Топ кибербезопасности Батранкова
Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Mostrar más📈 Análisis del canal de Telegram Топ кибербезопасности Батранкова
El canal Топ кибербезопасности Батранкова (@safebdv) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 051 suscriptores, ocupando la posición 11 815 en la categoría Tecnologías y Aplicaciones y el puesto 63 758 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 051 suscriptores.
Según los últimos datos del 04 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -48, y en las últimas 24 horas de -12, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 22.02%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 12.01% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 204 visualizaciones. En el primer día suele acumular 1 202 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 11.
- Intereses temáticos: El contenido se centra en temas clave como pqc, прокси, cloudflare, openclaw, браузер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 05 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 05 septiembre | +45 | |||
| 04 septiembre | 0 | |||
| 03 septiembre | 0 | |||
| 02 septiembre | 0 | |||
| 01 septiembre | 0 |
| 2 | Я занял последнее место в рейтинге, который придумал сам.
Если вы тоже выбираете, какие каналы по кибербезопасности читать, то этот рейтинг для вас. Три недели подряд я снимал статистику девяти каналов. Перед отъездом на море я стартовал сбор данных, вот теперь вернулся и подвожу итоги.
Меня интересовала одна метрика ERR₇: какая доля подписчиков реально открывает пост примерно через неделю после публикации. Не подписчики. Не охват. Только внимание живых людей. Поэтому написал Python-скрипт и запускал по таймеру.
Результат:
1–2. @CyberSachok — 33,4%
1–2. @cyber_cabb — 33,7%
3. @bureaucraticsecurity — 29,2%
4. @proxy_bar — 26,5%
5. @k8security — 21,0%
6. @NeKaspersky — 19,9%
7. @alukatsky — 18,6%
8. @cyberdom_business — 18,3%
9. @safebdv — 13,6%
Последняя строка — это я. Канал, который вы читаете прямо сейчас.
Можно было себя не включать. Можно было взять удобную метрику и подняться на несколько строк. Я этого не сделал. Любой рейтинг без честной строки про себя — не рейтинг, а реклама.
Первые два канала идут вровень, поэтому публикую последнее медианное измерение. Это уровень погрешности измерений.
Что важно понимать:
ERR₇ измеряет читаемость, а не экспертизу.
Канал с короткими новостями почти всегда обгонит канал с глубокими разборами.
Это свойство метрики, а не приговор качеству. Качество и экспертизу уже оценивают сами читатели.
Полный разбор методики, ограничений и полный срез по 455 каналам — здесь:
https://batrankov.ru/blog/telegram-kanaly-kiberbezopasnost/
Перешлите тому, кто до сих пор выбирает каналы.
😉А как думаете, если бы я считал ERR за 24 часа, а не за 7 дней, то изменилась бы картина? Напишите в комментариях, какой канал вас удивил.
Денис Батранков
Telegram · LinkedIn · YouTube · RuTube · MAX
#рейтинг | 772 |
| 3 | У вас в компании два PKI. Про второй вы не знаете.
Служба ИБ пишет регламенты, считает сроки, спорит про HSM. А в кластере Kubernetes уже несколько лет работает удостоверяющий центр, который никто не заводил.
Istio при установке генерирует self-signed Root CA сроком на 10 лет.
Закрытый ключ лежит в обычном Kubernetes Secret — istio-ca-secret в namespace istio-system. Не в HSM и не в Vault. В base64.
Права на этот секрет означают возможность выпускать валидные сертификаты для любого сервиса в меше. mTLS перестаёт что-либо доказывать.
Отзыва нет: встроенный CA не умеет ни CRL, ни OCSP. Утёк ключ - перевыпускаете весь меш.
Проверяется одной командой:
kubectl get secret istio-ca-secret -n istio-system -o jsonpath='{.data.ca-cert\.pem}' | base64 -d | openssl x509 -noout -issuer -subject -dates
Issuer и Subject совпали, внутри что-то вроде CN=istio-ca, срок до 203х года — нашли. Видите свой корпоративный корень или Vault — команда сделала правильно.
Злого умысла здесь нет.
Никто этот CA не прятал. Просто кнопка "установить" разворачивает удостоверяющий центр, и в документации по безопасности вашей компании такой сценарий не описан.
Сходите и проверьте свои кластеры сегодня.
🔗 Подробный разбор в блоге: полный аудит в три команды, схема с Intermediate в cacerts, интеграция с Vault и cert-manager.
#Кибербезопасность #CISO #PKI | 807 |
| 4 | Готов batrankov.ru
Теперь всё в одном месте: услуги, афиша, статьи, таблицы, справочник по NGFW и архив публикаций с 2004 года.
Если вам нужен спикер, модератор или независимый разбор задачи по защите, то начните с сайта. Если просто узнать подробнее о технологиях, то забирайте материалы в блоге, они открыты.
Предложения и пожелания приветствуются. | 890 |
| 5 | Стало сложно. Ты с утра просыпаешься: каждая компания какую-то новинку выпустила, какие-то агенты сделали еще 5800 новых фич, какие-то компании внесли новые виды подписок. Как за этим уследить в здравом уме и светлой памяти - непонятно | 1 016 |
| 6 | Исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для Kaspersky Endpoint Security и утверждает, что обнаружил неизвестную ранее уязвимость нулевого дня, позволяющую обычному пользователю нарушить границы привилегий Windows.
https://www.securitylab.ru/news/576690.php | 1 192 |
| 7 | Как агент OpenClaw чуть всю почту не удалил
Представьте картину: вы руководитель направления безопасности искусственного интеллекта по имени Саммер Юэ. И вы поручили агенту на базе OpenClaw разобрать и расчистить переполненный рабочий почтовый ящик. Важная часть: промпт прямо требует запрашивать подтверждение перед любыми необратимыми действиями.
В процессе работы контекстное окно агента переполнилось, сработал механизм сжатия памяти, и системный промпт с запретом на несанкционированное удаление выпал из активного контекста. Агент перешёл в режим непрерывного удаления писем. На команды остановиться в мессенджере он говорил, что признаёт нарушение, и продолжал стирать переписку. Остановить его удалось только физическим отключением Mac mini из розетки. А как вы будете лечить восстание машин? Источник
Мораль для безопасников: сколько бы guardrails вы ни прописали в системный промпт, они живут ровно до первого сжатия контекста. Единственный механизм, который сработал в этой истории, — не alignment, не RLHF, а кнопка на корпусе.
Проверьте, где физический выключатель у ваших агентов, пока это не пришлось делать в панике. И приходите на мой вебинар, где мы обсудим, что делать со взбесившимися агентами в проде.
@safebdv
#ИИ #Вебинар | 1 054 |
| 8 | Стартуем "Кофе, SOC и логи". Эпизод №53, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет
здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 24 по 30 августа 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Антон Клочков.
Специальный гость:
Алексей Данилов, руководитель продуктового направления в «ИнфоТеКС», в настоящий момент развивает в компании направление NGFW. Эксперт в сетевой безопасности с опытом 20+ лет. Гость-рецидивист.
Начало: 30.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl53
@ITRadiosu #csl | 182 |
| 9 | Как сделать видеоролик со своим лицом? Выяснил что ни один бесплатный тариф нигде не даёт чистого видео со своим аватаром — эту фразу можно печатать капсом на любом сайте из этой ниши.
Обновил свою таблицу сравнения ИИ-сервисов: добавил HeyGen, D-ID, Synthesia, Colossyan, Vidnoz и Elai.io с тарифами по состоянию на конец августа.
Кстати есть два типа оплаты. Первый и второй. Первый у HeyGen, D-ID, Vidnoz и VEED где продают кредиты, и опечатка в сценарии означает что вам еще раз надо оплатить полную стоимость повторного рендера — модель Avatar IV у HeyGen съедает 20 кредитов на одну минуту. У Synthesia и Colossyan продают минуты видео: бюджет предсказуем, но лишняя минута сверх лимита у Synthesia означает переход с тарифа за $29 на тариф за $89.
Отдельная засада для использования видео в рекламе. Лицензии HeyGen и Synthesia прямо запрещают сток-аватаров в платном трафике — нужен свой цифровой двойник с видео-согласием и клоном голоса. Elai.io берёт за это $199 и $200 в год, у Vidnoz это $299 в год плюс $9.99 в месяц, а у Colossyan и Synthesia студийный аватар обойдётся в $1 000 в год.
Таблица обновлена: https://batrankov.ru/tables/ai-cloud-2026.html
#ИИ #Облака | 1 067 |
| 10 | Зайка все-время че-то обещает, но у меня еще ни разу не получилось воспользоваться их предложениями. 😎Вот такой баннер есть в десктопном приложении, но когда нажимаешь, то выясняется что квот нет.😉
#ИИ #ТожеЧитер | 1 091 |
| 11 | Как агент OpenClaw чуть всю почту не удалил
Представьте картину: вы руководитель направления безопасности искусственного интеллекта по имени Саммер Юэ. И вы поручили агенту на базе OpenClaw разобрать и расчистить переполненный рабочий почтовый ящик. Важная часть: промпт прямо требует запрашивать подтверждение перед любыми необратимыми действиями.
В процессе работы контекстное окно агента переполнилось, сработал механизм сжатия памяти, и системный промпт с запретом на несанкционированное удаление выпал из активного контекста. Агент перешёл в режим непрерывного удаления писем. На команды остановиться в мессенджере он говорил, что признаёт нарушение и продолжал стирать переписку. Остановить его удалось только физическим отключением Mac mini из розетки. А как вы будете лечить восстание машин? Источник
Мораль для безопасников: сколько бы guardrails вы ни прописали в системный промпт, они живут ровно до первого сжатия контекста. Единственный механизм, который сработал в этой истории не alignment, не RLHF, а кнопка на корпусе. Проверьте, где физический выключатель у ваших агентов, пока это не пришлось делать в панике. И приходите на мой вебинар где мы обсудим что делать со взбесившимися агентами в проде.
#ИИ #Вебинар | 72 |
| 12 | 10 сентября в 12:00 на вебинаре с INFERA SECURITY разберем, как останавливать взбесившихся агентов:
🔹Shadow AI на рабочих местах: Как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO даже не подозревает.
🔹Угрозы из реального мира: Разбор OWASP Top 10 for Agentic Applications 2026 без маркетинговой воды.
🔹Runtime-контроль в действии: Покажем работу AI.SafeAgent. Вы увидите, как система ловит критический системный вызов агента, блокирует его политикой до выполнения и сохраняет всю цепочку для расследования.
🔹Минимум для выживания: Принцип наименьших привилегий для ИИ, AI-BOM и принудительное включение человека в контур (HITL) перед опасными операциями.
90 минут инженерной конкретики, демонстрации и ответов на вопросы. Участие бесплатное.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар | 1 183 |
| 13 | Дамоклов камень | 1 085 |
| 14 | 10 сентября в 12:00 проведу бесплатный вебинар об Agent Runtime Security контроле AI-агентов во время их работы.
AI-агент уже не просто отвечает на вопросы. Он получает доступ к данным и корпоративным системам, вызывает API, работает с файлами и кодом, запускает команды и инициирует бизнес-процессы. Если агенту выдали лишние права, подменили цель или подсунули небезопасный инструмент, последствия возникают не в окне чата, а в реальной инфраструктуре. Поэтому одного контроля промптов и ответов модели недостаточно: нужно проверять полномочия агента, обращения к данным и вызовы инструментов до исполнения.
На вебинаре разберём
🔹уровни зрелости защиты AI,
🔹угрозы из OWASP Top 10 for Agentic Applications 2026,
🔹Shadow AI в IDE, MCP-серверах, браузерных расширениях и локальных агентах,
🔹а также устройство runtime-контроля.
Обсудим, как внедрять разрешённые действия, применять принцип наименьших привилегий, останавливать критические операции, подключать подтверждение человека и сохранять полный след для расследования.
INFERA SECURITY покажет в работе AI.SafeAgent: как решение наблюдает за действиями агента, применяет политики и блокирует опасный вызов до выполнения. В конце будет практический минимум для CISO и команд ИБ: AI-BOM, контроль tool calls, HITL, аварийный останов и сквозной аудит.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар | 2 435 |
| 15 | ⚡ Друзья, очень важный пост по ИБ ⚡
Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу.
Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли.
🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy | 1 015 |
| 16 | Как выглядит классическое самоубийство сделки?
Инженер приезжает к заказчику показывать результаты пилота NGFW. Открывает консоль и начинает увлечённо кликать: "Тут логи. Тут список политик. А ещё мы умеем сохранять конфигурацию по расписанию. Сейчас покажу, где это настраивается".
Проходит сорок минут. Ваш инженер доволен: он показал отличный продукт. ИТ-директор клиента смотрит на часы и произносит: "Спасибо, очень интересно. Мы подумаем и вернёмся". После этого сделка зависает, а затем исчезает.
Почему? Потому что инженер работал бесплатной инструкцией к интерфейсу. Он объяснил, где находятся кнопки, но не объяснил, что изменится для заказчика.
Не говорил про заказчика. Вообще...
Заказчику не нужны ваши выпадающие списки и галочки. Ему важно понимать, как быстро восстановится сеть после сбоя, сколько изменений конфигурации он рискует потерять и какую реальную атаку сможет остановить продукт.
Как показывать правильно? Сначала объяснить проблему и сказать, что именно сейчас увидит заказчик. Затем открыть интерфейс и показать один конкретный сценарий, который решает эту проблему. После демонстрации закрыть интерфейс, сформулировать результат и договориться о следующем шаге.
Рассказал. Показал. Резюмировал.
Я записал видео, в котором разобрал эту и ещё четыре типовые ошибки ИТ-пресейла:
🔹 почему не стоит начинать с рассказа о компании;
🔹 как переводить технические функции в пользу для заказчика;
🔹 почему демонстрация без сценария не работает;
🔹 что делать с вопросами и возражениями;
🔹 чем должна закончиться встреча, чтобы сделка продолжилась.
👉 Посмотреть полный разбор
Видео поможет увидеть ошибки. А вот навык появляется только после практики.
Поэтому 16 сентября я провожу в Москве очный интенсив "Говори так, чтобы покупали".
Вы приходите со своим реальным рабочим кейсом. Сначала выступаете так, как привыкли. Затем получаете честный разбор, перестраиваете структуру и проводите второй прогон. В результате у вас остаются две видеозаписи "до/после", переработанный рабочий кейс и понятная структура для следующих встреч с заказчиками.
Если это поможет выиграть еще одну сделку, тренинг окупится многократно.
Группа до 8 человек.
👉 Программа и наличие мест:
batrankov.ru/speak/
#Бизнес #Обучение | 1 868 |
| 17 | Вебинар на канале Топ Кибербезопасности Батранкова начнется в 12:00
"В экстренной ситуации вы не подниметесь до уровня своих ожиданий, а упадете до уровня своей подготовки" - эту фразу вспоминают и в армии и в бизнесе и принадлежит она древнегреческому поэту Архилоху.
Сегодня 25 августра в 12:00 поговорим о том готовы ли вы к убедить своего внутреннего или внешнего заказчика что-либо сделать. Разберем Топ-5 ошибок спикера.
🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.
Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.
Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!
🔗 Записаться на дискуссию-вебинар (уже больше 100 регистраций)
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#вебинар #выступления #пресейл | 312 |
| 18 | Мне понравился на этом сайте styles.refero.design набор шаблонов для сайта. Удобно сразу закинуть в Claude Code.
#ИИ #Дизайн | 1 559 |
| 19 | Делайте ЭТО раз в месяц, чтобы не стоять на месте
С начала лета я плотно пользуюсь Claude (знаю, что Fable 5 многие считают лучшей моделью по логике и работе с контекстом и я тоже).
Помимо работы, каждые 1–2 месяца я запускаю ИИ-агента для аудита своих подписок.
Скармливаю ему список каналов: агент парсит контент, частоту постов, вовлеченность и удаляет каналы со спамом вместо интересного контента. Заодно проверяет мои личные взаимодействия — где я оставляю реакции и комментирую, а что просто висит в архиве.
По результатам этой проверки остался список авторов с действительно сильной практикой. Внутри: кейсы по внедрению нейросетей, сборники промптов, нейрогенерация и опыт в разработке
Готовая подборка каналов, отобранных агентом. Уверен, каждый найдет для себя полезную информацию:
👉 https://t.me/addlist/thqh9g6KXnw0MmQy
Советую периодически делать такую зачистку, чтобы лента давала пользу, а не забивала голову лишним шумом.
P.S. Кому лень делать самому, можете просто подписаться на каналы, которые читаю я : ) | 1 894 |
| 20 | ✏️ 13 примеров взлома через подрядчиков
Защита внутри компании может быть прекрасной. Но если подрядчику выдали доступ, который никто не пересматривает, атакующий войдёт через соседнюю дверь.
В новой статье разобрал 13 таких историй:
1. SolarWinds Orion, 2020
2. Kaseya VSA, 2021
3. NotPetya через M.E.Doc, 2017
4. Codecov Bash Uploader, 2021
5. 3CX DesktopApp, 2023
6. Okta через Sitel, 2022
7. MOVEit Transfer, 2023
8. Target через HVAC-подрядчика, 2013
9. «Ростелеком» через подрядчика, 2025
10. Salesloft Drift и Salesforce, 2025
11. Shai-Hulud в npm, 2025
12. Red Hat Cloud Services npm, 2026
13. Marks & Spencer, 2025
В самой статье есть механика каждой атаки, реальные масштабы без раздутых цифр и конкретный контроль VRM, который мог бы ограничить ущерб.
А ещё там есть модель Tier 1/2/3 о которой я уже говорил, требования к удалённому доступу и договорам, контроль четвёртых сторон и план первых 24 часов после инцидента у поставщика.
И да: когда-то я обещал сделать практический гайд по запуску VRM. Сделал! В конце статьи лежит готовый PDF: 25 страниц, шаблоны, чек-листы и план работы на 90 дней.
Читать статью и скачать гайд: batrankov.ru/blog/13-vzlomov-cherez-podryadchikov/ | 1 753 |
