404 Not Found
16K subscribers
982 photos
115 videos
44 files
1.07K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
🔪 Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день

Responder собирает NTLMv2-хеши за 20 минут в любой сети, где LLMNR не отключён через GPO. LAPS развёрнут на рабочих станциях, но серверная ферма открыта для Pass-the-Hash. Event ID 4769 не генерируется без подкатегории «Kerberos Service Ticket Operations» – Kerberoasting проходит мимо SIEM.


Пошаговый чеклист на 8 часов: проверка и отключение LLMNR/NBT-NS через реестр и PowerShell, аудит покрытия LAPS с Find-AdmPwdExtendedRights, расширенный аудит Kerberos через auditpol.

Критический нюанс: SACL на корневом объекте домена с GUID DS-Replication-Get-Changes – без этого Event ID 4662 не зафиксирует DCSync.

Статья на Codeby –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
👋 Автоматизированный инструмент для разведки и поиска уязвимостей в веб-приложениях

Supernova – это фреймворк-оркестратор, предназначенный для автоматизации процессов сбора информации (recon) и сканирования веб-активов на наличие уязвимостей.

— Инструмент объединяет возможности популярных утилит (таких как subfinder, httpx, nuclei, nmap) в единый рабочий процесс, позволяя пентестерам быстро проводить глубокую разведку поверхности атаки и выявлять критические бреши без ручного запуска множества отдельных команд.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
🎤 Хард & софт. Как создавался российской рынок информационных технологий

Историко-публицистический и автобиографический очерк о становлении и развитии отечественной ИТ-индустрии.

Уникальные мемуары и глубокий исторический анализ для всех, кто хочет понять, как зародилась, выросла и трансформировалась отечественная ИТ-сфера от советских ЭВМ до современных цифровых экосистем.

— Автор, непосредственный участник событий и топ-менеджер крупнейших мировых ИТ-гигантов в России (Hewlett-Packard, Oracle, Dell), делится инсайдерскими историями о «диких» 90-х, сером импорте, первых крупных дистрибьюторах и приходе зарубежных корпораций на пустой, но перспективный рынок.

— Книга раскрывает логику выстраивания бизнес-процессов, логистики, партнерских сетей, продаж и маркетинга в условиях постоянной неопределенности и экономических кризисов, показывая, как формировалась современная культура российского хард- и софт-рынка.

— Представляет огромную ценность для предпринимателей, ИТ-специалистов, историков бизнеса и широкого круга читателей, интересующихся закулисьем цифровой революции в России.


Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
Как получить список открытых расшаренных папок компьютера

Просмотреть расшаренные папки можно разными способами.

В моей практике мне часто попадались люди, которые забывали об открытых папках, точнее о том, что когда-то открывали доступ к определенным папкам, а в некоторых случаях и ко всему жесткому диску и забывали после этого его закрыть.

— В сегодняшней статье рассмотрим несколько способов с помощью которых, вы сможете просмотреть все папки на компьютере имеющие открытый доступ и при необходимости их закрыть .

Статья на SPY-SOFT – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😟 Полуавтоматический OSINT-фреймворк и менеджер пакетов для сбора и анализа разведывательных данных

sn0int — это инструмент для проведения разведки по открытым источникам, предназначенный для автоматизированного сбора информации об IT-инфраструктуре, доменах, электронных адресах и пользователях.

— Особенностью фреймворка является его модульная архитектура и использование языка Lua для написания сценариев (модулей), которые работают в изолированной «песочнице», позволяя эффективно коррелировать данные из различных источников и выстраивать связи между найденными объектами в единой базе.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🤠 Анализ личности через профиль соцсетей. Интернет-разведка

Практическое руководство по психологическому профайлингу и OSINT-исследованиям на основе открытых данных из социальных сетей.

Прикладное пособие на стыке психологии и OSINT, предназначенное для специалистов по информационной безопасности, расследователей, HR-менеджеров, маркетологов и всех, кто хочет научиться «читать» людей по их цифровому следу.


— Книга помогает перебросить мост от сухого технического сбора данных к глубокому пониманию личности, стоящей за экраном, что делает её важным инструментом для аналитиков угроз и специалистов по безопасности.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
💥 Обзор ALD Pro 3.2, отечественной службы каталога

ALD Pro – российская служба каталога, созданная как полноценная альтернатива Microsoft Active Directory. Этот продукт занимает центральное место в экосистеме вендора, поскольку именно он используется для управления всей ИТ-инфраструктурой.


ALD Pro – это отечественный программный продукт, созданный на основе FreeIPA.

— Решение обеспечивает централизованное управление учётными записями, реализует единую точку аутентификации и позволяет автоматически настраивать рабочее окружение пользователей с помощью групповых политик.

Статья на Anti-Malware – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
😎 Мультиоблачный инструмент для аудита безопасности и оценки защищенности облачных сред

Scout Suite – это open-source инструмент на языке Python для проведения комплексного аудита безопасности конфигураций облачной инфраструктуры (класс решений CSPM).

— Инструмент запрашивает конфигурационные данные через официальные API облачных провайдеров (поддерживая AWS, Azure, GCP, Oracle Cloud и Alibaba Cloud) и автоматически формирует детальный интерактивный HTML-отчет, подсвечивая уязвимые места, избыточные права доступа и критические отклонения от лучших практик безопасности.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
📰 Безопасно by Design

Практическое руководство по внедрению принципов безопасности в процесс разработки программного обеспечения и архитектуру систем.

Фундаментальное пособие по безопасной разработке (Secure SDLC), предназначенное для разработчиков, архитекторов ПО, DevOps-инженеров и руководителей проектов, стремящихся создавать изначально защищенные системы.


— Книга учит думать о безопасности не как об отдельном этапе, а как о неотъемлемой части каждого шага в разработке продукта, что позволяет создавать более надежные и устойчивые к атакам системы.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🤠 Почему смена IP не делает вас новым пользователем

Вы держите личный и рабочий аккаунты на одном сервисе – просто чтобы не путать переписку и не смешивать процессы.

Или ведете пару разных аккаунтов для фриланс-клиентов. А потом сервис ограничивает сразу оба аккаунта, потому что решил, что за ними один и тот же человек.

— Сегодня мы разберемся, как сайты узнают вас по железу.

Статья на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🔥 Пошаговое руководство и дорожная карта для начинающих багхантеров

Bug Bounty Beginner Roadmap – это структурированный образовательный проект, созданный для того, чтобы помочь новичкам последовательно освоить навыки поиска уязвимостей в веб-приложениях и успешно начать свой путь в Bug Bounty.

— Дорожная карта разделена на логические этапы (от изучения основ компьютерных сетей и Linux до практического освоения OWASP Top 10 и работы с профессиональным софтом), предоставляя ссылки на видеоуроки, блоги экспертов, бесплатные лаборатории и популярные утилиты для тестирования на проникновение.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
😎 Защита сетей. Подход на основе анализа данных

Практическое руководство по внедрению методов машинного обучения и аналитики больших данных для повышения эффективности сетевой безопасности.

Профессиональное техническое пособие для аналитиков SOC, сетевых инженеров, специалистов Blue Team и дата-сайентистов, стремящихся использовать данные для проактивного обнаружения угроз.


— Книга учит не просто использовать готовые решения, а понимать логику работы систем анализа данных, что позволяет эффективно выявлять сложные, ранее неизвестные угрозы в сетевом трафике.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🛑 BadUSB — всё об атаках, которые превратили привычные флешки в инструмент взлома

Термин «BadUSB» появился в 2014 году благодаря исследователям Карстену Ноль и Якобу Леллю, которые представили доклад на конференции Black Hat USA.

Они показали, что микроконтроллеры USB-устройств, в том числе массовых моделей флешек и клавиатур, могут быть перепрограммированы для выполнения произвольных функций.

Уязвимость не зависела от конкретного производителя – проблема была заложена в самой архитектуре протокола USB, который не предусматривает строгой проверки прошивки устройства.

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🤠 Коллекция ресурсов, инструментов и методик для проведения OSINT-исследований в платформе Discord

DiscordOSINT – это структурированная база знаний и справочник, предназначенный для специалистов по разведке по открытым источникам (OSINT) и аналитиков Cyber Threat Intelligence.

— Репозиторий содержит подборку специализированных ботов, утилит для поиска серверов, сбора метаданных, отслеживания активности пользователей, парсинга сообщений и визуализации связей внутри экосистемы Discord, что помогает проводить расследования и выявлять вредоносные сообщества.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1