Нам нужна ваша помощь.
Друзья, расскажите нам, пожалуйста, какая частота выхода постов вам кажется наиболее оптимальной? Чего бы хотелось именно вам?
Друзья, расскажите нам, пожалуйста, какая частота выхода постов вам кажется наиболее оптимальной? Чего бы хотелось именно вам?
💊7✍5💯2❤1🙏1👌1
🤔5❤4
AI погоняет.
Нашли статью с перечнем ИИ-помощников в инфобезе. Из любопытного для себя отметили:
- AutorizePro - расширение для BurpSuite - улучшает анализ уязвимостей в системах авторизации;
- SHERPA - умный фаззинг;
- BugTrace-AI - воспроизведение багов на основе трейсов.
Полный список тут.
#Pentest #AppSec #AI
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Нашли статью с перечнем ИИ-помощников в инфобезе. Из любопытного для себя отметили:
- AutorizePro - расширение для BurpSuite - улучшает анализ уязвимостей в системах авторизации;
- SHERPA - умный фаззинг;
- BugTrace-AI - воспроизведение багов на основе трейсов.
Полный список тут.
#Pentest #AppSec #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9⚡4🔥3
Знаем тебя в лицо.
Стряхнули пыль с доклада про биометрию с конференции PHDays11. Очень любопытный материал от Солар, рассказывали про атаки на биометрические системы, про лайфнесс и про тестирование таких систем.
Смотрим на досуге:
ВК - https://vkvideo.ru/video-28022322_456240192
#Pentest
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Стряхнули пыль с доклада про биометрию с конференции PHDays11. Очень любопытный материал от Солар, рассказывали про атаки на биометрические системы, про лайфнесс и про тестирование таких систем.
Смотрим на досуге:
ВК - https://vkvideo.ru/video-28022322_456240192
#Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6⚡4❤🔥1
Про управление.
Сегодня в программе статья об управлении событиями ИБ - регистрации, сбору и анализу логов для проведения расследований, соблюдения законодательства и своевременного выявления инцидентов. В статье:
- краткий обзор законодательной базы;
- требования к событиям - типы и состав, сроки хранения;
- требования к обработке событий.
Как не захлебнуться в потоке событий и при этом иметь достаточно данных для выявления отклонений - читаем по ссылке.
#SOC
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Сегодня в программе статья об управлении событиями ИБ - регистрации, сбору и анализу логов для проведения расследований, соблюдения законодательства и своевременного выявления инцидентов. В статье:
- краткий обзор законодательной базы;
- требования к событиям - типы и состав, сроки хранения;
- требования к обработке событий.
Как не захлебнуться в потоке событий и при этом иметь достаточно данных для выявления отклонений - читаем по ссылке.
#SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🔥4👍3💯1
Недопустимое событие.
Принесли сегодня простую игру, в которой предстоит построить и защитить свою инфраструктуру от атак. При этом необходимо поглядывать на бюджет и репутацию.
Разминаемся по ссылке.
#Network #Practice #DevSecOps
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Принесли сегодня простую игру, в которой предстоит построить и защитить свою инфраструктуру от атак. При этом необходимо поглядывать на бюджет и репутацию.
Разминаемся по ссылке.
#Network #Practice #DevSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍6❤3💋3
Коллеги, возвращаюсь с комментариями...
В статье описывается метод документирования архитектурных решений в процессе разработки ПО - ADR (Architecture Decision Record). Основная задача данного метода - повысить качество принимаемых решений и почему они были приняты.
Из плюсов внедрения автор статьи отмечает: упрощение онбординга, сокращение повторных дискуссий, сокращение времени на расследование инцидентов и упрощение контроля безопасности.
Подробный обзор применения метода по ссылке.
#AppSec #SecArch
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
В статье описывается метод документирования архитектурных решений в процессе разработки ПО - ADR (Architecture Decision Record). Основная задача данного метода - повысить качество принимаемых решений и почему они были приняты.
Из плюсов внедрения автор статьи отмечает: упрощение онбординга, сокращение повторных дискуссий, сокращение времени на расследование инцидентов и упрощение контроля безопасности.
Подробный обзор применения метода по ссылке.
#AppSec #SecArch
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6❤5🔥2🤣2
БыстроВзлом.
Сегодня в программе - хендбук для начинающего пентестера. Здесь мы найдём:
- техники атак и как от них защититься;
- playbook и чек-листы из практики;
- фокус на совершенствовании процесса пентеста (данный раздел сайта в разработке).
Изучаем новое по ссылке.
#Practice #Pentest #AppSec
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Сегодня в программе - хендбук для начинающего пентестера. Здесь мы найдём:
- техники атак и как от них защититься;
- playbook и чек-листы из практики;
- фокус на совершенствовании процесса пентеста (данный раздел сайта в разработке).
Hackfast — это платформа, созданная для того, чтобы пентестеры могли полностью сосредоточиться на взломе, а не тратить время на поиск информации в бесконечных источниках.
Изучаем новое по ссылке.
#Practice #Pentest #AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡10❤7🔥4
Forwarded from ZeroNights
Ну что, рады видеть всех на 2026 уровне! 👍
🟩 Начнем год с эпического контента: ZeroNights в этом году БЫТЬ! Встретимся в сентябре, следите за анонсами на сайте конференции и в соцсетях😏
И на сладкое: подготовили и выложили для вас записи выступлений спикеров ZeroNights 2025.
🟢 В нашей группе ВК
🟢 В нашем канале на Rutube (видео еще дозаливаются, скоро будут доступны все доклады)
Приятного просмотра!
И на сладкое: подготовили и выложили для вас записи выступлений спикеров ZeroNights 2025.
Приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥4⚡2
Динамика в действии.
Нашли подробный how-to по OWASP Zap. Автор описывает процесс установки, рассказывает о деталях инструмента и описывает демо использования.
Стартуем анализировать веб-приложения по ссылке.
#AppSec #Pentest #Practice
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Нашли подробный how-to по OWASP Zap. Автор описывает процесс установки, рассказывает о деталях инструмента и описывает демо использования.
OWASP ZAP — сканер веб-приложений, основанный на методике DAST (Dynamic Application Security Testing).
Стартуем анализировать веб-приложения по ссылке.
#AppSec #Pentest #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥5⚡3🥴1
Посолить не забудь.
Если вы всегда думали, что пароли надо просто хэшировать, то вы ошибались. Нашли ёмкое и познавательное видео о правилах хранения тех самых символов.
Выделяем на знания 11 минут и переходим по ссылке.
#BaseSecurity
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Если вы всегда думали, что пароли надо просто хэшировать, то вы ошибались. Нашли ёмкое и познавательное видео о правилах хранения тех самых символов.
Выделяем на знания 11 минут и переходим по ссылке.
#BaseSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤝8❤5🔥2⚡1
Зелёные человечки.
Сегодня в программе - кладезь для разбора безопасности Android.
Что внутри:
- теория - подборка видео, статей, книг и даже курсов;
- стартовый набор - рекомендации по инструментарию;
- практика - множество задачек по теме в одном месте.
Расширяем кругозор по мобилкам по ссылке.
#Pentest #AppSec #Practice #BaseSecurity #Mobile
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Сегодня в программе - кладезь для разбора безопасности Android.
Что внутри:
- теория - подборка видео, статей, книг и даже курсов;
- стартовый набор - рекомендации по инструментарию;
- практика - множество задачек по теме в одном месте.
Расширяем кругозор по мобилкам по ссылке.
#Pentest #AppSec #Practice #BaseSecurity #Mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5❤5🔥4
Защитите модельку.
Сегодня в программе относительно свежая статья о безопасности ИИ. Автор статьи доступно объясняет, какие атаки бывают, какие могут быть последствия и как настроить свою модельку так, чтобы избежать проблем.
Расширяем кругозор и защищаемся по ссылке.
#AI #BaseSecurity
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Сегодня в программе относительно свежая статья о безопасности ИИ. Автор статьи доступно объясняет, какие атаки бывают, какие могут быть последствия и как настроить свою модельку так, чтобы избежать проблем.
Расширяем кругозор и защищаемся по ссылке.
#AI #BaseSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10⚡4🔥4
Forwarded from Менторство ИБ | Пакет Безопасности
А вот и оно – наше второе мок-интервью по направлению SOC! В этот раз постарались сфокусироваться именно на вопросах/кейсах уровня L2. Ну а получилось или нет – судить вам (вашими лайками и комментариями).
А еще, после комментариев к прошлому моку по SOC, хочу вам всем напомнить о том, что проходить собеседования – в целом, не самое простое занятие. А делать это на камеру и под запись – еще сложнее. Так что давайте поддержим всех тех, кто отважился на это.
Ссылки на интервью:
-📹 Youtube
-📺 VK Video
-📺 Rutube
👨🏫 Менторство ИБ | Отзывы | 📹 YT
А еще, после комментариев к прошлому моку по SOC, хочу вам всем напомнить о том, что проходить собеседования – в целом, не самое простое занятие. А делать это на камеру и под запись – еще сложнее. Так что давайте поддержим всех тех, кто отважился на это.
Ссылки на интервью:
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🫡3❤2
Настольная книга.
Если вас уже воротит от очередной книги по технологиям, предлагаем вам посмотреть вот сюда: нашли перевод книги The Fuzzing book в формате курса на Stepik! Курс включает в себя теорию, практику, а ещё нам предлагаю выбрать траекторию изучения материала для разного уровня подготовки; и хотя, в примечании пишут, что адаптация ещё не полная, уже есть, на что поглядеть и что потрогать. Входной порог - знание Python.
Если тяга к 100% фаззинг-покрытию в вас уже давно, учимся по ссылке.
#Pentest #Practice
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Если вас уже воротит от очередной книги по технологиям, предлагаем вам посмотреть вот сюда: нашли перевод книги The Fuzzing book в формате курса на Stepik! Курс включает в себя теорию, практику, а ещё нам предлагаю выбрать траекторию изучения материала для разного уровня подготовки; и хотя, в примечании пишут, что адаптация ещё не полная, уже есть, на что поглядеть и что потрогать. Входной порог - знание Python.
Если тяга к 100% фаззинг-покрытию в вас уже давно, учимся по ссылке.
#Pentest #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12⚡4❤3
Итоги года.
Команда исследователей из Bi.Zone опубликовала новый выпуск Threat Zone 2026, посвящённому ландшафту киберугроз в России и странах СНГ. Исследование проводилось на протяжении всего 2025 года.
В материале подробно расписаны часто применяемые техники злоумышленников, рекомендации по методам защиты и их обнаружению. Помимо этого, в исследовании также затронута мотивация атак и прогнозы на наступивший год.
Небольшая выдержка из аналитики:
• мотивация – в 2025 году хактивизм и шпионаж суммарно заняли больше половины всех атак злоумышленников (16% и 37%, соответственно). Атаки с финансовой мотивацией по-прежнему лидируют по общему количеству (47%), но их доля с каждым годом становится всё меньше;
• типы атак – доля фишинговых атак выросла до 64%. А вот эксплуатации уязвимостей стало практически в 2 раза меньше. Их доля упала с 13% до 7%;
• инструментарий – злоумышленники чаще стали использовать легитимные инструменты и малоизвестное ВПО. За счёт этого снижается вероятность обнаружения кибератак;
• ИИ – пока доля атак с использованием ИИ не превышает 1%, однако тенденция есть и число таких атак будет только расти.
Изучаем на досуге, делаем выводы.
#TI
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Команда исследователей из Bi.Zone опубликовала новый выпуск Threat Zone 2026, посвящённому ландшафту киберугроз в России и странах СНГ. Исследование проводилось на протяжении всего 2025 года.
В материале подробно расписаны часто применяемые техники злоумышленников, рекомендации по методам защиты и их обнаружению. Помимо этого, в исследовании также затронута мотивация атак и прогнозы на наступивший год.
Небольшая выдержка из аналитики:
• мотивация – в 2025 году хактивизм и шпионаж суммарно заняли больше половины всех атак злоумышленников (16% и 37%, соответственно). Атаки с финансовой мотивацией по-прежнему лидируют по общему количеству (47%), но их доля с каждым годом становится всё меньше;
• типы атак – доля фишинговых атак выросла до 64%. А вот эксплуатации уязвимостей стало практически в 2 раза меньше. Их доля упала с 13% до 7%;
• инструментарий – злоумышленники чаще стали использовать легитимные инструменты и малоизвестное ВПО. За счёт этого снижается вероятность обнаружения кибератак;
• ИИ – пока доля атак с использованием ИИ не превышает 1%, однако тенденция есть и число таких атак будет только расти.
Изучаем на досуге, делаем выводы.
#TI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6✍2🔥2🎉2👍1🏆1
Человек по-середине (ну почти).
Снова рассматриваем ИИ, на этот раз - статья про уязвимость Men-in-the-Prompt. Суть атаки заключается в локальной обработке входящего запроса, в статье приводят пример с заражёнными браузерными расширениями.
Показывают примеры и как защититься по ссылке.
#AI #Pentest
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Снова рассматриваем ИИ, на этот раз - статья про уязвимость Men-in-the-Prompt. Суть атаки заключается в локальной обработке входящего запроса, в статье приводят пример с заражёнными браузерными расширениями.
Показывают примеры и как защититься по ссылке.
#AI #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4❤2🕊2
Всегда актуально.
Нашли старенькую, но от этого не менее актуальную серию статей о сетях - с примерами "на пальцах" и схемами. Есть место и практике: в статье предлагают использовать Cisco Packet Tracer для проектирования сетей условной инфраструктуры в условной компании. Полезное.
Наслаждаемся простым изложением о сложных вещах по ссылке.
#Network #Practice #BaseSecurity
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Нашли старенькую, но от этого не менее актуальную серию статей о сетях - с примерами "на пальцах" и схемами. Есть место и практике: в статье предлагают использовать Cisco Packet Tracer для проектирования сетей условной инфраструктуры в условной компании. Полезное.
Наслаждаемся простым изложением о сложных вещах по ссылке.
#Network #Practice #BaseSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5❤5🤝2🤡1
Ваш ИИ и там и тут.
Продолжаем рассказывать интересное про ИИ. В этот раз нашли для вас статью о ИИ-Firewall. Автор погружает нас в регуляторку (не душно, полезно), что должно быть минимально по защите и куда можно и нужно стремиться. С примерами, аргументацией - всё, как мы любим.
Читаем на досуге по ссылке.
#AI #Network #DevSecOps
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Продолжаем рассказывать интересное про ИИ. В этот раз нашли для вас статью о ИИ-Firewall. Автор погружает нас в регуляторку (не душно, полезно), что должно быть минимально по защите и куда можно и нужно стремиться. С примерами, аргументацией - всё, как мы любим.
Читаем на досуге по ссылке.
#AI #Network #DevSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3⚡2
И каков ваш запрос?
Сегодня в программе - бесплатный курс по SQL. Внутри теория, тестирование и множество задачек для оттачивания навыков.
Подойдёт и для новичков, и для тех, кто хочет освежить знания и навыки.
Пишем красивый запрос по ссылке.
#Pentest #BaseSecure
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Сегодня в программе - бесплатный курс по SQL. Внутри теория, тестирование и множество задачек для оттачивания навыков.
Подойдёт и для новичков, и для тех, кто хочет освежить знания и навыки.
Пишем красивый запрос по ссылке.
#Pentest #BaseSecure
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤3⚡3
Рыбка моя.
Шикарная статья (а точнее, её перевод) по использованию Wireshark подробно рассказывает об установке и продуктивном использовании данного инструмента, а именно:
- автор описывает подробный туториал по установке с пояснениями (на linux, windows и mac);
- "захватываем свой первый трафик";
- что делать с полученными данными - сохранить, фильтровать, читать.
Вкусно, подробно, без воды.
Седлаем акулу по ссылке.
#Network #BaseSecure
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Шикарная статья (а точнее, её перевод) по использованию Wireshark подробно рассказывает об установке и продуктивном использовании данного инструмента, а именно:
- автор описывает подробный туториал по установке с пояснениями (на linux, windows и mac);
- "захватываем свой первый трафик";
- что делать с полученными данными - сохранить, фильтровать, читать.
Вкусно, подробно, без воды.
Седлаем акулу по ссылке.
#Network #BaseSecure
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12⚡6🔥6