Арсенал Безопасника
СтатистикаКанал с лучшими инструментами безопасника CEO: @O_K_TOP @Spiral_Yuri https://telega.in/c/arsenal_security
- Последний пост
- 14 авг.
- Последнее чтение
- 13:46
- Постов за неделю
- 8
- Всего постов
- 68
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 564
- 1/48двое суток
- 668
- 1/72трое суток
- 720
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
👩💻 OpenOSINT — это помощник на основе искусственного интеллекта, предназначенный для автоматического сбора общедоступной информации и проведения цифровых расследований. Для взаимодействия с OpenOSINT вы можете выбрать один из четырех способов в зависимости от вашего уровня владения компьютером. Новичкам, скорее всего, больше понравится веб-интерфейс. Для тех, кто предпочитает работать с текстом, инструмент предлагает интерактивный терминал. Также имеется прямой интерфейс командной строки для быстрого выполнения команд. Наконец, он может выступать в качестве фонового сервера, используя MCP, который напрямую интегрируется с другими приложениями ИИ, такими как Claude Desktop. ➡ Полная веб версия тут ➡️ Забираем инструмент тут Арсенал Безопасника | #GitHub
Фреймворк антихрупкой ИТ-архитектуры и инструмент оценки киберустойчивости компаний Киберинциденты и сбои неизбежны. Вопрос в том, насколько быстро сможет компания восстановиться и станет ли ее инфраструктура сильнее после атаки? «Инфосистемы Джет» разработала Фреймворк антихрупкой ИТ-архитектуры и открытый инструмент экспресс-оценки киберустойчивости компаний «Индекс антихрупкости». Фреймворк основан на опыте расследования киберинцидентов, аудитах кибербезопасности и отраслевых практиках. Он охватывает полный жизненный цикл киберинцидента — от подготовки к вторжению до восстановления и адаптации, включает 380 практик, распределенных по 33 доменам и 7 стратегическим направлениям. Цель фреймворка — дать организациям структурированный, практически применимый подход к построению киберустойчивого бизнеса. Всего за 25 минут «Индекс Антихрупкости» позволяет оценить готовность компании к киберинцидентам, сравнить результаты с организациями аналогичного масштаба и отрасли, а также определить приоритетные направления для развития. Ознакомиться с фреймворком можно здесь: cr.jet.su Замерить «Индекс антихрупкости» — здесь: cr-ocenka.jet.su
🖥 Ваш холодный криптокошелёк взломан. Разбор уязвимости RNG у Coldcard Mk2–Mk5 Все уже слышали про волны краж, связанных с этим дефектом, которые унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих. Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. ➡ Читаем статью тут Арсенал Безопасника | #Статья
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
😎 Арсенал Безопасника | #meme
📖Тревожный чемоданчик складчика 3-4 части (2024-2025) Тут две новых части 3-4 выпуски серии «Тревожный чемоданчик» они продолжает улучшать безопасность цифрового имущества, рассматривая различные области, с которыми мы сталкиваемся ежедневно обеспечивая порядок в них, обеспечат анонимность, кибербезопасность, и в общем цифровую гигиену. Чему вы научитесь: 📍повысить уровень приватности своей работы в сети 📍настройка Windows, Android, MacOS и т.д.. 📍создание защищенного канала связи на ПК и смартфона 📍полностью отказаться от бесплатных и платных VPN-сервисов, которые собирают и продают ваши данные подымать свой собственный DNS-сервер 📍обезопасить свои личные данные от "любопытных глаз" конкурентов, спецслужб и прочих недоброжелателей 📍создавать свой прокси/VPN с функцией шифрования трафика, благодаря которому вы сможете обходить любые блокировки, и без проблем посещать сайты, к которым нет доступа в твоей стране проживания 📍в обновленном модуле серьёзно упрощено и автоматизированно создание персонального jabber-сервера с помощью авторских скриптов 📍базовый правила анонимности в мире криптовалют 📍настройка сквозного шифрования OMEMO 📍настройка проксируемого XMPP-трафика через сеть TOR или другие прокси 📍организовывать защищённый канал связи, для обмена зашифрованными сообщениями с вашими близкими, друзьями и коллегами (как в популярных мессенджерах, только действительно безопасно и анонимно) 📍а также владеть многими другими фишками и лайфхаками, направленными на защиту твоих личных данных и безопасности ценной информации, которые не применено будут полезны как при работе в интернет, так и просто в жизни 📍и многое многое другое.. Многие люди задумываются о цифровой безопасности только тогда, когда возникают чрезвычайные ситуации, и становится слишком поздно удалять цифровые следы и уязвимую информацию. Такие ситуации могут быть непредсказуемыми и порой печальными, а лучше опасность и проблемы заранее предотвращать. ➡️ Скачиваем в нашем архиве Арсенал Безопасника | #Book #Статья
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Ближайший старт — 24 августа ➡️️Посмотреть программу и записаться По вопросам — @CodebyAcademyBot
🖥 Кража памяти: как я заставил Claude рассказать личные секреты пользователя. [Перевод] Автор обнаружив эту атаку, ответственно раскрыл информацию о ней компании Anthropic в рамках программы баг-баунти на HackerOne. Компания подтвердила, что идентифицировала атаку, но пока не пропатчила её. Вознаграждение не было назначено. ➡ Читаем статью тут Арсенал Безопасника | #Статья
Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
😎 Арсенал Безопасника | #meme
📖 Linux глазами хакера. 7-е издание. 2025 Фленов Михаил Евгеньевич Я уже делился предыдущими выпусками 4-е, 5-е, 6-е издание, а вот и новая книга. Книга посвящена настройке, защите и администрированию Linux-систем с точки зрения безопасности. Автор рассматривает оптимизацию производительности, управление доступом, настройку сетевых сервисов и методы защиты серверной инфраструктуры. Материал охватывает работу с Firewall, веб-серверами, FTP, Proxy, DNS, почтовыми службами и резервным копированием данных. В новом издании обновлены сведения с учетом актуальных версий Ubuntu LTS, добавлены практические примеры поиска уязвимостей и защиты веб-приложений. Книга показывает методы обнаружения атак, восстановления систем после инцидентов и повышения надежности Linux-среды. Книга подойдет системным администраторам, специалистам по информационной безопасности, DevOps-инженерам и тем, кто занимается защитой Linux-инфраструктуры. ➡️ Скачиваем в нашем архиве Арсенал Безопасника | #Book
🖥 VPN с российским IP: что о вашем адресе видно на самом деле Поднял себе сервер за границей, настроил, всё летает. Зарубежные сайты открываются, скорость нормальная, можно жить. А потом маркетплейс начинает показывать капчу на каждое движение, банк отказывает в операции, сайт объявлений выдаёт пустую страницу. Часть российских сервисов не пускает с зарубежных и серверных адресов. В комментариях на это отвечают одинаково: тебе нужен российский IP, сделай обратный впн. Так эту задачу и называют - обратный впн, или впн наоборот. ➡ Читаем статью тут Арсенал Безопасника | #Статья
🖥 Локальный запуск LLM для SOC: сколько GPU действительно нужно? (часть 1-2) Когда речь заходит о локальном запуске больших языковых моделей, обычно первым возникает вопрос стоимости инфраструктуры: «Self-hosted LLM — это десятки или сотни GPU?». Для обучения foundation-моделей или публичных сервисов с миллионами пользователей это действительно так. Но применение LLM внутри SOC устроено иначе. Однако модель не обучается с нуля и не работает как универсальный чат для большого количества пользователей. Она получает уже подготовленный контекст — события, артефакты, регламенты, результаты обогащения, похожие расследования — и выполняет конкретные задачи, которые раньше требовали ручной работы аналитика. ➡ Читаем статью тут (часть 1) ➡ Читаем статью тут (часть 2) Арсенал Безопасника | #Статья
👩💻 leaker — инструмент для обнаружения утечек, который выявляет достоверные утечки учетных данных, используя пассивные онлайн-источники. Он поддерживает поиск по электронной почте, имени пользователя, домену, ключевому слову и номеру телефона. ➡️ Забираем инструмент тут Арсенал Безопасника | #GitHub
😎 Арсенал Безопасника | #meme