‏ ‎по ‎защите‏ ‎от ‎кибер-профессионалов,‏ ‎нацеленных ‎на‏ ‎облачные‏ ‎сервисы. ‎Однако‏ ‎динамичный ‎характер ‎киберугроз ‎и ‎сложность‏ ‎облачных ‎сред‏ ‎означают,‏ ‎что ‎организации ‎должны‏ ‎постоянно ‎обновлять‏ ‎свои ‎методы ‎обеспечения ‎безопасности,‏ ‎а‏ ‎не ‎полагаться‏ ‎исключительно ‎на‏ ‎статические ‎рекомендации.

Преимущества:

📌 Осведомлённость: документ ‎повышает ‎осведомлённость ‎об‏ ‎изменении‏ ‎тактики ‎в‏ ‎сторону ‎облачных‏ ‎сервисов, ‎что ‎имеет ‎решающее ‎значение‏ ‎для‏ ‎понимания‏ ‎организациями ‎текущего‏ ‎ландшафта ‎угроз.

📌 Подробные‏ ‎TTP: он ‎предоставляет‏ ‎подробную‏ ‎информацию ‎о‏ ‎тактиках, ‎методах ‎и ‎процедурах ‎(TTP),‏ ‎используемых ‎участниками,‏ ‎включая‏ ‎использование ‎сервисных ‎и‏ ‎неактивных ‎учётных‏ ‎записей, ‎что ‎может ‎помочь‏ ‎организациям‏ ‎выявить ‎потенциальные‏ ‎угрозы ‎и‏ ‎уязвимости.

📌 Секторальная ‎информация: ‎описывается ‎расширение ‎охват‏ ‎таких‏ ‎секторов, ‎как‏ ‎авиация, ‎образование,‏ ‎правоохранительные ‎органы ‎и ‎военные ‎организации,‏ ‎предлагая‏ ‎отраслевую‏ ‎информацию, ‎которая‏ ‎может ‎помочь‏ ‎этим ‎отраслям‏ ‎укрепить‏ ‎свою ‎обороноспособность.

📌Стратегии‏ ‎смягчения ‎последствий: ‎предлагает ‎практические ‎стратегии‏ ‎смягчения ‎последствий,‏ ‎которые‏ ‎организации ‎могут ‎реализовать‏ ‎для ‎усиления‏ ‎своей ‎защиты ‎от ‎первоначального‏ ‎доступа‏ ‎со ‎стороны‏ ‎субъектов, ‎таких‏ ‎как ‎внедрение ‎MFA ‎и ‎управление‏ ‎системными‏ ‎учётными ‎записями.

Недостатки:

📌 Ресурсоёмкость:‏ ‎реализация ‎рекомендуемых‏ ‎мер ‎по ‎снижению ‎рисков ‎может‏ ‎потребовать‏ ‎значительных‏ ‎ресурсов, ‎что‏ ‎может ‎оказаться‏ ‎затруднительным ‎для‏ ‎небольших‏ ‎организаций ‎с‏ ‎ограниченными ‎бюджетами ‎и ‎персоналом ‎в‏ ‎области ‎кибербезопасности.

📌Сложность‏ ‎облачной‏ ‎безопасности: ‎в ‎документе‏ ‎указываются ‎проблемы,‏ ‎присущие ‎обеспечению ‎безопасности ‎облачной‏ ‎инфраструктуры,‏ ‎которые ‎могут‏ ‎потребовать ‎специальных‏ ‎знаний ‎и ‎навыков, ‎которыми ‎обладают‏ ‎не‏ ‎все ‎организации.

📌Развивающаяся‏ ‎тактика: ‎хотя‏ ‎в ‎документе ‎представлены ‎текущие ‎ТТП,‏ ‎тактика‏ ‎участников‏ ‎постоянно ‎развивается,‏ ‎а ‎это‏ ‎означает, ‎что‏ ‎защита,‏ ‎основанная ‎исключительно‏ ‎на ‎этих ‎рекомендациях, ‎может ‎быстро‏ ‎устареть.

📌Потенциал ‎чрезмерного‏ ‎акцента‏ ‎на ‎конкретных ‎угрозах:‏ ‎слишком ‎большое‏ ‎внимание ‎к ‎таким ‎субъектам‏ ‎может‏ ‎привести ‎к‏ ‎тому, ‎что‏ ‎организации ‎пренебрегут ‎другими ‎векторами ‎угроз,‏ ‎которые‏ ‎столь ‎же‏ ‎опасны, ‎но‏ ‎не ‎описаны ‎в ‎документе.

📌Модель ‎общей‏ ‎ответственности:‏ ‎документ‏ ‎подразумевает ‎модель‏ ‎общей ‎ответственности‏ ‎за ‎облачную‏ ‎безопасность,‏ ‎что ‎может‏ ‎привести ‎к ‎путанице ‎в ‎разделении‏ ‎обязанностей ‎по‏ ‎обеспечению‏ ‎безопасности ‎между ‎поставщиками‏ ‎облачных ‎услуг‏ ‎и ‎клиентами.

📌Ложное ‎чувство ‎безопасности: у‏ ‎организаций‏ ‎может ‎возникнуть‏ ‎ложное ‎чувство‏ ‎безопасности, ‎полагаясь ‎на ‎предложенные ‎меры‏ ‎по‏ ‎смягчению ‎последствий,‏ ‎не ‎принимая‏ ‎во ‎внимание ‎необходимость ‎динамической ‎и‏ ‎адаптивной‏ ‎системы‏ ‎безопасности ‎для‏ ‎реагирования ‎на‏ ‎новые ‎угрозы.

Читать: 4+ мин
logo Хроники кибер-безопасника

Меры по укреплению защиты. Основы никогда не выглядели так хорошо

📌Внедрение ‎многофакторную‏ ‎аутентификацию ‎(MFA). ‎MFA ‎— ‎это‏ ‎один ‎из‏ ‎наиболее‏ ‎эффективных ‎способов ‎защиты‏ ‎учётных ‎записей‏ ‎пользователей ‎от ‎компрометации. ‎Требуя‏ ‎несколько‏ ‎форм ‎проверки,‏ ‎MFA ‎значительно‏ ‎затрудняет ‎злоумышленникам ‎получение ‎несанкционированного ‎доступа,‏ ‎даже‏ ‎если ‎они‏ ‎получили ‎учётные‏ ‎данные ‎пользователя.

📌Регулярная ‎установка ‎исправлений ‎и‏ ‎обновлений. Поддержание‏ ‎актуальности‏ ‎программного ‎обеспечения‏ ‎и ‎систем‏ ‎с ‎использованием‏ ‎последних‏ ‎исправлений ‎имеет‏ ‎решающее ‎значение ‎для ‎устранения ‎брешей‏ ‎в ‎безопасности,‏ ‎которыми‏ ‎могут ‎воспользоваться ‎злоумышленники.‏ ‎Должен ‎быть‏ ‎установлен ‎регулярный ‎процесс ‎управления‏ ‎исправлениями,‏ ‎чтобы ‎обеспечить‏ ‎своевременное ‎применение‏ ‎обновлений.

📌Сегментация ‎сети. ‎Разделение ‎сети ‎на‏ ‎более‏ ‎мелкие ‎контролируемые‏ ‎сегменты ‎ограничивает‏ ‎возможность ‎злоумышленника ‎перемещаться ‎внутри ‎сети‏ ‎и‏ ‎получать‏ ‎доступ ‎к‏ ‎конфиденциальным ‎областям.‏ ‎Сегментация ‎также‏ ‎помогает‏ ‎сдерживать ‎потенциальные‏ ‎нарушения ‎в ‎меньшем ‎подмножестве ‎сети.

📌Защита‏ ‎конечных ‎точек.‏ ‎Развёртывание‏ ‎расширенных ‎решений ‎для‏ ‎защиты ‎конечных‏ ‎точек ‎может ‎помочь ‎обнаружить‏ ‎и‏ ‎предотвратить ‎вредоносные‏ ‎действия ‎на‏ ‎устройствах, ‎имеющих ‎доступ ‎к ‎сети‏ ‎организации.‏ ‎Это ‎включает‏ ‎в ‎себя‏ ‎использование ‎антивирусного ‎программного ‎обеспечения, ‎систем‏ ‎предотвращения‏ ‎вторжений‏ ‎на ‎базе‏ ‎хоста ‎и‏ ‎инструментов ‎обнаружения‏ ‎и‏ ‎реагирования ‎на‏ ‎конечных ‎точках ‎(EDR).

📌Обучение ‎по ‎вопросам‏ ‎безопасности. ‎Обучение‏ ‎сотрудников‏ ‎рискам ‎и ‎передовым‏ ‎методам ‎кибербезопасности‏ ‎имеет ‎важное ‎значение ‎для‏ ‎предотвращения‏ ‎атак ‎социальной‏ ‎инженерии, ‎таких‏ ‎как ‎фишинг. ‎Регулярное ‎обучение ‎может‏ ‎помочь‏ ‎создать ‎культуру‏ ‎осведомлённости ‎о‏ ‎безопасности ‎внутри ‎организации.

📌Контроль ‎доступа ‎с‏ ‎наименьшими‏ ‎привилегиями. Обеспечение‏ ‎пользователей ‎только‏ ‎правами ‎доступа,‏ ‎необходимыми ‎для‏ ‎их‏ ‎роли, ‎помогает‏ ‎минимизировать ‎потенциальное ‎воздействие ‎компрометации ‎учётной‏ ‎записи. ‎Средства‏ ‎контроля‏ ‎доступа ‎должны ‎регулярно‏ ‎пересматриваться ‎и‏ ‎корректироваться ‎по ‎мере ‎необходимости.

📌Планирование‏ ‎реагирования‏ ‎на ‎инциденты.‏ ‎Наличие ‎чётко‏ ‎определённого ‎и ‎проверенного ‎плана ‎реагирования‏ ‎на‏ ‎инциденты ‎позволяет‏ ‎организациям ‎быстро‏ ‎и ‎эффективно ‎реагировать ‎на ‎инциденты‏ ‎безопасности,‏ ‎сводя‏ ‎к ‎минимуму‏ ‎ущерб ‎и‏ ‎восстанавливая ‎операции‏ ‎как‏ ‎можно ‎скорее.

📌Непрерывный‏ ‎мониторинг ‎и ‎обнаружение. ‎Реализация ‎возможностей‏ ‎непрерывного ‎мониторинга‏ ‎и‏ ‎обнаружения ‎может ‎помочь‏ ‎выявить ‎подозрительные‏ ‎действия ‎на ‎раннем ‎этапе.‏ ‎Сюда‏ ‎входит ‎использование‏ ‎систем ‎управления‏ ‎информацией ‎о ‎безопасности ‎и ‎событиями‏ ‎(SIEM),‏ ‎систем ‎обнаружения‏ ‎вторжений ‎(IDS)‏ ‎и ‎анализа ‎сетевого ‎трафика.

📌Безопасная ‎конфигурация‏ ‎и‏ ‎усиление‏ ‎защиты. Системы ‎должны‏ ‎быть ‎надёжно‏ ‎настроены ‎и‏ ‎защищены‏ ‎от ‎атак.‏ ‎Это ‎включает ‎в ‎себя ‎отключение‏ ‎ненужных ‎служб,‏ ‎применение‏ ‎параметров ‎безопасной ‎конфигурации‏ ‎и ‎обеспечение‏ ‎включения ‎функций ‎безопасности.

📌Резервное ‎копирование‏ ‎и‏ ‎восстановление. Регулярное ‎резервное‏ ‎копирование ‎критически‏ ‎важных ‎данных ‎и ‎систем, ‎а‏ ‎также‏ ‎надёжные ‎процедуры‏ ‎восстановления ‎необходимы‏ ‎для ‎устойчивости ‎к ‎программам-вымогателям ‎и‏ ‎другим‏ ‎разрушительным‏ ‎атакам. ‎Резервные‏ ‎копии ‎следует‏ ‎регулярно ‎проверять,‏ ‎чтобы‏ ‎гарантировать, ‎что‏ ‎на ‎них ‎можно ‎положиться ‎в‏ ‎чрезвычайной ‎ситуации.

Проблемы‏ ‎в‏ ‎реализации ‎мер ‎по‏ ‎смягчению ‎последствий

Хотя‏ ‎эти ‎меры ‎по ‎смягчению‏ ‎последствий‏ ‎теоретически ‎эффективны,‏ ‎организации ‎часто‏ ‎сталкиваются ‎с ‎проблемами ‎при ‎их‏ ‎реализации.‏ ‎Эти ‎проблемы‏ ‎могут ‎включать‏ ‎ограниченность ‎ресурсов, ‎сложность ‎ИТ-среды, ‎потребность‏ ‎в‏ ‎специализированных‏ ‎навыках ‎и‏ ‎сложность ‎балансировки‏ ‎безопасности ‎с‏ ‎бизнес-требованиями.‏ ‎Кроме ‎того,‏ ‎быстро ‎меняющаяся ‎природа ‎киберугроз ‎означает,‏ ‎что ‎стратегии‏ ‎смягчения‏ ‎их ‎последствий ‎должны‏ ‎постоянно ‎пересматриваться‏ ‎и ‎обновляться.

Совместные ‎усилия ‎и‏ ‎обмен‏ ‎информацией

Чтобы ‎преодолеть‏ ‎эти ‎проблемы‏ ‎и ‎повысить ‎эффективность ‎мер ‎по‏ ‎смягчению‏ ‎последствий, ‎организации‏ ‎могут ‎участвовать‏ ‎в ‎совместных ‎усилиях ‎и ‎обмене‏ ‎информацией‏ ‎с‏ ‎отраслевыми ‎партнёрами,‏ ‎государственными ‎учреждениями‏ ‎и ‎сообществами‏ ‎кибербезопасности.‏ ‎Такое ‎сотрудничество‏ ‎обеспечивает ‎доступ ‎к ‎общим ‎знаниям,‏ ‎информации ‎об‏ ‎угрозах‏ ‎и ‎передовым ‎практикам,‏ ‎которые ‎могут‏ ‎информировать ‎и ‎улучшать ‎усилия‏ ‎организации‏ ‎по ‎смягчению‏ ‎последствий.

Показать еще

Обновления проекта

Метки

инвестирование 35 облигация 27 познавательное 19 ОФЗ 16 акции 13 инфляция 13 рынок 13 Банк России 10 денежная масса 6 спекуляция 6 BlackRock 5 биржа 5 деньги 5 доход 5 ЦФА 5 банки 4 дефолт 4 дропы 4 отчетность 4 ставка 4 FAQ 3 золото 3 карты 3 ключевая ставка 3 криминал 3 сбербанк 3 статистика 3 ФНБ 3 IPO 2 RUSFAR 2 VWAP 2 вклады 2 доллар 2 доходность 2 дюрация 2 кредиты 2 опционы 2 подарки 2 прибыль 2 разбор 2 Размышления 2 репо 2 Секретный сигнал 2 торговля 2 финпотоки 2 фонды 2 IRS RUB vs RUB KEYRATE 1 POS-кредитование 1 sankey 1 Аэрофлот 1 без риска 1 Бизнес 1 блокчейн 1 бюджет 1 бюджетное правило 1 Валюта 1 вто 1 дефицит 1 дивидендный гэп 1 дивиденды 1 ЕЦБ 1 замещающие облигации 1 Зеркалирование 1 индекс Мосбиржи 1 ипотека 1 ипотечные облигации 1 иран 1 какао 1 капитализация 1 Лего 1 логика 1 манипулирование 1 мартингейл 1 мфо 1 нефть 1 новости 1 офз-ад 1 офз-ин 1 офз-пк 1 процентный своп 1 робот 1 Ростелеком 1 рубль 1 Северсталь 1 Селигдар 1 смарт-контракт 1 ставки 1 структурный продукт 1 тарифы 1 туризм 1 ценообразование 1 Центральный банк 1 цифровые валюты 1 Швейцария 1 швейцарский франк 1 шорт 1 ыфтлун 1 юань 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048