Топ кибербезопасности Батранкова
5.91K subscribers
742 photos
74 videos
50 files
809 links
🎯 Кибербезопасность простыми словами
💡 Практические советы и примеры
🛡 Мой ежедневный опыт 30+ лет в ИБ
Помогаю руководителям не спать спокойно (в хорошем смысле 😉)

📺 youtube.com/DenisBatrankov

✉️ @ngksiva
linkedin.com/in/ksiva/
Download Telegram
📣📣📣📣Угроза взлома через контрагентов и подрядчиков

Если вы работаете с подрядчиками и даете им доступ к своей компании или передаете им документы под NDA, то нужно понимать, что подрядчик может быть взломан и либо ваши конфиденциальные документы утекут через этот взлом, либо через подрядчика зайдут в вашу сеть. Список вопросов которые стоит самим себе задать - на картинке.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔤🔤🔤 Батл по NGFW

Лев Палей ярко провел батл по NGFW, где заказчики задали актуальные вопросы маркетингу UserGate, Кода Безопасности и Солар https://broadcast.comdi.com/watch/rtrik26z

Основные вопросы заказчиков:
- Почему так дорого?
- Почему нет для АСУТП?
- Почему нет next business day замены?
- Почему вы заказчиков не спрашиваете что им нужно?
- Почему вы обещаете фичи и не делаете?
- Почему вы не интегрируетесь друг с другом, SOAR, SIEM и другими средствами защиты?

Что из этого вышло - в видео по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Покупка системы защиты — это больше про внедрение процесса, чем просто про приобретение «коробки» с функциями.

Хорошая система защиты должна интегрироваться в работу компании так, чтобы ваши сотрудники могли ею эффективно пользоваться и делать свою работу лучше.

И лучшие поставщики не только продают продукт, но и помогают на каждом этапе — от внедрения до обучения, что делает защиту более надежной и эффективной.
🔥6💯1
😎 EDR, NDR, XDR, DDP, SIEM, SOAR – а что нужно именно мне?

Запись выступления на SOC Forum 2024.

Сегодня на рынке для своевременного обнаружения и выявления скрытых действий атакующих, для визуализации точек проникновения и цепочек атак предлагают несколько решений: EDR, NDR, XDR или DDP.

Нужно ли нам взять все эти продукты для надежности, или достаточно одного?

В презентации сравнил их цели и задачи с популярными классами продуктов SIEM, SOAR и TIP. А также чем отличается XDR и SIEM.
👍12
📣📣📣📣Формируем программу конференции по сетевой безопасности для секции, где будем обсуждать "какие функции нужны в NGFW" хочу минимально поставщиков и максимально заказчиков. Приглашаю в личку обсудить участие, кому интересно в круглом столе быть https://netsec.ib-bank.ru/
Please open Telegram to view this post
VIEW IN TELEGRAM
image_2024-11-08_11-51-16.png
153.6 KB
🤠Hype Cycle for Security Operations, 2024

Достаточно хороший обзор какие классы продуктов вышли на продуктивность и продукты вызвавшие разочарование у заказчиков.

Аналитики Gartner говорят, что заказчики разочарованы XDR и SOAR, поскольку они не справились с теми задачами, которые перед ними ставились. Вы согласны?
👍7
🔥 У друга отец взял кредит и перевел телефонным мошенникам.

🗣Атаки уголовников-телефонистов еще долго не утихнут. И особенно уязвимы пожилые люди.

👨‍❤️‍👨 Сегодня выходной и время разговоров с родителями. Обсудите с ними ситуации и основные красные флаги и слова, которые используют волки в овечьей шкуре: запрос кода из смс, создание безопасного счета, заманчивые предложения по инвестициям, создание чувства срочности, звонки от имени госорганов.

Основные идеи для разговора в этом видеоролике. Покажите родителям.

https://youtu.be/-NQWDCrLtsE?si=tC3xvQIxUohj8sQZ
👍2
Логин: admin
Пароль: admin
🤣20👍4🔥21😱1
Сейчас модно спросить Chat GPT: based on you know about me, draw a picture of my life. Вот что получилось у меня. А у вас?
🔥7
😎Roadmap профессионального роста

Интересный проект roadmap.sh, в котором вы можете отслеживать свой путь развития в любой профессии и даже планировать свой путь при помощи ассистента AI или вручную. Мне понравился этот проект. Это еще одна помощь со стороны искуственного интеллекта: составлять программу своего саморазвития.

Например, профессия эксперта по кибербезопасности включает эти пункты.

Трек хорош для самопроверки. Я зарегистрировался и прокликал все, что использовал, изучал, сдавал и преподавал. Получилось 266 кубиков из 301.🔥 А сколько у вас? )

Кубики не очень равнозначны. Например, CISSP - включает приличное число знаний из разных доменов безопасности, там я год готовился для сдачи.

Я создал при помощи встроенного AI трек для Сhief Product Officer. И там интересно разложены кубики о знаниях для этой роли.
#ИИ #образование
👍6🔥32
Я не публикую рекламу, при этом у меня спросили - как появляется реклама в моем канале. Рассказываю. )

1. Телеграм сам показывает рекламу в каналах с аудиторией более 1000 подписчиков.
2. Я, как владелец канала, не могу контролировать или отключать рекламу, размещаемую через рекламную платформу Telegram другими людьми в моем канале. То же самое и в youtube.
3. Рекламу в своем же канале я не вижу и это самый большой минус и риск для всех владельцев каналов в Телеграм, ведь реклама может порочить сам канал и сделать ничего нельзя.😰
4. Вы можете отключить рекламу на канале, только купив премиум.🙈
5. Если вы увидели какую-то странную рекламу в моем канале - пришлите, пожалуйста, мне скриншот или сразу жалуйтесь администрации Телеграм. Это не я, а какие-то другие люди ее проплачивают.
6. PS: Оказывается, если вы максимально проголосуете за канал, то у меня появится возможность отключать рекламу на 50 уровне. Проголосуйте пожалуйста! ) https://xn--r1a.website/boost/safebdv
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
BatrankovSOC2024.pdf
2.6 MB
Презентация EDR, NDR, XDR, DDP, SIEM, SOAR – а что нужно именно мне?

Видео посмотреть на SOC Forum 2024
В PDF здесь приложена.

✔️ Выражаю благодарность маркетингу Гарды и в частности Анне Кирсановой за помощь в ее подготовке.
✔️Также выражаю благодарность коллективу компании Солар и частности Александру Кузнецову за возможность выступить.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3🤝1
11.11 — день, когда весь мир сходит с ума от скидок! Скажите спасибо Alibaba 🎉

В 2009 году Alibaba Group задумала превратить китайский День Холостяка в настоящий праздник распродаж. 🇨🇳 Местные маркетологи создали такой ажиотаж, что площадки стали предлагать безумные скидки до 50%! 🏷

Это был фурор, который вскоре подхватили крупные онлайн-магазины по всему миру. И вот теперь 11.11 — это не просто дата в календаре, а всемирный шопинг-бум, который каждый год собирает миллионы покупателей! 🌍

А ваш список желаемого уже готов? Вы верите в эти скидки? 😉
#11.11 #ШопингФестиваль #РаспродажаМечты #СкидкиНаВсё #ShoppingDay #SaleMadness
👍2😁2👎1
Media is too big
VIEW IN TELEGRAM
Приглашаю на первую конференцию по сетевой безопасности. Промокод Гарда. Регистрируйтесь пожалуйста
👍71
Одна из лучших концепций, которой я придерживаюсь в продажах и рекомендую держать в голове маркетингу, пресейлам и сейлам это лестница Бена Ханта.

По сути вы создаете ценность своему продукту в голове будущего клиента, сначала описав ему проблему, которая у него есть и затем решив ее.

Хорошее описание нашел тут
👍3🔥3
ФСТЭК запускает «светофор кибербезопасности»: 90% объектов КИИ в красной зоне
Как поступать с виновниками утечек данных?

Интервью с Лукой Сафоновым о проблемах кибербезопасности и решениях

00:22 — Какие угрозы для данных наиболее актуальны сегодня и есть ли какая-то специфика по отраслям?
00:48 — Какие риски несет применение разнородного парка СЗИ?
01:17 — Как трансформировать защиту данных из реактивной в проактивную?
01:45 — Какова роль платформ защиты данных, есть ли перспективы у такого подхода?
02:14 — Как поступать с виновниками утечек данных?
This media is not supported in your browser
VIEW IN TELEGRAM
Во время прямого эфира у криптостримера сняли $100 тысяч. Он случайно показал свой код доступа от кошелька (seed-фразу) во время демонстрации экрана. В итоге все его средства вывели за пару минут... epic fail.
🙈11
Видеоматериалы конференции Сохранить всё: безопасность информации 2024

Мы собрали заказчиков и экспертов отрасли обсудить важные и нужные всем темы. Записи подготовили для просмотра и прослушивания за рулем и в удобное время. Полный список:

🎬 Официальное видео

🎬 Экономика защиты данных / пленарная сессия (Борис Мирошников, Евгений Хасин, Дмитрий Шевцов, Рустэм Хайретдинов, Сергей Шерстобитов, Глеб Шуклин)

🎬 Будущее безопасности данных — перспективные угрозы и технологии 2025 (Вадим Панов, Андрей Масалович, Денис Батранков)

🎬 Платформа защиты данных: взгляд изнутри (Андрей Вишняков, Глеб Марченко, Роман Подкопаев, Илья Борисов, Максим Чернухин)

🎬 Безопасность без периметра: как смежные сервисы размыли границы бизнеса (Лука Сафонов, Анастасия Гайнетдинова, Павел Боглай, Алексей Соколов, Антон Жаболенко, Максим Степченков)

🎬 На игре экосистем: как покупать ИБ выгодно (Рустэм Хайретдинов, Павел Торопин, Михаил Савельев, Александр Дворянский, Андрей Арефьев, Даниил Бориславский)

🎬 Что этот ИИ себе позволяет? Доступы к данным и регулирование (Денис Батранков, Ирина Левова, Руслан Юсуфов, Александра Орехович, Андрей Тимошенко)

🎬 Как заниматься безопасностью без уголовных рисков для себя (Евгений Царев, Павел Куликов, Роман Мартинсон, Вероника Нечаева)

🎬 Расследование инцидентов: не затоптать следы — красные флаги и скрытые улики (Семен Рогачев, Иван Крылов, Роман Козин, Андрей Рабый, Андрей Киселев, Анастасия Петрова, Илья Сафронов)

🎬 Бизнес и безопасность: ключевые вопросы топ-менеджеров (Денис Батранков, Георгий Руденко, Станислав Чегодаев, Вячеслав Касимов, Вячеслав Гребнев, Алексей Волков)

🎬 Утечки данных и инфополе: взгляд СМИ (Юлия Чурикова, Алексей Забелин, Татьяна Исакова, Алексей Мунтян, Илья Шабанов, Сергей Зыбнев)

🎬Хакатон «Следы хакера» (ролик, 3 минуты)

Интервью
🎤с Георгием Руденко, CISO Райффайзен Банка
🎤с Ильей Борисовым, директором департамента методологии ИБ VK
🎤с Александром Дворянским, директором по ИБ ПАО «Элемент»
🎤с Андреем Фишером, начальником отдела ИТ ФГБУЗ Центр крови ФМБА России
🎤с Рустэмом Хайретдиновым, ГК «Гарда»
🎤с Лукой Сафоновым, ГК «Гарда»
👍31🔥1