Топ кибербезопасности Батранкова
Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
نمایش بیشتر📈 تحلیل کانال تلگرام Топ кибербезопасности Батранкова
کانال Топ кибербезопасности Батранкова (@safebdv) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 003 مشترک است و جایگاه 11 725 را در دسته فناوری و برنامهها و رتبه 63 334 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 003 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 23 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -109 و در ۲۴ ساعت گذشته برابر -5 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 13.87% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.37% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 388 بازدید دریافت میکند. در اولین روز معمولاً 737 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 10 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند pqc, прокси, cloudflare, openclaw, браузер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 24 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 24 سپتامبر | 0 | |||
| 23 سپتامبر | 0 | |||
| 22 سپتامبر | 0 | |||
| 21 سپتامبر | 0 | |||
| 20 سپتامبر | 0 | |||
| 19 سپتامبر | 0 | |||
| 18 سپتامبر | 0 | |||
| 17 سپتامبر | 0 | |||
| 16 سپتامبر | +8 | |||
| 15 سپتامبر | +10 | |||
| 14 سپتامبر | 0 | |||
| 13 سپتامبر | +46 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | 0 | |||
| 10 سپتامبر | +3 | |||
| 09 سپتامبر | 0 | |||
| 08 سپتامبر | +45 | |||
| 07 سپتامبر | 0 | |||
| 06 سپتامبر | 0 | |||
| 05 سپتامبر | +45 | |||
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
| 2 | В пятницу выступаю в Казани. Буду рад всех видеть. https://critical-event.itpark.tech/
#мероприятие | 597 |
| 3 | Звезда родилась. И у нее уже есть что рассказать.
24 сентября — День "ТризТех". Вендоры, регуляторы и крупные заказчики обсудят, что происходит с сетевой безопасностью в России.
В программе: состояние рынка прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. Для инженеров отдельный блок: управление распределёнными инсталляциями, домены доступа, командная строка, архитектура и производительность под нагрузкой.
Отдельно вы увидите цифры ТризТеха с начала года, стратегию и продуктовые анонсы.
Это первое большое мероприятие команды ТризТеха в новом статусе. Планы компании вы узнаете раньше большинства.
📅 24 сентября | 10:30–17:00 МСК | онлайн
➡️ Зарегистрироваться на трансляцию | 721 |
| 4 | Топ директоров по кибербезопасности
#ТОП | 1 |
| 5 | Топ коммерческих директоров в ИТ | 12 |
| 6 | Adnaced Persistent AI | 30 |
| 7 | Женя Родыгигин поделился своим дашбордом новостей по ИБ.
По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день.
#CISO #Позалипать | 903 |
| 8 | SOC ломается на пересменке, а не на детектах
Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора".
Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново.
Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения.
🔹Расписание смен лежит в Excel у руководителя.
🔹Планёрка идет до обеда.
🔹Отчёт за месяц собирается раскопками по переписке.
Cisco выложила SOC Cockpit под Apache 2.0.
Что там есть:
🔹Консоль руководителя дежурной смены.
🔹Планировщик смен на будущие даты.
🔹Планёрка по матрице Эйзенхауэра.
🔹Реестр KPI и SLA, сводка для руководства одной кнопкой.
Помощник Keo использует RAG, точные запросы выдает SQL, а не модель.
Ставить ИИ здесь нужно строго внутрь управляющего сегмента.
И это только база. В статье разобрал весь слой вокруг SOC:
— Opsgenie выключают 5 апреля 2027, Grafana OnCall OSS заархивирован 24 марта 2026
— DFIR-IRIS против TheHive после смены лицензии
— SOC-CMM и VECTR вместо метрик скорости
— как выполнить приказ ФСБ № 282: три часа на уведомление НКЦКИ, если час из них съедает пересменка
Читать статью
#CISO #SOC #Cisco #GRC #Экспертам | 1 396 |
| 9 | В Сан-Франциско 18 сентября 2026 года прошёл промо-поединок инфлюенсера Frankie LaPenna с гуманоидом EngineAI T800, стилизованным под «Терминатора».
Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили.
Робот-полицейский в городе не за горами. Как думаете?
#Робот | 990 |
| 10 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.
Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.
Участие бесплатное по предварительной регистрации с корпоративной почтой.
➡ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 | 973 |
| 11 | Интересная еще ситуация. Компанию вроде знаешь, а людей уже никого не знаешь. Стенд Group-IB | 29 |
| 12 | Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai | 1 278 |
| 13 | Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учи
Не потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться.
Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила.
И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого.
Собрал разбор в отдельный раздел: механика обмана, шесть частей программы и три способа её испортить.
Читать | 1 298 |
| 14 | Прилетел в Дубаи. Завтра с утра буду на Gisec.
Из интересного куда собираюсь:
- AI-безопасность и автономные SOC
С кем пересечься? | 1 331 |
| 15 | Прилетел в Дубаи. Завтра с утра буду на Gisec.
С кем пересечься? | 38 |
| 16 | Веб-приложения изменяются быстрее, чем успевает защита. Что делать?
Новая уязвимость превращается в рабочий инструмент атаки за считаные дни.
Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить.
При этом простои недопустимы, а бюджет на эксплуатацию не резиновый.
Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF:
🔴 Как меняются атаки на веб-приложения и к чему готовиться.
🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе.
🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик.
🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна.
Зарегистрироваться на вебинар → | 1 412 |
| 17 | Готова запись моей лекции по кибербезопасности ИИ-агентов.
Мир изменился: модель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы.
Сегодня агент получает от вас цель «исправь ошибку в сервисе авторизации», сам читает репозиторий, сам вызывает утилиты, сам запускает следующую команду. Между его решением и действием и вашей базой данных не стоит никто. Верно?
О чем важно сегодня подумать:
▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS
▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос
▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами
▪️ DLP ищет сигнатуры, а модель пересказала документ своими словами
И ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился, запрет вытеснился, и агент решил, что самый эффективный способ очистить входящие — удалить всё. На команды остановки он уже не реагировал. Машину обесточили физически. Тут подробнее.
Кто отвечает, когда так случится, суд уже разъяснил: чат-бот Air Canada пообещал пассажиру несуществующую скидку, компания заявила, что бот — отдельная сущность, а вот трибунал Британской Колумбии этот довод отверг и взыскал деньги с перевозчика.
В статье разобрал: три класса доступа агента, точки перехвата вызовов (MCP-прокси, hooks в IDE, eBPF и ETW, AI Gateway), три вердикта политики и почему «требует подтверждения» на каждый чих убивает саму идею. Дал чек-лист из пяти шагов для тех, у кого пока не внедрено ничего.
📄 Текст тут
▶️ Я также готова запись моей лекции: смотрите youtube или смотрите rutube
Запретить ИИ уже не выйдет. Построить вокруг него грамотные системы защиты — ДА.
@safebdv
#ИИ #Кибербезопасность | 1 434 |
| 18 | Кто отвечает за безопасность облака — провайдер или бизнес?
22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком.
В программе:
💜 как сегодня устроена защита инфраструктуры в публичном облаке
💜 какие требования комплаенса действительно необходимы бизнесу
💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера
💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуре
Завершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока».
После выступлений — фуршет и нетворкинг с руководителями технических, продуктовых и ИБ-направлений.
К участию приглашаются CISO, топ-менеджеры технических и продуктовых блоков, техлиды разработки и кибербезопасности.
⚡️ Регистрация
Когда: 22 сентября, 18:00–22:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 | 1 127 |
| 19 | Ваш firewall могут конфисковать.
С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства.
По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом.
Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют:
🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё
🔹 Должностное лицо: 10–50 тыс. ₽
🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неё
С 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является автоматической и не следует из одного только статуса объекта КИИ.
Почему это уже не просто штраф
При выявлении нарушения запускается эффект домино:
🔻 Штраф
🔻 Предписание и приостановка эксплуатации
🔻 Изъятие оборудования как вещдока
🔻 Возможна конфискация по итогу дела
🔻 Внеплановая закупка сертифицированного решения
🔻 Простой критичных сервисов
🔻 Миграция правил, повторные проверки, новые лицензии
Новая формула риска:
Риск = Штраф + Замена + Простой + Миграция + Аудит + Лицензии + Репутация
Иллюзия: "Сертификат есть — всё законно"
Сертификат не спасает, если:
➖ версия ПО другая;
➖ включены модули вне сертифицированной конфигурации;
➖ изменена архитектура;
➖ сертификат просрочен;
➖ средство стоит не в той системе.
Что делать прямо сейчас
Перед установкой любого СЗИ ответьте на эти вопросы и зафиксируйте ответы документально:
🔹 Подлежит ли средство обязательной сертификации?
🔹 Действителен ли сертификат на дату эксплуатации?
🔹 Совпадают ли версия, редакция и модули с сертифицированной конфигурацией?
🔹 Допустимо ли применение на конкретном объекте?
🔹 Соответствует ли решение требованиям для объекта КИИ?
🔹 Есть ли план замены при прекращении поддержки или сертификации?
🔹 Кто отвечает за принятое решение?
Правильный вопрос теперь звучит не "Есть ли у firewall сертификат?", а:
Имеем ли мы документально подтверждённое право использовать именно эту версию, именно в этой конфигурации, именно на этом объекте и именно для этой категории информации?
Если ответа нет, то проблема уже существует. Пока, возможно, только на бумаге. Но очень скоро она может материализоваться в виде пустого места в серверной стойке.
Риск стал физическим. Учитывайте это при выборе СЗИ.
@safebdv #CISO #Compliance #Кибербезопасность #КоАП #ФСТЭК | 1 452 |
| 20 | Как желание поиграть в Space Travel подарило нам UNIX и C
Кен Томпсон написал игру Space Travel, но машинное время на большой ЭВМ стоило слишком дорого. Он нашел в углу пыльный PDP-7, перенес игру туда и заодно написал под неё файловую систему и ядро. Так появился UNIX.
Дальше Деннис Ритчи сделал язык C, чтобы переписать это ядро с ассемблера на язык высокого уровня.
В итоге в 1973 году UNIX внезапно стал переносимым между совершенно разными архитектурами железа.
Важно для всех нас: игрушка на списанном компе породила операционку и язык, на которых сегодня написано абсолютно всё от Linux и macOS до прошивки твоего домашнего роутера.
Собрал для вас больше интересных фактов про историю появления языков.
Поздравляю всех с прошедшим днем программиста. Вчера был 256 день в году.
@safebdv | 1 466 |
