CyberINS // Лаборатория ИБешника
Статистикаcyber in network security я заядлый ибешник, который рассказывает все, что находится в мире ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/channels/cyberins/card #1CWQG РКН: https://clck.ru/3FtTSM
- Последний пост
- 21:12
- Последнее чтение
- 11:03
- Постов за неделю
- 23
- Всего постов
- 503
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 760
- 1/48двое суток
- 870
- 1/72трое суток
- 939
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
— Мы ходили в библиотеку, чтобы почитать книги о программировании — Боже, Крис, они же еще дети! #Meme // ❓ cyber in network security // max.ru/cyberins
🔒 Ente ваш личный цифровой сейф с открытым исходным кодом Знакомо чувство, когда не знаешь, где безопасно хранить личные фото или коды 2FA? Большие облачные сервисы сканируют ваши данные, а локальные решения не дают доступа с разных устройств. Индийская команда Ente предложила элегантное решение – полностью открытую платформу с end-to-end шифрованием. Ente – это монрепозиторий с открытым исходным кодом (AGPL-3.0), содержащий два основных продукта: 1. Ente Photos – альтернатива Google Photos с шифрованием 2. Ente Auth – бесплатный менеджер двухфакторной аутентификации ⏺ devrrends.ru ⏺ github.com #DevOps #Cybersecurity #OpenSource #Encryption #Google #2FA #Privacy #Authy #Tool // ❓ cyber in network security // max.ru/cyberins
☁️ From Day Zero to Zero Day. A Hands-On Guide to Vulnerability Research Практическое руководство по исследованию программных уязвимостей, ручному аудиту кода, фаззингу и реверс-инжинирингу для поиска уязвимостей нулевого дня (0-day). Современное практическое пособие по Vulnerability Research и поиску 0-day багов, предназначенное для исследователей безопасности, Bug Bounty охотников, специалистов по реверс-инжинирингу, системных программистов и AppSec-инженеров, желающих освоить методы выявления глубоких программных дефектов. — Книга от известного исследователя безопасности Eugene Lim (Spacecoon) сочетает реальные практические примеры и пошаговые инструкции, помогая пройти путь от абсолютного новичка в поиске багов до специалиста, способного находить уязвимости нулевого дня в сложном ПО. ⏺ max.ru #Book #Vulnerability #Pentest #0day #BugBounty #Fuzzing #Reverse #AppSec #CVE // ❓ cyber in network security // max.ru/cyberins
🔎 Доставка вредоноса на целевую систему через PowerShell Продолжим изучать постэксплуатацию с помощью PowerShell. Итак, у нас есть доступ к PowerShell и есть готовый троян, который необходимо доставить на целевую систему. — Для этой задачи отлично подойдет SimpleHTTPServer и PowerShell. ⏺ spy-soft.net #Malware #PowerShell #SimpleHTTPServer #Pentest // ❓ cyber in network security // max.ru/cyberins
👺 Сертифицированный специалист по тестированию на проникновение Hack The Box Практическая профессиональная программа обучения и сертификационный экзамен по проведению комплексного аудита безопасности и тестирования на проникновение от платформы Hack The Box. Высокооцениваемая в индустрии практическая программа подготовки и сертификации (Job Role Path), предназначенная для начинающих и практикующих пентестеров, специалистов Red Team, аудиторов ИБ и исследователей безопасности, желающих подтвердить свои навыки проведения коммерческих тестов на проникновение. — Программа CPTS известна своей высокой реалистичностью и акцентом на методологию, что делает её одной из самых востребованных практических сертификаций в сфере технического аудита безопасности. ⏺ max.ru #Book #HackTheBox #Pentest #Certification #Hacking #AD #Web #RedTeam // ❓ cyber in network security // max.ru/cyberins
🔑 Железный ключ к Secure Boot RK35xx В первом случае нам пришлось разработать эмулятор eMMC памяти, чтобы эксплуатировать TOC-TOU уязвимость в момент загрузки прошивки. Во втором — мы атаковали SoC с помощью Power Glitch, воздействуя на процесс проверки прошивки. — В обоих случаях удалось обойти механизм Secure Boot, а платформа RK35xx стала поистине хрестоматийным примером с точки зрения аппаратного хакинга, поэтому мы решили поделиться техническими деталями. ⏺ habr.com #PowerGlitch #Vulnerability #Hacking #SecureBoot #eMMC #TOCTOU #Reverse #Microcontroller // ❓ cyber in network security // max.ru/cyberins
👩💻 Linux. Книга рецептов. 2-е изд. Все необходимое для администраторов и пользователей Практический сборник проверенных решений, команд и «рецептов» для решения повседневных задач администрирования, настройки и диагностики Linux-систем. Настольный справочник и сборник готовых практических решений, предназначенный для системных администраторов, DevOps-инженеров, продвинутых пользователей Linux и специалистов по ИБ, которым необходимы быстрые и точные инструкции для выполнения конкретных задач. — Книга минимизирует лишнюю теорию, предлагая формат «проблема – решение – объяснение», что делает её идеальным рабочим инструментом для системного администратора. ⏺ max.ru #Book #Linux #Admin #Bash #Network #DevOps #Automation // ❓ cyber in network security // max.ru/cyberins
🛡 Архивы интернета: как прочитать удалённые посты и недоступные сайты через Wayback Machine и альтернативы Wayback Machine хранит архивные копии публичных веб-страниц. Пользователь вводит адрес сайта или конкретной страницы, после чего сервис показывает календарь со снимками. Каждая дата ведёт к версии страницы, которую архив сохранил в определённый момент времени. — Поиск лучше начинать с точного URL. Если нужен удалённый пост, старый материал или прежняя версия товара, стоит вставлять полный адрес страницы, а не только домен. По домену архив покажет историю всего сайта, но среди тысяч снимков будет сложнее найти нужную публикацию. ⏺ securitylab.ru #WaybackMachine #Archive #Memento #Perma #Internet #OSINT // ❓ cyber in network security // max.ru/cyberins
🛡 Архивы интернета: как прочитать удалённые посты и недоступные сайты через Wayback Machine и альтернативы Wayback Machine хранит архивные копии публичных веб-страниц. Пользователь вводит адрес сайта или конкретной страницы, после чего сервис показывает календарь со снимками. Каждая дата ведёт к версии страницы, которую архив сохранил в определённый момент времени. — Поиск лучше начинать с точного URL. Если нужен удалённый пост, старый материал или прежняя версия товара, стоит вставлять полный адрес страницы, а не только домен. По домену архив покажет историю всего сайта, но среди тысяч снимков будет сложнее найти нужную публикацию. ⏺ securitylab.ru #WaybackMachine #Archive #Memento #Perma #Internet #OSINT // ❓ cyber in network security // max.ru/cyberins
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
+5
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
🔐 Кибербезопасность цифровой трансформации Стратегическое и практическое руководство по адаптации процессов информационной безопасности к темпам и технологиям цифровой трансформации бизнеса. Фундаментальное руководство для руководителей ИБ (CISO), ИТ-директоров (CIO), архитекторов безопасности, лидеров цифровых изменений и топ-менеджеров, перед которыми стоит задача обеспечить надежную защиту бизнеса без замедления скорости внедрения новых технологий и продуктов. — Алексей Лукацкий, один из ведущих экспертов по кибербезопасности в СНГ, предлагает системный подход, подкрепленный многолетним практическим опытом, который помогает компаниям успешно и безопасно проходить путь цифровой трансформации. ⏺ max.ru #Book #Cyberaecurity #CISO #Management #DevSecOps #Cloud // ❓ cyber in network security // max.ru/cyberins
🤒 Карьера в кибербезопасности 2026: roadmap от новичка до пентестера 20 кандидатов, ни один не объяснил TCP three-way handshake — зато у каждого в резюме «прошёл курс по кибербезопасности». Дефицит ИБ-специалистов в России — до 100 000 человек, вакансий к 2027 году станет в 1,6 раза больше. Roadmap разбит по месяцам: 1–3 — TCP/IP, VLAN, ARP, MITRE T1046, AD-аутентификация и PowerShell; 4–6 — веб-пентест, OWASP Top 10 (A01, A03, A05), DVWA, Juice Shop; 7–12 — Active Directory-атаки, BloodHound, Mimikatz, написание отчётов. Зарплатные вилки — реальные, с HeadHunter 2024–2025: junior-пентестер в Москве от 70 000 ₽, Red Team-оператор senior — до 480 000 ₽. Главный фактор роста — не сертификаты, а портфолио из bug bounty и CTF. ⏺ codeby.net #Cybersecurity #Roadmap #Pentest #ИБ #Certificate // ❓ cyber in network security // max.ru/cyberins
✈️ PowerShell-фреймворк для поиска путей повышения привилегий в Windows PrivescCheck – это PowerShell-based инструмент для автоматизированной enumeration Windows-систем. Он анализирует конфигурацию ОС, пользователей, службы, права доступа и механизмы безопасности, помогая обнаруживать misconfiguration и другие условия, которые потенциально могут привести к повышению привилегий. Главная особенность PrivescCheck – не автоматическая эксплуатация найденных проблем, а систематизированная enumeration. Инструмент помогает специалисту понять, какие настройки Windows требуют дополнительного анализа и где потенциально находится путь к повышению привилегий. ⏺ github.com #Privilege #Escalation #Windows #PowerShell #RedTeam #Pentest #Windows #PostExploitation #Tool // ❓ cyber in network security // max.ru/cyberins
🔒 Как защитить код на ПЛК: 3 настройки CODESYS до первого инцидента Владислав Иванов, старший инженер АСУ ТП UDV Group, разбирает три настройки CODESYS, которые защитят ПЛК до первого инцидента: шифрование соединения, подпись кода и ролевую модель. В этой статье разберем три настройки CODESYS, которые стоит проверить до первого инцидента: только шифрованное соединение с ПЛК, запрет загрузки неподписанного кода, шифрование приложения и разграничение прав. — Отдельно рассмотрим, почему перед изменениями нужен пилотный контур, резервная копия проекта и понятный сценарий восстановления. ⏺ tproger.ru #Cybersecurity #Code #ПЛК #CODESYS ❓ cyber in network security // max.ru/cyberins
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!