Форум информационной безопасности - Codeby.net

Статья ФЗ-152, GDPR, PCI DSS: практический модуль по комплаенсу для технарей

  • 1 669
  • 0
Технический гайд по комплаенсу ФЗ-152 GDPR и PCI DSS для инженеров кибербезопасности


🛡️ Комплаенс не убьёт ваш проект. Отсутствие комплаенса — убьёт.

Думаете, ФЗ-152, GDPR и PCI DSS — это стопки юридических документов для бюрократов? В 2025 году это прямые технические требования к вашему коду, архитектуре и процессам.

Незашифрованный лог с email клиентов в S3-бакете? 152-ФЗ: блокировка сайта + 20 млн рублей штрафа. Отсутствие автоудаления данных по запросу? GDPR: до 4% глобального оборота. Номер карты в логах приложения? PCI DSS: потеря права на эквайринг.

В этом модуле разбираем комплаенс как три проектных спецификации: микросервисная архитектура под ПДн, токенизация платежей, автоматизация через Terraform и Sigma Rules, подготовка к аудиту.

💡 Практическое руководство для DevOps, разработчиков и пентестеров, которые строят безопасные системы, а не тушат штрафы.

Статья Безопасный код: типичные ошибки разработчиков

  • 1 905
  • 0
1764791490996.webp

🔐 Хотите писать код, который не просто работает, а выдерживает атаки из реального мира? В этой главе вы разберете, как привычные конструкции в Python и веб‑шаблонах превращаются в точку входа для SQL‑инъекций, XSS, CSRF и path traversal, и увидите, как переписать их в безопасном стиле с помощью параметризации, экранирования и строгой работы с путями.

🧩 На конкретных примерах вы увидите разницу между “демо-кодом” и продакшен-подходом: надежные сессионные токены, безопасная обработка ошибок без утечек внутренней структуры, ограничения на работу с файлами и защита форм с помощью CSRF‑токенов — с короткими сниппетами «было/стало» и пояснениями, почему так любят эти ошибки пентестеры.

Статья OSINT-челлендж: deanonymization через соцсети и метаданные

  • 3 853
  • 1
OSINT деанонимизация через соцсети поиск по фотографии метаданные


🔥 Цифровой призрак? Одно фото — и твоя анонимность мертва.

Думаешь, что пустой профиль ВК и чужое имя — надёжная маскировка? Реальность 2025: из одной фотографии профессионал вытащит твоё настоящее ФИО, номер телефона и весь цифровой след за 10 минут.

В этом OSINT-челлендже мы проходим путь от анонимного аватара до полной деанонимизации: Search4faces для поиска по лицу, Sherlock для пробива по никам, секретные методы через метаданные и архивы. Никакого взлома — только открытые источники.

💡 Практический гайд для тех, кто хочет научиться находить — или, наоборот, скрываться правильно.
вещать. До новых встреч!

Статья Основы сетевой безопасности: как работают VPN, прокси и Tor

  • 2 356
  • 0
1764710587221.webp

🛡️ Хотите пользоваться интернетом без чувства, что за вами постоянно смотрят? В статье разберём, как устроены VPN, прокси и Tor, зачем вообще защищать трафик и какие риски прячутся в обычном серфинге и публичных Wi‑Fi.

🌐 Поймём на живых примерах, чем отличается «туннель» VPN от прокси‑посредника и луковичной маршрутизации Tor, какие задачи каждый решает лучше всего и где их границы — технические и юридические.

🧰 В конце вы получите понятную «карту инструментов»: когда хватает прокси, когда нужен VPN, а когда Tor — и почему ни один из них не заменит здравый смысл, сильные пароли и базовую гигиену безопасности.

Статья Метрики антифрода: как перестать мерить только по доле отклонённых операций

  • 2 067
  • 0
Дашборд антифрод-системы с бизнес-метриками Net Savings и ROC-AUC для анализа эффективности ML-моделей


💰 Антифрод — не cost center, а profit center. Только цифры.

Думаете, высокий Recall — это успех? Реальность жестче: ложное срабатывание может стоить вам клиента на 500 000₽ LTV. А пропущенный фрод — прямой убыток плюс штрафы регуляторов.
В этом гайде мы разбираем, как перестать гоняться за абстрактной точностью и начать считать реальные деньги: Net Savings, стоимость False Positive, баланс между безопасностью и UX.

🎯 Практическое руководство для Data Scientists и продуктовых команд, которые хотят, чтобы антифрод-система приносила прибыль, а не просто блокировала операции.

Анонс Друзья, напоминаем, на каких курсах начинается обучение в декабре⬇️

  • 1 302
  • 0
Расписание курсов Codeby по кибербезопасности на декабрь 2024 — пентест, DevOps, антифрод


🎯 Декабрь в Codeby: 7 курсов — от первых шагов до уровня профи.

Хотите войти в кибербез или прокачать арсенал? Декабрь — идеальный момент для старта.
В расписании: пентест, сети, Python, DevOps, реагирование на инциденты и защита КИИ.

🔥 Новинка: курс «Антифрод-аналитик» — первый поток со скидкой 25% по промокоду ANTIFRAUD25!

💡 Выбирайте направление и стартуйте уже 1, 8 или 15 декабря.

Статья Алгоритм поиска уязвимых драйверов

  • 2 060
  • 1
MiniFlt.webp

🔥 Охота за LOL-драйверами: Ваша Windows пропускает атакующих прямо в ядро.

Подписанные драйверы от Microsoft — это доверенный путь в kernel. Но что, если эти драйверы содержат уязвимости, которые превращают защиту в парадный вход для атакующих?

В этом гайде разбираем архитектуру мини-фильтров, векторы эксплуатации через Reparse Point и порты коммуникации, манипуляции с Altitude для обхода защит типа UAC и WinDefender.

💡 Системный подход к поиску уязвимостей в kernel-mode драйверах для пентестеров и исследователей безопасности.

Накидал варианты хедера – нужен ваш фидбэк

  • 2 069
  • 8
Варианты редизайна хедера форума Codeby для голосования сообщества


🎯 Твой голос решает, каким будет Codeby.

Форум, HackerLab, Academy - всё сливается в единую экосистему. Новый хедер это не просто красивая картинка, это навигация между всеми платформами без лишних кликов.

Запилил несколько вариантов дизайна. Теперь нужно мнение тех, кто тут не первый день и кто видел эволюцию форума и понимает, что реально нужно комьюнити.

🔥 Открой макеты, проголосуй за вариант и напиши в комментах, что конкретно заходит, а что нет. Смотри на юзабилити, читаемость, удобство в реальной работе.

💬 Без вашего фидбэка внедрять нет смысла. Говорите как есть дипломатия не нужна, нужна правда.

Вакансия Ищем Reverse Engineer, зарплата от $4000

  • 1 595
  • 0
Мы — IT-компания, которая с 2015 года делает сильные технологические продукты на пересечении AI/ML. Работаем в живой среде реального времени, двигаемся быстро, обучаемся постоянно и ценим тех, кто умеет копать глубоко.

Ищем Reverse Engineer

Технологический стек, с которым реально будешь работать:


  • Платформы: Android / iOS
  • Архитектуры: ARM, x86, x64
  • OS internals: процессы, потоки, память
  • Traffic analysis: MITM, Wireshark, mitmproxy, Burp
  • Протоколы: SSL/TLS (включая unpinning), TCP/UDP, REST, WS, gRPC
  • Mobile hacking инструменты: Xposed, MobileSubstrate, Frida
  • БД: SQL / Mongo / Redis
  • Сериализация: protobuf / JSON / msgpack

Что ты будешь делать?

Статья Создаём РЕ-файл минимального размера

  • 2 815
  • 1
Структура минимального PE-файла Windows с оптимизированными секциями и удалённым DOS Stub для реверс-инжиниринга


🔬 PE-файл на 276 байт: Хирургическая оптимизация исполняемых файлов Windows.

Думаете, что спецификация PE-формата от Microsoft — это незыблемые правила? На самом деле её можно «побрить налысо», удалив всё лишнее и получив рабочий EXE в 276 байт.

В этом гайде мы покажем, как безжалостно вырезать DOS Stub, оптимизировать выравнивание секций с 512 байт до 4, переместить Import Address Table в неиспользуемые поля заголовка и заставить загрузчик Windows работать с минималистичным бинарником.

💡 Реальные техники для реверс-инженеров, малвар-аналитиков и тех, кто хочет понять PE-формат на уровне байткода.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
50 878
Сообщения
344 585
Пользователи
148 088
Новый пользователь
re21e