AlexRedSec

TelegramIt dev

@alexredsec

Новости, исследования и размышления на тему кибербезопасности от Александра Редчица – эксперта в области ИБ, автора практических курсов. ➡️ https://x.com/ArchieScorp ➡️ https://linkedin.com/in/aredchits Поддержать канал - https://t.me/boo…

4.0K
Подписчиков
55.8%
Охват (Reach Rate / RR)
просмотры / подписчики
0.4%
Вовлечённость (ER)
реакции / просмотры

О канале AlexRedSec

4.0Kподписчиков2.2Kсредний охват55.8%охват (RR)0.4%вовлечённость (ER)

Новости, исследования и размышления на тему кибербезопасности от Александра Редчица – эксперта в области ИБ, автора практических курсов. ➡️ https://x.com/ArchieScorp ➡️ https://linkedin.com/in/aredchits Поддержать канал - https://t.me/boost/alexredsec

AI-обзор

Обновлено 18.07.2026

Канал "AlexRedSec" посвящен кибербезопасности. Автор, Александр Редчиц, делится новостями, исследованиями и размышлениями на эту тему, а также предлагает полезные ресурсы для специалистов в области ИБ. В последних постах обсуждаются актуальные темы, такие как фреймворки для обеспечения безопасности ИИ-систем, риск-ориентированный подход к устранению уязвимостей и применение больших языковых моделей для обнаружения уязвимостей.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

55.8%Охват
Подписчиков4.0K
Просмотров/пост2.2K
Реакций/пост11
Отличная
Качество
0.49%
Реакции/просм.
15
Постов
11
Реакций/пост
0.49%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~2.2K на пост — это ~56% от 4.0K подписчиков
56%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
55.8%
Охват (RR)
Отличное
0.45%
ER (вовлечённость)
~10 реакций/пост
Здоровый канал. Более 30% подписчиков видят публикации — аудитория живая и вовлечённая.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

08:00
Пик публикаций
0%
Ночью (0-6)
Публикует утром
0
3
6
9
12
15
18
21
Распределение 15 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «AlexRedSec»

  1. 410 просмотров, 12 реакций, 19 июл. 2026 г.

    Дошли руки до русификации интерактивного курса по кибербезопасности с открытым исходным кодом, про который писал в прошлом году: помимо банального перевода, адаптировали с коллегами под отечественные реалии (152-ФЗ) модуль по защите персональных данных, а…

    Открыть пост в MAX
  2. 2.8K просмотров, 6 реакций, 09 июл. 2026 г.

    Pillar Security выпустили обновленную версию своего фреймворка SAIL, разработанного для обеспечения безопасности ИИ-систем на всех этапах их жизненного цикла. Для практического использования фреймворка SAIL авторы поделились также скиллом для ИИ-агентов, с помощью которого можно: ➡️ Провести оценку по фреймворку, например, своих ИИ-агентов, чтобы выявить присущие риски (сформировать модель угроз). ➡️ Сформировать план повышения уровня безопасности вашего проекта. ➡️ Проверить на соответствие комплаинс-требованиям (например, ISO 42001). ➡️ Сформировать опросник для оценки безопасности…

    Открыть пост в MAX
  3. 1.2K просмотров, 5 реакций, 26 июн. 2026 г.

    AI SOC Evaluation Framework – еще один вендор-независимый фреймворк для оценки применимости и эффективности AI SOC. На сайте проекта также есть онлайн-калькулятор. Ключевые компоненты ASEF: 🟠 Shift Map (карта жизненного цикла инцидента) Позволяет оценить применимость ИИ на каждом этапе обработки данных и угроз: 🟠 Evaluator Scale (шкала автономности) – каждая функция оценивается по уровню автоматизации от 0 (ручной режим) до 2 (полная автономия). Например, уровень 1A (Approve) означает, что ИИ самостоятельно сформировал план действий и ожидает только подтверждения от аналитика. 🟠 Builder…

    Открыть пост в MAX
  4. 10.8K просмотров, 38 реакций, 19 июн. 2026 г.

    Дошли руки до русификации интерактивного курса по кибербезопасности с открытым исходным кодом, про который писал в прошлом году: помимо банального перевода, адаптировали с коллегами под отечественные реалии (152-ФЗ) модуль по защите персональных данных, а в модуле про безопасное программирование обновили описание OWASP TOP 10 под версию 2025 года. Русифицированную версию положил в репозиторий на гитхабе . В LMS-платформу тоже загружал – всё работает, но если заметите ошибки, то пишите 😉 #awareness #training #gamification #lms

    Открыть пост в MAX
  5. 1.4K просмотров, 6 реакций, 13 июн. 2026 г.

    Наконец-то полезный ресурс – APT & Threat Name Generator ! Теперь исследователям не придется ломать голову над названием для новой группировки или очередного вредоноса 🤤 p.s. Сгенерированное имя можно даже застолбить у автора ресурса, чтобы он исключил его генератора 👍 #humor

    Открыть пост в MAX
  6. 1.8K просмотров, 11 реакций, 11 июн. 2026 г.

    ⚡️ Агентство CISA выпустило директиву для гос.учреждений США (а для всех остальных – хороший гайд 🙂 ) о приоритизации устранения уязвимостей на основе риск-ориентированного подхода. Критерии оценки рисков: 1️⃣ Доступность системы из сети Интернет. 2️⃣ Наличие уязвимости в каталоге KEV CISA. 3️⃣ Возможность автоматизации процесса эксплуатации уязвимости (шаги 1-4 цепочки атаки, kill chain). 4️⃣ Уровень воздействия на систему (полный или частичный контроль над системой в случае успешной атаки). Напомню, что критерии 3 и 4 взяты из методологии SSVC *, а значения для этих параметров можно взять…

    Открыть пост в MAX
  7. 1.3K просмотров, 11 реакций, 09 июн. 2026 г.

    🔤 🔤 🔤 🔤 🔤 5️⃣ Через неделю выйдет очередная версия EPSS (пятая), но уже сейчас есть информация о некоторых изменениях, сравнение с действующей четвертой версией, да и фиды ежедневные уже как пару недель можно скачать. Разработчики EPSS ожидаемо заявляют, что: "Модель EPSS V5 представляет собой значительное обновление системы прогнозирования эксплуатации уязвимостей" Из более "осязаемых" изменений: 🔗 Улучшили поиск эксплойтов – стали лучше искать код на гитхабе, в т.ч. с точки зрения "качества", учитывая метрики популярности репозиториев. 🔗 Добавили несколько новых источников данных –…

    Открыть пост в MAX
  8. 1.6K просмотров, 11 реакций, 07 июн. 2026 г.

    AIRQ Framework – очень классное исследование и подход оценки безопасности использования ИИ-агентов в корпоративной среде: в рамках работы изучили сотню агентов, которые предварительно разбили на десять классов (по специфике работы), на предмет выявления рисков, связанных с предоставлением доступа к данным и выполнению критичных операций. В итоге все агенты разнесли на четыре профиля риска, основываясь на определенной поверхности атаки, эффективности защитных мер и размере возможного ущерба (в случае компрометации агента): 🟠 Exposed Giants – широкие возможности, но слабая защита. 🟠 Fortified…

    Открыть пост в MAX
  9. 1.6K просмотров, 6 реакций, 03 июн. 2026 г.

    Небольшой портал со статистикой и аналитикой по уязвимостям, обнаруженным с помощью автономных ИИ-агентов. Ключевые выводы: ➡️ В 2026 году наблюдается резкое сокращение (–68%) количества обнаруженных агентами классических веб-уязвимостей, таких как XSS, SQLi и CSRF, по сравнению с 2025 годом. ➡️ Уязвимости, найденные ИИ, чаще (по сравнению с остальными) получают высокие или критические оценки по CVSS, однако, вероятность эксплуатации (по EPSS) почти всегда околонулевая. Например, EPSS > 80% зафиксирован только у трех уязвимостей. ➡️ Чаще всего ИИ-агенты успешно находят уязвимости XSS, Code…

    Открыть пост в MAX
  10. 1.2K просмотров, 24 реакций, 28 мая 2026 г.

    С ребятами из Inseca и моим хорошим другом и бывшим коллегой Антоном Ивершенем запускаем курс для специалистов по security awareness — для тех, кто уже занимается этим процессом или хочет стать экспертом. Сначала сомневались, сможем ли предложить что‑то действительно новое и полезное для развития программ повышения ИБ‑осведомлённости. Но вспомнили все шишки, которые набили, пытаясь приучить сотрудников к правильным ИБ‑привычкам и убедить руководство выделять бюджет на киберучения и мерч — если бы нам десять лет назад дали такие практические советы, нервишки были бы целее 😁 В курсе мы собрали…

    Открыть пост в MAX
  11. 1.3K просмотров, 8 реакций, 20 мая 2026 г.

    Пора препарировать свежий отчет Verizon 2026 Data Breach Investigations Report 🩺 Главные темы и выводы: 📌 Впервые за долгое время эксплуатация уязвимостей стала самым распространенным способом получения первоначального доступа. Использование украденных учетных данных, которое раньше лидировало, опустилось на второе место, что отчасти связано с выделением претекстинга в отдельную категорию. 📌 С шифровальщиками связана почти половина всех подтвержденных взломов компаний, но несмотря на рост числа атк, более двух третей жертв отказались платить выкупы, а медианная сумма выплат снизилась. 📌…

    Открыть пост в MAX
  12. 1.8K просмотров, 8 реакций, 16 мая 2026 г.

    Awesome Large Language Models for Vulnerability Detection – репозиторий с коллекцией научных публикаций, посвященных применению больших языковых моделей (LLM) для обнаружения уязвимостей. Помимо ссылок на публикации, есть ссылки на сами LLM-ки/скрипты 🔥 p.s. Обновляется ежедневно. #llm #vm #ai #research #vulnerability

    Открыть пост в MAX
  13. 1.4K просмотров, 6 реакций, 12 мая 2026 г.

    Крупные страховые компании с начала 2026 года начали активно внедрять сублимиты и исключения в полисы по инцидентам, связанным с ИИ ❌ В частности такие гиганты, как QBE и Beazley, ввели ограничение выплат в размере 10% от суммы покрытия полиса при LLMjacking (кража вычислительных мощностей ИИ-инструментов), а также сузили область действия полисов для иных ИИ‑инцидентов, "заручившись поддержкой" Insurance Services Office, которую называют «невидимой рукой» рынка, — организация ISO фактически санкционировала внесение изменений в стандартные страховые продукты, разрешив страховым компаниям…

    Открыть пост в MAX
  14. 1.4K просмотров, 10 реакций, 05 мая 2026 г.

    На днях в рунете зафорсилась новость о том, что после апрельского взлома компании Take-Two и публикации злоумышленниками слитой информации рынок отреагировал очень позитивно и в моменте поднял капитализацию Take-Two на 1 млрд $ при росте акций на 2,63% за день 🤑 Восприняли позитивно, так как в утекших документах была финансовая отчётность, декларирующая, что портфель игровых изданий, в т. ч. 12‑летней давности, до сих пор приносит большие деньги ежедневно. Здесь впору делать диаметрально противоположные выводы: то ли искать зависимость рыночной капитализации от успешных кибератак бестолку,…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

7
упоминаний
380
репостов

Публикации

15 последних публикаций

Дополнительно

6пропущенных ID постов

Из 15 пойманных постов в диапазоне ID сообщений отсутствует 6. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.