Топ кибербезопасности Батранкова
10.1K subscribers
968 photos
91 videos
60 files
1.06K links
Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://xn--r1a.website/safebdv/2214

✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
Download Telegram
Как выглядит классическое самоубийство сделки?

Инженер приезжает к заказчику показывать результаты пилота NGFW. Открывает консоль и начинает увлечённо кликать: "Тут логи. Тут список политик. А ещё мы умеем отправлять отчеты по расписанию. Сейчас покажу, где это настраивается".

Проходит сорок минут. Ваш инженер доволен: он показал отличный продукт. ИТ-директор клиента смотрит на часы и произносит: "Спасибо, очень интересно. Мы подумаем и вернёмся". После этого сделка зависает, а затем и контакт не выходит на связь.

Почему? Потому что инженер работал бесплатной инструкцией к интерфейсу. Он объяснил, где находятся кнопки, но не объяснил, что изменится для заказчика.
Не говорил про заказчика. Вообще...

Заказчику не нужны ваши выпадающие списки и галочки. Ему важно понимать, как быстро восстановится сеть после сбоя, сколько изменений конфигурации он рискует потерять и какую реальную атаку сможет остановить продукт.

Как показывать правильно? Сначала объяснить проблему и сказать, что именно сейчас увидит заказчик. Затем открыть интерфейс и показать один конкретный сценарий, который решает эту проблему. После демонстрации закрыть интерфейс, сформулировать результат и договориться о следующем шаге.

Рассказал. Показал. Резюмировал.

Я вчера выступил для всех желающих и записал видео, в котором разобрал эту и ещё четыре типовые ошибки ИТ-пресейла:
🔹 почему не стоит начинать с рассказа о компании;
🔹 как переводить технические функции в пользу для заказчика;
🔹 почему демонстрация без сценария не работает;
🔹 что делать с вопросами и возражениями;
🔹 чем должна закончиться встреча, чтобы сделка продолжилась.

👉 В этом видео я разбираю пять главных ошибок ИТ-пресейла

Видео поможет увидеть ошибки. А вот навык появляется только после практики.

Поэтому 16 сентября я провожу в Москве очный интенсив "Говори так, чтобы покупали" под своим руководством.

Вы приходите со своим реальным рабочим кейсом. Сначала выступаете так, как привыкли. Затем получаете честный разбор, перестраиваете структуру и проводите второй прогон. В результате у вас остаются две видеозаписи "до/после", переработанный рабочий кейс и понятная структура для следующих встреч с заказчиками.

Если это поможет выиграть еще одну сделку, тренинг окупится многократно.

Группа до 8 человек.
👉 Программа и наличие мест:
batrankov.ru/speak/

#Бизнес #Обучение
🔥83🥴1🤣1🤨1
10 сентября в 12:00 на вебинаре с INFERA SECURITY разберем, как останавливать взбесившихся агентов:

🔹Shadow AI на рабочих местах: Как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO даже не подозревает.
🔹Угрозы из реального мира: Разбор OWASP Top 10 for Agentic Applications 2026 без маркетинговой воды.
🔹Runtime-контроль в действии: Покажем работу AI.SafeAgent. Вы увидите, как система ловит критический системный вызов агента, блокирует его политикой до выполнения и сохраняет всю цепочку для расследования.
🔹Минимум для выживания: Принцип наименьших привилегий для ИИ, AI-BOM и принудительное включение человека в контур (HITL) перед опасными операциями.
90 минут инженерной конкретики, демонстрации и ответов на вопросы. Участие бесплатное.

Регистрация

#ИИ #Вебинар
👍2
Дамоклов камень. Вы бы пришли сюда на совещание?
🔥7🤣3🥴1🤨1
10 сентября в 12:00 на вебинаре с INFERA SECURITY разберем, как останавливать взбесившихся агентов:

🔹Shadow AI на рабочих местах: Как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO даже не подозревает.
🔹Угрозы из реального мира: Разбор OWASP Top 10 for Agentic Applications 2026.
🔹Runtime-контроль в действии: Покажем работу AI.SafeAgent. Вы увидите, как система ловит критический системный вызов агента, блокирует его политикой до выполнения и сохраняет всю цепочку для расследования.
🔹Минимум для выживания: Принцип наименьших привилегий для ИИ, AI-BOM и принудительное включение человека в контур (HITL) перед опасными операциями.
90 минут технической конкретики, демонстрации и ответов на вопросы. Участие бесплатное.

Регистрация

@safebdv
#ИИ #Вебинар
🔥4🤣3
Мир покоряют автономные агенты на базе LLM. Вы теперь генеральный директор, который делегирует свою работу новым AI сотрудникам.

В чем была проблема: Claude Code и OpenAI Codex требуют 20 долларовую подписку и иностранную карту для работы с вашим файлами: аналитика, пресборка, создание новых. А вот zcode.z.ai работает бесплатно, причём модель GLM 5.3 Flash входит в линейку лучших. Пробуйте!

Есть и другой подход: в Южной Корее правительство своим гражданам организовало ИИ бесплатно.

Зайка также еще всё время что-то обещает, но у меня ни разу не получилось воспользоваться их предложениями. 😎Вот такой баннер есть в десктопном приложении ZCode, но когда нажимаешь, то выясняется, что квот нет.😉

Попробуйте — у вас получается?

@safebdv

#ИИ #Бесплатно
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Как сделать видеоролик со своим лицом? Оказалось, что ни один бесплатный тариф в облачных ИИ нигде не даёт сделать чистое видео со своим аватаром...

Поэтому свою таблицу сравнения ИИ-сервисов: добавил HeyGen, D-ID, Synthesia, Colossyan, Vidnoz и Elai.io чтобы вы были знакомы с тарифами (по состоянию на конец августа).

Кстати есть два типа оплаты: кредиты и минуты.
🔹Первый у HeyGen, D-ID, Vidnoz и VEED где продают кредиты, и опечатка в сценарии означает что вам еще раз надо оплатить полную стоимость повторного рендера — модель Avatar IV у HeyGen съедает 20 кредитов на одну минуту.
🔹Второй у Synthesia и Colossyan продают минуты видео: бюджет предсказуем, но лишняя минута сверх лимита у Synthesia означает переход с тарифа за $29 на тариф за $89.

Есть юридическая проблема при использовании созданного видео в рекламе. Лицензии HeyGen и Synthesia прямо запрещают сток-аватаров в платном трафике — нужен именно свой цифровой двойник с видео-согласием и клоном голоса. Elai.io берёт за это $199 и $200 в год, у Vidnoz это $299 в год плюс $9.99 в месяц, а у Colossyan и Synthesia студийный аватар обойдётся в $1 000 в год.

🔹Таблица обновлена: https://batrankov.ru/tables/ai-cloud-2026.html
🔹Статья про генерацию видеороликов тоже обновлена


@safebdv
#ИИ #Видео #Аватары
👍3🤣2
Как агент OpenClaw чуть всю почту не удалил

Представьте картину: вы руководитель направления безопасности искусственного интеллекта по имени Саммер Юэ. И вы поручили агенту на базе OpenClaw разобрать и расчистить переполненный рабочий почтовый ящик. Важная часть: промпт прямо требует запрашивать подтверждение перед любыми необратимыми действиями.

В процессе работы контекстное окно агента переполнилось, сработал механизм сжатия памяти, и системный промпт с запретом на несанкционированное удаление выпал из активного контекста. Агент перешёл в режим непрерывного удаления писем. На команды остановиться в мессенджере он говорил, что признаёт нарушение, и продолжал стирать переписку. Остановить его удалось только физическим отключением Mac mini из розетки. А как вы будете лечить восстание машин? Источник

Мораль для безопасников: сколько бы guardrails вы ни прописали в системный промпт, они живут ровно до первого сжатия контекста. Единственный механизм, который сработал в этой истории, — не alignment, не RLHF, а кнопка на корпусе.

Проверьте, где физический выключатель у ваших агентов, пока это не пришлось делать в панике. И приходите на мой вебинар, где мы обсудим, что делать со взбесившимися агентами в проде.

@safebdv
#ИИ #Вебинар
👍52
Исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для Kaspersky Endpoint Security и утверждает, что обнаружил неизвестную ранее уязвимость нулевого дня.

Опубликованный эксплойт позволяет обычному пользователю записывать файлы в каталог System32. Автор проверял на полностью обновленной Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

Проблема здесь в том, что антивирусы и EDR работают с высокими привилегиями, перехватывают файловые операции и глубоко интегрируются с Windows. Ошибка внутри такого продукта потенциально дает атакующему гораздо больше возможностей, чем уязвимость обычного пользовательского приложения.

https://www.securitylab.ru/news/576690.php
👍3
Поздравляю всех с началом учебного года!

Стало сложно. Ты с утра просыпаешься: каждая компания какую-то новинку выпустила, какие-то ИИ агенты приобрели еще 5800 новых фич, какие-то компании внесли новые виды подписок. Как за этим уследить в здравом уме и светлой памяти - непонятно

Сколько бы лет вам ни было - всем снова нужно сесть за парты и изучать всё то новое, что принес мир за это время. Нельзя уставать учиться. Только постоянное изучение нового материала позволяет держаться на мировом уровне.

Что планируете изучать в новом году?
Приходите на мой тренинг 16 сентября https://batrankov.ru/speak/

#Поздравляю
1🔥8
Готов batrankov.ru

Теперь всё в одном месте: услуги, выступления, статьи, таблицы сравнений, справочник по NGFW, AI и архив публикаций с 2004 года.

Если вам нужен спикер, модератор или независимый разбор задачи по защите, то описание решений уже можно забрать с сайта. Если просто узнать подробнее о технологиях, то забирайте материалы в блоге, они открыты.

Предложения и пожелания приветствуются.
🔥10👍31
У вас в Kubernetes второй PKI. Про который вы не знаете. Верно?

Как вы себя будете ощущать, когда узнаете, что в кластере Kubernetes уже несколько лет работает полноценный удостоверяющий центр, который вы не контролируете и не учитываете в политике безопасности.

Istio Service Mesh (встроенная умная сеть на уровне L7) при установке генерирует self-signed Root CA сроком на 10 лет.

Если злоумышленник получает доступ к кластеру Kubernetes (через уязвимость, инсайдера, скомпрометированный CI/CD) то первое что он делает - просто извлекает закрытый ключ и выпускает валидный сертификат для любого сервиса.

Закрытый ключ лежит в обычном Kubernetes Secret istio-ca-secret в namespace istio-system. Не в HSM и не в Vault. В base64.

Права на этот секрет означают возможность выпускать валидные сертификаты для любого сервиса в меше. mTLS перестаёт что-либо защищать. Отзыва нет: встроенный CA не умеет ни CRL, ни OCSP. Утёк ключ - перевыпускаете весь меш.

Проверяется одной командой:
kubectl get secret istio-ca-secret -n istio-system -o jsonpath='{.data.ca-cert\.pem}' | base64 -d | openssl x509 -noout -issuer -subject -dates

Issuer и Subject совпали, внутри что-то вроде CN=istio-ca, срок до 203х года - значит нашли. Видите свой корпоративный корень или Vault, значит ваша команда сделала все правильно.

Злого умысла здесь нет.
Никто этот CA не прятал. Просто кнопка "установить" разворачивает удостоверяющий центр, и в документации по безопасности вашей компании такой сценарий не описан.

Проверьте свои кластеры сегодня.

🔗 Подробный разбор в блоге: как провести аудит с примерами команд, схема с Intermediate сертификатами в cacerts, интеграция с Vault и cert-manager.

#Кибербезопасность #CISO #PKI #Экспертам
👍2🔥2
Я занял последнее место в рейтинге, который придумал сам.

Если вы тоже выбираете, какие каналы по кибербезопасности читать, то этот рейтинг для вас. Три недели подряд я снимал статистику девяти каналов. Перед отъездом на море я стартовал сбор данных, вот теперь вернулся и подвожу итоги.

Меня интересовала одна метрика ERR₇ то есть: какая доля подписчиков канала открывает пост примерно через неделю после публикации. Не подписчики. Не охват. Только внимание живых людей. Для этого написал Python-скрипт и запускал по таймеру.

Результат:
1–2. @CyberSachok — 33,4%
1–2. @cyber_cabb — 33,7%
3. @bureaucraticsecurity — 29,2%
4. @proxy_bar — 26,5%
5. @k8security — 21,0%
6. @NeKaspersky — 19,9%
7. @alukatsky — 18,6%
8. @cyberdom_business — 18,3%
9. @safebdv — 13,6%

Последняя строка — это я. Канал, который вы читаете прямо сейчас.
Можно было себя не включать. Можно было взять удобную метрику и подняться на несколько строк. Я этого не сделал. Любой рейтинг без честной строки про себя — не рейтинг, а реклама.

Первые два канала идут вровень, поэтому публикую последнее медианное измерение. Это уровень погрешности измерений.

Что важно понимать:
ERR₇ измеряет читаемость, а не экспертизу.
Канал с короткими новостями по ERR почти всегда обгонит канал с глубокими разборами.
Это свойство метрики, а не приговор качеству. Качество и экспертизу уже оценивают сами читатели.

Полный разбор методики, ограничений и полный срез по 455 каналам — здесь:
https://batrankov.ru/blog/telegram-kanaly-kiberbezopasnost/

Перешлите тому, кто до сих пор выбирает каналы.

😉 Если вы смотрите другие каналы, то я готов их тоже поставить в свой скрипт на исследование - пишите в личку. @ngksiva

Денис Батранков
Telegram · LinkedIn · YouTube · RuTube · MAX

#рейтинг
👍17🔥32
Кофе, SOC и логи. Эпизод №54, прямой эфир был с 11 до 12. Ждите запись

О чём:
Обсуждение лучших новостей инфобеза за неделю с 31 августа по 6 сентября 2026 г.

Ведущие:
Денис Батранков,
Александр Антипов,
Катя Тьюринг,
Антон Клочков,
Алексей Теплов, инструктор по HPE Juniper, продвинутый пользователь Android и QubesOS.

Задаём свои вопросы в чате подкаста с тегом #csl54

-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913

@safebdv
#csl54
🔥3👍1
Топовые ИИ модели которые надо знать и использовать сегодня
Источник artificialanalysis.ai
@saefbdv
#рейтинг
🔥3🤔1
Зачем мы шифруем то, что уже зашифровано?

Откройте статистику своего WAN-канала. Больше 90% трафика сегодня — это TLS 1.3 и QUIC. Данные уже защищены от клиента до сервера. И что мы делаем? Тщательно заворачиваем этот поток в IPsec, чтобы зашифровать его второй раз.

Давайте посчитаем цену этой привычки. ESP-заголовок, новый IP-заголовок, UDP для NAT-T, выравнивание блоков шифра — от 60 до 100 байт на каждый пакет. На коротких пакетах голоса и телеметрии лишний расход доходит до трети канала. Плюс криптографические операции на CPU маршрутизатора.

Juniper решил эту задачу в Session Smart Router, купив компанию 128 Technology. Технология называется Secure Vector Routing (SVR) и работает на уровне сессии, а не пакета. Инструкции маршрутизации и политики уходят метаданными в первом пакете сессии, дальше трафик идёт без обёртки, с модифицированными заголовками. Туннели не используются вообще.

Ключевая идея в adaptive encryption. Маршрутизатор смотрит, зашифрована ли сессия, и накладывает свой слой защиты только там, где он реально нужен: незащищённый SMB или внутренний HTTP. Экономия полосы пропускания по замерам вендора составляет от 12% до 30%.

Есть и минус. IPsec прячет метаданные: кто с кем говорит и в каком объёме. При tunnel-free подходе это видно транзитному провайдеру. Если в вашей модели угроз учтён вредоносный наблюдатель на канале, туннель остаётся нужен.

А вот для филиальной сети, где почти весь трафик идёт в SaaS по TLS, второй слой шифрования выглядит как ненужный давно налог, который вы все еще платите по инерции. Верно?

Вы считали, сколько пропускной способности у вас уходит на дополнительную упаковку уже зашифрованных данных?

Денис Батранков в LinkedInYouTubeRuTube и MAX
#СетеваяБезопасность #Экспертам #Шифрование
👍1
🔝 Таблица российских решений по защите ИИ

1️⃣ Провел на выходных исследование и собрал в одной таблице список 18 российских поставщиков:
LLM-файрволы и AI-шлюзы,
контроль ИИ-агентов, red teaming моделей, защита кода и сервисы оценки.

Получился рабочий справочник для CISO, ИТ-директора и команды, которая выбирает средства защиты ИИ.

Открыть таблицу российских продуктов для защиты ИИ

Для каждой позиции отдельно записал:
🔹 что именно делает продукт;
🔹 есть ли официальная страница и документация и дал ссылку;
🔹 есть ли запись в Реестре российского ПО;
🔹 где отдельный продукт и где модуль внутри другого решения.

И заодно 10 сентября в 12:00 приглашаю на бесплатный вебинар по защите ИИ агентов
Зарегистрироваться на вебинар

Денис Батранков в LinkedInYouTubeRuTube и MAX
#ИИ #Вебинар #AISecurity #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
10 сентября в 12:00 МСК на бесплатном вебинаре разберу, почему одного контроля промптов уже недостаточно.

Я уже приводил случай когда взбесившийся агент смогли остановить только физическим выключением компьютера.

Как останавливать взбесившихся агентов?
🔹 Shadow AI на рабочих местах: как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO может не знать.
🔹 Угрозы из реального мира: разбор OWASP Top 10 for Agentic Applications 2026.
🔹 Runtime-контроль в действии: покажем AI.SafeAgent — система поймает критический вызов агента, заблокирует его политикой до исполнения и сохранит цепочку для расследования.
🔹 Минимум для выживания: принцип наименьших привилегий для ИИ, AI-BOM и обязательное участие человека перед опасными операциями.

90 минут технической конкретики, демонстрации и ответов на вопросы. Участие бесплатное. Уже больше 100 регистраций.

Зарегистрироваться на вебинар

После лекции отправлю участникам короткую памятку по проверке AI Security-продуктов.

Денис Батранков в LinkedInYouTubeRuTube и MAX
#ИИ #Вебинар #AISecurity #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
После увольнения сотрудника вы должны произвести не только отключение аккаунтов, а также немедленное прекращение всех существующих сеансов и токенов этих аккаунтов.

После увольнения могут оставаться действительными бесконечно долго, например:
🔹Refresh Token;
🔹OAuth Device Token;
🔹Personal Access Token (PAT);
🔹API Key;
🔹SSH-ключи;
🔹сертификаты клиента;
🔹сервисные аккаунты и агенты, созданные пользователем;
🔹долгоживущие сессии в браузере.

Есть и более короткие, например, у JWT Access Token срок жизни до 24 часов.

Если механизмы отзыва сессионных токенов не интегрированы с вашим IAM, они могут продолжить работать до окончания срока действия или до явного отзыва.

Читайте начало разговора про то как работает SCIM в прошлом разборе

Поставьте ✍️, если вы только сейчас задумались об этом и поставили в план работ.
И поставьте лайк 👍, если у вас с этим все хорошо.
И поставьте 🙏, если где-то всколыхнулась грусть

Денис Батранков в LinkedInYouTubeRuTube и MAX
#IDM #IAM #Экспертам #SCIM
2💯1🤝1
MikroTik впервые в истории разослали пуш-уведомления своим клиентам после новой уязвимости.

Сейчас все желающие забирают под полный контроль роутеры MikroTik без всякой аутентификации. И в интернет сейчас 122,5 тысячи таких устройств с торчащим наружу портом SSH.

И это еще один пример, почему оставлять SSH открытым всему интернету нельзя. Напомню, что по всем стандартам архитектуры безопасности любые управляющие административные панели вы должны прятать за VPN.

Атака строится на двух багах в SSH:
🔹первый позволяет обходить проверку RSA-ключей, а
🔹второй повышает права до уровня администратора с помощью спецсимволов в имени пользователя.

Открыли эти уязвимости ИИ-модели GPT-5.5-cyber и GPT-5.6-sol. Сам MikroTik уже подтвердил проблему и выпустил исправленные версии RouterOS (7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21).

В новые прошивки MikroTik экстренно вшили механизм Flagged. Он автоматически ищет следы компрометации при каждой загрузке.

План действий такой: сначала рубите доступ к SSH из публичных сетей. После этого сразу ставите патч. Вендор уже выпустил версии 7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21.

Но этого недостаточно. Хакер может быть уже в сети. Проверьте и это.

@safebdv
#Сеть #Безопасность #ДляВсех
6🤝4
Советую попробовать Unsloth Studio — open‑source no‑code UI для локального ИИ: чат, генерация картинок, RAG по вашим файлам, дообучение и API в одном окне (Mac/Windows/Linux).

Чем отличается от Ollama и LM Studio

🔹Ollamaдвижок без интерфейса, дает вам модель как сервис, мало визуального контроля.
🔹LM Studio готовый чат, но сценарии в основном ограничены диалогом.
🔹Unsloth Studio — единое окно где тоже есть чат и каталог моделей, а также картинки, RAG, дообучение, экспорт и API.

Из фишек есть автоподбор модели под железо: при выборе модели студия показывает Recommended (под вашу систему) и On Device (уже на диске). Для рекомендованных сразу подбирается конфигурация запуска (контекст, offload и пр.) без ручного сбора аргументов llama.cpp.

Есть и подхват уже скачанных моделей: сканирует локальные каталоги и кэш Hugging Face (~/.cache/huggingface/hub/), а также указанные папки. Старые GGUF/модели от других инструментов подтягиваются автоматически.

Картинки и документы

Images: text‑to‑image, image‑to‑image, inpaint, outpaint/расширение кадра через диффузионные GGUF‑модели.unsloth+1
Документы: создаёте проект, подключаете PDF/DOCX/CSV — чат отвечает по файлам с кликабельными источниками (проверяемый RAG локально).

Запустить его можно как домашний сервер с паролем и API:

unsloth studio -H 0.0.0.0 -p 8888
.

При первом старте требуется пароль; есть --secure для HTTPS‑доступа через туннель Cloudflare без проброса портов. Встроен OpenAI‑совместимый API для агентов и скриптов.

Подробнее в статье, там же есть видеобзор
https://batrankov.ru/blog/unsloth-studio-vs-ollama-lm-studio/

#ИИ #Инструменты #Ollama #LMStudio #Unsloth
👏3