tgindex
Арсенал Безопасника

Арсенал Безопасника

Статистика
@arsenal_securityрусский

Канал с лучшими инструментами безопасника CEO: @O_K_TOP @Spiral_Yuri https://telega.in/c/arsenal_security

Последний пост
14 авг.
Последнее чтение
13:46
Постов за неделю
8
Всего постов
68
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
15 262
−15 за 4 дн.
Сутки
−2
−0,01%
Неделя
 
Месяц
 
Просмотров на пост
1 171
40 постов
Вовлечённость
7,7%
к подписчикам
Постов в день
1,1
всего 68
Упоминаний
5
каналов
Охват размещения
по 8 постам
1/24сутки в ленте
564
1/48двое суток
668
1/72трое суток
720

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 👩‍💻 OpenOSINT — это помощник на основе искусственного интеллекта, предназначенный для автоматического сбора общедоступной информации и проведения цифровых расследований. Для взаимодействия с OpenOSINT вы можете выбрать один из четырех способов в зависимости от вашего уровня владения компьютером. Новичкам, скорее всего, больше понравится веб-интерфейс. Для тех, кто предпочитает работать с текстом, инструмент предлагает интерактивный терминал. Также имеется прямой интерфейс командной строки для быстрого выполнения команд. Наконец, он может выступать в качестве фонового сервера, используя MCP, который напрямую интегрируется с другими приложениями ИИ, такими как Claude Desktop. ➡ Полная веб версия тут ➡️ Забираем инструмент тут Арсенал Безопасника | #GitHub

  • Фреймворк антихрупкой ИТ-архитектуры и инструмент оценки киберустойчивости компаний Киберинциденты и сбои неизбежны. Вопрос в том, насколько быстро сможет компания восстановиться и станет ли ее инфраструктура сильнее после атаки? «Инфосистемы Джет» разработала Фреймворк антихрупкой ИТ-архитектуры и открытый инструмент экспресс-оценки киберустойчивости компаний «Индекс антихрупкости». Фреймворк основан на опыте расследования киберинцидентов, аудитах кибербезопасности и отраслевых практиках. Он охватывает полный жизненный цикл киберинцидента — от подготовки к вторжению до восстановления и адаптации, включает 380 практик, распределенных по 33 доменам и 7 стратегическим направлениям. Цель фреймворка — дать организациям структурированный, практически применимый подход к построению киберустойчивого бизнеса. Всего за 25 минут «Индекс Антихрупкости» позволяет оценить готовность компании к киберинцидентам, сравнить результаты с организациями аналогичного масштаба и отрасли, а также определить приоритетные направления для развития. Ознакомиться с фреймворком можно здесь: cr.jet.su Замерить «Индекс антихрупкости» — здесь: cr-ocenka.jet.su

  • 🖥 Ваш холодный криптокошелёк взломан. Разбор уязвимости RNG у Coldcard Mk2–Mk5 Все уже слышали про волны краж, связанных с этим дефектом, которые унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих. Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. ➡ Читаем статью тут Арсенал Безопасника | #Статья

  • 12 авг.7152удалён 14 авг.

    видео или голосовое, без подписи

  • 12 авг.7182удалён 14 авг.

    видео или голосовое, без подписи

  • 12 авг.6902удалён 14 авг.

    видео или голосовое, без подписи

  • 12 авг.6932удалён 14 авг.

    видео или голосовое, без подписи

  • 12 авг.6872удалён 14 авг.

    видео или голосовое, без подписи

  • 12 авг.6773удалён 14 авг.

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 😎 Арсенал Безопасника | #meme

  • 📖Тревожный чемоданчик складчика 3-4 части (2024-2025) Тут две новых части 3-4 выпуски серии «Тревожный чемоданчик» они продолжает улучшать безопасность цифрового имущества, рассматривая различные области, с которыми мы сталкиваемся ежедневно обеспечивая порядок в них, обеспечат анонимность, кибербезопасность, и в общем цифровую гигиену. Чему вы научитесь: 📍повысить уровень приватности своей работы в сети 📍настройка Windows, Android, MacOS и т.д.. 📍создание защищенного канала связи на ПК и смартфона 📍полностью отказаться от бесплатных и платных VPN-сервисов, которые собирают и продают ваши данные подымать свой собственный DNS-сервер 📍обезопасить свои личные данные от "любопытных глаз" конкурентов, спецслужб и прочих недоброжелателей 📍создавать свой прокси/VPN с функцией шифрования трафика, благодаря которому вы сможете обходить любые блокировки, и без проблем посещать сайты, к которым нет доступа в твоей стране проживания 📍в обновленном модуле серьёзно упрощено и автоматизированно создание персонального jabber-сервера с помощью авторских скриптов 📍базовый правила анонимности в мире криптовалют 📍настройка сквозного шифрования OMEMO 📍настройка проксируемого XMPP-трафика через сеть TOR или другие прокси 📍организовывать защищённый канал связи, для обмена зашифрованными сообщениями с вашими близкими, друзьями и коллегами (как в популярных мессенджерах, только действительно безопасно и анонимно) 📍а также владеть многими другими фишками и лайфхаками, направленными на защиту твоих личных данных и безопасности ценной информации, которые не применено будут полезны как при работе в интернет, так и просто в жизни 📍и многое многое другое.. Многие люди задумываются о цифровой безопасности только тогда, когда возникают чрезвычайные ситуации, и становится слишком поздно удалять цифровые следы и уязвимую информацию. Такие ситуации могут быть непредсказуемыми и порой печальными, а лучше опасность и проблемы заранее предотвращать. ➡️ Скачиваем в нашем архиве Арсенал Безопасника | #Book #Статья

  • 11 авг.7473удалён 14 авг.

    Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Ближайший старт — 24 августа ➡️️Посмотреть программу и записаться По вопросам — @CodebyAcademyBot

  • 🖥 Кража памяти: как я заставил Claude рассказать личные секреты пользователя. [Перевод] Автор обнаружив эту атаку, ответственно раскрыл информацию о ней компании Anthropic в рамках программы баг-баунти на HackerOne. Компания подтвердила, что идентифицировала атаку, но пока не пропатчила её. Вознаграждение не было назначено. ➡ Читаем статью тут Арсенал Безопасника | #Статья

  • 10 авг.удалён 12 авг.

    Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут

  • 10 авг.1 0881830

    😎 Арсенал Безопасника | #meme

  • 10 авг.1 058922

    📖 Linux глазами хакера. 7-е издание. 2025 Фленов Михаил Евгеньевич Я уже делился предыдущими выпусками 4-е, 5-е, 6-е издание, а вот и новая книга. Книга посвящена настройке, защите и администрированию Linux-систем с точки зрения безопасности. Автор рассматривает оптимизацию производительности, управление доступом, настройку сетевых сервисов и методы защиты серверной инфраструктуры. Материал охватывает работу с Firewall, веб-серверами, FTP, Proxy, DNS, почтовыми службами и резервным копированием данных. В новом издании обновлены сведения с учетом актуальных версий Ubuntu LTS, добавлены практические примеры поиска уязвимостей и защиты веб-приложений. Книга показывает методы обнаружения атак, восстановления систем после инцидентов и повышения надежности Linux-среды. Книга подойдет системным администраторам, специалистам по информационной безопасности, DevOps-инженерам и тем, кто занимается защитой Linux-инфраструктуры. ➡️ Скачиваем в нашем архиве Арсенал Безопасника | #Book

  • 7 авг.1 5181137

    🖥 VPN с российским IP: что о вашем адресе видно на самом деле Поднял себе сервер за границей, настроил, всё летает. Зарубежные сайты открываются, скорость нормальная, можно жить. А потом маркетплейс начинает показывать капчу на каждое движение, банк отказывает в операции, сайт объявлений выдаёт пустую страницу. Часть российских сервисов не пускает с зарубежных и серверных адресов. В комментариях на это отвечают одинаково: тебе нужен российский IP, сделай обратный впн. Так эту задачу и называют - обратный впн, или впн наоборот. ➡ Читаем статью тут Арсенал Безопасника | #Статья

  • 6 авг.1 324942

    🖥 Локальный запуск LLM для SOC: сколько GPU действительно нужно? (часть 1-2) Когда речь заходит о локальном запуске больших языковых моделей, обычно первым возникает вопрос стоимости инфраструктуры: «Self-hosted LLM — это десятки или сотни GPU?». Для обучения foundation-моделей или публичных сервисов с миллионами пользователей это действительно так. Но применение LLM внутри SOC устроено иначе. Однако модель не обучается с нуля и не работает как универсальный чат для большого количества пользователей. Она получает уже подготовленный контекст — события, артефакты, регламенты, результаты обогащения, похожие расследования — и выполняет конкретные задачи, которые раньше требовали ручной работы аналитика. ➡ Читаем статью тут (часть 1) ➡ Читаем статью тут (часть 2) Арсенал Безопасника | #Статья

  • 5 авг.1 2731458

    👩‍💻 leaker — инструмент для обнаружения утечек, который выявляет достоверные утечки учетных данных, используя пассивные онлайн-источники. Он поддерживает поиск по электронной почте, имени пользователя, домену, ключевому слову и номеру телефона. ➡️ Забираем инструмент тут Арсенал Безопасника | #GitHub

  • 4 авг.1 2481422

    😎 Арсенал Безопасника | #meme