Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени.
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
➡️ Позалипать можно здесь: https://project-backbone-fai.vercel.app
S.E. ▪️ infosec.work ▪️ VT
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
➡ Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
➡ base64dump - извлечение из файла строк base64;
➡ BinaryTools - простые инструменты для бинарных операций:
➡ bpmtk - набор инструментов для манипулирования основными процессами;
➡ BruteForceEnigma - программа для брутфорса шифров Enigma;
➡ cipher-tool - кодирование и декодирование текстов простыми шифрами;
➡ cmd-dll - преобразование
➡ CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
➡ CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
➡ decode-vbe - декодирование файлов VBE;
➡ decompress_rtf - инструмент для декомпрессии сжатых RTF;
➡ disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
➡ emldump - анализ файлов MIME;
➡ extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
➡ file-magic - обёртка для файла (libmagic);
➡ file2vbscript - внедрение исполняемого кода в скрипт vbscript;
➡ FileScanner - сканирование файлов на определённые паттерны;
➡ find-file-in-file - проверка на наличие вложенных файлов внутри файла;
➡ jpegdump - инструмент для анализа файлов JPEG;
➡ js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
➡ keihash - вычисление хеша SSH Key Exchange Init (KEI);
➡ ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
➡ LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
➡ rtfdump - анализ файлов RTF;
➡ RTStego - стеганография по радужным таблицам;
➡ SendtoCLI - GUI для консольных команд;
➡ shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
➡ ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
➡ simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
➡ TaskManager - диспетчер задач Windows на Excel/VBA;
➡ XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
➡ ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
reverse (инвертирует файл) и middle (извлечение последовательности);cmd.exe (ReactOS) в dll;• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics).
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
➡ все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);
➡ точки возможных дропов пакетов;
➡ места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);
➡ наиболее важные метрики TcpExt_*.
➡ https://github.com/zersh01/linux-tcp-queues-and-metrics
➡ P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
S.E. ▪️ infosec.work ▪️ VT
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
«Пусть этот луч напомнит, что всё получится» ✨
Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.
Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.
Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
1
• Нашел интересный ресурс, который содержит очень объемный каталог ИБ сертификаций - их там более 660... присутствует краткое описание, рейтинг, фильтр по сложности, актуальность, стоимость и даже ссылочками на обучающий материал. А еще есть удобный фильтр по специализациям, ссылки на различные конференции и всевозможные сообщества.
➡ https://okurrrr.dev/#certs
• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:
➡ Присутствует возможность сравнения сертификаций между собой.
➡ Есть фильтр по вендорам и цене в разной валюте.
➡ У каждой сертификации есть подробное описание.
• На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.
➡ https://dragkob.com/security-certification-roadmap
S.E. ▪️ infosec.work ▪️ VT
• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:
• На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Держите несколько полезных ресурсов c актуальными и интересными отчетами по информационной безопасности:
➡ Annual Security Reports - репозитоиий, который включает в себя ежегодные отчеты по кибербезопасности от крупнейших ИТ компаний.
➡ Phishing campaigns - этот репо содержит в себе примеры фишинговых писем, которые направлялись APT-группировками в различные компании по всему миру. Помимо примеров, репо включает в себя презентации с разбором и описанием фишинговых атак. В общем и целом, материал весьма интересный, особенно если занимаетесь исследованиями и изучаете различные схемы:
➡ Hackerone Reports - объемный репозиторий, который включает в себя топ отчеты HackerOne. Поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).
S.E. ▪️ infosec.work ▪️ VT
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Объем утечек пользовательских данных вырос на 70% год к году
Этот пост — знак, чтобы наконец-то разобраться в теме безопасности облаков и развеять мифы. Сможете определить, какие факты на карточках — правда? 🤔
Оставляйте ответы в игре и получите промокод на облако Selectel, чтобы проверить безопасность облачной инфраструктуры на практике.
А сколько правильных ответов будет у вас?
Реклама. АО "Селектел". erid:2W5zFHCK87j
Этот пост — знак, чтобы наконец-то разобраться в теме безопасности облаков и развеять мифы. Сможете определить, какие факты на карточках — правда? 🤔
Оставляйте ответы в игре и получите промокод на облако Selectel, чтобы проверить безопасность облачной инфраструктуры на практике.
А сколько правильных ответов будет у вас?
Реклама. АО "Селектел". erid:2W5zFHCK87j
• Интересный факт: в 1956 году один из сотрудников IBM воспроизвел изображение девушки со страниц календаря Esquire на экране военного компьютера стоимостью 238 миллионов баксов.
• В то время вычислительная мощность была настолько скудной, что для ее финансирования требовался государственный оборонный бюджет. Сотрудник IBM использовал оборудование для защиты от ядерного апокалипсиса, чтобы вывести изображение соблазнительной женщины на экране электронно-лучевой трубки. Это было одним из первых цифровых изображений человека в истории.
➡ https://www.theatlantic.com/
S.E. ▪️ infosec.work ▪️ VT
• В то время вычислительная мощность была настолько скудной, что для ее финансирования требовался государственный оборонный бюджет. Сотрудник IBM использовал оборудование для защиты от ядерного апокалипсиса, чтобы вывести изображение соблазнительной женщины на экране электронно-лучевой трубки. Это было одним из первых цифровых изображений человека в истории.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять – как государства, так и крупные корпорации. Фраза «интернет помнит все» обрела второй смысл – контент стал подконтролен, иллюзия анонимности исчезла, а любое неосторожное сообщение может создать массу трудностей автору.
• Книга рассказывает о том, как Китай первым в мире научился управлять интернетом и как другие страны перенимали его опыт.
☁️ Скачать материал можно в нашем облаке.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM