ar
Feedback
Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

الذهاب إلى القناة على Telegram

Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Топ кибербезопасности Батранкова

تُعد قناة Топ кибербезопасности Батранкова (@safebdv) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 004 مشتركاً، محتلاً المرتبة 11 725 في فئة التكنولوجيات والتطبيقات والمرتبة 63 334 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 004 مشتركاً.

بحسب آخر البيانات بتاريخ 23 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -109، وفي آخر 24 ساعة بمقدار -5، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 13.87‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 7.37‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 388 مشاهدة. وخلال اليوم الأول يجمع عادةً 737 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 10.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل pqc, прокси, cloudflare, openclaw, браузер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 24 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

10 004
المشتركون
-524 ساعات
-607 أيام
-10930 أيام
أرشيف المشاركات
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений Исследователи Cisco Talos обнаружили Wi
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ. https://xakep.ru/2026/09/24/closedquorum/

Anycast сам по себе не защищает от DDoS Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузк
Anycast сам по себе не защищает от DDoS Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузка рассеивается, но мусор остаётся. Против умных HTTP-запросов это не работает, потому что каждый узел честно обслуживает бота как клиента. Свежий пример. Зимой 2026 года на крупный проект пришло 1,8 млн RPS. Это больше 100 млн запросов в минуту. Около 300 тысяч IP из 30 стран. Это был не SYN-флуд. Шли GET-запросы к статике и медленные POST с паузами, как у живого пользователя. Я прочитал, как такую атаку отработал EdgeЦентр – провайдер облачной защиты, который работает с несколькими крупными игроками, включая игру «Мир танков»: 1️⃣ XDP-фильтр в драйвере сетевой карты. Это компонент ядра Linux: мусорный пакет отбрасывается ещё до iptables и приложения. Объёмный мусор срезали за 60 секунд. 2️⃣ JA4-отпечатки TLS. У многих скриптов нет полноценного TLS-стека, и их видно сразу, какой бы User-Agent они ни прислали. 3️⃣ JS Challenge. Нет JavaScript-окружения, значит нет доступа к бизнес-логике. 4️⃣ Поведение и ML. Анализируются тайминги, последовательность действий и частота обращений к конкретным ручкам API. Больше всего мне понравилось, как отбили второй шаг атаки. Атакующие поняли, что сетевой уровень не пробить, и перешли на запросы с валидными cookie и корректным User-Agent. Сигнатурный WAF такое пропускает. И здесь ботов поймал поведенческий уровень. Легитимные пользователи замедления не заметили. Моё видение: силу Anti-DDoS-защиты сегодня измеряют не в гигабитах. Важно, на каком уровне убивают мусорный трафик. Каждый бот, дошедший до TLS-шлюза, вы оплачиваете процессорным временем. Архитектура этой системы расписана на Хабре, от фильтров в драйвере сетевой карты до алерт-менеджера: https://habr.com/ru/companies/edgecenter/articles/1084998/

В пятницу выступаю в Казани. Буду рад всех видеть. https://critical-event.itpark.tech/ #мероприятие

Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День "ТризТех". Вендоры, регуляторы и крупные заказчики обсуд
Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День "ТризТех". Вендоры, регуляторы и крупные заказчики обсудят, что происходит с сетевой безопасностью в России. В программе: состояние рынка прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. Для инженеров отдельный блок: управление распределёнными инсталляциями, домены доступа, командная строка, архитектура и производительность под нагрузкой. Отдельно вы увидите цифры ТризТеха с начала года, стратегию и продуктовые анонсы. Это первое большое мероприятие команды ТризТеха в новом статусе. Планы компании вы узнаете раньше большинства. 📅 24 сентября | 10:30–17:00 МСК | онлайн ➡️ Зарегистрироваться на трансляцию

Топ директоров по кибербезопасности #ТОП
Топ директоров по кибербезопасности #ТОП

Топ коммерческих директоров в ИТ
Топ коммерческих директоров в ИТ

Adnaced Persistent AI

Женя Родыгигин поделился своим дашбордом новостей по ИБ. По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день. #CISO #Позалипать

SOC ломается на пересменке, а не на детектах Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся п
SOC ломается на пересменке, а не на детектах Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново. Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения. 🔹Расписание смен лежит в Excel у руководителя. 🔹Планёрка идет до обеда. 🔹Отчёт за месяц собирается раскопками по переписке. Cisco выложила SOC Cockpit под Apache 2.0. Что там есть: 🔹Консоль руководителя дежурной смены. 🔹Планировщик смен на будущие даты. 🔹Планёрка по матрице Эйзенхауэра. 🔹Реестр KPI и SLA, сводка для руководства одной кнопкой. Помощник Keo использует RAG, точные запросы выдает SQL, а не модель. Ставить ИИ здесь нужно строго внутрь управляющего сегмента. И это только база. В статье разобрал весь слой вокруг SOC: — Opsgenie выключают 5 апреля 2027, Grafana OnCall OSS заархивирован 24 марта 2026 — DFIR-IRIS против TheHive после смены лицензии — SOC-CMM и VECTR вместо метрик скорости — как выполнить приказ ФСБ № 282: три часа на уведомление НКЦКИ, если час из них съедает пересменка Читать статью #CISO #SOC #Cisco #GRC #Экспертам

В Сан-Франциско 18 сентября 2026 года прошёл промо-поединок инфлюенсера Frankie LaPenna с гуманоидом EngineAI T800, стилизованным под «Терминатора». Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили. Робот-полицейский в городе не за горами. Как думаете? #Робот

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков. Также в программе: 💜 где проходит граница между требованиями регуляторов и реальной защищённостью; 💜 чего заказчики ждут от российских NGFW и что получают на практике; 💜 насколько прозрачной должна быть архитектура отечественных решений; 💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций. Участие бесплатное по предварительной регистрации с корпоративной почтой. ➡ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Интересная еще ситуация. Компанию вроде знаешь, а людей уже никого не знаешь. Стенд Group-IB
Интересная еще ситуация. Компанию вроде знаешь, а людей уже никого не знаешь. Стенд Group-IB

Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai
Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai

Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учи Не потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться. Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила. И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого. Собрал разбор в отдельный раздел: механика обмана, шесть частей программы и три способа её испортить. Читать

Прилетел в Дубаи. Завтра с утра буду на Gisec. Из интересного куда собираюсь: - AI-безопасность и автономные SOC С кем пересечься?

Прилетел в Дубаи. Завтра с утра буду на Gisec. С кем пересечься?

Веб-приложения изменяются быстрее, чем успевает защита. Что делать? Новая уязвимость превращается в рабочий инструмент атаки
Веб-приложения изменяются быстрее, чем успевает защита. Что делать? Новая уязвимость превращается в рабочий инструмент атаки за считаные дни. Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить. При этом простои недопустимы, а бюджет на эксплуатацию не резиновый. Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF: 🔴 Как меняются атаки на веб-приложения и к чему готовиться. 🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе. 🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик. 🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна. Зарегистрироваться на вебинар →

Готова запись моей лекции по кибербезопасности ИИ-агентов. Мир изменился: модель уже давно не просто советует, а она начала д
Готова запись моей лекции по кибербезопасности ИИ-агентов. Мир изменился: модель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы. Сегодня агент получает от вас цель «исправь ошибку в сервисе авторизации», сам читает репозиторий, сам вызывает утилиты, сам запускает следующую команду. Между его решением и действием и вашей базой данных не стоит никто. Верно? О чем важно сегодня подумать: ▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS ▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос ▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами ▪️ DLP ищет сигнатуры, а модель пересказала документ своими словами И ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился, запрет вытеснился, и агент решил, что самый эффективный способ очистить входящие — удалить всё. На команды остановки он уже не реагировал. Машину обесточили физически. Тут подробнее. Кто отвечает, когда так случится, суд уже разъяснил: чат-бот Air Canada пообещал пассажиру несуществующую скидку, компания заявила, что бот — отдельная сущность, а вот трибунал Британской Колумбии этот довод отверг и взыскал деньги с перевозчика. В статье разобрал: три класса доступа агента, точки перехвата вызовов (MCP-прокси, hooks в IDE, eBPF и ETW, AI Gateway), три вердикта политики и почему «требует подтверждения» на каждый чих убивает саму идею. Дал чек-лист из пяти шагов для тех, у кого пока не внедрено ничего. 📄 Текст тут ▶️ Я также готова запись моей лекции: смотрите youtube или смотрите rutube Запретить ИИ уже не выйдет. Построить вокруг него грамотные системы защиты — ДА. @safebdv #ИИ #Кибербезопасность

Кто отвечает за безопасность облака — провайдер или бизнес? 22 сентября на митапе MWS Cloud x Кибердом разберут на реальных п
Кто отвечает за безопасность облака — провайдер или бизнес? 22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком. В программе: 💜 как сегодня устроена защита инфраструктуры в публичном облаке 💜 какие требования комплаенса действительно необходимы бизнесу 💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера 💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуре Завершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока». После выступлений — фуршет и нетворкинг с руководителями технических, продуктовых и ИБ-направлений. К участию приглашаются CISO, топ-менеджеры технических и продуктовых блоков, техлиды разработки и кибербезопасности. ⚡️ Регистрация Когда: 22 сентября, 18:00–22:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Ваш firewall могут конфисковать. С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства. По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом. Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют: 🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё 🔹 Должностное лицо: 10–50 тыс. ₽ 🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неё С 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является автоматической и не следует из одного только статуса объекта КИИ. Почему это уже не просто штраф При выявлении нарушения запускается эффект домино: 🔻 Штраф 🔻 Предписание и приостановка эксплуатации 🔻 Изъятие оборудования как вещдока 🔻 Возможна конфискация по итогу дела 🔻 Внеплановая закупка сертифицированного решения 🔻 Простой критичных сервисов 🔻 Миграция правил, повторные проверки, новые лицензии Новая формула риска:
Риск = Штраф + Замена + Простой + Миграция + Аудит + Лицензии + Репутация
Иллюзия: "Сертификат есть — всё законно" Сертификат не спасает, если: ➖ версия ПО другая; ➖ включены модули вне сертифицированной конфигурации; ➖ изменена архитектура; ➖ сертификат просрочен; ➖ средство стоит не в той системе. Что делать прямо сейчас Перед установкой любого СЗИ ответьте на эти вопросы и зафиксируйте ответы документально: 🔹 Подлежит ли средство обязательной сертификации? 🔹 Действителен ли сертификат на дату эксплуатации? 🔹 Совпадают ли версия, редакция и модули с сертифицированной конфигурацией? 🔹 Допустимо ли применение на конкретном объекте? 🔹 Соответствует ли решение требованиям для объекта КИИ? 🔹 Есть ли план замены при прекращении поддержки или сертификации? 🔹 Кто отвечает за принятое решение? Правильный вопрос теперь звучит не "Есть ли у firewall сертификат?", а:
Имеем ли мы документально подтверждённое право использовать именно эту версию, именно в этой конфигурации, именно на этом объекте и именно для этой категории информации?
Если ответа нет, то проблема уже существует. Пока, возможно, только на бумаге. Но очень скоро она может материализоваться в виде пустого места в серверной стойке. Риск стал физическим. Учитывайте это при выборе СЗИ. @safebdv #CISO #Compliance #Кибербезопасность #КоАП #ФСТЭК

Топ кибербезопасности Батранкова - إحصائيات وتحليلات قناة تيليجرام @safebdv