fa
Feedback
Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

رفتن به کانال در Telegram

Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

نمایش بیشتر

📈 تحلیل کانال تلگرام Топ кибербезопасности Батранкова

کانال Топ кибербезопасности Батранкова (@safebdv) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 003 مشترک است و جایگاه 11 725 را در دسته فناوری و برنامه‌ها و رتبه 63 334 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 003 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 23 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -109 و در ۲۴ ساعت گذشته برابر -5 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 13.87% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.37% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 388 بازدید دریافت می‌کند. در اولین روز معمولاً 737 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 10 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند pqc, прокси, cloudflare, openclaw, браузер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 24 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

10 003
مشترکین
-524 ساعت
-607 روز
-10930 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+157
در 4 کانال‌ها
اوت '26
+316
در 8 کانال‌ها
Get PRO
ژوئیه '26
+176
در 4 کانال‌ها
Get PRO
ژوئن '26
+288
در 7 کانال‌ها
Get PRO
مه '26
+1 479
در 5 کانال‌ها
Get PRO
آوریل '26
+16 035
در 11 کانال‌ها
Get PRO
مارس '26
+1 349
در 6 کانال‌ها
Get PRO
فوریه '26
+1 244
در 10 کانال‌ها
Get PRO
ژانویه '26
+216
در 3 کانال‌ها
Get PRO
دسامبر '25
+212
در 2 کانال‌ها
Get PRO
نوامبر '25
+212
در 10 کانال‌ها
Get PRO
اکتبر '25
+595
در 8 کانال‌ها
Get PRO
سپتامبر '25
+267
در 9 کانال‌ها
Get PRO
اوت '25
+258
در 6 کانال‌ها
Get PRO
ژوئیه '25
+225
در 8 کانال‌ها
Get PRO
ژوئن '25
+639
در 5 کانال‌ها
Get PRO
مه '25
+170
در 10 کانال‌ها
Get PRO
آوریل '25
+264
در 3 کانال‌ها
Get PRO
مارس '25
+283
در 22 کانال‌ها
Get PRO
فوریه '25
+544
در 2 کانال‌ها
Get PRO
ژانویه '25
+206
در 6 کانال‌ها
Get PRO
دسامبر '24
+131
در 2 کانال‌ها
Get PRO
نوامبر '24
+212
در 6 کانال‌ها
Get PRO
اکتبر '24
+138
در 1 کانال‌ها
Get PRO
سپتامبر '24
+180
در 13 کانال‌ها
Get PRO
اوت '24
+108
در 1 کانال‌ها
Get PRO
ژوئیه '24
+209
در 4 کانال‌ها
Get PRO
ژوئن '24
+145
در 3 کانال‌ها
Get PRO
مه '24
+142
در 2 کانال‌ها
Get PRO
آوریل '24
+205
در 3 کانال‌ها
Get PRO
مارس '24
+146
در 1 کانال‌ها
Get PRO
فوریه '24
+93
در 1 کانال‌ها
Get PRO
ژانویه '24
+125
در 1 کانال‌ها
Get PRO
دسامبر '23
+635
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
24 سپتامبر0
23 سپتامبر0
22 سپتامبر0
21 سپتامبر0
20 سپتامبر0
19 سپتامبر0
18 سپتامبر0
17 سپتامبر0
16 سپتامبر+8
15 سپتامبر+10
14 سپتامبر0
13 سپتامبر+46
12 سپتامبر0
11 سپتامبر0
10 سپتامبر+3
09 سپتامبر0
08 سپتامبر+45
07 سپتامبر0
06 سپتامبر0
05 سپتامبر+45
04 سپتامبر0
03 سپتامبر0
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
Anycast сам по себе не защищает от DDoS Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузк
Anycast сам по себе не защищает от DDoS Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузка рассеивается, но мусор остаётся. Против умных HTTP-запросов это не работает, потому что каждый узел честно обслуживает бота как клиента. Свежий пример. Зимой 2026 года на крупный проект пришло 1,8 млн RPS. Это больше 100 млн запросов в минуту. Около 300 тысяч IP из 30 стран. Это был не SYN-флуд. Шли GET-запросы к статике и медленные POST с паузами, как у живого пользователя. Я прочитал, как такую атаку отработал EdgeЦентр – провайдер облачной защиты, который работает с несколькими крупными игроками, включая игру «Мир танков»: 1️⃣ XDP-фильтр в драйвере сетевой карты. Это компонент ядра Linux: мусорный пакет отбрасывается ещё до iptables и приложения. Объёмный мусор срезали за 60 секунд. 2️⃣ JA4-отпечатки TLS. У многих скриптов нет полноценного TLS-стека, и их видно сразу, какой бы User-Agent они ни прислали. 3️⃣ JS Challenge. Нет JavaScript-окружения, значит нет доступа к бизнес-логике. 4️⃣ Поведение и ML. Анализируются тайминги, последовательность действий и частота обращений к конкретным ручкам API. Больше всего мне понравилось, как отбили второй шаг атаки. Атакующие поняли, что сетевой уровень не пробить, и перешли на запросы с валидными cookie и корректным User-Agent. Сигнатурный WAF такое пропускает. И здесь ботов поймал поведенческий уровень. Легитимные пользователи замедления не заметили. Моё видение: силу Anti-DDoS-защиты сегодня измеряют не в гигабитах. Важно, на каком уровне убивают мусорный трафик. Каждый бот, дошедший до TLS-шлюза, вы оплачиваете процессорным временем. Архитектура этой системы расписана на Хабре, от фильтров в драйвере сетевой карты до алерт-менеджера: https://habr.com/ru/companies/edgecenter/articles/1084998/

2
В пятницу выступаю в Казани. Буду рад всех видеть. https://critical-event.itpark.tech/ #мероприятие
597
3
Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День "ТризТех". Вендоры, регуляторы и крупные заказчики обсуд
Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День "ТризТех". Вендоры, регуляторы и крупные заказчики обсудят, что происходит с сетевой безопасностью в России. В программе: состояние рынка прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. Для инженеров отдельный блок: управление распределёнными инсталляциями, домены доступа, командная строка, архитектура и производительность под нагрузкой. Отдельно вы увидите цифры ТризТеха с начала года, стратегию и продуктовые анонсы. Это первое большое мероприятие команды ТризТеха в новом статусе. Планы компании вы узнаете раньше большинства. 📅 24 сентября | 10:30–17:00 МСК | онлайн ➡️ Зарегистрироваться на трансляцию
721
4
Топ директоров по кибербезопасности #ТОП
Топ директоров по кибербезопасности #ТОП
1
5
Топ коммерческих директоров в ИТ
Топ коммерческих директоров в ИТ
12
6
Adnaced Persistent AI
30
7
Женя Родыгигин поделился своим дашбордом новостей по ИБ. По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день. #CISO #Позалипать
903
8
SOC ломается на пересменке, а не на детектах Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся п
SOC ломается на пересменке, а не на детектах Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново. Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения. 🔹Расписание смен лежит в Excel у руководителя. 🔹Планёрка идет до обеда. 🔹Отчёт за месяц собирается раскопками по переписке. Cisco выложила SOC Cockpit под Apache 2.0. Что там есть: 🔹Консоль руководителя дежурной смены. 🔹Планировщик смен на будущие даты. 🔹Планёрка по матрице Эйзенхауэра. 🔹Реестр KPI и SLA, сводка для руководства одной кнопкой. Помощник Keo использует RAG, точные запросы выдает SQL, а не модель. Ставить ИИ здесь нужно строго внутрь управляющего сегмента. И это только база. В статье разобрал весь слой вокруг SOC: — Opsgenie выключают 5 апреля 2027, Grafana OnCall OSS заархивирован 24 марта 2026 — DFIR-IRIS против TheHive после смены лицензии — SOC-CMM и VECTR вместо метрик скорости — как выполнить приказ ФСБ № 282: три часа на уведомление НКЦКИ, если час из них съедает пересменка Читать статью #CISO #SOC #Cisco #GRC #Экспертам
1 396
9
В Сан-Франциско 18 сентября 2026 года прошёл промо-поединок инфлюенсера Frankie LaPenna с гуманоидом EngineAI T800, стилизова
В Сан-Франциско 18 сентября 2026 года прошёл промо-поединок инфлюенсера Frankie LaPenna с гуманоидом EngineAI T800, стилизованным под «Терминатора». Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили. Робот-полицейский в городе не за горами. Как думаете? #Робот
990
10
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков. Также в программе: 💜 где проходит граница между требованиями регуляторов и реальной защищённостью; 💜 чего заказчики ждут от российских NGFW и что получают на практике; 💜 насколько прозрачной должна быть архитектура отечественных решений; 💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций. Участие бесплатное по предварительной регистрации с корпоративной почтой. ➡ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
973
11
Интересная еще ситуация. Компанию вроде знаешь, а людей уже никого не знаешь. Стенд Group-IB
Интересная еще ситуация. Компанию вроде знаешь, а людей уже никого не знаешь. Стенд Group-IB
29
12
Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai
Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai
1 278
13
Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учи Не потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться. Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила. И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого. Собрал разбор в отдельный раздел: механика обмана, шесть частей программы и три способа её испортить. Читать
1 298
14
Прилетел в Дубаи. Завтра с утра буду на Gisec. Из интересного куда собираюсь: - AI-безопасность и автономные SOC С кем пересечься?
1 331
15
Прилетел в Дубаи. Завтра с утра буду на Gisec. С кем пересечься?
38
16
Веб-приложения изменяются быстрее, чем успевает защита. Что делать? Новая уязвимость превращается в рабочий инструмент атаки
Веб-приложения изменяются быстрее, чем успевает защита. Что делать? Новая уязвимость превращается в рабочий инструмент атаки за считаные дни. Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить. При этом простои недопустимы, а бюджет на эксплуатацию не резиновый. Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF: 🔴 Как меняются атаки на веб-приложения и к чему готовиться. 🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе. 🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик. 🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна. Зарегистрироваться на вебинар →
1 412
17
Готова запись моей лекции по кибербезопасности ИИ-агентов. Мир изменился: модель уже давно не просто советует, а она начала д
Готова запись моей лекции по кибербезопасности ИИ-агентов. Мир изменился: модель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы. Сегодня агент получает от вас цель «исправь ошибку в сервисе авторизации», сам читает репозиторий, сам вызывает утилиты, сам запускает следующую команду. Между его решением и действием и вашей базой данных не стоит никто. Верно? О чем важно сегодня подумать: ▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS ▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос ▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами ▪️ DLP ищет сигнатуры, а модель пересказала документ своими словами И ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился, запрет вытеснился, и агент решил, что самый эффективный способ очистить входящие — удалить всё. На команды остановки он уже не реагировал. Машину обесточили физически. Тут подробнее. Кто отвечает, когда так случится, суд уже разъяснил: чат-бот Air Canada пообещал пассажиру несуществующую скидку, компания заявила, что бот — отдельная сущность, а вот трибунал Британской Колумбии этот довод отверг и взыскал деньги с перевозчика. В статье разобрал: три класса доступа агента, точки перехвата вызовов (MCP-прокси, hooks в IDE, eBPF и ETW, AI Gateway), три вердикта политики и почему «требует подтверждения» на каждый чих убивает саму идею. Дал чек-лист из пяти шагов для тех, у кого пока не внедрено ничего. 📄 Текст тут ▶️ Я также готова запись моей лекции: смотрите youtube или смотрите rutube Запретить ИИ уже не выйдет. Построить вокруг него грамотные системы защиты — ДА. @safebdv #ИИ #Кибербезопасность
1 434
18
Кто отвечает за безопасность облака — провайдер или бизнес? 22 сентября на митапе MWS Cloud x Кибердом разберут на реальных п
Кто отвечает за безопасность облака — провайдер или бизнес? 22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком. В программе: 💜 как сегодня устроена защита инфраструктуры в публичном облаке 💜 какие требования комплаенса действительно необходимы бизнесу 💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера 💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуре Завершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока». После выступлений — фуршет и нетворкинг с руководителями технических, продуктовых и ИБ-направлений. К участию приглашаются CISO, топ-менеджеры технических и продуктовых блоков, техлиды разработки и кибербезопасности. ⚡️ Регистрация Когда: 22 сентября, 18:00–22:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
1 127
19
Ваш firewall могут конфисковать. С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства. По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом. Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют: 🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё 🔹 Должностное лицо: 10–50 тыс. ₽ 🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неё С 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является автоматической и не следует из одного только статуса объекта КИИ. Почему это уже не просто штраф При выявлении нарушения запускается эффект домино: 🔻 Штраф 🔻 Предписание и приостановка эксплуатации 🔻 Изъятие оборудования как вещдока 🔻 Возможна конфискация по итогу дела 🔻 Внеплановая закупка сертифицированного решения 🔻 Простой критичных сервисов 🔻 Миграция правил, повторные проверки, новые лицензии Новая формула риска: Риск = Штраф + Замена + Простой + Миграция + Аудит + Лицензии + Репутация Иллюзия: "Сертификат есть — всё законно" Сертификат не спасает, если: ➖ версия ПО другая; ➖ включены модули вне сертифицированной конфигурации; ➖ изменена архитектура; ➖ сертификат просрочен; ➖ средство стоит не в той системе. Что делать прямо сейчас Перед установкой любого СЗИ ответьте на эти вопросы и зафиксируйте ответы документально: 🔹 Подлежит ли средство обязательной сертификации? 🔹 Действителен ли сертификат на дату эксплуатации? 🔹 Совпадают ли версия, редакция и модули с сертифицированной конфигурацией? 🔹 Допустимо ли применение на конкретном объекте? 🔹 Соответствует ли решение требованиям для объекта КИИ? 🔹 Есть ли план замены при прекращении поддержки или сертификации? 🔹 Кто отвечает за принятое решение? Правильный вопрос теперь звучит не "Есть ли у firewall сертификат?", а: Имеем ли мы документально подтверждённое право использовать именно эту версию, именно в этой конфигурации, именно на этом объекте и именно для этой категории информации? Если ответа нет, то проблема уже существует. Пока, возможно, только на бумаге. Но очень скоро она может материализоваться в виде пустого места в серверной стойке. Риск стал физическим. Учитывайте это при выборе СЗИ. @safebdv #CISO #Compliance #Кибербезопасность #КоАП #ФСТЭК
1 452
20
Как желание поиграть в Space Travel подарило нам UNIX и C Кен Томпсон написал игру Space Travel, но машинное время на большой
Как желание поиграть в Space Travel подарило нам UNIX и C Кен Томпсон написал игру Space Travel, но машинное время на большой ЭВМ стоило слишком дорого. Он нашел в углу пыльный PDP-7, перенес игру туда и заодно написал под неё файловую систему и ядро. Так появился UNIX. Дальше Деннис Ритчи сделал язык C, чтобы переписать это ядро с ассемблера на язык высокого уровня. В итоге в 1973 году UNIX внезапно стал переносимым между совершенно разными архитектурами железа. Важно для всех нас: игрушка на списанном компе породила операционку и язык, на которых сегодня написано абсолютно всё от Linux и macOS до прошивки твоего домашнего роутера. Собрал для вас больше интересных фактов про историю появления языков. Поздравляю всех с прошедшим днем программиста. Вчера был 256 день в году. @safebdv
1 466