Топ кибербезопасности Батранкова
СтатистикаКанал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
- Последний пост
- 11:41
- Последнее чтение
- 13:45
- Постов за неделю
- 9
- Всего постов
- 317
- Тип
- открытый
- Язык
- русский
- Категория
- Образование
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 790
- 1/48двое суток
- 905
- 1/72трое суток
- 976
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
А кто у вас в компании занимается классификацией данных? #Защита #данные
Кофе, SOC и логи. Анонс №51 Стартует как всегда в 11 утра! Сегодня на эфире специальный гость Катя Тьюринг, вот что она говорит про себя Кибердетектив с профдеформацией. Девушка, которая 7 лет занималась борьбой с мошенничеством в корпорациях, а с 2024 года управляет своим агентством бизнес-разведки sferaintel.ru. Ведет блог о личной безопасности на YouTube и в TG-канале, где делится фрагментами расследований. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Когда старт: 16.08.2026 11:00 – ссылка на наш календарь Трансляцию слушать здесь🗣https://itradio.su/streaming и там 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl51 #csl
Скоро на экранах страны
Вопрос «какую нейросеть выбрать для видео» звучит неправильно. Сначала скажите: есть ли у вас мощная видеокарта, готовы ли вы платить за подписку и что хотите сделать: Reels, оживить фотографию или снять рекламу. 🔹 Есть мощная видеокарта — берите LTX-2.5. Можно запускать локально. Вот пример генерации. 🔹 Нужен ролик сегодня — пробуйте Kling, Runway или Seedance,. 🔹 Уже платите за Google AI — проверьте Veo и Flow. 🔹 Хотите оживить старую фотографию — начните с Grok Imagine. 🔹 Нужен исходный кадр, персонаж или раскадровка — сделайте их в Nano Banana, а затем оживите в видеонейросети. Как сравнить? Выберите один промпт, одну картинку, отправьте в разные сервисы. Сравнивайте не нейросети вообще, а то, как каждая решила вашу задачу. В статье разобрал цены, сборку видео через ffmpeg и работу со звуком → https://batrankov.ru/blog/kak-generirovat-video-nejrosetyu/ Список сервисов генерации видео тут → https://batrankov.ru/tables/ai-cloud-2026.html Сохраните или отправьте тому, кто ищет «лучшую нейросеть для видео». #ИИ #Видео
Читать сотни страниц документов приказов и законов мне скучно, в отличие от документации и лекций. Вот почему мне больше нравится реальная безопасность, чем бумажная. Например, как вы читали 117 приказ ФСТЭК? Предполагаю, что одним из четырёх способов: 🔹Читали документ от корки до корки. 🔹Смотрели вебинар системного интегратора. 🔹Загрузили приказ в обычный ChatGPT с риском получить убедительный ответ с требованиями, которых в документе никогда не было. 🔹Передали задачу заместителю младшего специалиста и получили пересказ заголовков без понимания того, что придётся делать в архитектуре. Я пошёл таким путём: Загрузил в Google Notebook (Gemini NotebookLM в прошлом) текст 117-го приказа, методические рекомендации, публичные выступления директора ФСТЭК и законопроект об искусственном интеллекте. Получился супер-крутой знаток законов, который всегда находит нужную информацию. Система собирает ответ по загруженным материалам и ставит ссылки на конкретные разделы в документах. Если вывод вызывает сомнение, можно сразу открыть источник и проверить контекст. Риск получить фантазии от ИИ сильно ниже. Кстати сервис генерирует аудиообзор, инфографику и даже презентации. То есть один комплект нормативных документов превращается сразу в конспект, подкаст и основу для доклада. Есть тут и проблема: доступ к сервису из России напоминает квест. Google пропускает не всех и не с первого раза. Но она того стоит. Час возни с доступом экономит недель чтения юридического текста. Пошаговый разбор с примером работы: youtube.com/watch?v=QtEPnXDgFFs Перешлите этот пост коллегам, которые до сих пор читают нормативку вручную или без проверки верят ответам публичных нейросетей. Кто уже разбирал документы через NotebookLM? Что получилось? Что не понравилось? Пишите в комментариях. UPD: Расписал более подробно в виде статьи #ИИ #Кейсы
Топ кибербезопасности Батранкова pinned a photo
📌 Кто я и что я могу сделать для вашей компании Меня зовут Денис Батранков. Я работаю в информационной безопасности с 1992 года: прошёл путь от инженера до руководителя, запускал и развивал ИБ-направления в IBM, HP, Palo Alto Networks, Positive Technologies и «Гарде». Выступаю как в России так и зарубежом. Сейчас я консультирую компании, обучаю команды и помогаю объяснять сложные ИТ- и ИБ-продукты так, чтобы техническая точность приводила к решению, а не к фразе «мы подумаем». Канал — мой рабочий журнал. Здесь я разбираю сетевую безопасность, NGFW, AI Security, требования регуляторов, корпоративное применение ИИ, технические продажи и ошибки, которые не помещаются в пресс-релизы, делюсь своими статьями и видео. Мой сайт — каталог ваших задач, с которыми ко мне можно обратиться. 🔹Если вам нужно опубликовать рекламу в канале и рассказать о своём продукте специалистам ИБ, здесь лежат форматы размещения и медиакит канала: batrankov.ru/ads/ 🔹Если ваша команда знает продукт, но продаж нет, то проведу корпоративный тренинг «Говори так, чтобы покупали»: batrankov.ru/acba/ 🔹Если компания внедряет внешние LLM, локальные модели, RAG или AI-агентов и хочет определить границы безопасного пилота AI-Firewall: batrankov.ru/ai-safe/ 🔹Если инженеры понимают продукт, а клиенты всё ещё не понимают, за что платить, изучу ваш продукт и напишу техническую статью под ключ — с интервью, работой со стендом, фактчекингом и иллюстрациями: batrankov.ru/expert-articles/ 🔹Если нужно выбрать NGFW, проверить архитектуру, подготовиться к тендеру или провести стратегическую сессию для CISO: batrankov.ru/corporate/ 🔹Также провожу авторские вебинары, модерирую конференции и панельные дискуссии. Все услуги, актуальные цены и примеры работ собраны здесь: batrankov.ru/#prices Работаю официально как ИП: договор, счёт и закрывающие документы через Диадок. Напишите мне: @ngksiva. Денис Батранков в LinkedIn, YouTube, RuTube и MAX
Пожалуй это самое полезное объяснение как работать с Codex что я встречал на русском и оригинал на английском Заметил одну вещь: когда в Claude Code кончаются токены, то он бросает работать посередине задачи. А когда у Codex, то он текущую задачу доводит до конца и только после этого просит еще денег.
Промпт-инъекция на собаку-робота через QR заставила ее напасть на человека. Хакеры показали QR, в котором была задача найти человека в черных ботинках и прыгнуть. На Black Hat 2026 команда BT6 взломала собаку-робота Unitree Go2 (Gemini-ER 1.6) обычным QR-кодом. Камера собаки считала приказ и пошла в атаку на человека. Что важно знать безопаснику 🔹Если ИИ пошел в атаку, то отключение от Интернет не помогает 🔹 Встроенная защита от столкновений выключается атакующим промптом 🔹Во время ML Red Teaming все выглядело безупречно - а на улице нет 🔹Обновление прошивки не спасет от найденной угрозы: ИИ модели считывают команды камерой и микрофоном. Слайды тут: https://i.blackhat.com/BH-USA-26/Presentations/BH'26_Kinetic_Prompt_Injection.pdf Авторы назвали эту угрозу: кинетическая промпт-инъекция. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #ИИ #Кибербезопасность #Угрозы #Кейсы
Вы уже пробовали генерировать картинки и видео в новом Grock Imagine? Это круто: https://grok.com/imagine Есть небольшой лимит на бесплатные изображения. #ИИ
Обновил описание доступных из России облачных сервисов ИИ разного рода: текст, видео, презентации, транскрибаци я и др. https://tables.batrankov.ru/ai-cloud-2026.html #ИИ #примеры
Реальный финансовый эффект от внедрения ИИ (рост EBITDA более чем на 5%) видят только 9% компаний в России Почему? Написание кода составляет лишь 25–35% жизненного цикла разработки, а остальные 65–75% (анализ кода, отладка, деплой) остаются узким местом. Из-за ИИ нагрузка на процессы выросла: длительность анализа кода выросла на 91%, количество ошибок — на 9% (телеметрия Faros AI / DORA). Например, при столкновении с унаследованным кодом, тестами и требованиями к интеграции ИИ-инструменты начинают тормозить процесс (исследование METR, 2025) #ИИ #Бизнес
В Москве директора по продажам инженерной компании «ГК ЭнергоПроф» Екатерину Ремизову уволили за разглашение охраняемой информации. Среди прочего, она загружала внутренние документы и данные о зарплатах сотрудников во внешний сервис DeepSeek, а также пересылала документы на личную почту. Бабушкинский районный суд признал увольнение законным, хотя отменил отдельное дисциплинарное взыскание и присудил 10 тыс. рублей моральной компенсации. Верите что именно за это? )
Что надо знать про ИИ в 2026 году
Зимой установлю себе
«Скрытые» утечки через браузер: что с ними делать Каждый день ИБ-служба (SOC) обрабатывает миллионы алертов. Часто теряются вредоносные действия, которые маскируются под обычную рутину бизнеса: сотрудник открыл вкладку, скопировал текст, сделал скриншот — для мониторинга выглядит обыденно, но на самом деле всё это может быть частью ИБ-инцидента. Вот три примера угроз, которые маскируются под легитимные события: 🔹«Тихий вынос» баз данных (data scraping): инсайдер не скачивает всю CRM одной кнопкой, а методично открывает карточки клиентов и вручную копирует контакты через Ctrl+C. 🔹Утечка через Shadow AI: разработчик вставляет кусок закрытого кода в публичную нейросеть (ChatGPT или Claude) для оптимизации. Для мониторинга это просто веб-серфинг, а на самом деле — утечка конфиденциальной информации. 🔹Ввод пароля на фишинговом сайте: сотрудник переходит по новой, еще не заблокированной ссылке и вводит рабочий пароль. Для систем безопасности это выглядит как обычная отправка веб-формы, но его учётные данные уже могут быть скомпрометированы. Из-за обилия таких похожих событий специалисты SOC могут пропустить опасные события или правильно оценить их слишком поздно — когда данные уже утекли. Что с этим можно сделать? Можно помочь команде SOC, обеспечив «раннее обнаружение» таких неявных угроз. Почти все подобные события происходят в одной точке инфраструктуры: большинство современных приложений и бизнес-систем доступны в вебе, а значит контакт пользователей с ними происходит через одно приложение — браузер. Остаётся только «научить» браузер вычислять небезопасные события и блокировать их. Такой функционал есть в Яндекс Браузере для организаций: в нем админы могут конструировать специальные события-триггеры. Когда такое событие происходит, браузер блокирует действие и посылает уведомление в SOC, предотвращая возможный инцидент. Чем-то похоже на принцип работы поведенческого антивируса или EDR в операционной системе, только вместо действий программы — действия пользователя в браузере #Кибербезопасность #ДляВсех
Зарядное устройство и даже кабель - это уже целый компьютер. Как их выбрать? GaN, PPS, PD 3.0, PD 3.1, E-Marker и другие важные функции современных зарядок и кабелей 00:00 Вступление. Почему зарядное устройство и кабель — это полноценный компьютер. 00:24 Ситуация с зарядками неоднозначна: пишут одно, а в реальности другое 01:17 Физика процесса. Зачем инженеры поднимают напряжение до 48 вольт. 03:05 Протокол USB Power Delivery. Как гаджеты согласовывают мощность через стандарты PD 3.0 и PD 3.1. 04:51 Стандарт PPS. Плавная регулировка мощности для смартфонов Samsung и Google Pixel. 06:03 Технология GaN. Как нитрид галлия позволил спрятать 100 ватт в карманный корпус адаптера Ugreen. 08:04 Маркетинговые уловки. Почему суммарная мощность на коробке многопортовой зарядки не равна мощности одного порта. 10:34 Опасные блоки питания. Как легкий вес и дешевый пластик убивают вашу технику. 12:01 Умные кабели. Зачем нужен встроенный чип E-Marker и как обычный провод режет зарядку до 60 ватт. 13:44 Чек-лист покупателя. Готовые поисковые запросы для выбора зарядок под смартфон, планшет и игровой ноутбук. Презентация файликом тут. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #Зарядки
Интересную угрозу видят эксперты вокруг сертификатов Минцифры. Похожие рассуждения я уже встречал в комментариях, а теперь увидел их и у Алексея Лукацкого. Рассматриваемая модель угроз выглядит так: если предположить, что некая структура, имеющая возможность выполнять подмену сертификата в каналах связи, получит возможность выпустить через удостоверяющий центр Минцифры еще один сертификат для вашего домена, то клиенту может быть предъявлен другой сертификат для вашего же сайта, подписанный тем же доверенным корневым центром. Если клиент доверяет этому центру сертификации, стандартная проверка TLS успешно пройдет, и MITM технически станет возможен. При таком раскладе удостоверяющий центр перестанет быть доверенным и все с него уйдут. В комментариях коллеги рассказали, что так поступил казахский центр сертификации. Для меня это нонсенс и компрометация самой идеи государства как гаранта прав и свобод по Конституции. Одним из способов защиты от такой модели угроз является TLS Certificate Pinning (чаще Public Key Pinning на уровне приложения). В этом случае клиент проверяет не только то, что сертификат подписан доверенным удостоверяющим центром, но и то, что его публичный ключ совпадает с заранее ожидаемым. Если злоумышленник предъявит другой сертификат, то даже формально действительный и подписанный доверенным CA не будет принят и клиент разорвет соединение. Разумеется, эта защита эффективна только в том случае, если само клиентское приложение и его механизм проверки не скомпрометированы. Что в общем тоже надо контролировать. Денис Батранков в LinkedIn, YouTube, RuTube и MAX #SSL #TLS
Государственный сайт eGov в Казахстане дал доступ к личным данным другого человека. Забавно, что такое может случиться с каждым в каждой стране. Ну как забавно... пока это случилось не с вами. #Кибербезопасность #ДляВсех #Кейсы
Как злоумышленники обходят проверку URL в браузере и что с этим делать? Представьте ситуацию: сотрудник переходит по ссылке, браузер её проверяет: URL абсолютно чист и находится в «белом списке». Но через минуту сеть компании оказывается заражена шифровальщиком. Как это произошло? Классическая репутационная проверка только по URL-адресам больше не обеспечивает надежную защиту. Злоумышленники обходят этот барьер. Пара примеров: 🔹Фишинг на доверенных платформах (Cloud-hosted Phishing) Страница с фишингом или вредоносным кодом разворачивают на легитимном конструкторе (Tilda, Wix, GitHub Pages) или в облаке AWS. Для защитных систем домен верхнего уровня выглядит абсолютно безопасным. Проверка URL здесь бессильна. Можно было бы проверить IP-адрес, который уже «засветился» в фишинговых атаках. 🔹Перехват трафика на уровне DNS (DNS Hijacking) Если хакеры скомпрометируют домашний роутер сотрудника на удаленке или DNS-сервер провайдера, они смогут подменять IP-адрес для любого сайта. В адресной строке пользователь увидит легитимный google.com или facebook.com (URL в белом списке!), но браузер незаметно для него откроет мошенническую копию, расположенную на вредоносном IP. Поэтому надо проверять и домен, и URL, и IP Система безопасности должна работать на опережение: сначала резолвить URL в конкретный сетевой адрес и проверять репутацию самого IP. Если домен кажется надежным, но его текущий IP-адрес находится в списках Threat Intelligence из-за подозрительной активности, браузер должен немедленно блокировать соединение. Такое есть в Яндекс Браузере для организаций: он проверяет репутацию не только URL, но и конечного IP-адреса. Даже если сотрудник кликнет по такой мудреной фишинговой ссылке на доверенный облачный сервис или столкнется с подменой DNS, то браузер увидит конфликт по репутационной базе, остановит загрузку страницы и предотвратит кражу корпоративных данных или заражение. Сейчас проверять буквы в адресной строке уже мало, нужно смотреть на всю цепочку! @safebdv #Кибербезопасность #ДляВсех