Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом.
Профессия «Аналитик SOC» от Codeby Academy — 7,5 месяцев практического курса в Blue Team: от первого алерта до расследования уровня L2.
На курсе:
⏺️ триаж и приоритизация — логи, события, потоки
⏺️ корреляция и разбор инцидентов
⏺️ MITRE ATT&CK — как атакующий действует на самом деле
⏺️ Threat Intelligence и Threat Hunting
⏺️ Vulnerability Management
⏺️ SIEM на Wazuh — руками, не в теории
⏺️ мышление SOC-аналитика: алерт ➡️ расследование ➡️ отчёт
Формат: живые занятия, практические задания, разбор реальных кейсов.
Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.
Старт курса 19 октября
➡️ ️Посмотреть программу и записаться
🪧 По вопросам — @CodebyAcademyBot
Профессия «Аналитик SOC» от Codeby Academy — 7,5 месяцев практического курса в Blue Team: от первого алерта до расследования уровня L2.
На курсе:
Формат: живые занятия, практические задания, разбор реальных кейсов.
Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.
Старт курса 19 октября
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4👍3
Делитесь своими вариантами в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥3
Ну что, поехали! Пятый сезон CyberCamp стартовал!
И у нас сразу три новости:
📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
И у нас сразу три новости:
📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
❤6👍6🔥6
Oleobj: извлечение встроенных объектов из OLE-файлов
👉 Основные возможности
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444
⬇️ Установка
Проверка
⏺️ Базовое извлечение объектов
⏺️ Извлечение объектов в указанную директорию
⏺️ Рекурсивный анализ всех файлов в каталоге
⏺️ Подробный режим с логированием
#oleobj #oletools #malwareanalysis #security #forensics #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
oleobj — это инструмент из пакета oletools, предназначенный для извлечения встроенных объектов из OLE-файлов (Microsoft Office 97-2003, MSI, Outlook-сообщения и другие). Он позволяет обнаруживать и сохранять объекты, которые могут содержать вредоносный код, включая исполняемые файлы, скрипты и документы, встроенные в контейнеры OLE.
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444
sudo apt install oletools
Проверка
oleobj -h
oleobj document.doc
oleobj -d ./extracted malicious.doc
oleobj -r /path/to/documents/
oleobj -V document.doc
#oleobj #oletools #malwareanalysis #security #forensics #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥5
Forwarded from Хакер — Xakep.RU
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17😨4😢2🙏2💔2🙈2🤷♂1🤓1
20 октября в 12:00 (мск) пройдёт бесплатный вебинар «Мониторинг событий безопасности в MWS Cloud Platform».
Разработчики сервиса:
✅ Расскажут про возможности сервиса аудитных логов в облаке MWS Cloud Platform
Покажут в прямом эфире, как экспортировать их в SIEM-системы
✅ Вебинар будет полезен CISO, ИБ-специалистам, DevOps-инженерам и SOC-специалистам. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.
🗓 20 октября в 12:00
Зарегистрироваться
Разработчики сервиса:
✅ Расскажут про возможности сервиса аудитных логов в облаке MWS Cloud Platform
Покажут в прямом эфире, как экспортировать их в SIEM-системы
✅ Вебинар будет полезен CISO, ИБ-специалистам, DevOps-инженерам и SOC-специалистам. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.
🗓 20 октября в 12:00
Зарегистрироваться
❤2👍2🔥2
Forwarded from Hacker Lab
Как прошла Кибербитва GIS DAYS 2026: подробности нашего участия в соревнованиях
➡ ️В прошлом посте мы рассказывали, что наша команда HackerLab заняла 4 место на «Киберарене»
Капитан нашей команды Магомед-Эми Межидов написал статью о том, как проходили два дня соревнований🚗
В статье:
👌 четыре инфраструктуры: Банк, Нефтегаз, Университет и Госсектор;
👌 как устроено противостояние Red Team и Blue Team;
👌 как ИИ-агент принёс нам штраф в 50 000;
👌 сколько мы заработали и как номинация Kill Chain помогла отбить потерю.
Делимся впечатлениями от двух дней соревнований — рассказываем, что получилось особенно хорошо, где допустили ошибки и какие выводы сделали на будущее
➡ ️Читать статью
Капитан нашей команды Магомед-Эми Межидов написал статью о том, как проходили два дня соревнований
В статье:
Делимся впечатлениями от двух дней соревнований — рассказываем, что получилось особенно хорошо, где допустили ошибки и какие выводы сделали на будущее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2⚡1👎1😁1🗿1
В Telegram Desktop обнаружена уязвимость, позволяющая по одному клику на ссылку отправить файлы с компьютера жертвы в канал злоумышленника — без запроса подтверждения. Для атаки не требуется доступ к устройству или аккаунту, достаточно открыть специально сформированную ссылку.
Из-за этого в параметр ссылки можно вставить ; и дописать после него собственную команду, например OPEN: с устаревшей схемой interpret:. Она изначально использовалась для внутренних сценариев автоматической публикации релизов в каналы, но, как оказалось, её можно запустить и через обычную ссылку.
Файл уходит в канал атакующего напрямую, без привычного окна подтверждения отправки. Код-пароль приложения от этой атаки не защищает и не ограничивает доступ клиента к файлам на диске.
В обновлении:
#Telegram #CVE #TelegramDesktop #Cybersecurity #InfoSec #Vulnerability #0day #AccountTakeover
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍2