OpenBAS — это профессиональный фреймворк для автоматизации учений по кибербезопасности, предназначенный для команд Blue Team и SOC, стремящихся непрерывно тестировать готовность организации к реальным угрозам.
— Позволяет планировать и запускать комплексные сценарии учений, включающие фишинговые кампании, атаку на инфраструктуру и проверку процессов реагирования, с детальной аналитикой эффективности действий защиты в режиме реального времени.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Camoufox — это открытый анти-детект браузер, который маскирует ваш цифровой отпечаток (fingerprint) и позволяет обходить современные системы защиты от ботов.
Разработчики позиционируют его как более эффективную альтернативу многим коммерческим решениям.
Чем он отличается от обычного Firefox или других браузеров для автоматизации:
⏺ Изменения вносятся на уровне C++ кода, а не через JavaScript-инъекции⏺ Полностью переработанная система управления цифровыми отпечатками⏺ Оптимизирован для минимального потребления памяти (~200 МБ)⏺ Интеграция с Playwright для удобной автоматизации
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🤷♂2❤2
Практическое руководство по выбору, настройке и модификации аппаратного обеспечения для профессионального тестирования безопасности Wi-Fi.
Прикладное пособие для специалистов по безопасности, сетевых инженеров и энтузиастов аппаратного хакинга, которые хотят собрать мобильный или стационарный комплекс для эффективного анализа радиоэфира и тестирования защищенности беспроводной инфраструктуры.
— Основные темы книги:
⏺ Выбор адаптеров: Какие чипсеты (Atheros, Ralink, Realtek) поддерживают режим монитора (Monitor Mode) и инъекцию пакетов, и как их правильно «подружить» с Kali Linux.⏺ Роутеры и Pineapple: Глубокий разбор использования «ананасных» (WiFi Pineapple) и аналогичных систем (на базе OpenWrt) для перехвата трафика и проведения атак класса «Evil Twin».⏺ Антенная техника: Физика усиления сигнала, выбор между всенаправленными (omni) и направленными антеннами (Yagi, «банки»), и как правильно рассчитывать зоны покрытия для легитимного поиска точек доступа.⏺ Мобильность: Сборка компактных комплексов (на базе Raspberry Pi или специализированных плат) для скрытного вардрайвинга «на ходу».⏺ Тактика: Как эффективно проводить сканирование эфира в городских условиях, бороться с помехами и выявлять rogue-точки доступа (несанкционированные точки, установленные в корпоративной сети).
Эта книга — идеальный вход в мир Wireless Security, где знание физики радиоволн зачастую оказывается важнее программных эксплойтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
ppfuzz — это консольная утилита на языке Go для сканирования веб-страниц и быстрого обнаружения уязвимостей загрязнения прототипа (Client-Side Prototype Pollution).
— Инструмент использует возможности безголового браузера (headless browser) для динамического анализа, что позволяет ему точно проверять выполнение JS-пейлоадов в реальном времени, минимизируя ложные срабатывания при массовом сканировании URL-адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее.
Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности.
— В этой статье, основанной на докладе для OS DevConf 2025, разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Практическое руководство по созданию, внедрению и управлению системой информационной безопасности на предприятии.
Прикладное пособие для руководителей ИТ/ИБ, CISO, аудиторов и менеджеров проектов, которые хотят выстроить эффективную и соответствующую стандартам систему защиты информации.
— Книга помогает структурировать знания и предлагает пошаговый подход к формированию зрелой системы ИБ, учитывая как технические, так и организационные аспекты.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
convoC2 — это командно-контрольный (C2) фреймворк, разработанный для операций Red Team, позволяющий операторам управлять скомпрометированными системами через легитимные, но скрытые каналы связи.
— Инструмент использует популярные платформы для обмена сообщениями, такие как Slack или Discord, в качестве канала для взаимодействия с имплантами, что помогает обходить традиционные средства сетевой защиты и затрудняет обнаружение вредоносной активности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Impacket — это инструмент, который позволяет выполнять процессы в других системах. Имеет большое количество различных модулей.
Используется для разных целей, но в этой статье, мы будем его использовать для проведения атаки Pass the Hash.
— Сегодня рассмотрим технику получения удаленного шелла с помощью атаки Pass the Hash на Kali Linux, в реализации которой нам поможет модуль Impacket PsExec.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Базовый минимум: сохранить данные в резервной копии.
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.
Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.
На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.
📍 Онлайн
⏰ 30 июля в 12:00
Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx
Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!
Реклама. АО "Селектел". erid:2W5zFH4spnu
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.
Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.
На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.
📍 Онлайн
⏰ 30 июля в 12:00
Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx
Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!
Реклама. АО "Селектел". erid:2W5zFH4spnu
👍1
Учебно-практическое пособие по инженерно-технической, программно-аппаратной и организационной защите объектов информатизации.
Фундаментальный научно-практический труд и учебное пособие, предназначенное для инженеров по защите информации, проектировщиков комплексных систем безопасности, студентов профильных ИБ-специальностей и администраторов защищенных объектов.
— Книга позволяет системно взглянуть на ИБ, объединяя физический, технический и программный уровни защиты в единую устойчивую систему противодействия как внешним, так и внутренним угрозам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
seeker — это Python-скрипт, предназначенный для проведения OSINT-разведки и социальной инженерии, который обманом заставляет жертву предоставить свои координаты.
— Инструмент создает поддельную страницу, имитирующую запрос на разрешение геолокации (например, через Google Maps), отправляет ссылку на эту страницу жертве и, если та соглашается, фиксирует её точное местоположение (широту, долготу, высоту) и IP-адрес с высокой точностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
Еще три года назад словосочетание «искусственный интеллект» в информационной безопасности встречалось в основном в презентациях крупных вендоров. Сегодня ситуация изменилась.
Практически любой продукт на рынке так или иначе использует AI (ИИ), ML, LLM или другие аббревиатуры, связанные с искусственным интеллектом.
— Давайте разберемся, где искусственный интеллект действительно помогает специалистам по ИБ, а где пока остается скорее маркетинговым ярлыком.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Практическое руководство по обнаружению и эксплуатации уязвимостей в API, а также методам их защиты.
Профессиональное техническое пособие для пентестеров, Bug Bounty охотников, разработчиков и специалистов по безопасности веб-приложений (AppSec), которые хотят освоить тестирование одного из самых критичных компонентов современных распределенных систем.
— Книга предлагает системный подход к тестированию безопасности API, что является критически важным навыком в эпоху микросервисов, облачных вычислений и распределенных приложений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👎2😢1
liffy — это быстрая консольная утилита на языке Go, разработанная для автоматического обнаружения и эксплуатации уязвимостей Local File Inclusion (LFI) в веб-приложениях.
— Инструмент позволяет автоматизировать процесс тестирования URL-адресов на возможность включения локальных файлов, используя различные полезные нагрузки, и потенциально считывать конфиденциальные системные файлы, такие как
/etc/passwd или логи веб-сервера.Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1
Форензика (forensics) — это направление информационной безопасности, связанное с анализом и восстановлением данных для расследования инцидентов.
На CTF-соревнованиях форензические задачи требуют от участников умения находить скрытые данные в файлах, восстанавливать удалённые данные или анализировать сетевые дампы.
— Рассматриваем основы форензики в CTF: типичные задачи, полезные инструменты и примеры реальных сценариев.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥1
Фундаментальное руководство по криптоанализу, защите программного обеспечения и методам обхода систем цифровой защиты (DRM).
Профессиональное техническое пособие для разработчиков, исследователей безопасности, реверс-инженеров и криптоаналитиков, желающих глубоко понять механику защиты и деактивации алгоритмов контроля доступа.
Автор книги — всемирно известный российский исследователь безопасности Дмитрий Скляров, чья работа объединяет высочайшую математическую строгость и практический опыт низкоуровневого анализа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств.
Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.
— По данным исследователей, Dysphoria строится на базе малвари JackSkid и fbot, добавив к этим вредоносам новую блокчейн-функциональность.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤯2
Часть 1: Как не вляпаться в непонятное, когда и так все понятно
Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты
Часть 3: Как ставить вопросы, так, чтобы получить на них ответы
Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения
Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты
Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты
Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты
Часть 8: GEOINT по фото за 3 минуты
Руководство по геопространственной разведке (GEOINT)
Часть 9: Найти все и не потеряться
Часть 10: Что у нас с фирмами в США?
Заметки на полях: OSINT как дисциплина целевого анализа и оценки
Заметки на полях: Пароли
Часть 11: Приватность – новая роскошь
Как данные электронной почты помогают выявлять фишинг
Часть 12: Отслеживаем крипту за 10 минут
Часть 13: Руководство по ShodanX
Часть 14: Руководсвто по Argus
Часть 15: Когда OSINT не работает
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
restic — это кроссплатформенная консольная программа для создания бэкапов с акцентом на безопасность, простоту использования и независимость от типа хранилища.
— Инструмент использует надежную криптографию для защиты данных (AES-256 в режиме CTR и HMAC-SHA256) прямо на стороне клиента, поддерживает глобальную дедупликацию блоков, а также с легкостью работает как с локальными дисками, так и со всеми популярными облачными хранилищами (AWS S3, SFTP, MinIO, Azure, Google Cloud Storage) без необходимости установки стороннего ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как добиться гибкости, надежности и безопасности мирового уровня в технологических компаниях
Фундаментальное руководство по трансформации ИТ-процессов, внедрению непрерывной интеграции и доставки (CI/CD) и выстраиванию современной инженерной культуры.
Главная настольная книга по DevOps-трансформации для CTO, DevOps-инженеров, системных архитекторов, руководителей разработки, SRE и специалистов по безопасности, желающих преодолеть традиционный конфликт между разработкой и эксплуатацией.
— Книга подкреплена десятками реальных кейсов из практики технологических гигантов (Google, Amazon, Netflix, Etsy) и предлагает четкие, проверенные временем паттерны внедрения DevOps в компаниях любого масштаба.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1