Арсенал Безопасника
15.8K subscribers
643 photos
24 videos
1 file
722 links
РКН: № 6877046540

Канал с лучшими инструментами безопасника

CEO: @O_K_TOP
https://telega.in/c/arsenal_security
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣27🔥7😁4
🖥 Почему конференции по кибербезопасности превратились в выставки продаж, а не обмен знаниями?

Автор разбирает, как ИБ-конфы скатились в вендорский маркетплейс: вместо уязвимостей и фейлов — кейсы продаж. Много про спонсоров, цензуру и почему знаниям там тесно.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥3👏2🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣29💯4😁3🔥2
🖥 Фишинг без ошибок: как вычислять письма, которые не палятся глазами

В статье автор показывает, почему самый опасный фишинг выглядит как обычная рабочая рутина, и учит ловить такие письма не глазами, а головой, копаясь в заголовках, доменах и контексте.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍642🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18🎉5🤣4💯3
👩‍💻 GnuPG — проверенная временем тулза для шифрования, подписей и защиты данных, когда важно держать контроль в своих руках.

Работает с асимметричной криптой, дружит с CLI, легко встраивается в скрипты, почту и пайплайны, если не боишься консоли.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥531
🖥 Анализируем вредоносное ПО на примере семпла от группировки BO Team: подробный мануал для начинающих

Автор на живом примере показывает, как руками разбирать вредонос от экзешника с pdf-иконкой до дампа пейлоада, C2 и конфига, с IDA, .NET и парой трюков для новичков.


➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🍾3🥰2🔥1
🖥 Разбор JavaScript‑malware под Windows Script Host: AutoIt‑подобный фреймворк для полного контроля системы

Автор разбирает WSH-малварь как SDK: AutoIt-стайл API, ActiveX, WMI, fileless, антидетект и персист. По сути конструктор RAT’ов под Windows, без розовых очков.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣24😁7💯2
👩‍💻 Honeytrap — для тех, кто хочет ловить сканеры и кривые атаки вживую, а не по отчетам задним числом, с логированием всего, что к вам постучалось.

Поднимаешь ловушки, смотришь как их щупают, собираешь поведение атакующих и понимаешь, что реально летает в твою сеть, а не то, что пишут в вендорских презентациях.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥53🤩1
Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг, 2-е издание. 2025
Рик Мессье


Еще очередная новая книга нам в коллекцию. Дистрибутив Kali Linux, включающий сотни встроенных утилит, позволяет быстро приступить к тестированию безопасности. Однако наличие такого количества инструментов в арсенале Kali Linux может ошеломить. Во втором издании описываются обновленные возможности утилит и подробно рассматриваются цифровая криминалистика и реверс-инжиниринг.
Автор не ограничивается рамками тестирования безопасности и дополнительно рассказывает о криминалистическом анализе, в том числе анализе дисков и памяти, а также базовом анализе вредоносных программ.


➡️Скачиваем в нашем архиве

Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3🥰2
🖥 RLM-Toolkit: Полное руководство по обработке 10M+ токенов

Автор показывает, как жить с контекстами на 10M+ токенов: теория RLM, память, ретривал, секьюрити и живые логи. Хардкор от практики до почти PhD, без воды.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2🤩1
👩‍💻 Snort — олдскульная, но всё ещё бодрая IDS/IPS для сетевой секьюрки. Жрёт трафик в реальном времени и ловит атаки по сигнатурам и аномалиям.

От маленькой сети до энтерпрайза, умеет детектить странности, алертить и помогать держать сеть под контролем.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥321
🖥 Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах

В статье автор на пальцах раскладывает JWT, JWKS, OAuth2 и OpenID Connect, чтобы в голове наконец стало не месиво. Объясняет подписи, токены и доступ через жизненные примеры, без душных спеков.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🥰2🤩21
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18😁7💯3
👩‍💻 BruteSpray — Python-утилита для автоматизации брутфорса по уже найденным сервисам, чтобы не гонять всё руками.

Поддерживает SSH, FTP, RDP, SMB, HTTP, базы и кучу другого, умеет работать со своими словарями, размазывать попытки по времени или параллелить и сохранять валидные креды.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🥰21
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣33😁9👍41
🖥 «Взрослый» Autoenrollment сертификатов в Linux

В статье круто объясняют, почему с сертификатами в Linux всегда боль и хаос, если сравнивать с Windows. Автор показывает, как SCEP и ACME частично спасают ситуацию. Плюс делится, как собрать вменяемый PKI без скриптов и ручного кодинга.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥32
This media is not supported in your browser
VIEW IN TELEGRAM
Поздравляю с праздником мужчины 🥳
Пусть рядом будут надежные люди и достойные цели
👻
Желаю никогда не терять бдительности. Желаю ни за что не упускать своей возможности. Желаю всегда оставаться уверенным, отважным и успешным мужчиной!
Желаю быть по жизни генералом и смело командовать удачей своей жизни. Желаю мира и мирного неба! Громких успехов и благородных побед!
Пусть твои поступки говорят о том, что ты — настоящий Мужчина!
🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16🤡11👍5👏2🥰1
👩‍💻 OpenVAS — сканер уязвимостей из стека GVM: проверяет хосты и сервисы по десяткам тысяч сигнатур, помогает оценить риск и навести порядок в периметре.

Даёт авто-сканы по расписанию, отчёты с CVSS-оценками и приоритизацией, интеграции и теги для triage.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🥰2
🖥 Корпоративные секреты по 1500 рублей: что нашли на списанных жестких дисках с барахолки

Реальный эксперимент о том, как неочищенные накопители становятся источником утечек: какие данные восстанавливаются, почему безопасное удаление до сих пор игнорируют и как правильно утилизировать носители..

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥52😁2🥰1