Latest posts

Топ кибербезопасности Батранкова
22 Sept, 11:55edited
Новости ИБ1️⃣ Женя Родыгин поделился своим дашбордом новостей по ИБ. По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день.2️⃣ И еще подборка новостей по безопасности ИИ от Алексея ВолковаКакие еще знаете наработки в этой области?@safebdv #CISO #Позалипать #Новости
Топ кибербезопасности Батранкова
22 Sept, 09:07edited
SOC спотыкается на передаче информации между сменами, а не на детектахДевять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново.Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения. 🔹Расписание смен лежит в Excel у руководителя. 🔹Планёрка идет до обеда. 🔹Отчёт за месяц собирается раскопками по переписке.Cisco выложила SOC Cockpit на github под Apache 2.0. Что там есть: 🔹Консоль руководителя дежурной смены. 🔹Планировщик смен на будущие даты. 🔹Планёрка по матрице Эйзенхауэра. 🔹Реестр KPI и SLA, сводка для руководства одной кнопкой.Помощник Keo использует RAG, точные запросы выдает SQL, а не модель. Ставить ИИ здесь нужно строго внутрь управляющего сегмента.


Топ кибербезопасности Батранкова
21 Sept, 10:57edited
А что будете делать вы, если на вас нападет робот?Блогер Frankie LaPenna сразился с дистанционно управляемым гуманоидом EngineAI T800. У робота рост 173 см и вес 75 кг.Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили.На уровне своего третьего разряда по рукопашному бою, я вижу слабую подготовку спортсмена-человека против спортсмена-оператора. Он мог легко подхватить ногу робота и поднять вверх, чтобы тот упал.Компания REK (Robot Entertainment Kombat) развивает бои роботов как новый вид развлекательного спорта. Роботы REK, не являются автономными: есть человек-оператор и у него VR-гарнитура, при этом ИИ на борту поддерживает равновесие робота.Робот T800 был разработан командой из 150 инженеров. Это их лучшая модель: 29 степеней свободы в суставах по всему телу, при этом каждая рука имеет 7
Топ кибербезопасности Батранкова
21 Sept, 05:04
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктовВсе мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.Также в


Топ кибербезопасности Батранкова
18 Sept, 10:25edited
Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai @safebdv


Топ кибербезопасности Батранкова
18 Sept, 05:27edited
Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учиНе потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться.Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила.И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого.Собрал разбор в отдельный раздел: 🔹механика обмана, 🔹шесть частей программы обучения сотрудников и 🔹три способа её
Топ кибербезопасности Батранкова
17 Sept, 20:57edited
Прилетел в Дубаи. Завтра с утра буду на Gisec. Из интересного куда собираюсь: - AI-безопасность и автономные SOC С кем пересечься?
Топ кибербезопасности Батранкова
17 Sept, 06:19
Веб-приложения изменяются быстрее, чем успевает защита. Что делать?Новая уязвимость превращается в рабочий инструмент атаки за считаные дни. Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить. При этом простои недопустимы, а бюджет на эксплуатацию не резиновый.Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF: 🔴 Как меняются атаки на веб-приложения и к чему готовиться. 🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе. 🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик. 🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна.Зарегистрироваться на вебинар →


Топ кибербезопасности Батранкова
16 Sept, 05:04edited
Видео и статья по кибербезопасности ИИ-агентовМодель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы.Например, мы ставим агенту цель «исправь ошибку в сервисе авторизации». И он сам читает репозиторий, сам вызывает утилиты, сам запускает команды. Между его решением и действием и вашей базой данных не стоит никто. Верно?При этом наши текущие средства защиты бессильны: ▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS ▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос ▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами ▪️ DLP ищет сигнатуры, а модель пересказала смысл документа своими словамиИ ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился,


Топ кибербезопасности Батранкова
15 Sept, 12:02
Кто отвечает за безопасность облака — провайдер или бизнес?22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком.В программе: 💜 как сегодня устроена защита инфраструктуры в публичном облаке 💜 какие требования комплаенса действительно необходимы бизнесу 💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера 💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуреЗавершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока».После выступлений —


Топ кибербезопасности Батранкова
15 Sept, 05:03edited
Ваш firewall могут конфисковать.С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства.По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом.Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют: 🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё 🔹 Должностное лицо: 10–50 тыс. ₽ 🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неёС 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является
Топ кибербезопасности Батранкова
13 Sept, 21:59edited
Как желание поиграть подарило нам UNIX и CКен Томпсон написал игру Space Travel, но машинное время на большой ЭВМ стоило слишком дорого. Он нашел в углу пыльный PDP-7, перенес игру туда и заодно написал под неё файловую систему и ядро. Так появился UNIX.Дальше Деннис Ритчи сделал язык C, чтобы переписать это ядро с ассемблера на язык высокого уровня.В итоге в 1973 году UNIX внезапно стал переносимым между совершенно разными архитектурами железа.Важно для всех нас: игрушка на списанном компе породила операционку и язык, на которых сегодня написано абсолютно всё от Linux и macOS до прошивки твоего домашнего роутера.Собрал для вас больше интересных фактов про историю появления языков.Поздравляю всех с прошедшим днем программиста. Вчера был 256 день в году.И да, сегодня игра Space Travel была написана одним промптом.@safebdv


Топ кибербезопасности Батранкова
13 Sept, 07:44
Скоро поколение SIX/SEVEN поймет, что им придётся вставать в SIX утра, работать до SEVEN вечера. И так SIX из SEVEN дней в неделю, пока им не исполнится SIX SEVEN лет.
Топ кибербезопасности Батранкова
11 Sept, 14:54
Мясные прокси - это люди, которые, не анализируя, сразу внедряют ответы ИИ
Топ кибербезопасности Батранкова
11 Sept, 12:47
Может и правда сделать свое аналитическое агенство. Анализировать я люблю. Назову Bartner.
Топ кибербезопасности Батранкова
11 Sept, 09:59
сначала я долго думал ) а вы?


Топ кибербезопасности Батранкова
10 Sept, 10:01edited
На вебинаре сегодня для примера навайбкодил игрушку Xonix https://batrankov.ru/xonix/
2,060Open in Telegram
Топ кибербезопасности Батранкова
10 Sept, 08:19edited
Сегодня в 12:00 по Москве разбираем безопасность ИИ-агентов.Перед эфиром выкладываю раздатку, чтобы во время разговора не тратить время на термины.Восемь карточек: модель и агент, скилл и инструмент, вызов инструмента и его результат, MCP и API, сессия и контекст, инструкции и права, сетевые обращения, журнал и доказательства. Всё на одном примере — агент готовит утреннюю сводку SOC.Читаются на странице, скачиваются PDF на восемь страниц или картинками одним архивом. Можно отправить команде до эфира.Раздатка: ссылкаПодключиться в 12:00: ссылка
Топ кибербезопасности Батранкова
10 Sept, 08:11edited
Конкретика, для тех кто потерялсяИнъекция редко приходит из промпта пользователя. Она приезжает в выдаче инструмента: тело письма, страница браузерного тула, строка из базы, вывод MCP-инструмента.🔹Источник модели: не качайте модели где попало Запретите формат Pickle — при загрузке он может выполнить произвольный код. Используйте Safetensors — там веса отделены от кода, нет пути для исполнения. Проверяйте модели через сканеры, например ModelScan, PickleScan, сканеры Hugging Face Hub🔹Идентификация: у агента должен быть свой идентификатор Никаких общих ключей и сессий разработчиков — только короткоживущие.🔹Доступы: принцип "права как у бомжа" Минимально необходимые права. Агент, читающий базу, не должен иметь права её менять. Каждый запрос авторизуется дважды: на основе привилегий того, кто запустил агента, и по минимальным привилегиям самого агента. OWASP настоятельно
Топ кибербезопасности Батранкова
9 Sept, 22:56
Crescendo — это многоходовая атака типа LLM jailbreak, при которой атакующий начинает с безобидных вопросов и постепенно, через серию сообщений, смещает разговор к запрещённой или опасной цели. Название от итальянского crescendo — "постепенное нарастание".
Related Channels
Other channels in the same section of the catalogue.
