Форум информационной безопасности - Codeby.net

На проверке Защита LLM от prompt injection: guardrails, валидация и архитектурные меры для SOC-команд

  • 165
  • 0
Тёмная лаборатория SOC ночью: на широком мониторе терминал с конфигурацией NeMo Guardrails и надписью «LLM01:2025 PROMPT INJECTION» янтарным шрифтом, на втором экране отклонённый вредоносный запрос...


🧠 Кандидат вписал в резюме белым текстом на белом фоне «Ignore all previous instructions» — HR-скрининг на LLM выполнил команду без единой проверки. OWASP второй год держит prompt injection на первой строчке LLM Top 10.

Character injection через zero-width Unicode обходит Azure Prompt Shield и Meta Prompt Guard с evasion до 100% — исследователи Lancaster University показали transfer-атаку с white-box guardrail на production black-box. System prompt leakage, exfiltration через img-теги в ответах, RCE через агентов с доступом к API — T1071.001, T1190, T1059.

💡 Guardrail — это ML-классификатор, который ломается adversarial-пейлоадами так же легко, как и защищаемая LLM.

На проверке Разведка и инвентаризация OT-сетей: Shodan, Nmap и пассивное сканирование без остановки производства

  • 167
  • 0
Рабочий стол аналитика утром: на светлом столе ноутбук с картой сети промышленных контроллеров, сетевой TAP-разветвитель и бумажный чек-лист с рукописными пометками ручкой.


🏭 Пентестер запустил nmap -sV на подсеть с Siemens S7-300 — три ПЛК ушли в STOP за 40 секунд, конвейер встал на 4 часа. Modbus/TCP без аутентификации, S7comm без устойчивости к множественным соединениям — любой агрессивный скан здесь оружие, а не диагностика.

Kill chain атаки на OT: initial access через IT-фишинг или VPN-уязвимость, lateral movement до инженерной станции в DMZ, дальше — ransomware на HMI/SCADA или саботаж уставок ПЛК как в TRITON и Industroyer. Разведка внутри OT-сегмента всегда первый шаг перед монетизацией.

💡 SOC защищает IT-периметр, а S7comm-контроллер уходит в аварийный STOP от простого TCP-хэндшейка сканера.

Статья Детектирование DNS hijacking через SOHO-роутеры: Sigma-правила и сетевые детекты для SOC

  • 294
  • 0
Макросъёмка платы роутера на чёрном антистатическом коврике: обгоревший WAN-порт и приподнятая микросхема с открытыми дорожками под лампой-лупой. На встроенном OLED-дисплее мигает надпись о DNS-пер...


🛡️ APT28 подменяет DNS на Ubiquiti EdgeRouter и TP-Link TL-WR841N (CVE-2023-50224) — NTLMv2-хеши и токены M365 утекают ниже EDR, через SOHO-роутер удалённого сотрудника, без единого артефакта на endpoint.

Kill chain: MooBot-ботнет через дефолтные ubnt/ubnt, CVE-2023-50224 без аутентификации на httpd TP-Link, DNS spoofing на login.microsoftonline.com, relay через CVE-2023-23397 в Outlook, persistence через модификацию firmware — reboot не помогает.

Sigma-правила и Suricata-детекты для аномального DNS-резолвинга, IOC по C2-прокси на роутерах, playbook: factory reset вместо reboot, смена credentials, проверка firmware на unmanaged устройствах в удалёнке.

💡 Reboot скомпрометированного роутера — иллюзия чистоты: malware переживает перезагрузку, нужен только factory reset.

Статья Локальная LLM для кибербезопасности: какой GPU и модель выбрать для анализа CVE и OSINT

  • 310
  • 0
Разломанный корпус видеокарты RTX 4090 на антистатическом коврике, из трещины видны обожжённые чипы памяти с лазерной гравировкой CVE-2023-4969 VRAM LEAK, резкий верхний свет и глубокие тени.


🧠 87 новых CVE за сутки, DLP блокирует запрос в Claude из-за хостнеймов из SBOM — и SOC поднимает Llama 3 8B на RTX 4090 через Ollama, прогоняя весь массив бюллетеней локально за шесть часов без единого байта наружу.

VRAM решает всё: FP16 против Q4_K_M квантования GGUF, KV-cache на контекст 8k-32k для CVE-бюллетеней и Shodan-отчётов. RTX 3060 12GB тянет только триаж, A6000 48GB — уже киберразведку с RAG-архитектурой.

GPT-4 против GPT4All на OSINT-классификации CTI-твитов: F1 0.94 vs 0.90 по данным LASIGE. CVE-2023-4969 LeftoverLocals бьёт по AMD и Apple GPU, NVIDIA CUDA-стек остаётся вне зоны риска для этой конкретной уязвимости инференса.

💡 Аналитик экономит на API-биллинге, но забывает: локальная LLM-инфраструктура сама становится новой поверхностью атаки для SOC.

Статья Обучение OSINT-разведке: почему набор ботов не заменит системный курс

  • 367
  • 0
Металлический крест кукловода на чёрной антистатической ткани, от него тянутся спутанные нити к деревянным головам с разными лицами. На перекладине выгравирована надпись T1593 VERIFY SOURCE, тёплый...


🕵️ Пять Telegram-ботов пробили номер — получили три разных ФИО. Какое настоящее, бот не скажет: он не верифицирует данные, а просто выдаёт результат из мёртвой утечки Adapt на 9 363 740 записей.

Боты дёргают базы утечек и API без перекрёстной проверки — T1593 Reconnaissance по MITRE ATT&CK для них не существует. Код-репозитории, метаданные документов, графы связей между доменами и IP остаются слепой зоной, а Maltego CE режет выдачу до 12 результатов на трансформацию.

Системный OSINT строит гипотезу до запроса, проверяет факт минимум через два независимых источника и держит OpSec — LinkedIn показывает, кто смотрел профиль, WHOIS и DNS-история сливают активность

💡 Один источник — гипотеза, два — совпадение, три — можно работать. Бот даёт один и называет это ответом.

Статья Phoneinfoga ошибка при запуске: почему OSINT-инструмент ломается и что делать

  • 324
  • 0
Одноплатный компьютер на антистатическом коврике с янтарным текстом ошибки geckodriver на маленьком экране, рядом смотанный USB-кабель, кружка и флешка Kali Linux в тёплом полумраке.


🔍 Полгода на пентесте вижу одну и ту же картину: аналитик копирует pip install из гайда, ловит geckodriver not found и теряет два вечера — а PhoneInfoga v2.x на Go ставится одной командой без Python вообще.

Корень проблемы — протухшие инструкции по мёртвой Python-ветке с Selenium и requirements.txt, которые до сих пор ранжируются выше актуального README. GitHub проекта прямо предупреждает: баги не фиксят, репозиторий могут заархивировать в любой момент.

Проверка за 30 секунд: phoneinfoga version в терминале. Если запускаете через python3 phoneinfoga.py — удаляйте директорию, ставьте бинарник через install-script или Docker с тегом latest, не next.

💡 Пустой результат по номеру +7 — не баг инструмента, а следствие того, что открытых данных по СНГ в разы меньше, чем по +1.

Статья Деанонимизация инфраструктуры угроз через trade-паттерны: SpiderFoot и OSINT Framework в атрибуции APT

  • 328
  • 0
Фрагменты печатных плат соединены медными проводками в подобие графа связей на антистатическом коврике, в центре — дисплей с данными атрибуции APT. Тёплый свет лампы и бирюзовое свечение мониторов...


🕵️ Домены фишинга на банки не пересекаются ни в одном публичном фиде — но общий регистратор, окно регистрации 48 часов и идентичный JARM-отпечаток TLS-стека связывают их в одну операционную группу быстрее, чем сработает блокировка C2.

Разбор строится на SpiderFoot-модулях sfp_whois и passive DNS, Certificate Transparency логах crt.sh, Censys, SHA-256 хэшах self-signed сертификатов и MITRE T1593/T1596 в обратном направлении — от разведки атакующего к атрибуции его инфраструктуры.

💡 IoC живут одну кампанию, а привычка закупать домены у одного регистратора с оплатой криптой — годами, и её не меняют даже APT-операторы.

Статья OSINT-расследования по веб-архивам: пошаговый разбор инструментов и утилит

  • 386
  • 0
Тёмный стол аналитика с ультрашироким монитором: календарь Wayback Machine с отметками снапшотов и терминал с логом CDX API. Тёплый свет лампы и голубоватый отблеск экрана среди густых теней.


🕵️ Фишинговый клон банка давно лежал, whois перезаписан — но единственный снапшот archive.today сохранил вёрстку и скрипт сбора карт с точной меткой времени. Не логи сервера, а чужой архив стал уликой.

Wayback Machine хранит 800+ млрд снапшотов с 1996 года — пентестеры находят там забытые .env-файлы, конфиги с паролями и .git-директории, давно стёртые с боевого сервера. Wildcard-поиск web.archive.org/web/*/domain/* вскрывает скрытые поддомены и админки.

archive.today фиксирует страницу вручную с точной меткой и рендерит JS «как есть» — но блокирует IP датацентров и Tor.

💡 robots.txt с Disallow для ia_archiver создаёт пробел, который новички списывают на «сервис не работает» — а не на цель.

Статья Responsible disclosure уязвимостей: от Bugtraq до правил публикации в 2026 году

  • 440
  • 0
Восковая печать конверта раскололась на две части с датами BUGTRAQ 1993 и DISCLOSURE 2026, рядом виден бланк с надписью CVE · 29 MONTHS · PATCH PENDING под тёплым светом настольной лампы на т...


🕵️ 29 месяцев — среднее время от публикации CVE до патча по IBM X-Force. Пока vendor молчит, T1596 и T1595.002 работают против вас: атакующие сканируют цели быстрее, чем вы публикуете advisory.

Bugtraq 1993 года, Full Disclosure mailing list, Google Project Zero с жёстким правилом 90 дней — три эпохи одной проблемы. Full disclosure даёт атакующим T1588.006 и T1190 готовыми, private disclosure позволяет vendor'у молчать вечно.

CVD по ISO/IEC 29147 — компромисс: security.txt по RFC 9116, приватный отчёт, дедлайн 90-120 дней, потом advisory. HackerOne, Bugcrowd, Standoff Bug Bounty дают safe harbor исследователю и структуру vendor'у.

💡 38% инцидентов 2024 — эксплуатация CVE. Не патч медленный, а сам процесс дисклоузинга ломается.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 084
Сообщения
347 748
Пользователи
163 059
Новый пользователь
Firdavs_00_9