Архив Безопасника
10.7K subscribers
776 photos
69 videos
358 files
830 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
🖥 VPS или облачный IaaS в 2026: когда дешёвый сервер перестаёт справляться

У вас нормальный трафик, CPU на 40%, а пользователи жалуются на лаги. Вы идёте проверять и видите, что сервер не падает, метрики на стандартном уровне, но что-то явно не так. Скорее всего, дело в том, как устроен VPS изнутри и что с ним случилось за последние несколько лет.

Разбираем, почему современный VPS может работать хуже, чем аналогичная конфигурация пять лет назад, как понять, что именно упёрлось в лимиты, и когда оптимизация уже не поможет – придётся переезжать на IaaS.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
🤒 «Лаборатория Касперского» представляет новое решение корпоративного уровня для централизованного управления уязвимостями в ИТ-инфраструктуре организации – Kaspersky Vulnerability Management.

Это не просто сканер. Это инструмент, который превращает хаос из CVE в четкий рабочий процесс приоритизации и устранения рисков. От инвентаризации твоего «зоопарка» активов до верификации того, что патч действительно встал и «брешь» закрыта.

Что обсудим на стриме 16 июля в 11:00:
Архитектура: как это устроено внутри.
Анализ: глубокий разбор карточек уязвимостей и сканирование софта.
Управление активами: как не потерять из виду ни одного узла в сети.
Автоматизация: настройка шаблонов и создание отчетов, которые не стыдно показать руководству.
Roadmap: куда движется продукт и что ждать в будущем.


ИБ — это не про поиск ошибок, это про управление рисками. Посмотри, как это работает на практике, чтобы завтра не пришлось разгребать последствия инцидента.

👀 Регистрация

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
🤒 Анализ вредоносных программ

Фундаментальное руководство по изучению механизмов работы и исследованию вредоносного ПО.

Профессиональное техническое пособие для аналитиков безопасности, специалистов по реагированию на инциденты и исследователей, стремящихся освоить методы борьбы с современными угрозами.


Книга последовательно обучает всему циклу анализа: от настройки безопасной изолированной среды и проведения базового статического/динамического анализа до продвинутых техник реверс-инжиниринга бинарных файлов, изучения алгоритмов упаковки (обфускации) и разбора сетевого взаимодействия вредоносов, предоставляя четкую методологию для деанонимизации и классификации киберугроз.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
📅 Коллекция описаний и путей к ключевым криминалистическим артефактам в операционных системах Windows

Windows Forensic Artifacts
— это справочник и база знаний для специалистов по цифровой криминалистике (DFIR), аналитиков по реагированию на инциденты и охотников за угрозами (Threat Hunters).

— Содержит структурированную информацию о расположении важных логов, файлов реестра, Prefetch-файлов, журналов событий, файлов журнала загрузки, данных пользовательских профилей и других системных артефактов, которые помогают восстановить хронологию событий после инцидента безопасности.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🎩 Основы социальной инженерии

Социальная инженерия
— это метод манипуляции людьми с целью получения конфиденциальной информации или доступа к системам.

Это не технический взлом, а скорее психологическая игра, при которой злоумышленники используют человеческие слабости, чтобы достичь своих целей.

— Социальная инженерия как метод хакерских атак. Разбираем основные подходы и примеры задач на CTF.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🖥 Компьютерное подполье. Истории о хакинге, безумии и одержимости

Легендарная документальная хроника зарождения мирового хакерского движения и эпохи раннего сетевого андеграунда.

Документальный роман-расследование, рассказывающий реальные истории первых хакеров конца 80-х и начала 90-х годов, их взлетов, падений, одержимости технологиями и столкновений с законом.

— Книга основана на глубоких интервью и материалах реальных уголовных дел, детально воссоздавая атмосферу эпохи, когда компьютеры только объединялись в глобальные сети, а понятия «кибербезопасность» на государственном уровне практически не существовало.

— Погружает в психологию и мотивы легендарных взломщиков того времени, объясняя, как чистое любопытство и жажда знаний превращались в разрушительную одержимость, меняющую судьбы людей навсегда.


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
🔒 Платформа для проведения упражнений по симуляции кибератак и реагированию на инциденты (Breach and Attack Simulation)

OpenBAS
— это профессиональный фреймворк для автоматизации учений по кибербезопасности, предназначенный для команд Blue Team и SOC, стремящихся непрерывно тестировать готовность организации к реальным угрозам.

— Позволяет планировать и запускать комплексные сценарии учений, включающие фишинговые кампании, атаку на инфраструктуру и проверку процессов реагирования, с детальной аналитикой эффективности действий защиты в режиме реального времени.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💻 Camoufox: Невидимый браузер для парсинга и автоматизации

Camoufox
— это открытый анти-детект браузер, который маскирует ваш цифровой отпечаток (fingerprint) и позволяет обходить современные системы защиты от ботов.

Разработчики позиционируют его как более эффективную альтернативу многим коммерческим решениям.

Чем он отличается от обычного Firefox или других браузеров для автоматизации:
Изменения вносятся на уровне C++ кода, а не через JavaScript-инъекции
Полностью переработанная система управления цифровыми отпечатками
Оптимизирован для минимального потребления памяти (~200 МБ)
Интеграция с Playwright для удобной автоматизации


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3🤷‍♂22
👮‍♀ Железо для вардрайвинга. Собираем тулкит для взлома Wi-Fi USB - адаптер, (ананасные) роутеры, антенны и другие инструменты хакера

Практическое руководство по выбору, настройке и модификации аппаратного обеспечения для профессионального тестирования безопасности Wi-Fi.

Прикладное пособие для специалистов по безопасности, сетевых инженеров и энтузиастов аппаратного хакинга, которые хотят собрать мобильный или стационарный комплекс для эффективного анализа радиоэфира и тестирования защищенности беспроводной инфраструктуры.

Основные темы книги:
Выбор адаптеров: Какие чипсеты (Atheros, Ralink, Realtek) поддерживают режим монитора (Monitor Mode) и инъекцию пакетов, и как их правильно «подружить» с Kali Linux.
Роутеры и Pineapple: Глубокий разбор использования «ананасных» (WiFi Pineapple) и аналогичных систем (на базе OpenWrt) для перехвата трафика и проведения атак класса «Evil Twin».
Антенная техника: Физика усиления сигнала, выбор между всенаправленными (omni) и направленными антеннами (Yagi, «банки»), и как правильно рассчитывать зоны покрытия для легитимного поиска точек доступа.
Мобильность: Сборка компактных комплексов (на базе Raspberry Pi или специализированных плат) для скрытного вардрайвинга «на ходу».
Тактика: Как эффективно проводить сканирование эфира в городских условиях, бороться с помехами и выявлять rogue-точки доступа (несанкционированные точки, установленные в корпоративной сети).


Эта книга — идеальный вход в мир Wireless Security, где знание физики радиоволн зачастую оказывается важнее программных эксплойтов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
👩‍💻 Инструмент для автоматического поиска уязвимостей Prototype Pollution на стороне клиента

ppfuzz — это консольная утилита на языке Go для сканирования веб-страниц и быстрого обнаружения уязвимостей загрязнения прототипа (Client-Side Prototype Pollution).

— Инструмент использует возможности безголового браузера (headless browser) для динамического анализа, что позволяет ему точно проверять выполнение JS-пейлоадов в реальном времени, минимизируя ложные срабатывания при массовом сканировании URL-адресов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🗡️ Безопасность микроядра: где заканчивается трюизм и начинается инженерия

Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее.

Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности.


— В этой статье, основанной на докладе для OS DevConf 2025, разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔐 Обзор процессов для построения ИБ в организации

Практическое руководство по созданию, внедрению и управлению системой информационной безопасности на предприятии.

Прикладное пособие для руководителей ИТ/ИБ, CISO, аудиторов и менеджеров проектов, которые хотят выстроить эффективную и соответствующую стандартам систему защиты информации.


— Книга помогает структурировать знания и предлагает пошаговый подход к формированию зрелой системы ИБ, учитывая как технические, так и организационные аспекты.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🎃 C2-фреймворк для скрытой командно-контрольной связи через популярные мессенджеры

convoC2 — это командно-контрольный (C2) фреймворк, разработанный для операций Red Team, позволяющий операторам управлять скомпрометированными системами через легитимные, но скрытые каналы связи.

— Инструмент использует популярные платформы для обмена сообщениями, такие как Slack или Discord, в качестве канала для взаимодействия с имплантами, что помогает обходить традиционные средства сетевой защиты и затрудняет обнаружение вредоносной активности.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🗡️ Атака Pass the Hash с помощью PsExec Impacket на Kali Linux

Impacket — это инструмент, который позволяет выполнять процессы в других системах. Имеет большое количество различных модулей.


Используется для разных целей, но в этой статье, мы будем его использовать для проведения атаки Pass the Hash.

— Сегодня рассмотрим технику получения удаленного шелла с помощью атаки Pass the Hash на Kali Linux, в реализации которой нам поможет модуль Impacket PsExec.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
Базовый минимум: сохранить данные в резервной копии.
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.

Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.

На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.

📍 Онлайн
30 июля в 12:00

Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx

Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!

Реклама. АО "Селектел". erid:2W5zFH4spnu
👍1
🟢 Методы и средства комплексной защиты информации в технических системах

Учебно-практическое пособие по инженерно-технической, программно-аппаратной и организационной защите объектов информатизации.

Фундаментальный научно-практический труд и учебное пособие, предназначенное для инженеров по защите информации, проектировщиков комплексных систем безопасности, студентов профильных ИБ-специальностей и администраторов защищенных объектов.


— Книга позволяет системно взглянуть на ИБ, объединяя физический, технический и программный уровни защиты в единую устойчивую систему противодействия как внешним, так и внутренним угрозам.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1