gram news
Аватар канала Топ кибербезопасности Батранкова

Топ кибербезопасности Батранкова

@safebdv

Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214 ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

ПроектыRUТехнологии

10,000подписчиков

Открыть канал

Последние посты

  • Топ кибербезопасности Батранкова

    22 сент., 11:55изменён

    Новости ИБ1️⃣ Женя Родыгин поделился своим дашбордом новостей по ИБ. По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день.2️⃣ И еще подборка новостей по безопасности ИИ от Алексея ВолковаКакие еще знаете наработки в этой области?@safebdv #CISO #Позалипать #Новости
    577211Открыть в Telegram
  • Топ кибербезопасности Батранкова

    22 сент., 09:07изменён

    SOC спотыкается на передаче информации между сменами, а не на детектахДевять утра. В чате есть сообщение "ночь тихая, по 4417 ждём вендора". Это вся передача смены? Если да, то затем дневной аналитик битый час собирает контекст сообщения заново.Удобно, что SIEM смотрит на события. SOAR отвечает за реакции. Для синхронизации людей нет никакого приложения. 🔹Расписание смен лежит в Excel у руководителя. 🔹Планёрка идет до обеда. 🔹Отчёт за месяц собирается раскопками по переписке.Cisco выложила SOC Cockpit на github под Apache 2.0. Что там есть: 🔹Консоль руководителя дежурной смены. 🔹Планировщик смен на будущие даты. 🔹Планёрка по матрице Эйзенхауэра. 🔹Реестр KPI и SLA, сводка для руководства одной кнопкой.Помощник Keo использует RAG, точные запросы выдает SQL, а не модель. Ставить ИИ здесь нужно строго внутрь управляющего сегмента.
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    21 сент., 10:57изменён

    А что будете делать вы, если на вас нападет робот?Блогер Frankie LaPenna сразился с дистанционно управляемым гуманоидом EngineAI T800. У робота рост 173 см и вес 75 кг.Роботом управлял оператор. Он несколько раз ударил человека ногами. Один из ударов отбросил его к ограждению, после чего бой остановили.На уровне своего третьего разряда по рукопашному бою, я вижу слабую подготовку спортсмена-человека против спортсмена-оператора. Он мог легко подхватить ногу робота и поднять вверх, чтобы тот упал.Компания REK (Robot Entertainment Kombat) развивает бои роботов как новый вид развлекательного спорта. Роботы REK, не являются автономными: есть человек-оператор и у него VR-гарнитура, при этом ИИ на борту поддерживает равновесие робота.Робот T800 был разработан командой из 150 инженеров. Это их лучшая модель: 29 степеней свободы в суставах по всему телу, при этом каждая рука имеет 7
    861видео2Открыть в Telegram
  • Топ кибербезопасности Батранкова

    21 сент., 05:04

    А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктовВсе мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.Также в
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    18 сент., 10:25изменён

    Как обычно приятно встретить коллег из России в таком теплом месте как Gitex Dubai @safebdv
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    18 сент., 05:27изменён

    Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учиНе потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться.Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила.И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого.Собрал разбор в отдельный раздел: 🔹механика обмана, 🔹шесть частей программы обучения сотрудников и 🔹три способа её
  • Топ кибербезопасности Батранкова

    17 сент., 20:57изменён

    Прилетел в Дубаи. Завтра с утра буду на Gisec. Из интересного куда собираюсь: - AI-безопасность и автономные SOC С кем пересечься?
  • Топ кибербезопасности Батранкова

    17 сент., 06:19

    Веб-приложения изменяются быстрее, чем успевает защита. Что делать?Новая уязвимость превращается в рабочий инструмент атаки за считаные дни. Приложений в инфраструктуре уже десятки. Руками каждое уже не защитить. При этом простои недопустимы, а бюджет на эксплуатацию не резиновый.Эксперты Positive Technologies разбирают на вебинаре, как помогает здесь WAF: 🔴 Как меняются атаки на веб-приложения и к чему готовиться. 🔴 Какие задачи WAF решает сегодня и на что смотреть при выборе. 🔴 Как PT AF PRO блокирует в том числе неизвестные угрозы, масштабируется под нагрузку и обновляется без влияния на трафик. 🔴 Как управлять распределённой защитой из одной консоли, когда приложений много, а команда одна.Зарегистрироваться на вебинар →
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    16 сент., 05:04изменён

    Видео и статья по кибербезопасности ИИ-агентовМодель уже давно не просто советует, а она начала действовать. Раньше чат-бот выдавал совет, а делали вы.Например, мы ставим агенту цель «исправь ошибку в сервисе авторизации». И он сам читает репозиторий, сам вызывает утилиты, сам запускает команды. Между его решением и действием и вашей базой данных не стоит никто. Верно?При этом наши текущие средства защиты бессильны: ▪️ NGFW видит сессию, но не видит, что именно агент просит у API внутри TLS ▪️ Database Firewall разберёт синтаксис SQL, но не знает, зачем агент делает этот запрос ▪️ EDR спокоен: файлы удаляет легитимный Python-скрипт с легитимными правами ▪️ DLP ищет сигнатуры, а модель пересказала смысл документа своими словамиИ ещё случай из практики. В системном промпте стояло «ни при каких обстоятельствах не удаляй письма». За несколько часов диалога контекст переполнился,
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    15 сент., 12:02

    Кто отвечает за безопасность облака — провайдер или бизнес?22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком.В программе: 💜 как сегодня устроена защита инфраструктуры в публичном облаке 💜 какие требования комплаенса действительно необходимы бизнесу 💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера 💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуреЗавершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока».После выступлений —
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    15 сент., 05:03изменён

    Ваш firewall могут конфисковать.С 23 мая 2025 года это не фантазия. Федеральный закон № 104-ФЗ увеличил штрафы по ст. 13.12 КоАП РФ. Но главное — использование несертифицированного средства защиты информации в предусмотренных законом случаях может привести не только к штрафу, но и к конфискации самого средства.По отдельным составам штраф может назначаться уполномоченным органом без обязательного рассмотрения судом.Если СЗИ подлежит обязательной сертификации, санкции по ч. 2 ст. 13.12 КоАП РФ составляют: 🔹 Юрлицо: 50–100 тыс. ₽, с конфискацией или без неё 🔹 Должностное лицо: 10–50 тыс. ₽ 🔹 Физлицо: 5–10 тыс. ₽, с конфискацией или без неёС 20 апреля 2026 года для объектов КИИ действует отдельная ст. 13.12.2 КоАП РФ. Она предусматривает штраф для юридических лиц до 500 тыс. ₽ за нарушение правил эксплуатации объектов КИИ и порядка доступа к ним. Однако конфискация не является
    1,34033211Открыть в Telegram
  • Топ кибербезопасности Батранкова

    13 сент., 21:59изменён

    Как желание поиграть подарило нам UNIX и CКен Томпсон написал игру Space Travel, но машинное время на большой ЭВМ стоило слишком дорого. Он нашел в углу пыльный PDP-7, перенес игру туда и заодно написал под неё файловую систему и ядро. Так появился UNIX.Дальше Деннис Ритчи сделал язык C, чтобы переписать это ядро с ассемблера на язык высокого уровня.В итоге в 1973 году UNIX внезапно стал переносимым между совершенно разными архитектурами железа.Важно для всех нас: игрушка на списанном компе породила операционку и язык, на которых сегодня написано абсолютно всё от Linux и macOS до прошивки твоего домашнего роутера.Собрал для вас больше интересных фактов про историю появления языков.Поздравляю всех с прошедшим днем программиста. Вчера был 256 день в году.И да, сегодня игра Space Travel была написана одним промптом.@safebdv
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    13 сент., 07:44

    Скоро поколение SIX/SEVEN поймет, что им придётся вставать в SIX утра, работать до SEVEN вечера. И так SIX из SEVEN дней в неделю, пока им не исполнится SIX SEVEN лет.
    2,640181351Открыть в Telegram
  • Топ кибербезопасности Батранкова

    11 сент., 14:54

    Мясные прокси - это люди, которые, не анализируя, сразу внедряют ответы ИИ
    1,82013531Открыть в Telegram
  • Топ кибербезопасности Батранкова

    11 сент., 12:47

    Может и правда сделать свое аналитическое агенство. Анализировать я люблю. Назову Bartner.
    1,8306411Открыть в Telegram
  • Топ кибербезопасности Батранкова

    11 сент., 09:59

    сначала я долго думал ) а вы?
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    10 сент., 10:01изменён

    На вебинаре сегодня для примера навайбкодил игрушку Xonix https://batrankov.ru/xonix/
    Иллюстрация к посту канала Топ кибербезопасности БатранковаИллюстрация к посту канала Топ кибербезопасности Батранкова
  • Топ кибербезопасности Батранкова

    10 сент., 08:19изменён

    Сегодня в 12:00 по Москве разбираем безопасность ИИ-агентов.Перед эфиром выкладываю раздатку, чтобы во время разговора не тратить время на термины.Восемь карточек: модель и агент, скилл и инструмент, вызов инструмента и его результат, MCP и API, сессия и контекст, инструкции и права, сетевые обращения, журнал и доказательства. Всё на одном примере — агент готовит утреннюю сводку SOC.Читаются на странице, скачиваются PDF на восемь страниц или картинками одним архивом. Можно отправить команде до эфира.Раздатка: ссылкаПодключиться в 12:00: ссылка
  • Топ кибербезопасности Батранкова

    10 сент., 08:11изменён

    Конкретика, для тех кто потерялсяИнъекция редко приходит из промпта пользователя. Она приезжает в выдаче инструмента: тело письма, страница браузерного тула, строка из базы, вывод MCP-инструмента.🔹Источник модели: не качайте модели где попало Запретите формат Pickle — при загрузке он может выполнить произвольный код. Используйте Safetensors — там веса отделены от кода, нет пути для исполнения. Проверяйте модели через сканеры, например ModelScan, PickleScan, сканеры Hugging Face Hub🔹Идентификация: у агента должен быть свой идентификатор Никаких общих ключей и сессий разработчиков — только короткоживущие.🔹Доступы: принцип "права как у бомжа" Минимально необходимые права. Агент, читающий базу, не должен иметь права её менять. Каждый запрос авторизуется дважды: на основе привилегий того, кто запустил агента, и по минимальным привилегиям самого агента. OWASP настоятельно
  • Топ кибербезопасности Батранкова

    9 сент., 22:56

    Crescendo — это многоходовая атака типа LLM jailbreak, при которой атакующий начинает с безобидных вопросов и постепенно, через серию сообщений, смещает разговор к запрещённой или опасной цели. Название от итальянского crescendo — "постепенное нарастание".