es
Feedback
Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

Ir al canal en Telegram

🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

Mostrar más

📈 Análisis del canal de Telegram Топ кибербезопасности Батранкова

El canal Топ кибербезопасности Батранкова (@safebdv) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 153 suscriptores, ocupando la posición 11 963 en la categoría Tecnologías y Aplicaciones y el puesto 63 551 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 153 suscriptores.

Según los últimos datos del 25 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -293, y en las últimas 24 horas de -6, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.73%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 7.12% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 191 visualizaciones. En el primer día suele acumular 723 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 8.
  • Intereses temáticos: El contenido se centra en temas clave como pqc, прокси, cloudflare, openclaw, браузер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

10 153
Suscriptores
-624 horas
+837 días
-29330 días
Atraer Suscriptores
julio '26
julio '26
+174
en 2 canales
junio '26
+288
en 6 canales
Get PRO
mayo '26
+1 479
en 4 canales
Get PRO
abril '26
+16 035
en 11 canales
Get PRO
marzo '26
+1 349
en 6 canales
Get PRO
febrero '26
+1 244
en 10 canales
Get PRO
enero '26
+216
en 3 canales
Get PRO
diciembre '25
+212
en 2 canales
Get PRO
noviembre '25
+212
en 10 canales
Get PRO
octubre '25
+595
en 8 canales
Get PRO
septiembre '25
+267
en 9 canales
Get PRO
agosto '25
+258
en 6 canales
Get PRO
julio '25
+225
en 8 canales
Get PRO
junio '25
+639
en 5 canales
Get PRO
mayo '25
+170
en 10 canales
Get PRO
abril '25
+264
en 3 canales
Get PRO
marzo '25
+283
en 22 canales
Get PRO
febrero '25
+544
en 2 canales
Get PRO
enero '25
+206
en 6 canales
Get PRO
diciembre '24
+131
en 2 canales
Get PRO
noviembre '24
+212
en 6 canales
Get PRO
octubre '24
+138
en 1 canales
Get PRO
septiembre '24
+180
en 13 canales
Get PRO
agosto '24
+108
en 1 canales
Get PRO
julio '24
+209
en 4 canales
Get PRO
junio '24
+145
en 3 canales
Get PRO
mayo '24
+142
en 2 canales
Get PRO
abril '24
+205
en 3 canales
Get PRO
marzo '24
+146
en 1 canales
Get PRO
febrero '24
+93
en 1 canales
Get PRO
enero '24
+125
en 1 canales
Get PRO
diciembre '23
+635
en 1 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
25 julio0
24 julio0
23 julio0
22 julio0
21 julio+172
20 julio0
19 julio+2
18 julio0
17 julio0
16 julio0
15 julio0
14 julio0
13 julio0
12 julio0
11 julio0
10 julio0
09 julio0
08 julio0
07 julio0
06 julio0
05 julio0
04 julio0
03 julio0
02 julio0
01 julio0
Publicaciones del Canal
Обновил личный портал batrankov.ru. Собираюсь только в нем писать лонгриды, заменив многолетний блог safebdv.blogspot.com.
Обновил личный портал batrankov.ru. Собираюсь только в нем писать лонгриды, заменив многолетний блог safebdv.blogspot.com.

2
Что-то мне подсказывает, что нормальному русскому человеку хочется упростить себе жизнь и удалить лишню американскую букву из слова prompt. Я вообще не знаю зачем там p. По данным аналитиков Яндекса (ноябрь 2025): 🔹80% пользователей пишут «промт» (упрощённый вариант). 🔹20% используют нормативное «промпт». В общем у голосую за «промт». Кто за? #ИИ
606
3
Что нового должен выявлять SOC с появлением ИИ в компании @safebdv #ИИ #SOC
759
4
Забыл про Windows лет на 10 и вот потребовалось для налоговой. Программисты ГНИВЦ почему-то написали программу на Delphi с на
Забыл про Windows лет на 10 и вот потребовалось для налоговой. Программисты ГНИВЦ почему-то написали программу на Delphi с намертво фиксированной локалью CP1251. Если честно я сдался на этом окошке. Windows 11 сходит с ума от таких артефактов,
848
5
С 1 сентября 2026 года в школах вводится углубленный курс «Искусственный интеллект»
912
6
Российские vs зарубежные модели для локального запуска Российские «суверенные» модели YaLM 2 (Яндекс) — универсальная LLM, лежащая в основе поисковых и ассистентских решений; доступна для локального запуска и дообучения. RuGPT, Sber AI — семейство моделей Сбера для русского языка, многие варианты доступны в виде весов и используются как база для внутренних решений. Yambda AI, Mistral‑RU — модели вузов/компаний (МФТИ, VK AI и др.) — активно продвигаются как «отечественные» LLM для локального развёртывания. Зарубежные модели, запускаемые локально На практике многие «локальные» решения в РФ — это дообученные/адаптированные версии зарубежных моделей (LLaMA, Mistral, Qwen), официально позиционируемые как отечественные. Я замечу, что переход на локальные LLM (вместо использования облачных) часто повышает стоимость автоматизации из‑за дополнительный инфраструктуры и требований к защите данных, несмотря на декларируемую бесплатность. У локальных LLM просто нет никакой защиты от prompt injection, в отличие от облачных с сильными командами безопасников. #ИИ
914
7
Сегодня в компаниях чаще встречаются GigaChat YandexGPT Алиса для бизнеса n8n Cursor Claude Code (через VPN) LM Studio Ollama Open WebUI AnythingLLM Dify Flowise Именно это сейчас реально внедряют (источник) @safebdv #ИИ #Статистика
945
8
Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи. Запись доступна для тех кто в любой т
Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи. Запись доступна для тех кто в любой точке мира. Пока что в youtube: https://www.youtube.com/watch?v=RiMwEkwYXSk Скоро будет в Rutube #ИИ #Кибербезопасность
997
9
Фраза подумай перед ответом или ее популярный английский аналог Let's think step by step меняет работу модели и повышает точность вычислений в логических задачах. Это чистый математический хак, который инженеры называют Zero-Shot Chain-of-Thought (обучение цепочке рассуждений с нулевым контекстом), открытый исследователем Такеши Коджимой еще в 2022 году при тестах старой архитектуры GPT-3. Пользуйтесь #ИИ
926
10
Что нужно для ИБ‑аудита RAG: 🔹Логирование всего конвейера. 🔹Привязка логов к субъекту (user/session/service). 🔹Хранение ко
Что нужно для ИБ‑аудита RAG: 🔹Логирование всего конвейера. 🔹Привязка логов к субъекту (user/session/service). 🔹Хранение контекста ответа (какие документы и чанки использованы). 🔹Контроль доступа к индексам и метаданным. ✔️ Логирование конвейера — Нужно логировать: запрос, идентификатор пользователя/сервиса, какие чанки выбраны, какой LLM вызван, итоговый ответ. — В монолитном решении (как GPT4All LocalDocs) это частично есть, но не на уровне «сырых» шагов; в собственном LangChain‑стеке вы можете логировать каждый шаг пайплайна. ✔️ Привязка к субъекту — Для SOC/SIEM важно иметь однозначную связь: user_id, role, tenant, source_ip, device_id. — Это естественно делать в своём RAG‑бэкенде (через API‑шлюз и AuthN/AuthZ), а не полагаться только на локальный desktop‑клиент. ✔️ Контекст ответа — RAG‑система должна хранить: на основе каких документов/метаданных был сгенерирован ответ (для последующей проверки/форензики). — В LocalDocs вы видите источники в UI, но для полноценного аудита удобнее иметь это в логах (JSON с doc_id, chunk_id, score). ✔️ Контроль доступа — Разделение индексов по зонам доверия и ролям: кто может индексировать, кто может запрашивать, какие документы вообще попадают в RAG. — Это уже архитектурная задача: в LangChain‑подходе это отдельные сервисы и политики, в монолитном клиенте такие вещи обычно сильно ограничены. @safebdv #ИИ #RAG #LangChain #GPT4All #практика
1 023
11
Знаете что я нарыл про лечение в санаториях? Процедуры не лечат.. Мне тут прописывают множество процедур в допы. Я спросил LLM насколько они полезны. Троллинг ИИ зачетный: Сама по себе физиотерапия безопасна, а главный её лечебный эффект заключается в возможности 20 или 30 минут полежать с закрытыми глазами в тихой комнате без телефона и ноутбука. #ИИ #неврет
970
12
Чем занимаетесь? (роль, функция)
320
13
Мне важно знать вашу роль. Поделитесь?
474
14
Как отличить ИИ-ассистента от ИИ-агента? Ассистент советует, а делать нужно самому Агент сам делает
1 087
15
И в продолжение: Почему так происходит? Потому что публичные УЦ создавались прежде всего для идентификации серверов в Интернете, а не клиентов. Проще говоря, международное ИБ наконец разделяет две разные задачи: 1) доказать, кто владеет сервером, и 2) доказать, кто имеет право подключаться к вашему серверу. Let's Encrypt — только вершина айсберга. Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов. Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились. Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации. Я видел сети, где клиентская аутентификация была построена именно так. Во многих из них приложение доверяло сертификату только потому, что его выпустил известный УЦ, практически не проверяя, кому именно этот сертификат принадлежит. Представьте, что охрана на входе смотрит только на печать в пропуске, но не на фотографию владельца. Вы наверняка видели на конференциях людей с чужими бейджиками? Примерно так и выглядит подобная схема аутентификации сегодня. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #TLS #mTLS #PKI
1 112
16
Вы поставили 🔥, я обещал объяснить. Теперь слушайте. 8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые м
Вы поставили 🔥, я обещал объяснить. Теперь слушайте. 8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые можно было использовать для аутентификации клиента. Проще говоря, теперь новые сертификаты Let's Encrypt нельзя использовать как цифровой пропуск для клиентов. У вас может перестать работать mutual TLS (взаимная аутентификация по сертификатам): когда сервер проверяет сертификат клиента, а клиент — сертификаты у серверов. 🟢 Если вы используете Let's Encrypt только для HTTPS-сайтов, то можно выдохнуть. Для вас ничего не изменилось. 🔴Но если у вас есть VPN, B2B-интеграции, API-шлюзы, Kubernetes, DevOps, CI/CD, IoT, сервисная сетка или любые другие системы с mTLS, то читайте далее. В чем проблема Если ваш сервер проверяет (а он проверяет) и видит, что сертификат клиента во время выпуска НЕ БЫЛ предназначен для аутентификации клиента, то (после очередного автообновления сертификата) вместо успешного подключения вы можете увидеть в логах: unsupported certificate purpose Мониторинг будет зелёным до момента пока старый сертификат действует. А потом вы будете долго искать причину, потому что сам новый сертификат выглядит абсолютно валидным. Просто без установленого EKU Client Authentication. И даже если найдете проблему — то перевыпустить сертификат будет нельзя. Все сложнее: надо заранее менять схему аутентификации. И эта работа у вас должна быть запланирована. EKU (Extended Key Usage) — это расширение, которое прописывает, для каких сценариев разрешено использовать сертификат: для сервера, для клиента, для подписи кода и так далее. Let's Encrypt — только вершина айсберга. Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов. Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились. Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации. Проверьте свои сертификаты прямо сейчас: openssl x509 -noout -text -in client.pem | grep -A1 "Extended Key Usage" Если ваш mTLS использует сертификат с TLS Web Client Authentication, выпущенный Let's Encrypt, DigiCert, Sectigo или другим публичным УЦ, то самое время разобраться, как именно и какое ваше приложение проверяет эти клиентские сертификаты. Чтобы спать спокойно. Я как раз дописываю большую статью на эту тему. Там будет всё: почему это случилось, какие технологии и сценарии использования уже затронуты, как проверить инфраструктуру и как переехать на свою PKI без простоев. Какой у вас УЦ для mTLS? Публичный или свой? Мне действительно интересно понять, сколько инфраструктур до сих пор живут по старым правилам и которым теперь придется переходить на свой внутренний PKI. Жмите руку 🤝, если я вовремя предупредил. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #TLS #mTLS #PKI #LetsEncrypt #DevOps #Kubernetes #VPN
1 080
17
1) Выгрузите все клиентские сертификаты, которые сейчас используются для доступа к вашим сервисам. 2) Посмотрите на поле Issuer. Если там стоит не ваш собственный удостоверяющий центр (УЦ), а глобальный, то у вас есть работа на ближайший квартал. Хотите знать почему? Ставьте огоньки 🔥 и я объясню тогда в следующем сообщении. Гипотезы в комментариях приветствуются. #загадка #понедельник
1 128
18
Кофе, SOC и логи. Эпизод №47, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TL
Кофе, SOC и логи. Эпизод №47, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming и тут 🗣 https://stream.itradio.su О чём: Обсуждение лучших новостей инфобеза за неделю с 13 июля по 19 июля 2026 г. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Специальный гость: Дмитрий Беляев, основатель медиа-экосистемы безопасности Belyaev_Security, CISO года по версии комьюнити (Сайберус и КиберДом), 2025 Победитель Премии «Киберпросвет-2026» в номинации «ИБ-инфлюенсер – за инициативы, повышающие доверие и прозрачность в безопасности» Когда: 19.07.2026 11:00 – ссылка на наш календарь Задаём свои вопросы в чате подкаста с тегом #csl47 Слушайте новые эпизоды там, где вам удобно: https://pc.st/1729572913 Поддержать проект своим трудовым рублём: https://itradio.su/donations @ITRadiosu #csl
357
19
Кофе, SOC и логи. Эпизод №41, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TL
Кофе, SOC и логи. Эпизод №41, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming и тут 🗣 https://stream.itradio.su О чём: Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Специальный гость: Василий Пластунов, руководитель команд  и ИБ-проектов с 18+ годами опыта,  CISM и автор ТГ-канала  VP Cybersecurity Brief Когда: 07.06.2026 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl41
17
20
Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты Покупая сертификат, вы покупаете право отчитаться пере
Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты Покупая сертификат, вы покупаете право отчитаться перед регулятором и вы поступили правильно. Главная беда схемы «доверенного ядра» в том, что ViPNet слепо добавляют в исключения EDR. Процесс «свой», зачем его трогать? Именно в эту слепую зону и заходят атакующие. В свежих атаках TA428 и BlueTraveller не ломали ГОСТ. Они использовали DLL Hijacking: подсовывали службе Itcsrvup64.exe поддельную wtsapi32.dll через уязвимость Path Traversal. Дальше протокол MFTP легитимно проксировал вредоносный трафик внутрь шифрованного туннеля. Межсетевые экраны видят только «свой» трафик ViPNet и молчат. Мой вывод: безопасность — это контроль над каждым байтом в памяти процесса, а не только штампа в сертификате. Я собрал полный алгоритм лечения: от настройки Jump-Host до детектов зачистки логов. Если ваш EDR не смотрит, что именно грузит ViPNet — вы в зоне риска. Забирайте чек-лист в моем блоге P.S. Прямо сейчас откройте Process Monitor и проверьте, откуда грузится wtsapi32.dll у вашего ViPNet. Сюрприз может быть неприятным. 🔥
1 640