Топ кибербезопасности Батранкова
🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Показати більше📈 Аналітичний огляд Telegram-каналу Топ кибербезопасности Батранкова
Канал Топ кибербезопасности Батранкова (@safebdv) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 10 153 підписників, посідаючи 11 963 місце в категорії Технології та додатки та 63 551 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 153 підписників.
За останніми даними від 25 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -293, а за останні 24 години на -6, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 11.73%. Протягом перших 24 годин після публікації контент зазвичай збирає 7.12% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 191 переглядів. Протягом першої доби публікація в середньому набирає 723 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як pqc, прокси, cloudflare, openclaw, браузер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“🎯 Кибербезопасность и ИИ простыми словами
💡 Практические советы и примеры
🛡 Мой опыт 30+ лет в ИБ
✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉)
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
Завдяки високій частоті оновлень (останні дані отримано 26 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 25 липня | 0 | |||
| 24 липня | 0 | |||
| 23 липня | 0 | |||
| 22 липня | 0 | |||
| 21 липня | +172 | |||
| 20 липня | 0 | |||
| 19 липня | +2 | |||
| 18 липня | 0 | |||
| 17 липня | 0 | |||
| 16 липня | 0 | |||
| 15 липня | 0 | |||
| 14 липня | 0 | |||
| 13 липня | 0 | |||
| 12 липня | 0 | |||
| 11 липня | 0 | |||
| 10 липня | 0 | |||
| 09 липня | 0 | |||
| 08 липня | 0 | |||
| 07 липня | 0 | |||
| 06 липня | 0 | |||
| 05 липня | 0 | |||
| 04 липня | 0 | |||
| 03 липня | 0 | |||
| 02 липня | 0 | |||
| 01 липня | 0 |
| 2 | Что-то мне подсказывает, что нормальному русскому человеку хочется упростить себе жизнь и удалить лишню американскую букву из слова prompt. Я вообще не знаю зачем там p.
По данным аналитиков Яндекса (ноябрь 2025):
🔹80% пользователей пишут «промт» (упрощённый вариант).
🔹20% используют нормативное «промпт».
В общем у голосую за «промт». Кто за?
#ИИ | 606 |
| 3 | Что нового должен выявлять SOC с появлением ИИ в компании
@safebdv
#ИИ #SOC | 759 |
| 4 | Забыл про Windows лет на 10 и вот потребовалось для налоговой. Программисты ГНИВЦ почему-то написали программу на Delphi с намертво фиксированной локалью CP1251. Если честно я сдался на этом окошке. Windows 11 сходит с ума от таких артефактов, | 848 |
| 5 | С 1 сентября 2026 года в школах вводится углубленный курс «Искусственный интеллект» | 912 |
| 6 | Российские vs зарубежные модели для локального запуска
Российские «суверенные» модели
YaLM 2 (Яндекс) — универсальная LLM, лежащая в основе поисковых и ассистентских решений; доступна для локального запуска и дообучения.
RuGPT, Sber AI — семейство моделей Сбера для русского языка, многие варианты доступны в виде весов и используются как база для внутренних решений.
Yambda AI, Mistral‑RU — модели вузов/компаний (МФТИ, VK AI и др.) — активно продвигаются как «отечественные» LLM для локального развёртывания.
Зарубежные модели, запускаемые локально
На практике многие «локальные» решения в РФ — это дообученные/адаптированные версии зарубежных моделей (LLaMA, Mistral, Qwen), официально позиционируемые как отечественные.
Я замечу, что переход на локальные LLM (вместо использования облачных) часто повышает стоимость автоматизации из‑за дополнительный инфраструктуры и требований к защите данных, несмотря на декларируемую бесплатность. У локальных LLM просто нет никакой защиты от prompt injection, в отличие от облачных с сильными командами безопасников.
#ИИ | 914 |
| 7 | Сегодня в компаниях чаще встречаются
GigaChat
YandexGPT
Алиса для бизнеса
n8n
Cursor
Claude Code (через VPN)
LM Studio
Ollama
Open WebUI
AnythingLLM
Dify
Flowise
Именно это сейчас реально внедряют (источник)
@safebdv
#ИИ #Статистика | 945 |
| 8 | Сегодня выступил в Москве. Уникально. Я в Кисловодске, а коллеги слушали меня в записи.
Запись доступна для тех кто в любой точке мира.
Пока что в youtube: https://www.youtube.com/watch?v=RiMwEkwYXSk
Скоро будет в Rutube
#ИИ #Кибербезопасность | 997 |
| 9 | Фраза подумай перед ответом или ее популярный английский аналог Let's think step by step меняет работу модели и повышает точность вычислений в логических задачах. Это чистый математический хак, который инженеры называют Zero-Shot Chain-of-Thought (обучение цепочке рассуждений с нулевым контекстом), открытый исследователем Такеши Коджимой еще в 2022 году при тестах старой архитектуры GPT-3.
Пользуйтесь
#ИИ | 926 |
| 10 | Что нужно для ИБ‑аудита RAG:
🔹Логирование всего конвейера.
🔹Привязка логов к субъекту (user/session/service).
🔹Хранение контекста ответа (какие документы и чанки использованы).
🔹Контроль доступа к индексам и метаданным.
✔️ Логирование конвейера
— Нужно логировать: запрос, идентификатор пользователя/сервиса, какие чанки выбраны, какой LLM вызван, итоговый ответ.
— В монолитном решении (как GPT4All LocalDocs) это частично есть, но не на уровне «сырых» шагов; в собственном LangChain‑стеке вы можете логировать каждый шаг пайплайна.
✔️ Привязка к субъекту
— Для SOC/SIEM важно иметь однозначную связь: user_id, role, tenant, source_ip, device_id.
— Это естественно делать в своём RAG‑бэкенде (через API‑шлюз и AuthN/AuthZ), а не полагаться только на локальный desktop‑клиент.
✔️ Контекст ответа
— RAG‑система должна хранить: на основе каких документов/метаданных был сгенерирован ответ (для последующей проверки/форензики).
— В LocalDocs вы видите источники в UI, но для полноценного аудита удобнее иметь это в логах (JSON с doc_id, chunk_id, score).
✔️ Контроль доступа
— Разделение индексов по зонам доверия и ролям: кто может индексировать, кто может запрашивать, какие документы вообще попадают в RAG.
— Это уже архитектурная задача: в LangChain‑подходе это отдельные сервисы и политики, в монолитном клиенте такие вещи обычно сильно ограничены.
@safebdv
#ИИ #RAG #LangChain #GPT4All #практика | 1 023 |
| 11 | Знаете что я нарыл про лечение в санаториях? Процедуры не лечат.. Мне тут прописывают множество процедур в допы. Я спросил LLM насколько они полезны.
Троллинг ИИ зачетный:
Сама по себе физиотерапия безопасна, а главный её лечебный эффект заключается в возможности 20 или 30 минут полежать с закрытыми глазами в тихой комнате без телефона и ноутбука.
#ИИ #неврет | 970 |
| 12 | Чем занимаетесь? (роль, функция) | 320 |
| 13 | Мне важно знать вашу роль. Поделитесь? | 474 |
| 14 | Как отличить ИИ-ассистента от ИИ-агента?
Ассистент советует, а делать нужно самому
Агент сам делает | 1 087 |
| 15 | И в продолжение:
Почему так происходит?
Потому что публичные УЦ создавались прежде всего для идентификации серверов в Интернете, а не клиентов. Проще говоря, международное ИБ наконец разделяет две разные задачи:
1) доказать, кто владеет сервером, и
2) доказать, кто имеет право подключаться к вашему серверу.
Let's Encrypt — только вершина айсберга.
Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов.
Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились.
Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации.
Я видел сети, где клиентская аутентификация была построена именно так. Во многих из них приложение доверяло сертификату только потому, что его выпустил известный УЦ, практически не проверяя, кому именно этот сертификат принадлежит.
Представьте, что охрана на входе смотрит только на печать в пропуске, но не на фотографию владельца. Вы наверняка видели на конференциях людей с чужими бейджиками? Примерно так и выглядит подобная схема аутентификации сегодня.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#TLS #mTLS #PKI | 1 112 |
| 16 | Вы поставили 🔥, я обещал объяснить. Теперь слушайте.
8 июля 2026 года Let's Encrypt прекратил выпуск сертификатов, которые можно было использовать для аутентификации клиента. Проще говоря, теперь новые сертификаты Let's Encrypt нельзя использовать как цифровой пропуск для клиентов. У вас может перестать работать mutual TLS (взаимная аутентификация по сертификатам): когда сервер проверяет сертификат клиента, а клиент — сертификаты у серверов.
🟢 Если вы используете Let's Encrypt только для HTTPS-сайтов, то можно выдохнуть. Для вас ничего не изменилось.
🔴Но если у вас есть VPN, B2B-интеграции, API-шлюзы, Kubernetes, DevOps, CI/CD, IoT, сервисная сетка или любые другие системы с mTLS, то читайте далее.
В чем проблема
Если ваш сервер проверяет (а он проверяет) и видит, что сертификат клиента во время выпуска НЕ БЫЛ предназначен для аутентификации клиента, то (после очередного автообновления сертификата) вместо успешного подключения вы можете увидеть в логах:
unsupported certificate purpose
Мониторинг будет зелёным до момента пока старый сертификат действует. А потом вы будете долго искать причину, потому что сам новый сертификат выглядит абсолютно валидным. Просто без установленого EKU Client Authentication. И даже если найдете проблему — то перевыпустить сертификат будет нельзя. Все сложнее: надо заранее менять схему аутентификации. И эта работа у вас должна быть запланирована.
EKU (Extended Key Usage) — это расширение, которое прописывает, для каких сценариев разрешено использовать сертификат: для сервера, для клиента, для подписи кода и так далее.
Let's Encrypt — только вершина айсберга.
Sectigo перестал добавлять clientAuth по умолчанию ещё в сентябре 2025 года, DigiCert — в октябре, Google Trust Services с апреля 2026 года вообще перестал принимать запросы на выпуск таких сертификатов.
Формальный дедлайн политики Chrome Root Store — март 2027 года, но крупнейшие публичные УЦ уже перестроились.
Рынок явно движется к отказу от использования публичных удостоверяющих центров для клиентской аутентификации.
Проверьте свои сертификаты прямо сейчас:
openssl x509 -noout -text -in client.pem | grep -A1 "Extended Key Usage"
Если ваш mTLS использует сертификат с TLS Web Client Authentication, выпущенный Let's Encrypt, DigiCert, Sectigo или другим публичным УЦ, то самое время разобраться, как именно и какое ваше приложение проверяет эти клиентские сертификаты. Чтобы спать спокойно.
Я как раз дописываю большую статью на эту тему. Там будет всё: почему это случилось, какие технологии и сценарии использования уже затронуты, как проверить инфраструктуру и как переехать на свою PKI без простоев.
Какой у вас УЦ для mTLS? Публичный или свой?
Мне действительно интересно понять, сколько инфраструктур до сих пор живут по старым правилам и которым теперь придется переходить на свой внутренний PKI. Жмите руку 🤝, если я вовремя предупредил.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#TLS #mTLS #PKI #LetsEncrypt #DevOps #Kubernetes #VPN | 1 080 |
| 17 | 1) Выгрузите все клиентские сертификаты, которые сейчас используются для доступа к вашим сервисам.
2) Посмотрите на поле Issuer. Если там стоит не ваш собственный удостоверяющий центр (УЦ), а глобальный, то
у вас есть работа на ближайший квартал.
Хотите знать почему? Ставьте огоньки 🔥 и я объясню тогда в следующем сообщении. Гипотезы в комментариях приветствуются.
#загадка #понедельник | 1 128 |
| 18 | Кофе, SOC и логи. Эпизод №47, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 13 июля по 19 июля 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Дмитрий Беляев, основатель медиа-экосистемы безопасности Belyaev_Security, CISO года по версии комьюнити (Сайберус и КиберДом), 2025
Победитель Премии «Киберпросвет-2026» в номинации «ИБ-инфлюенсер – за инициативы, повышающие доверие и прозрачность в безопасности»
Когда: 19.07.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl47
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
@ITRadiosu #csl | 357 |
| 19 | Кофе, SOC и логи. Эпизод №41, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Василий Пластунов, руководитель команд и ИБ-проектов с 18+ годами опыта, CISM и автор ТГ-канала VP Cybersecurity Brief
Когда: 07.06.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl41 | 17 |
| 20 | Сети с ViPNet под атакой HelloNet: инженерный разбор и чек-лист защиты
Покупая сертификат, вы покупаете право отчитаться перед регулятором и вы поступили правильно.
Главная беда схемы «доверенного ядра» в том, что ViPNet слепо добавляют в исключения EDR. Процесс «свой», зачем его трогать? Именно в эту слепую зону и заходят атакующие.
В свежих атаках TA428 и BlueTraveller не ломали ГОСТ. Они использовали DLL Hijacking: подсовывали службе Itcsrvup64.exe поддельную wtsapi32.dll через уязвимость Path Traversal. Дальше протокол MFTP легитимно проксировал вредоносный трафик внутрь шифрованного туннеля. Межсетевые экраны видят только «свой» трафик ViPNet и молчат.
Мой вывод: безопасность — это контроль над каждым байтом в памяти процесса, а не только штампа в сертификате.
Я собрал полный алгоритм лечения: от настройки Jump-Host до детектов зачистки логов. Если ваш EDR не смотрит, что именно грузит ViPNet — вы в зоне риска.
Забирайте чек-лист в моем блоге
P.S. Прямо сейчас откройте Process Monitor и проверьте, откуда грузится wtsapi32.dll у вашего ViPNet. Сюрприз может быть неприятным. 🔥 | 1 640 |
