— Это руководство предоставляет детальное объяснение угроз для Agentic AI, основанное на работах OWASP Agentic Security Initiative (ASI) и AI & Cloud Governance Council
В этой статье мы разбирем 10 ключевых угроз для агентных AI-систем: от отравления памяти до перегрузки человека-оператора бесконечными запросами на подтверждение. Каждая угроза идет с реальным примером атаки и конкретными способами защиты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👏1
Архив Безопасника
Practical_Malware_Analysis.pdf
Practical Malware Analysis – это книга о практическом анализе вредоносных программ авторов Майкла Сикорски и Эндрю Хонига
— Она учит инструментам и методам, которые используют профессиональные аналитики
В книге рассматриваются:
⏺ безопасная виртуальная среда для анализа вредоносных программ;
⏺ быстрое извлечение сетевых подписей и индикаторов на основе хоста;
⏺ ключевые инструменты анализа, такие как IDA Pro, OllyDbg и WinDbg;
⏺ уловки вредоносных программ и многое другое.
Изучив это руководство, можно безопасно анализировать, отлаживать и разбирать любое вредоносное ПО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3
На этапе разведки, а также при криминалистическом исследовании, метаданные – это очень хороший источник информации
Геотэги – это метаинформация, полученная от GPS датчика о географических координатах, где сделана фотография
— В этой статье автор поделится наработками не просто по исследованию геотэгов, а по:
Материал по теме:
1. Как просмотреть или отредактировать метаданные pdf или изображениях из командной строки Linux
2. Как удалить метаданные файла на Linux
3. Insiderer (мощная программа по извлечению всей возможной метаинформации)
4. mat (набор инструментов анализа/удаления метаданных)
5. Геолокация фотографий по GPS меткам в метаданных (онлайн сервис)
6. mat2: новая версия программы для удаления метаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
OSCP (Offensive Security Certified Professional) – сертификат в области кибербезопасности, который фокусируется на практических навыках
Экзамен OSCP включает в себя реальное тестирование на проникновение, где кандидаты должны взломать несколько машин в ограниченное время
Сертификат выдаётся компанией Offensive Security и обучает методологиям тестирования на проникновение и использованию инструментов, входящих в состав дистрибутива Kali Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
— В статье автор представил 6 видеокурсов с их описанием
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
— В статье собрали полезные шпаргалки по Git, которые включили в себя базовые команды, схемы ветвления на основе Gitflow, работу с Subversion и GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
На веб-сайте Тоддингтона есть хороший список шпаргалок, доступных исследователям OSINT
Toddington International Inc – компания, которая занимается OSINT и помогает клиентам эффективнее находить и использовать онлайн-информацию
— Она предоставляет услуги по сбору, анализу и распространению данных из открытых источников, собранных через интернет
От следственных действий до браузеров и от результатов поиска в Google до руководств по запросам правоохранительных органов в самых популярных социальных сетях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
📄 Подбока интересных шпаргалок
⏺ Шпаргалка Docker
⏺ Шпаргалка по пентесту мобильных приложений
⏺ Шпаргалка командной строки OSX
⏺ Шпаргалка PowerShell – Шпаргалка SANS PowerShell из курса SEC560 (версия в формате PDF)
⏺ Rawsec's CyberSecurity Inventory – инвентарь инструментов, ресурсов, платформ CTF и операционных систем с открытым исходным кодом о CyberSecurity. (Источник)
⏺ Шпаргалка безопасности Regexp
⏺ Коллекция шпаргалок по безопасности
⏺ Шпаргалка Unix/Linux
✋ Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Основы и старт:
Инструменты разведки
Социальные сети и мессенджеры:
Корпоративная безопасность:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
— За 22 подробные главы вы получите практические знания по настройке сети Cisco и обеспечению ее бесперебойной работы
Реальная практика начинается с настройки коммутатора и ведет вас через основные команды, протоколы, аспекты динамической маршрутизации и многое, многое другое
Вы изучите:
между коммутаторами и маршрутизаторами;
(VLAN) и транков;
и коммутаторов;
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
tcpdump – это не просто утилита для «прослушки» трафика, это полноценная среда для глубокого анализа, декомпозиции и понимания того, как данные на самом деле путешествуют по проводам и эфиру
Фильтры в tcpdump основаны на языке Berkeley Packet Filter (BPF) – это мощный низкоуровневый язык, позволяющий фильтровать пакеты на основе любых полей в заголовках
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4😁3
Студенческий чемпионат «Кибербезопасность в финансах» от Банка России возвращается.
Пройди онлайн-отбор в формате CTF и попади на очный этап, где тебя ждет захватывающая битва на киберполигоне и презентация итогов перед жюри.
➡️ Регистрация открыта до 16 января
Призовой фонд — 1 500 000 рублей. Приглашаем команды из 4–5 человек, минимум двое — студенты ИБ-направлений.
Как всё пройдёт?
Финалисты чемпионата получат неограниченный доступ ко всей программе форума и уникальную возможность попасть на стажировку в ведущие компании России.
➡️ Регистрируйся: https://cnrlink.com/cyberchamp2026archive
Пройди онлайн-отбор в формате CTF и попади на очный этап, где тебя ждет захватывающая битва на киберполигоне и презентация итогов перед жюри.
Призовой фонд — 1 500 000 рублей. Приглашаем команды из 4–5 человек, минимум двое — студенты ИБ-направлений.
Как всё пройдёт?
1️⃣ 16–29 января — отборочный этап на платформе Codenrock. Участников ждут CTF-задачи — 25 команд, справившихся с ними лучше остальных, представят решения в онлайн-формате перед жюри, которое по итогам защит определит 10 финалистов.2️⃣ 2–14 февраля — подготовка к финалу. Практикующие ИБ-специалисты помогут разобраться в формате киберполигонов и подскажут, как уверенно выступить на защите проекта.3️⃣ 16–20 февраля — финал в Екатеринбурге в рамках Уральского форума «Кибербезопасность в финансах». Команды сразятся на киберполигоне и представят своё решение экспертам, а жюри выберет победителей.
Финалисты чемпионата получат неограниченный доступ ко всей программе форума и уникальную возможность попасть на стажировку в ведущие компании России.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
— В материале представлена огромная подборка полезных вещей, инструментов, книг и прочих источников для хакеров, тестировщиков на проникновение и исследователей в области информационной безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
sshprank – это инструмент для быстрого сканирования большого количества SSH-серверов
— Программа ищет компьютеры с запущенными SSH и пробует выполнить вход, используя указанные учётные данные, то есть выполняет брут-форс
А также sshprank умеет быстро собирать баннеры большого числа SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
BloodHound – это мощный и популярный инструмент безопасности, предназначенный для анализа и визуализации среды Active Directory (AD)
— Он используется как злоумышленниками, так и защитниками для выявления и понимания сложных взаимосвязей и путей атаки в AD
Основная цель BloodHound – помочь специалистам по безопасности обнаружить скрытые и часто упускаемые из виду векторы атак, которые могут быть использованы для повышения привилегий и перемещения по сети
⏺ Методы сбора BloodHound
⏺ Методы сбора Python BloodHound
⏺ AzureHound
⏺ Использование SharpHound в различных средах
⏺ Графический интерфейс BloodHound
⏺ Управление базой данных Neo4j
⏺ Распространенные запросы в BloodHound
⏺ Пользовательские запросы в BloodHound
⏺ Дополнительные сценарии сбора данных SharpHound
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Декабрь умеет делать одну неприятную вещь - он выключает иллюзии.
Вроде бы все нормально. Работа есть. Зарплата приходит. Год как-то прожил.
А потом внезапно ловишь себя на ощущении, что ты не просто устал. Ты выжат.
Не потому что плохо стараешься, а потому что каждый день одинаковый. И все разговоры про изменения снова уезжают в папку "после праздников".
Если ничего не менять, дальше будет примерно так же. Только еще на год старше.
Кибербезопасность и пентест - сложная сфера. Тут не обещают быстрых денег и легких побед. Нужно учиться, вникать, ошибаться и переделывать. Но за это рынок платит иначе. Тут ценят навык, практику и мышление. И разговаривают с тобой как со специалистом, а не человеком на подхвате.
Поэтому мы делаем максимально честное предложение:
Если ты покупаешь один из курсов:
Инженер по информационной безопасности
или
Active Directory. Пентест внутренней инфраструктуры
Хакер поинт
Инженер открывается модулями, спокойно и системно. А между модулями ты сможешь погружаться в пентест, набивать руку.
В итоге у тебя будут дипломы, реальные навыки и совсем другой разговор с рынком труда.
2026 можно встречать с пониманием, куда ты идёшь и зачем.
📩 Что делать?
Заходишь
Оставляешь заявку, менеджер все объяснит и отдаст твой новогодний подарок.
Please open Telegram to view this post
VIEW IN TELEGRAM
Archer – модуль, который обеспечивает непрерывную симуляцию событий внутри полигона Standoff Defend и делает его максимально приближённым к реальным условиям
Он использует матрицу MITRE ATT&CK, чтобы моделировать сценарии APT-атак и прокачивать навыки защиты
— В статье мы разберем, как это работает: от разведки до расследования
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Изоляция рунета ближе, чем ты думаешь
Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее.
Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack.
Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса.
Не жди момента «Х». Перестрахуйся подпиской.
Loading …
██████████████] 99%
Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее.
Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack.
Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса.
Не жди момента «Х». Перестрахуйся подпиской.
🤔1
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные
— Предлагаем вашему вниманию 58 бесплатных онлайн-курсов от ведущих университетов мира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏1