TGViewer
Channel Public Channel
Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

@safebdv

Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214

✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Subscribers
10K
Photos
977
Videos
92
Links
1.1K
Recent Posts 20 shown
Post #2306 550
Анатомия саботажа ИИ.pdf3.8 MB
Знаете ли вы что 80% проектов внедрения ИИ терпят неудачу? Как думаете почему?

Презентация с моего закрытого доклада для владельцев и директоров.

Готов обсудить с вам, дорогие читатели

#саботаж #ИИ
  • 🔥 5
  • 👍 1
Post #2305 557
Проведу свой день на NGFW-дне в Кибердоме

Достаточно много времени вложил в проект NGFW-дня в Кибердоме завтра, и рекомендую коллегам присутствовать. Секцию одну веду сам: мы поговорим про то что думают CISO и что думают разработчики об NGFW и в веселом формате игровом сравним эти знания в 11 утра.

Еще одну проблему я увидел у студентов на курсах по ИИ - нет четкой методологии выявления Shadow AI и NGFW называют одним из инструментов для этого. Давайте узнаем у вендоров - помогают ли они в этом сегодня.

Регистрация
  • 👍 5
  • ❤ 2
Post #2304 654
Обновил сравнительную таблицу облачных ИИ продуктов. Обновил сервисы ИИ для создания презентаций и детали оплаты и доступности из РФ. https://batrankov.ru/go/ai-cloud
  • 👍 5
Post #2302 765
Рекомендую попробовать Kimi Slides (от Moonshot AI), когда нужен отчет со сложной аналитикой и идеальный PowerPoint в котором будет даже связь с источниками данных, например, если вы на вход давали Excel.

Регистрироваться лучше через Google, так как SMS на российские номера часто задерживаются. Для этого надо заходить через www.kimi.ai/slides

И еще я посмотрел GigaChat как делает слайды - и картинки и текст отлично форматирует, вполне подходит для быстрых выступлений.

#слайды
  • ❤ 3
Post #2301 1.12K
NGFW Бинго: я выбрал две клетки

TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк.

Я выбрал две позиции.

Изоляция управления

8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор.
На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет.

Reverse-proxy

На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет.
Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков.
Отдельный WAF ради портала на 40 человек покупать экономически невыгодно.
Без reverse-proxy сервисы публикуют голым DNAT. Это так себе решение.
Интернет-банку, да, нужен настоящий WAF. Средней компании хватит публикации на NGFW.

Про остальные
ФСБ и ФСТЭК: часто не критерий выбора, а банально входной билет. Вендоры это знают.
SSL от 20 Гбит/с: спросите, с каким шифром, размером пакета и включён ли IPS или антивирус во время теста - вы ведь расшифровываете SSL/TLS для какой-то инспекции.
GRE over IPSec важно, чтобы отправлять OSPF и BGP через туннели.
Экосистема: удобна до первой проблемы с вендором. Check Point и Fortinet тоже были экосистемой до 2022. Теперь темная сторона силы.

Чего я бы добавил в критерии выбора

🔹Конвертер политик с Check Point, Fortinet, Cisco ASA.
🔹Идентификация пользователей на терминальных серверах.
🔹Задать производительность с App-ID + IPS + антивирусом одновременно. Кстати у Check Point был их внутренний инструмент для этого.
🔹Кластер без разрыва сессий.
🔹1С, Контур, MAX в базе App-ID.

А вы что бы выбрали?

#NGFW
  • 🔥 5
  • ❤ 1
Post #2300 841

Forwarded from Хакер — Xakep.RU

Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений

Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.

https://xakep.ru/2026/09/24/closedquorum/
  • 🔥 1
  • 🥰 1
  • 😱 1
Post #2299 1.08K
Anycast сам по себе не защищает от DDoS

Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузка рассеивается, но мусор остаётся. Против умных HTTP-запросов это не работает, потому что каждый узел честно обслуживает бота как клиента.

Свежий пример. Зимой 2026 года на крупный проект пришло 1,8 млн RPS. Это больше 100 млн запросов в минуту. Около 300 тысяч IP из 30 стран. Это был не SYN-флуд. Шли GET-запросы к статике и медленные POST с паузами, как у живого пользователя.

Я прочитал, как такую атаку отработал EdgeЦентр – провайдер облачной защиты, который работает с несколькими крупными игроками, включая игру «Мир танков»:

1️⃣ XDP-фильтр в драйвере сетевой карты. Это компонент ядра Linux: мусорный пакет отбрасывается ещё до iptables и приложения. Объёмный мусор срезали за 60 секунд.
2️⃣ JA4-отпечатки TLS. У многих скриптов нет полноценного TLS-стека, и их видно сразу, какой бы User-Agent они ни прислали.
3️⃣ JS Challenge. Нет JavaScript-окружения, значит нет доступа к бизнес-логике.
4️⃣ Поведение и ML. Анализируются тайминги, последовательность действий и частота обращений к конкретным ручкам API.

Больше всего мне понравилось, как отбили второй шаг атаки.

Атакующие поняли, что сетевой уровень не пробить, и перешли на запросы с валидными cookie и корректным User-Agent. Сигнатурный WAF такое пропускает. И здесь ботов поймал поведенческий уровень. Легитимные пользователи замедления не заметили.

Моё видение: силу Anti-DDoS-защиты сегодня измеряют не в гигабитах. Важно, на каком уровне убивают мусорный трафик. Каждый бот, дошедший до TLS-шлюза, вы оплачиваете процессорным временем.

Архитектура этой системы расписана на Хабре, от фильтров в драйвере сетевой карты до алерт-менеджера:

https://habr.com/ru/companies/edgecenter/articles/1084998/
  • 👍 7
  • 🔥 3
  • ❤ 1
Post #2298 977
Безопасность ИИ в Казани

В пятницу 25 сентября выступаю в Казани. Буду рад всех видеть.
ИТ-парк им. Б. Рамеева: critical-event.itpark.tech

Первая тема: ИИ уже внутри: как сохранить контроль над данными, агентами и безопасностью

Вторая тема: Как выбрать инструмент оценки защищённости по уровню зрелости, сверимся с этой таблицей

#мероприятие
critical-event.itpark.tech Мероприятие "Критически важно" в IT-парке Казань — IT-событие года Приглашаем на мероприятие "Критически важно" в IT-парке Казани: конференция, мастер-классы, нетворкинг для IT-специалистов, стартапов и всех, кто интересуется технологиями. Узнайте больше о программе, спикерах и возможностях участия.
  • 👍 6
  • 🔥 3
  • ❤ 1
Post #2293 1.17K
Новости ИБ

1️⃣ Женя Родыгин поделился своим дашбордом новостей по ИБ.
По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день.

2️⃣ И еще подборка новостей по безопасности ИИ от Алексея Волкова

Какие еще знаете наработки в этой области?

@safebdv
#CISO #Позалипать #Новости
  • 👍 3
  • 🤔 2
  • 🔥 1
Post #2292 1.97K
SOC спотыкается на передаче информации между сменами, а не на детектах

Девять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора".
Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново.

Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения.
🔹Расписание смен лежит в Excel у руководителя.
🔹Планёрка идет до обеда.
🔹Отчёт за месяц собирается раскопками по переписке.

Cisco выложила SOC Cockpit на github под Apache 2.0.
Что там есть:
🔹Консоль руководителя дежурной смены.
🔹Планировщик смен на будущие даты.
🔹Планёрка по матрице Эйзенхауэра.
🔹Реестр KPI и SLA, сводка для руководства одной кнопкой.

Помощник Keo использует RAG, точные запросы выдает SQL, а не модель.
Ставить ИИ здесь нужно строго внутрь управляющего сегмента.

И это только база. В статье разобрал весь слой вокруг SOC:
— Opsgenie выключают 5 апреля 2027, Grafana OnCall OSS заархивирован 24 марта 2026
— DFIR-IRIS против TheHive после смены лицензии
— SOC-CMM и VECTR вместо метрик скорости
— как выполнить приказ ФСБ № 282: три часа на уведомление НКЦКИ, если час из них съедает пересменка

✔️ Читать статью

Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#CISO #SOC #Cisco #GRC #Экспертам
Post #2291 1.19K
А что будете делать вы, если на вас нападет робот?

Блогер Frankie LaPenna сразился с дистанционно управляемым гуманоидом EngineAI T800. У робота рост 173 см и вес 75 кг.

Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили.

На уровне своего третьего разряда по рукопашному бою, я вижу слабую подготовку спортсмена-человека против спортсмена-оператора. Он мог легко подхватить ногу робота и поднять вверх, чтобы тот упал.

Компания REK (Robot Entertainment Kombat) развивает бои роботов как новый вид развлекательного спорта. Роботы REK, не являются автономными: есть человек-оператор и у него VR-гарнитура, при этом ИИ на борту поддерживает равновесие робота.

Робот T800 был разработан командой из 150 инженеров. Это их лучшая модель: 29 степеней свободы в суставах по всему телу, при этом каждая рука имеет 7 степеней свободы. Такой робот стоит около 100 000 долларов.


Робот-полицейский в городе не за горами. Как думаете? Учитывая, что опасность нападения собак-роботов уже подтверждена на BlackHat.

@safebdv
#Робот
  • 🤣 2
Post #2290 1.18K
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов

Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.

Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.

Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.

Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.

Участие бесплатное по предварительной регистрации с корпоративной почтой.

➡ Регистрация

Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
  • 👍 1
Post #2288 1.46K
Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai
@safebdv
  • 🔥 36
  • 👍 11
Post #2287 1.49K
Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учи

Не потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться.

Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила.

И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого.

Собрал разбор в отдельный раздел:
🔹механика обмана,
🔹шесть частей программы обучения сотрудников и
🔹три способа её испортить.

Читать 🔹 Смотреть YouTube 🔹 Смотреть RuTube

@safebdv
#Кибербезопасность #ДляВсех
  • 👍 7
Post #2286 1.54K
Прилетел в Дубаи. Завтра с утра буду на Gisec.
Из интересного куда собираюсь:
- AI-безопасность и автономные SOC
С кем пересечься?
  • 🔥 10
Post #2284 1.7K
Веб-приложения изменяются быстрее, чем успевает защита. Что делать?

Новая уязвимость превращается в рабочий инструмент атаки за считаные дни.
Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить.
При этом простои недопустимы, а бюджет на эксплуатацию не резиновый.

Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF:
🔴 Как меняются атаки на веб-приложения и к чему готовиться.
🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе.
🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик.
🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна.

Зарегистрироваться на вебинар →
  • ❤ 3
Post #2283 1.68K
Видео и статья по кибербезопасности ИИ-агентов

Модель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы.

Например, мы ставим агенту цель «исправь ошибку в сервисе авторизации». И он сам читает репозиторий, сам вызывает утилиты, сам запускает команды. Между его решением и действием и вашей базой данных не стоит никто. Верно?

При этом наши текущие средства защиты бессильны:
▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS
▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос
▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами
▪️ DLP ищет сигнатуры, а модель пересказала смысл документа своими словами

И ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился, запрет вытеснился, и агент решил, что самый эффективный способ очистить входящие — удалить всё. На команды остановки он уже не реагировал. Машину обесточили физически. Тут было подробнее.

Кто отвечает, когда агент ошибется, суд недавно разъяснил: чат-бот Air Canada пообещал пассажиру несуществующую скидку, компания заявила, что бот — отдельная сущность, а вот трибунал Британской Колумбии этот довод отверг и взыскал деньги с перевозчика.

В статье разобрал: три класса доступа агента, точки перехвата вызовов (MCP-прокси, hooks в IDE, eBPF и ETW, AI Gateway), три вердикта политики и почему «требует подтверждения» на каждый чих убивает саму идею. Дал чек-лист из пяти шагов для тех, у кого пока не внедрено ничего.

📄 Текст тут

▶️ Запись лекции: смотрите youtube или смотрите rutube

Запретить ИИ уже не выйдет. Построить вокруг него грамотные системы защиты — ДА.

@safebdv

#ИИ #Кибербезопасность
  • 👍 4
  • 🤝 1
Post #2281 1.59K
Ваш firewall могут конфисковать.

С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства.

По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом.

Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют:
🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё
🔹 Должностное лицо: 10–50 тыс. ₽
🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неё

С 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является автоматической и не следует из одного только статуса объекта КИИ.

Почему это уже не просто штраф

При выявлении нарушения запускается эффект домино:
🔻 Штраф
🔻 Предписание и приостановка эксплуатации
🔻 Изъятие оборудования как вещдока
🔻 Возможна конфискация по итогу дела
🔻 Внеплановая закупка сертифицированного решения
🔻 Простой критичных сервисов
🔻 Миграция правил, повторные проверки, новые лицензии

Новая формула риска:
Риск = Штраф + Замена + Простой + Миграция + Аудит + Лицензии + Репутация


Иллюзия: "Сертификат есть — всё законно"

Сертификат не спасает, если:
➖ версия ПО другая;
➖ включены модули вне сертифицированной конфигурации;
➖ изменена архитектура;
➖ сертификат просрочен;
➖ средство стоит не в той системе.

Что делать прямо сейчас

Перед установкой любого СЗИ ответьте на эти вопросы и зафиксируйте ответы документально:
🔹 Подлежит ли средство обязательной сертификации?
🔹 Действителен ли сертификат на дату эксплуатации?
🔹 Совпадают ли версия, редакция и модули с сертифицированной конфигурацией?
🔹 Допустимо ли применение на конкретном объекте?
🔹 Соответствует ли решение требованиям для объекта КИИ?
🔹 Есть ли план замены при прекращении поддержки или сертификации?
🔹 Кто отвечает за принятое решение?

Правильный вопрос теперь звучит не "Есть ли у firewall сертификат?", а:
Имеем ли мы документально подтверждённое право использовать именно эту версию, именно в этой конфигурации, именно на этом объекте и именно для этой категории информации?


Если ответа нет, то проблема уже существует. Пока, возможно, только на бумаге. Но очень скоро она может материализоваться в виде пустого места в серверной стойке.

Риск стал физическим. Учитывайте это при выборе СЗИ.
@safebdv #CISO #Compliance #Кибербезопасность #КоАП #ФСТЭК
  • 👍 3
  • 😱 3
  • ✍ 2
  • 🤯 1
  • 🤣 1
Post #2280 1.54K
Как желание поиграть подарило нам UNIX и C

Кен Томпсон написал игру Space Travel, но машинное время на большой ЭВМ стоило слишком дорого. Он нашел в углу пыльный PDP-7, перенес игру туда и заодно написал под неё файловую систему и ядро. Так появился UNIX.

Дальше Деннис Ритчи сделал язык C, чтобы переписать это ядро с ассемблера на язык высокого уровня.

В итоге в 1973 году UNIX внезапно стал переносимым между совершенно разными архитектурами железа.

Важно для всех нас: игрушка на списанном компе породила операционку и язык, на которых сегодня написано абсолютно всё от Linux и macOS до прошивки твоего домашнего роутера.

Собрал для вас больше интересных фактов про историю появления языков.

Поздравляю всех с прошедшим днем программиста. Вчера был 256 день в году.

И да, сегодня игра Space Travel была написана одним промптом.

@safebdv
  • 👍 10
Post #2278 2.9K
Скоро поколение SIX/SEVEN поймет, что им придётся вставать в SIX утра, работать до SEVEN вечера.
И так SIX из SEVEN дней в неделю, пока им не исполнится
SIX SEVEN лет.
  • 👍 18
  • 🤣 14
  • 🤷‍♂ 5
  • 🤔 1
Older posts →

About this channel

How can I read @safebdv without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Топ кибербезопасности Батранкова: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Топ кибербезопасности Батранкова have?
Топ кибербезопасности Батранкова (@safebdv) has 10K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Топ кибербезопасности Батранкова know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →