ar
Feedback
Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

الذهاب إلى القناة على Telegram

🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Топ кибербезопасности Батранкова

تُعد قناة Топ кибербезопасности Батранкова (@safebdv) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 175 مشتركاً، محتلاً المرتبة 11 912 في فئة التكنولوجيات والتطبيقات والمرتبة 63 425 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 175 مشتركاً.

بحسب آخر البيانات بتاريخ 22 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -699، وفي آخر 24 ساعة بمقدار -10، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 10.45‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.76‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 065 مشاهدة. وخلال اليوم الأول يجمع عادةً 689 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل pqc, прокси, cloudflare, openclaw, браузер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 23 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

10 175
المشتركون
-1024 ساعات
+667 أيام
-69930 أيام
جذب المشتركين
يوليو '26
يوليو '26
+174
في 2 قنوات
يونيو '26
+288
في 6 قنوات
Get PRO
مايو '26
+1 479
في 4 قنوات
Get PRO
أبريل '26
+16 035
في 11 قنوات
Get PRO
مارس '26
+1 349
في 6 قنوات
Get PRO
فبراير '26
+1 244
في 10 قنوات
Get PRO
يناير '26
+216
في 3 قنوات
Get PRO
ديسمبر '25
+212
في 2 قنوات
Get PRO
نوفمبر '25
+212
في 10 قنوات
Get PRO
أكتوبر '25
+595
في 8 قنوات
Get PRO
سبتمبر '25
+267
في 9 قنوات
Get PRO
أغسطس '25
+258
في 6 قنوات
Get PRO
يوليو '25
+225
في 8 قنوات
Get PRO
يونيو '25
+639
في 5 قنوات
Get PRO
مايو '25
+170
في 10 قنوات
Get PRO
أبريل '25
+264
في 3 قنوات
Get PRO
مارس '25
+283
في 22 قنوات
Get PRO
فبراير '25
+544
في 2 قنوات
Get PRO
يناير '25
+206
في 6 قنوات
Get PRO
ديسمبر '24
+131
في 2 قنوات
Get PRO
نوفمبر '24
+212
في 6 قنوات
Get PRO
أكتوبر '24
+138
في 1 قنوات
Get PRO
سبتمبر '24
+180
في 13 قنوات
Get PRO
أغسطس '24
+108
في 1 قنوات
Get PRO
يوليو '24
+209
في 4 قنوات
Get PRO
يونيو '24
+145
في 3 قنوات
Get PRO
مايو '24
+142
في 2 قنوات
Get PRO
أبريل '24
+205
في 3 قنوات
Get PRO
مارس '24
+146
في 1 قنوات
Get PRO
فبراير '24
+93
في 1 قنوات
Get PRO
يناير '24
+125
في 1 قنوات
Get PRO
ديسمبر '23
+635
في 1 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
23 يوليو0
22 يوليو0
21 يوليو+172
20 يوليو0
19 يوليو+2
18 يوليو0
17 يوليو0
16 يوليو0
15 يوليو0
14 يوليو0
13 يوليو0
12 يوليو0
11 يوليو0
10 يوليو0
09 يوليو0
08 يوليو0
07 يوليو0
06 يوليو0
05 يوليو0
04 يوليو0
03 يوليو0
02 يوليو0
01 يوليو0
منشورات القناة
С 1 сентября 2026 года в школах вводится углубленный курс «Искусственный интеллект»

2
Российские vs зарубежные модели для локального запуска Российские «суверенные» модели YaLM 2 (Яндекс) — универсальная LLM, лежащая в основе поисковых и ассистентских решений; доступна для локального запуска и дообучения. RuGPT, Sber AI — семейство моделей Сбера для русского языка, многие варианты доступны в виде весов и используются как база для внутренних решений. Yambda AI, Mistral‑RU — модели вузов/компаний (МФТИ, VK AI и др.) — активно продвигаются как «отечественные» LLM для локального развёртывания. Зарубежные модели, запускаемые локально На практике многие «локальные» решения в РФ — это дообученные/адаптированные версии зарубежных моделей (LLaMA, Mistral, Qwen), официально позиционируемые как отечественные. Я замечу, что переход на локальные LLM (вместо использования облачных) часто повышает стоимость автоматизации из‑за дополнительный инфраструктуры и требований к защите данных, несмотря на декларируемую бесплатность. У локальных LLM просто нет никакой защиты от prompt injection, в отличие от облачных с сильными командами безопасников. #ИИ
432
3
Сегодня в компаниях чаще встречаются GigaChat YandexGPT Алиса для бизнеса n8n Cursor Claude Code (через VPN) LM Studio Ollama Open WebUI AnythingLLM Dify Flowise Именно это сейчас реально внедряют (источник) @safebdv #ИИ #Статистика
658
4
Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи. Запись доступна для тех кто в любой т
Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи. Запись доступна для тех кто в любой точке мира. Пока что в youtube: https://www.youtube.com/watch?v=RiMwEkwYXSk Скоро будет в Rutube #ИИ #Кибербезопасность
779
5
Фраза подумай перед ответом или ее популярный английский аналог Let's think step by step меняет работу модели и повышает точность вычислений в логических задачах. Это чистый математический хак, который инженеры называют Zero-Shot Chain-of-Thought (обучение цепочке рассуждений с нулевым контекстом), открытый исследователем Такеши Коджимой еще в 2022 году при тестах старой архитектуры GPT-3. Пользуйтесь #ИИ
763
6
Что нужно для ИБ‑аудита RAG: 🔹Логирование всего конвейера. 🔹Привязка логов к субъекту (user/session/service). 🔹Хранение ко
Что нужно для ИБ‑аудита RAG: 🔹Логирование всего конвейера. 🔹Привязка логов к субъекту (user/session/service). 🔹Хранение контекста ответа (какие документы и чанки использованы). 🔹Контроль доступа к индексам и метаданным. ✔️ Логирование конвейера — Нужно логировать: запрос, идентификатор пользователя/сервиса, какие чанки выбраны, какой LLM вызван, итоговый ответ. — В монолитном решении (как GPT4All LocalDocs) это частично есть, но не на уровне «сырых» шагов; в собственном LangChain‑стеке вы можете логировать каждый шаг пайплайна. ✔️ Привязка к субъекту — Для SOC/SIEM важно иметь однозначную связь: user_id, role, tenant, source_ip, device_id. — Это естественно делать в своём RAG‑бэкенде (через API‑шлюз и AuthN/AuthZ), а не полагаться только на локальный desktop‑клиент. ✔️ Контекст ответа — RAG‑система должна хранить: на основе каких документов/метаданных был сгенерирован ответ (для последующей проверки/форензики). — В LocalDocs вы видите источники в UI, но для полноценного аудита удобнее иметь это в логах (JSON с doc_id, chunk_id, score). ✔️ Контроль доступа — Разделение индексов по зонам доверия и ролям: кто может индексировать, кто может запрашивать, какие документы вообще попадают в RAG. — Это уже архитектурная задача: в LangChain‑подходе это отдельные сервисы и политики, в монолитном клиенте такие вещи обычно сильно ограничены. @safebdv #ИИ #RAG #LangChain #GPT4All #практика
872
7
Знаете что я нарыл про лечение в санаториях? Процедуры не лечат.. Мне тут прописывают множество процедур в допы. Я спросил LLM насколько они полезны. Троллинг ИИ зачетный: Сама по себе физиотерапия безопасна, а главный её лечебный эффект заключается в возможности 20 или 30 минут полежать с закрытыми глазами в тихой комнате без телефона и ноутбука. #ИИ #неврет
867
8
Чем занимаетесь? (роль, функция)
320
9
Мне важно знать вашу роль. Поделитесь?
474
10
Как отличить ИИ-ассистента от ИИ-агента? Ассистент советует, а делать нужно самому Агент сам делает
976
11
И в продолжение: Почему так происходит? Потому что публичные УЦ создавались прежде всего для идентификации серверов в Интернете, а не клиентов. Проще говоря, международное ИБ наконец разделяет две разные задачи: 1) доказать, кто владеет сервером, и 2) доказать, кто имеет право подключаться к вашему серверу. Let's Encrypt — только вершина айсберга. Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов. Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились. Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации. Я видел сети, где клиентская аутентификация была построена именно так. Во многих из них приложение доверяло сертификату только потому, что его выпустил известный УЦ, практически не проверяя, кому именно этот сертификат принадлежит. Представьте, что охрана на входе смотрит только на печать в пропуске, но не на фотографию владельца. Вы наверняка видели на конференциях людей с чужими бейджиками? Примерно так и выглядит подобная схема аутентификации сегодня. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #TLS #mTLS #PKI
986
12
Вы поставили 🔥, я обещал объяснить. Теперь слушайте. 8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые м
Вы поставили 🔥, я обещал объяснить. Теперь слушайте. 8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые можно было использовать для аутентификации клиента. Проще говоря, теперь новые сертификаты Let's Encrypt нельзя использовать как цифровой пропуск для клиентов. У вас может перестать работать mutual TLS (взаимная аутентификация по сертификатам): когда сервер проверяет сертификат клиента, а клиент — сертификаты у серверов. 🟢 Если вы используете Let's Encrypt только для HTTPS-сайтов, то можно выдохнуть. Для вас ничего не изменилось. 🔴Но если у вас есть VPN, B2B-интеграции, API-шлюзы, Kubernetes, DevOps, CI/CD, IoT, сервисная сетка или любые другие системы с mTLS, то читайте далее. В чем проблема Если ваш сервер проверяет (а он проверяет) и видит, что сертификат клиента во время выпуска НЕ БЫЛ предназначен для аутентификации клиента, то (после очередного автообновления сертификата) вместо успешного подключения вы можете увидеть в логах: unsupported certificate purpose Мониторинг будет зелёным до момента пока старый сертификат действует. А потом вы будете долго искать причину, потому что сам новый сертификат выглядит абсолютно валидным. Просто без установленого EKU Client Authentication. И даже если найдете проблему — то перевыпустить сертификат будет нельзя. Все сложнее: надо заранее менять схему аутентификации. И эта работа у вас должна быть запланирована. EKU (Extended Key Usage) — это расширение, которое прописывает, для каких сценариев разрешено использовать сертификат: для сервера, для клиента, для подписи кода и так далее. Let's Encrypt — только вершина айсберга. Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов. Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились. Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации. Проверьте свои сертификаты прямо сейчас: openssl x509 -noout -text -in client.pem | grep -A1 "Extended Key Usage" Если ваш mTLS использует сертификат с TLS Web Client Authentication, выпущенный Let's Encrypt, DigiCert, Sectigo или другим публичным УЦ, то самое время разобраться, как именно и какое ваше приложение проверяет эти клиентские сертификаты. Чтобы спать спокойно. Я как раз дописываю большую статью на эту тему. Там будет всё: почему это случилось, какие технологии и сценарии использования уже затронуты, как проверить инфраструктуру и как переехать на свою PKI без простоев. Какой у вас УЦ для mTLS? Публичный или свой? Мне действительно интересно понять, сколько инфраструктур до сих пор живут по старым правилам и которым теперь придется переходить на свой внутренний PKI. Жмите руку 🤝, если я вовремя предупредил. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #TLS #mTLS #PKI #LetsEncrypt #DevOps #Kubernetes #VPN
889
13
1) Выгрузите все клиентские сертификаты, которые сейчас используются для доступа к вашим сервисам. 2) Посмотрите на поле Issuer. Если там стоит не ваш собственный удостоверяющий центр (УЦ), а глобальный, то у вас есть работа на ближайший квартал. Хотите знать почему? Ставьте огоньки 🔥 и я объясню тогда в следующем сообщении. Гипотезы в комментариях приветствуются. #загадка #понедельник
972
14
Кофе, SOC и логи. Эпизод №47, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TL
Кофе, SOC и логи. Эпизод №47, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming и тут 🗣 https://stream.itradio.su О чём: Обсуждение лучших новостей инфобеза за неделю с 13 июля по 19 июля 2026 г. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Специальный гость: Дмитрий Беляев, основатель медиа-экосистемы безопасности Belyaev_Security, CISO года по версии комьюнити (Сайберус и КиберДом), 2025 Победитель Премии «Киберпросвет-2026» в номинации «ИБ-инфлюенсер – за инициативы, повышающие доверие и прозрачность в безопасности» Когда: 19.07.2026 11:00 – ссылка на наш календарь Задаём свои вопросы в чате подкаста с тегом #csl47 Слушайте новые эпизоды там, где вам удобно: https://pc.st/1729572913 Поддержать проект своим трудовым рублём: https://itradio.su/donations @ITRadiosu #csl
357
15
Кофе, SOC и логи. Эпизод №41, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TL
Кофе, SOC и логи. Эпизод №41, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming и тут 🗣 https://stream.itradio.su О чём: Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Специальный гость: Василий Пластунов, руководитель команд  и ИБ-проектов с 18+ годами опыта,  CISM и автор ТГ-канала  VP Cybersecurity Brief Когда: 07.06.2026 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl41
17
16
Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты Покупая сертификат, вы покупаете право отчитаться пере
Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты Покупая сертификат, вы покупаете право отчитаться перед регулятором и вы поступили правильно. Главная беда схемы «доверенного ядра» в том, что ViPNet слепо добавляют в исключения EDR. Процесс «свой», зачем его трогать? Именно в эту слепую зону и заходят атакующие. В свежих атаках TA428 и BlueTraveller не ломали ГОСТ. Они использовали DLL Hijacking: подсовывали службе Itcsrvup64.exe поддельную wtsapi32.dll через уязвимость Path Traversal. Дальше протокол MFTP легитимно проксировал вредоносный трафик внутрь шифрованного туннеля. Межсетевые экраны видят только «свой» трафик ViPNet и молчат. Мой вывод: безопасность — это контроль над каждым байтом в памяти процесса, а не только штампа в сертификате. Я собрал полный алгоритм лечения: от настройки Jump-Host до детектов зачистки логов. Если ваш EDR не смотрит, что именно грузит ViPNet — вы в зоне риска. Забирайте чек-лист в моем блоге P.S. Прямо сейчас откройте Process Monitor и проверьте, откуда грузится wtsapi32.dll у вашего ViPNet. Сюрприз может быть неприятным. 🔥
1 425
17
#юмор
#юмор
1 410
18
Чем занимаетесь? (роль, функция)
1 687
19
Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист
Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом. Курс «Аналитик SOC» от Академии Codeby — это 7,5 месяцев практики для тех, кто хочет освоить blue team системно: от работы с логами до расследования инцидентов и мышления аналитика безопасности. Что изучаем: ⏺работу с логами и потоками событий — триаж, фильтрация, приоритизация ⏺анализ и корреляцию инцидентов ⏺разбор атак и сценариев поведения злоумышленников (MITRE ATT&CK) ⏺Threat Intelligence и Threat Hunting ⏺Vulnerability Management ⏺практику с SIEM (Wazuh) ⏺формирование мышления blue team — от первого алерта до отчёта Формат: живые занятия, практические задания, разбор реальных кейсов. Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний. Запись на текущий поток открыта до 23 июля ➡Посмотреть программу и записаться 🪧По вопросам — @CodebyAcademyBot
1 259
20
Дошел ли вчерашний файл в процессинг и до регулятора? Если вы хоть на секунду задумались — значит, ваша схема держится на чес
Дошел ли вчерашний файл в процессинг и до регулятора? Если вы хоть на секунду задумались — значит, ваша схема держится на честном слове. Managed File Transfer (MFT) — это платформа для тех, кому ошибка в передаче файла стоит дорого: времени, сорванного контракта или штрафа регулятора. Она автоматизирует обмен файлами, шифрует трафик, ведет журналы и убивает зависимость от ручных скриптов. Если вам нужно меньше ошибок, выше прозрачность, проще аудит, то это для вас. Впервые слышите? MFT не стоит в каждом офисе. Продукт не массовый. Его покупают банки, промышленность и субъекты КИИ, где цепочки интеграций сложны, а цена сбоя запредельна. Малому бизнесу хватает облачных хранилищ и электронной почты. Enterprise-заказчики понимают критичность передачи данных и внедряют MFT. За годы работы в Palo Alto Networks, HP и IBM я видел одно и то же. Платёжные файлы и отчеты для регулятора висят на cron, bash и одном админе, который давно сменил компанию. Схема работает до первого сбоя. Разобраться невозможно, потому что логов нет, антивирус не проверял файл, кто его отправил — неизвестно. Типовая задача MFT: отправить файл ночью, произвести проверку, что он попал в нужную систему. При сбое — снова добавить в очередь и дождаться повторной отправки. Если делаете это скриптами — вы не автоматизируете процесс, вы копите операционные риски. MFT закрывает задачу через централизацию очередей и политик. Нужна интеграция с AD, SIEM, DLP. Тут вопрос не в «передаче», а в «доказательстве» корректности пути. И если сегодня мы обсуждаем безопасность данных, то трассировку работы ИИ-агентов утилитами observability я на конференциях еще не видел. Это, кстати, следующая дыра, которую мы скоро будем латать. Однако, будьте начеку! MFT — система, через которую проходят ценные файлы компании. Её поэтому и атакуют. Accellion FTA взломали в 2021-м, GoAnywhere — в 2023-м, а Cl0p через уязвимость в MOVEit вытащили данные тысяч организаций. Эту систему нужно мониторить как внешний периметр, а не как внутреннюю утилиту. Глобальный рынок MFT — 2,5 миллиарда долларов. Вектор задают IBM Sterling, Progress MOVEit, Fortra GoAnywhere. И в России уже минимум я знаю трех локальных игроков. Как выбирать MFT? На пилоте задайте один вопрос: что произойдёт с очередью при падении ноды кластера? Сырой продукт ответит «перезапустите вручную». Перед вами обычный FTP-сервер, а не платформа. Считайте не цену лицензии, а полную стоимость владения: миграцию скриптов, простои и штрафы. Представьте: у вас очередь из 10 000 файлов на отправку. Вы используете кластер MFT из трех нод. В середине процесса нода №2 внезапно выключается (сбой питания, ошибка ОС, сетевой разрыв). Как отработает система? Если вы не можете быть уверены и не можете доказать, что вчерашний файл дошел до получателя — значит, вы работаете не на технологиях, а на везении. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #MFT #FTP #Кибербезопасность #Экспертам
1 171