Топ кибербезопасности Батранкова
🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Mostrar más📈 Análisis del canal de Telegram Топ кибербезопасности Батранкова
El canal Топ кибербезопасности Батранкова (@safebdv) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 175 suscriptores, ocupando la posición 11 912 en la categoría Tecnologías y Aplicaciones y el puesto 63 425 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 175 suscriptores.
Según los últimos datos del 22 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -699, y en las últimas 24 horas de -10, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.45%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.76% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 065 visualizaciones. En el primer día suele acumular 689 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
- Intereses temáticos: El contenido se centra en temas clave como pqc, прокси, cloudflare, openclaw, браузер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“🎯 Кибербезопасность и ИИ простыми словами
💡 Практические советы и примеры
🛡 Мой опыт 30+ лет в ИБ
✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉)
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 23 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 23 julio | 0 | |||
| 22 julio | 0 | |||
| 21 julio | +172 | |||
| 20 julio | 0 | |||
| 19 julio | +2 | |||
| 18 julio | 0 | |||
| 17 julio | 0 | |||
| 16 julio | 0 | |||
| 15 julio | 0 | |||
| 14 julio | 0 | |||
| 13 julio | 0 | |||
| 12 julio | 0 | |||
| 11 julio | 0 | |||
| 10 julio | 0 | |||
| 09 julio | 0 | |||
| 08 julio | 0 | |||
| 07 julio | 0 | |||
| 06 julio | 0 | |||
| 05 julio | 0 | |||
| 04 julio | 0 | |||
| 03 julio | 0 | |||
| 02 julio | 0 | |||
| 01 julio | 0 |
| 2 | Российские vs зарубежные модели для локального запуска
Российские «суверенные» модели
YaLM 2 (Яндекс) — универсальная LLM, лежащая в основе поисковых и ассистентских решений; доступна для локального запуска и дообучения.
RuGPT, Sber AI — семейство моделей Сбера для русского языка, многие варианты доступны в виде весов и используются как база для внутренних решений.
Yambda AI, Mistral‑RU — модели вузов/компаний (МФТИ, VK AI и др.) — активно продвигаются как «отечественные» LLM для локального развёртывания.
Зарубежные модели, запускаемые локально
На практике многие «локальные» решения в РФ — это дообученные/адаптированные версии зарубежных моделей (LLaMA, Mistral, Qwen), официально позиционируемые как отечественные.
Я замечу, что переход на локальные LLM (вместо использования облачных) часто повышает стоимость автоматизации из‑за дополнительный инфраструктуры и требований к защите данных, несмотря на декларируемую бесплатность. У локальных LLM просто нет никакой защиты от prompt injection, в отличие от облачных с сильными командами безопасников.
#ИИ | 432 |
| 3 | Сегодня в компаниях чаще встречаются
GigaChat
YandexGPT
Алиса для бизнеса
n8n
Cursor
Claude Code (через VPN)
LM Studio
Ollama
Open WebUI
AnythingLLM
Dify
Flowise
Именно это сейчас реально внедряют (источник)
@safebdv
#ИИ #Статистика | 658 |
| 4 | Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи.
Запись доступна для тех кто в любой точке мира.
Пока что в youtube: https://www.youtube.com/watch?v=RiMwEkwYXSk
Скоро будет в Rutube
#ИИ #Кибербезопасность | 779 |
| 5 | Фраза подумай перед ответом или ее популярный английский аналог Let's think step by step меняет работу модели и повышает точность вычислений в логических задачах. Это чистый математический хак, который инженеры называют Zero-Shot Chain-of-Thought (обучение цепочке рассуждений с нулевым контекстом), открытый исследователем Такеши Коджимой еще в 2022 году при тестах старой архитектуры GPT-3.
Пользуйтесь
#ИИ | 763 |
| 6 | Что нужно для ИБ‑аудита RAG:
🔹Логирование всего конвейера.
🔹Привязка логов к субъекту (user/session/service).
🔹Хранение контекста ответа (какие документы и чанки использованы).
🔹Контроль доступа к индексам и метаданным.
✔️ Логирование конвейера
— Нужно логировать: запрос, идентификатор пользователя/сервиса, какие чанки выбраны, какой LLM вызван, итоговый ответ.
— В монолитном решении (как GPT4All LocalDocs) это частично есть, но не на уровне «сырых» шагов; в собственном LangChain‑стеке вы можете логировать каждый шаг пайплайна.
✔️ Привязка к субъекту
— Для SOC/SIEM важно иметь однозначную связь: user_id, role, tenant, source_ip, device_id.
— Это естественно делать в своём RAG‑бэкенде (через API‑шлюз и AuthN/AuthZ), а не полагаться только на локальный desktop‑клиент.
✔️ Контекст ответа
— RAG‑система должна хранить: на основе каких документов/метаданных был сгенерирован ответ (для последующей проверки/форензики).
— В LocalDocs вы видите источники в UI, но для полноценного аудита удобнее иметь это в логах (JSON с doc_id, chunk_id, score).
✔️ Контроль доступа
— Разделение индексов по зонам доверия и ролям: кто может индексировать, кто может запрашивать, какие документы вообще попадают в RAG.
— Это уже архитектурная задача: в LangChain‑подходе это отдельные сервисы и политики, в монолитном клиенте такие вещи обычно сильно ограничены.
@safebdv
#ИИ #RAG #LangChain #GPT4All #практика | 872 |
| 7 | Знаете что я нарыл про лечение в санаториях? Процедуры не лечат.. Мне тут прописывают множество процедур в допы. Я спросил LLM насколько они полезны.
Троллинг ИИ зачетный:
Сама по себе физиотерапия безопасна, а главный её лечебный эффект заключается в возможности 20 или 30 минут полежать с закрытыми глазами в тихой комнате без телефона и ноутбука.
#ИИ #неврет | 867 |
| 8 | Чем занимаетесь? (роль, функция) | 320 |
| 9 | Мне важно знать вашу роль. Поделитесь? | 474 |
| 10 | Как отличить ИИ-ассистента от ИИ-агента?
Ассистент советует, а делать нужно самому
Агент сам делает | 976 |
| 11 | И в продолжение:
Почему так происходит?
Потому что публичные УЦ создавались прежде всего для идентификации серверов в Интернете, а не клиентов. Проще говоря, международное ИБ наконец разделяет две разные задачи:
1) доказать, кто владеет сервером, и
2) доказать, кто имеет право подключаться к вашему серверу.
Let's Encrypt — только вершина айсберга.
Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов.
Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились.
Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации.
Я видел сети, где клиентская аутентификация была построена именно так. Во многих из них приложение доверяло сертификату только потому, что его выпустил известный УЦ, практически не проверяя, кому именно этот сертификат принадлежит.
Представьте, что охрана на входе смотрит только на печать в пропуске, но не на фотографию владельца. Вы наверняка видели на конференциях людей с чужими бейджиками? Примерно так и выглядит подобная схема аутентификации сегодня.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#TLS #mTLS #PKI | 986 |
| 12 | Вы поставили 🔥, я обещал объяснить. Теперь слушайте.
8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые можно было использовать для аутентификации клиента. Проще говоря, теперь новые сертификаты Let's Encrypt нельзя использовать как цифровой пропуск для клиентов. У вас может перестать работать mutual TLS (взаимная аутентификация по сертификатам): когда сервер проверяет сертификат клиента, а клиент — сертификаты у серверов.
🟢 Если вы используете Let's Encrypt только для HTTPS-сайтов, то можно выдохнуть. Для вас ничего не изменилось.
🔴Но если у вас есть VPN, B2B-интеграции, API-шлюзы, Kubernetes, DevOps, CI/CD, IoT, сервисная сетка или любые другие системы с mTLS, то читайте далее.
В чем проблема
Если ваш сервер проверяет (а он проверяет) и видит, что сертификат клиента во время выпуска НЕ БЫЛ предназначен для аутентификации клиента, то (после очередного автообновления сертификата) вместо успешного подключения вы можете увидеть в логах:
unsupported certificate purpose
Мониторинг будет зелёным до момента пока старый сертификат действует. А потом вы будете долго искать причину, потому что сам новый сертификат выглядит абсолютно валидным. Просто без установленого EKU Client Authentication. И даже если найдете проблему — то перевыпустить сертификат будет нельзя. Все сложнее: надо заранее менять схему аутентификации. И эта работа у вас должна быть запланирована.
EKU (Extended Key Usage) — это расширение, которое прописывает, для каких сценариев разрешено использовать сертификат: для сервера, для клиента, для подписи кода и так далее.
Let's Encrypt — только вершина айсберга.
Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов.
Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились.
Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации.
Проверьте свои сертификаты прямо сейчас:
openssl x509 -noout -text -in client.pem | grep -A1 "Extended Key Usage"
Если ваш mTLS использует сертификат с TLS Web Client Authentication, выпущенный Let's Encrypt, DigiCert, Sectigo или другим публичным УЦ, то самое время разобраться, как именно и какое ваше приложение проверяет эти клиентские сертификаты. Чтобы спать спокойно.
Я как раз дописываю большую статью на эту тему. Там будет всё: почему это случилось, какие технологии и сценарии использования уже затронуты, как проверить инфраструктуру и как переехать на свою PKI без простоев.
Какой у вас УЦ для mTLS? Публичный или свой?
Мне действительно интересно понять, сколько инфраструктур до сих пор живут по старым правилам и которым теперь придется переходить на свой внутренний PKI. Жмите руку 🤝, если я вовремя предупредил.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#TLS #mTLS #PKI #LetsEncrypt #DevOps #Kubernetes #VPN | 889 |
| 13 | 1) Выгрузите все клиентские сертификаты, которые сейчас используются для доступа к вашим сервисам.
2) Посмотрите на поле Issuer. Если там стоит не ваш собственный удостоверяющий центр (УЦ), а глобальный, то
у вас есть работа на ближайший квартал.
Хотите знать почему? Ставьте огоньки 🔥 и я объясню тогда в следующем сообщении. Гипотезы в комментариях приветствуются.
#загадка #понедельник | 972 |
| 14 | Кофе, SOC и логи. Эпизод №47, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 13 июля по 19 июля 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Дмитрий Беляев, основатель медиа-экосистемы безопасности Belyaev_Security, CISO года по версии комьюнити (Сайберус и КиберДом), 2025
Победитель Премии «Киберпросвет-2026» в номинации «ИБ-инфлюенсер – за инициативы, повышающие доверие и прозрачность в безопасности»
Когда: 19.07.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl47
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
@ITRadiosu #csl | 357 |
| 15 | Кофе, SOC и логи. Эпизод №41, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Василий Пластунов, руководитель команд и ИБ-проектов с 18+ годами опыта, CISM и автор ТГ-канала VP Cybersecurity Brief
Когда: 07.06.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl41 | 17 |
| 16 | Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты
Покупая сертификат, вы покупаете право отчитаться перед регулятором и вы поступили правильно.
Главная беда схемы «доверенного ядра» в том, что ViPNet слепо добавляют в исключения EDR. Процесс «свой», зачем его трогать? Именно в эту слепую зону и заходят атакующие.
В свежих атаках TA428 и BlueTraveller не ломали ГОСТ. Они использовали DLL Hijacking: подсовывали службе Itcsrvup64.exe поддельную wtsapi32.dll через уязвимость Path Traversal. Дальше протокол MFTP легитимно проксировал вредоносный трафик внутрь шифрованного туннеля. Межсетевые экраны видят только «свой» трафик ViPNet и молчат.
Мой вывод: безопасность — это контроль над каждым байтом в памяти процесса, а не только штампа в сертификате.
Я собрал полный алгоритм лечения: от настройки Jump-Host до детектов зачистки логов. Если ваш EDR не смотрит, что именно грузит ViPNet — вы в зоне риска.
Забирайте чек-лист в моем блоге
P.S. Прямо сейчас откройте Process Monitor и проверьте, откуда грузится wtsapi32.dll у вашего ViPNet. Сюрприз может быть неприятным. 🔥 | 1 425 |
| 17 | #юмор | 1 410 |
| 18 | Чем занимаетесь? (роль, функция) | 1 687 |
| 19 | Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом.
Курс «Аналитик SOC» от Академии Codeby — это 7,5 месяцев практики для тех, кто хочет освоить blue team системно: от работы с логами до расследования инцидентов и мышления аналитика безопасности.
Что изучаем:
⏺работу с логами и потоками событий — триаж, фильтрация, приоритизация
⏺анализ и корреляцию инцидентов
⏺разбор атак и сценариев поведения злоумышленников (MITRE ATT&CK)
⏺Threat Intelligence и Threat Hunting
⏺Vulnerability Management
⏺практику с SIEM (Wazuh)
⏺формирование мышления blue team — от первого алерта до отчёта
Формат: живые занятия, практические задания, разбор реальных кейсов.
Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.
Запись на текущий поток открыта до 23 июля
➡Посмотреть программу и записаться
🪧По вопросам — @CodebyAcademyBot | 1 259 |
| 20 | Дошел ли вчерашний файл в процессинг и до регулятора? Если вы хоть на секунду задумались — значит, ваша схема держится на честном слове.
Managed File Transfer (MFT) — это платформа для тех, кому ошибка в передаче файла стоит дорого: времени, сорванного контракта или штрафа регулятора. Она автоматизирует обмен файлами, шифрует трафик, ведет журналы и убивает зависимость от ручных скриптов. Если вам нужно меньше ошибок, выше прозрачность, проще аудит, то это для вас.
Впервые слышите? MFT не стоит в каждом офисе. Продукт не массовый. Его покупают банки, промышленность и субъекты КИИ, где цепочки интеграций сложны, а цена сбоя запредельна. Малому бизнесу хватает облачных хранилищ и электронной почты. Enterprise-заказчики понимают критичность передачи данных и внедряют MFT.
За годы работы в Palo Alto Networks, HP и IBM я видел одно и то же. Платёжные файлы и отчеты для регулятора висят на cron, bash и одном админе, который давно сменил компанию. Схема работает до первого сбоя. Разобраться невозможно, потому что логов нет, антивирус не проверял файл, кто его отправил — неизвестно.
Типовая задача MFT: отправить файл ночью, произвести проверку, что он попал в нужную систему. При сбое — снова добавить в очередь и дождаться повторной отправки. Если делаете это скриптами — вы не автоматизируете процесс, вы копите операционные риски.
MFT закрывает задачу через централизацию очередей и политик. Нужна интеграция с AD, SIEM, DLP. Тут вопрос не в «передаче», а в «доказательстве» корректности пути. И если сегодня мы обсуждаем безопасность данных, то трассировку работы ИИ-агентов утилитами observability я на конференциях еще не видел. Это, кстати, следующая дыра, которую мы скоро будем латать.
Однако, будьте начеку! MFT — система, через которую проходят ценные файлы компании. Её поэтому и атакуют. Accellion FTA взломали в 2021-м, GoAnywhere — в 2023-м, а Cl0p через уязвимость в MOVEit вытащили данные тысяч организаций. Эту систему нужно мониторить как внешний периметр, а не как внутреннюю утилиту.
Глобальный рынок MFT — 2,5 миллиарда долларов. Вектор задают IBM Sterling, Progress MOVEit, Fortra GoAnywhere. И в России уже минимум я знаю трех локальных игроков.
Как выбирать MFT? На пилоте задайте один вопрос: что произойдёт с очередью при падении ноды кластера? Сырой продукт ответит «перезапустите вручную». Перед вами обычный FTP-сервер, а не платформа. Считайте не цену лицензии, а полную стоимость владения: миграцию скриптов, простои и штрафы.
Представьте: у вас очередь из 10 000 файлов на отправку. Вы используете кластер MFT из трех нод. В середине процесса нода №2 внезапно выключается (сбой питания, ошибка ОС, сетевой разрыв). Как отработает система?
Если вы не можете быть уверены и не можете доказать, что вчерашний файл дошел до получателя — значит, вы работаете не на технологиях, а на везении.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#MFT #FTP #Кибербезопасность #Экспертам | 1 171 |
