Топ кибербезопасности Батранкова
Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Show more📈 Analytical overview of Telegram channel Топ кибербезопасности Батранкова
Channel Топ кибербезопасности Батранкова (@safebdv) in the Russian language segment is an active participant. Currently, the community unites 10 041 subscribers, ranking 11 776 in the Technologies & Applications category and 63 521 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 041 subscribers.
According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 12 over the last 30 days and by 40 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 20.74%. Within the first 24 hours after publication, content typically collects 12.02% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 084 views. Within the first day, a publication typically gains 1 208 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 11.
- Thematic interests: Content is focused on key topics such as pqc, прокси, cloudflare, openclaw, браузер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | 0 | |||
| 05 September | +45 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
| 2 | Топ моделей по генерации изображений по текстовому описанию
@safebdv
#рейтинг | 209 |
| 3 | Топовые ИИ модели которые надо знать и использовать сегодня
Посмотрите другую статистику
https://artificialanalysis.ai/
@saefbdv
#рейтинг | 518 |
| 4 | Кофе, SOC и логи. Эпизод №54, прямой эфир начался
здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 31 августа по 6 сентября 2026 г.
Ведущие:
Александр Антипов,
Катя Тьюринг,
Денис Батранков,
Антон Клочков.
Специальный гость:
Алексей Теплов, действующий инструктор в телекоме в англоязычной среде (HPE Juniper), в прошлом – додевопсной эры сетевой инженер, а нынче – энтузиаст в сфере защиты от утечек данных со смартфонов и ноутбуков, местами продвинутый пользователь Android и QubesOS.
Когда: 06.09.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl54
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913 | 568 |
| 5 | А вот что сделал чувак на реддите за 24 часа: полностью работает из браузера, мультиплеер, можно играть с друзьями.
Играть тут: https://astralwar.io/
Если ваши первые 24 часа тупежа в Астре выглядят не так, то вы что-то делаете не правильно. | 1 |
| 6 | Я занял последнее место в рейтинге, который придумал сам.
Если вы тоже выбираете, какие каналы по кибербезопасности читать, то этот рейтинг для вас. Три недели подряд я снимал статистику девяти каналов. Перед отъездом на море я стартовал сбор данных, вот теперь вернулся и подвожу итоги.
Меня интересовала одна метрика ERR₇: какая доля подписчиков реально открывает пост примерно через неделю после публикации. Не подписчики. Не охват. Только внимание живых людей. Поэтому написал Python-скрипт и запускал по таймеру.
Результат:
1–2. @CyberSachok — 33,4%
1–2. @cyber_cabb — 33,7%
3. @bureaucraticsecurity — 29,2%
4. @proxy_bar — 26,5%
5. @k8security — 21,0%
6. @NeKaspersky — 19,9%
7. @alukatsky — 18,6%
8. @cyberdom_business — 18,3%
9. @safebdv — 13,6%
Последняя строка — это я. Канал, который вы читаете прямо сейчас.
Можно было себя не включать. Можно было взять удобную метрику и подняться на несколько строк. Я этого не сделал. Любой рейтинг без честной строки про себя — не рейтинг, а реклама.
Первые два канала идут вровень, поэтому публикую последнее медианное измерение. Это уровень погрешности измерений.
Что важно понимать:
ERR₇ измеряет читаемость, а не экспертизу.
Канал с короткими новостями почти всегда обгонит канал с глубокими разборами.
Это свойство метрики, а не приговор качеству. Качество и экспертизу уже оценивают сами читатели.
Полный разбор методики, ограничений и полный срез по 455 каналам — здесь:
https://batrankov.ru/blog/telegram-kanaly-kiberbezopasnost/
Перешлите тому, кто до сих пор выбирает каналы.
😉А как думаете, если бы я считал ERR за 24 часа, а не за 7 дней, то изменилась бы картина? Напишите в комментариях, какой канал вас удивил.
Денис Батранков
Telegram · LinkedIn · YouTube · RuTube · MAX
#рейтинг | 960 |
| 7 | У вас в компании два PKI. Про второй вы не знаете.
Служба ИБ пишет регламенты, считает сроки, спорит про HSM. А в кластере Kubernetes уже несколько лет работает удостоверяющий центр, который никто не заводил.
Istio при установке генерирует self-signed Root CA сроком на 10 лет.
Закрытый ключ лежит в обычном Kubernetes Secret — istio-ca-secret в namespace istio-system. Не в HSM и не в Vault. В base64.
Права на этот секрет означают возможность выпускать валидные сертификаты для любого сервиса в меше. mTLS перестаёт что-либо доказывать.
Отзыва нет: встроенный CA не умеет ни CRL, ни OCSP. Утёк ключ - перевыпускаете весь меш.
Проверяется одной командой:
kubectl get secret istio-ca-secret -n istio-system -o jsonpath='{.data.ca-cert\.pem}' | base64 -d | openssl x509 -noout -issuer -subject -dates
Issuer и Subject совпали, внутри что-то вроде CN=istio-ca, срок до 203х года — нашли. Видите свой корпоративный корень или Vault — команда сделала правильно.
Злого умысла здесь нет.
Никто этот CA не прятал. Просто кнопка "установить" разворачивает удостоверяющий центр, и в документации по безопасности вашей компании такой сценарий не описан.
Сходите и проверьте свои кластеры сегодня.
🔗 Подробный разбор в блоге: полный аудит в три команды, схема с Intermediate в cacerts, интеграция с Vault и cert-manager.
#Кибербезопасность #CISO #PKI | 987 |
| 8 | Готов batrankov.ru
Теперь всё в одном месте: услуги, афиша, статьи, таблицы, справочник по NGFW и архив публикаций с 2004 года.
Если вам нужен спикер, модератор или независимый разбор задачи по защите, то начните с сайта. Если просто узнать подробнее о технологиях, то забирайте материалы в блоге, они открыты.
Предложения и пожелания приветствуются. | 1 041 |
| 9 | Стало сложно. Ты с утра просыпаешься: каждая компания какую-то новинку выпустила, какие-то агенты сделали еще 5800 новых фич, какие-то компании внесли новые виды подписок. Как за этим уследить в здравом уме и светлой памяти - непонятно | 1 126 |
| 10 | Исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для Kaspersky Endpoint Security и утверждает, что обнаружил неизвестную ранее уязвимость нулевого дня, позволяющую обычному пользователю нарушить границы привилегий Windows.
https://www.securitylab.ru/news/576690.php | 1 297 |
| 11 | Как агент OpenClaw чуть всю почту не удалил
Представьте картину: вы руководитель направления безопасности искусственного интеллекта по имени Саммер Юэ. И вы поручили агенту на базе OpenClaw разобрать и расчистить переполненный рабочий почтовый ящик. Важная часть: промпт прямо требует запрашивать подтверждение перед любыми необратимыми действиями.
В процессе работы контекстное окно агента переполнилось, сработал механизм сжатия памяти, и системный промпт с запретом на несанкционированное удаление выпал из активного контекста. Агент перешёл в режим непрерывного удаления писем. На команды остановиться в мессенджере он говорил, что признаёт нарушение, и продолжал стирать переписку. Остановить его удалось только физическим отключением Mac mini из розетки. А как вы будете лечить восстание машин? Источник
Мораль для безопасников: сколько бы guardrails вы ни прописали в системный промпт, они живут ровно до первого сжатия контекста. Единственный механизм, который сработал в этой истории, — не alignment, не RLHF, а кнопка на корпусе.
Проверьте, где физический выключатель у ваших агентов, пока это не пришлось делать в панике. И приходите на мой вебинар, где мы обсудим, что делать со взбесившимися агентами в проде.
@safebdv
#ИИ #Вебинар | 1 133 |
| 12 | Стартуем "Кофе, SOC и логи". Эпизод №53, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет
здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 24 по 30 августа 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Антон Клочков.
Специальный гость:
Алексей Данилов, руководитель продуктового направления в «ИнфоТеКС», в настоящий момент развивает в компании направление NGFW. Эксперт в сетевой безопасности с опытом 20+ лет. Гость-рецидивист.
Начало: 30.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl53
@ITRadiosu #csl | 182 |
| 13 | Как сделать видеоролик со своим лицом? Выяснил что ни один бесплатный тариф нигде не даёт чистого видео со своим аватаром — эту фразу можно печатать капсом на любом сайте из этой ниши.
Обновил свою таблицу сравнения ИИ-сервисов: добавил HeyGen, D-ID, Synthesia, Colossyan, Vidnoz и Elai.io с тарифами по состоянию на конец августа.
Кстати есть два типа оплаты. Первый и второй. Первый у HeyGen, D-ID, Vidnoz и VEED где продают кредиты, и опечатка в сценарии означает что вам еще раз надо оплатить полную стоимость повторного рендера — модель Avatar IV у HeyGen съедает 20 кредитов на одну минуту. У Synthesia и Colossyan продают минуты видео: бюджет предсказуем, но лишняя минута сверх лимита у Synthesia означает переход с тарифа за $29 на тариф за $89.
Отдельная засада для использования видео в рекламе. Лицензии HeyGen и Synthesia прямо запрещают сток-аватаров в платном трафике — нужен свой цифровой двойник с видео-согласием и клоном голоса. Elai.io берёт за это $199 и $200 в год, у Vidnoz это $299 в год плюс $9.99 в месяц, а у Colossyan и Synthesia студийный аватар обойдётся в $1 000 в год.
Таблица обновлена: https://batrankov.ru/tables/ai-cloud-2026.html
#ИИ #Облака | 1 106 |
| 14 | Зайка все-время че-то обещает, но у меня еще ни разу не получилось воспользоваться их предложениями. 😎Вот такой баннер есть в десктопном приложении, но когда нажимаешь, то выясняется что квот нет.😉
#ИИ #ТожеЧитер | 1 143 |
| 15 | Как агент OpenClaw чуть всю почту не удалил
Представьте картину: вы руководитель направления безопасности искусственного интеллекта по имени Саммер Юэ. И вы поручили агенту на базе OpenClaw разобрать и расчистить переполненный рабочий почтовый ящик. Важная часть: промпт прямо требует запрашивать подтверждение перед любыми необратимыми действиями.
В процессе работы контекстное окно агента переполнилось, сработал механизм сжатия памяти, и системный промпт с запретом на несанкционированное удаление выпал из активного контекста. Агент перешёл в режим непрерывного удаления писем. На команды остановиться в мессенджере он говорил, что признаёт нарушение и продолжал стирать переписку. Остановить его удалось только физическим отключением Mac mini из розетки. А как вы будете лечить восстание машин? Источник
Мораль для безопасников: сколько бы guardrails вы ни прописали в системный промпт, они живут ровно до первого сжатия контекста. Единственный механизм, который сработал в этой истории не alignment, не RLHF, а кнопка на корпусе. Проверьте, где физический выключатель у ваших агентов, пока это не пришлось делать в панике. И приходите на мой вебинар где мы обсудим что делать со взбесившимися агентами в проде.
#ИИ #Вебинар | 72 |
| 16 | 10 сентября в 12:00 на вебинаре с INFERA SECURITY разберем, как останавливать взбесившихся агентов:
🔹Shadow AI на рабочих местах: Как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO даже не подозревает.
🔹Угрозы из реального мира: Разбор OWASP Top 10 for Agentic Applications 2026 без маркетинговой воды.
🔹Runtime-контроль в действии: Покажем работу AI.SafeAgent. Вы увидите, как система ловит критический системный вызов агента, блокирует его политикой до выполнения и сохраняет всю цепочку для расследования.
🔹Минимум для выживания: Принцип наименьших привилегий для ИИ, AI-BOM и принудительное включение человека в контур (HITL) перед опасными операциями.
90 минут инженерной конкретики, демонстрации и ответов на вопросы. Участие бесплатное.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар | 1 199 |
| 17 | Дамоклов камень | 1 097 |
| 18 | 10 сентября в 12:00 проведу бесплатный вебинар об Agent Runtime Security контроле AI-агентов во время их работы.
AI-агент уже не просто отвечает на вопросы. Он получает доступ к данным и корпоративным системам, вызывает API, работает с файлами и кодом, запускает команды и инициирует бизнес-процессы. Если агенту выдали лишние права, подменили цель или подсунули небезопасный инструмент, последствия возникают не в окне чата, а в реальной инфраструктуре. Поэтому одного контроля промптов и ответов модели недостаточно: нужно проверять полномочия агента, обращения к данным и вызовы инструментов до исполнения.
На вебинаре разберём
🔹уровни зрелости защиты AI,
🔹угрозы из OWASP Top 10 for Agentic Applications 2026,
🔹Shadow AI в IDE, MCP-серверах, браузерных расширениях и локальных агентах,
🔹а также устройство runtime-контроля.
Обсудим, как внедрять разрешённые действия, применять принцип наименьших привилегий, останавливать критические операции, подключать подтверждение человека и сохранять полный след для расследования.
INFERA SECURITY покажет в работе AI.SafeAgent: как решение наблюдает за действиями агента, применяет политики и блокирует опасный вызов до выполнения. В конце будет практический минимум для CISO и команд ИБ: AI-BOM, контроль tool calls, HITL, аварийный останов и сквозной аудит.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар | 2 567 |
| 19 | ⚡ Друзья, очень важный пост по ИБ ⚡
Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу.
Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли.
🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy | 1 015 |
| 20 | Как выглядит классическое самоубийство сделки?
Инженер приезжает к заказчику показывать результаты пилота NGFW. Открывает консоль и начинает увлечённо кликать: "Тут логи. Тут список политик. А ещё мы умеем сохранять конфигурацию по расписанию. Сейчас покажу, где это настраивается".
Проходит сорок минут. Ваш инженер доволен: он показал отличный продукт. ИТ-директор клиента смотрит на часы и произносит: "Спасибо, очень интересно. Мы подумаем и вернёмся". После этого сделка зависает, а затем исчезает.
Почему? Потому что инженер работал бесплатной инструкцией к интерфейсу. Он объяснил, где находятся кнопки, но не объяснил, что изменится для заказчика.
Не говорил про заказчика. Вообще...
Заказчику не нужны ваши выпадающие списки и галочки. Ему важно понимать, как быстро восстановится сеть после сбоя, сколько изменений конфигурации он рискует потерять и какую реальную атаку сможет остановить продукт.
Как показывать правильно? Сначала объяснить проблему и сказать, что именно сейчас увидит заказчик. Затем открыть интерфейс и показать один конкретный сценарий, который решает эту проблему. После демонстрации закрыть интерфейс, сформулировать результат и договориться о следующем шаге.
Рассказал. Показал. Резюмировал.
Я записал видео, в котором разобрал эту и ещё четыре типовые ошибки ИТ-пресейла:
🔹 почему не стоит начинать с рассказа о компании;
🔹 как переводить технические функции в пользу для заказчика;
🔹 почему демонстрация без сценария не работает;
🔹 что делать с вопросами и возражениями;
🔹 чем должна закончиться встреча, чтобы сделка продолжилась.
👉 Посмотреть полный разбор
Видео поможет увидеть ошибки. А вот навык появляется только после практики.
Поэтому 16 сентября я провожу в Москве очный интенсив "Говори так, чтобы покупали".
Вы приходите со своим реальным рабочим кейсом. Сначала выступаете так, как привыкли. Затем получаете честный разбор, перестраиваете структуру и проводите второй прогон. В результате у вас остаются две видеозаписи "до/после", переработанный рабочий кейс и понятная структура для следующих встреч с заказчиками.
Если это поможет выиграть еще одну сделку, тренинг окупится многократно.
Группа до 8 человек.
👉 Программа и наличие мест:
batrankov.ru/speak/
#Бизнес #Обучение | 2 028 |
