Разборы

библиотека технических материалов Написать
РАЗБОР
48 дней назад
Secrets Management в CI/CD: обнаружение утечек ключей и токенов с Trufflehog, Gitleaks и Vault

По данным GitGuardian State of Secrets Sprawl Report 2024 (данные за 2023 год) - 12,8 миллионов новых секретов на публичном GitHub. И значительная часть...

#gitleaks поиск ключей в git#hardcoded secrets уязвимость#hashicorp vault ci/cd интеграция#secret scanning devsecops
сп Сергей Попов 21 мин 0
РАЗБОР
48 дней назад
SAST инструменты для CI/CD: Semgrep, CodeQL и SonarQube - настройка правил без alert fatigue

Ненастроенный SAST - генератор шума. На практике дефолтные правила выдают 60-90% ложных срабатываний, а после тюнинга показатель падает до 10-20%. Для...

#codeql анализ уязвимостей#sast в devsecops#sast инструменты для ci/cd#semgrep настройка правил
сп Сергей Попов 19 мин 0
РАЗБОР
48 дней назад
Метрики DevSecOps: от DORA до MTTR уязвимостей - как измерять эффективность AppSec и не обманывать себя цифрами

Три квартала я выстраивал систему AppSec-метрик в компании с 40 микросервисами и двумя SAST-сканерами в пайплайне GitLab CI. Первый отчёт для CISO показал...

#appsec метрики#dora метрики безопасность#kpi информационной безопасности#mttr уязвимостей
сп Сергей Попов 19 мин 0
РАЗБОР
48 дней назад
Машиночитаемые доверенности (МЧД): новые риски для корпоративной безопасности

Прежде чем говорить о рисках, стоит понимать техническую суть документа. МЧД оформляется в формате XML по утверждённой ФНС схеме и обязательно подписывается...

#hr-процессы#кибербезопасность бизнеса#многофакторная аутентификация#мчд
юл Юлия1 13 мин 0
РАЗБОР
48 дней назад
Скрытие процессов Linux через bind mount: от атаки до forensics-обнаружения

На внутреннем пентесте в 2024 году после эскалации до root на Ubuntu 22.04 через кривой sudoers нужно было удержать C2-агент незамеченным на...

#/proc filesystem hiding#bind mount proc#forensics анализ linux#linux rootkit техники
сп Сергей Попов 19 мин 0
РАЗБОР
48 дней назад
AI-Generated PowerShell Active Directory разведка: от промпта до карты домена

3 июня 2026 года аналитики Huntress задокументировали атаку на доменный Windows Server. Злоумышленник зашёл через RDP по украденным учёткам и за считанные...

#ai пентест active directory#ai-generated powershell active directory разведка#bloodhound ad enumeration#chatgpt powershell хакинг
сп Сергей Попов 20 мин 0
РАЗБОР
48 дней назад
ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище

На пентесте инфраструктуры финансовой компании я наткнулся на StorageZones Controller, торчащий наружу без патча с июня 2023 года - CVSS 9.8, RCE без...

#citrix pentest#citrix sharefile rce#cve-2023-24489#managed file transfer уязвимости
сп Сергей Попов 22 мин 0
РАЗБОР
48 дней назад
Обфускация LDAP-запросов Active Directory: от evasion до детекта SOC

На внутреннем пентесте финансовой организации SharpHound проработал 34 секунды. Ровно столько потребовалось Microsoft Defender for Identity, чтобы...

#ad enumeration evasion#bloodhound детект soc#event id 1644 ldap#kerberoasting обход детектирования
сп Сергей Попов 21 мин 0
РАЗБОР
48 дней назад
CVE-2026-56451: JWT Algorithm Confusion в Siemens Opcenter X - обход аутентификации и захват MES

CVSS 10.0 из 10.0. Атака по сети, без привилегий, без взаимодействия с пользователем, автоматизируемая. CVE-2026-56451 в Siemens Opcenter X набрала...

#cve-2026-56451#cwe-347#jwt algorithm confusion#jwt rs256 hs256 confusion
сп Сергей Попов 19 мин 0
РАЗБОР
49 дней назад
Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов

Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ...

#incident response#mitre att&ck detection#siem правила корреляции#supply chain атака
сп Сергей Попов 17 мин 0
РАЗБОР
49 дней назад
SpiderFoot на Windows: установка, настройка и OSINT-разведка без Kali Linux

На корпоративном аудите для финтех-компании мне нужно было собрать полный OSINT-профиль за два часа: поддомены, email-адреса сотрудников, связи...

#osint без kali linux#osint инструменты windows#spiderfoot python windows#spiderfoot web интерфейс
сп Сергей Попов 19 мин 0
РАЗБОР
49 дней назад
DoSQ: атака на 5G NR планировщик ресурсов через side-channel PDCCH

На приватном 5G NR стенде с USRP B210 исследователи DoSQ показали штуку, от которой становится не по себе: декодирование открытого канала управления PDCCH...

#5g nr side-channel атака#dosq атака 5g#pdcch side-channel уязвимость#smart jamming 5g
сп Сергей Попов 26 мин 0
РАЗБОР
49 дней назад
Silver Fox APT атаки на российские компании: ValleyRAT, ABCDoor и detection rules для SIEM

1600 фишинговых писем за три недели января 2026 года. Не абстрактная цифра из зарубежного отчёта - столько зафиксировали аналитики Kaspersky GReAT в...

#abcdoor бэкдор#detection rules siem#ioc индикаторы компрометации#mitre att&ck t1566
сп Сергей Попов 23 мин 0
РАЗБОР
49 дней назад
SonicWall zero-day RCE 2026: разбор цепочки CVE-2026-15409 + CVE-2026-15410 и методика обнаружения

22 июня 2026 года Rapid7 поймала первые случаи эксплуатации двух zero-day в SonicWall SMA1000 - за три недели до того, как вендор вообще что-то сказал...

#cve-2026-15409#cve-2026-15410#exploit chain firewall#sonicwall patch обновление безопасности
сп Сергей Попов 25 мин 0
РАЗБОР
49 дней назад
Реагирование на инсайдерскую угрозу: playbook от алерта до containment

За последние два года я участвовал в разборе четырнадцати инцидентов с подтверждённым инсайдером. В восьми из них организация потеряла контроль над...

#chain of custody кибербезопасность#containment инсайдера#insider threat incident response#ueba siem алерт
сп Сергей Попов 25 мин 0
РАЗБОР
49 дней назад
BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC

В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339...

#argon2 password hash#breachforums утечка данных#incident response#mitre att&ck detection
сп Сергей Попов 17 мин 0
РАЗБОР
49 дней назад
OSINT аудит цифрового следа компании: от разведки атакующего до обнаружения Blue Team

23,8 миллиона захардкоженных секретов - API-ключи, строки подключения к базам данных, токены аутентификации - залиты в публичные GitHub-репозитории за 2024...

#easm управление внешней поверхностью атаки#osint аудит цифрового следа компании#passive recon техники атакующего#threat intelligence корпоративная разведка
сп Сергей Попов 22 мин 0
РАЗБОР
49 дней назад
CVE-2026-42826: Azure DevOps уязвимость - разбор вектора и цепочка атаки на CI/CD

7 мая 2026 года Microsoft опубликовала бюллетень по CVE-2026-42826 - уязвимости Azure DevOps с максимальной оценкой 10.0 по CVSS 3.1. Десятка. За...

#azure devops security#azure devops уязвимость#ci/cd безопасность#cve-2026-42826
сп Сергей Попов 19 мин 0
РАЗБОР
49 дней назад
Детектирование LLM-сгенерированного контента: от perplexity-метрик до SOC-playbook

По данным IBM X-Force Threat Intelligence Index 2025, генерация фишинговых писем с помощью GenAI происходит в 11.4 раза быстрее при сопоставимом качестве с...

#ai-generated phishing detection#ai-generated text detection#llm fingerprint методы#perplexity burstiness детектирование
сп Сергей Попов 19 мин 0
РАЗБОР
49 дней назад
Threat Intelligence платформы 2025-2026: полный обзор TIP, IOC-менеджмента и инструментов киберразведки для security-инженера

57% организаций в 2024 году узнали о компрометации не от собственного SOC, а от внешней стороны - партнёров, правоохранителей, исследователей. По данным...

#cti платформы сравнение#ioc менеджмент#misp opencti сравнение#stix taxii протоколы
сп Сергей Попов 45 мин 0
РАЗБОР
49 дней назад
TDS малварь распространение через фейковые сайты open-source: от SEO poisoning до Remus Stealer

Больше 5 000 сэмплов на VirusTotal, свыше 100 активных фейковых доменов и три семейства малвари на выходе. Check Point Research задокументировали кампанию...

#drive-by download атаки#remus stealer#seo poisoning малварь#tds малварь распространение
сп Сергей Попов 23 мин 0
РАЗБОР
49 дней назад
CVE-2026-40281: инъекция аргументов ExifTool в Gotenberg - от path traversal до RCE через PDF API

После разбора CVE-2021-22204 (argument injection в ExifTool через метаданные изображений) я проверяю каждый конвертер файлов, который встречаю на пентесте...

#cve-2026-40281 gotenberg уязвимость#cve-2026-42589 rce#cwe-88 инъекция аргументов#exiftool argument injection
сп Сергей Попов 21 мин 0
РАЗБОР
50 дней назад
APT28 эксплуатация Roundcube: разбор kill chain, OPSEC-провал и уроки для Red Team

В январе 2026 года исследователи Hunt.io нашли на сервере 203.161.50.145 открытый каталог с полным инструментарием APT28 для атак на Roundcube webmail - 61...

#apt28 opsec провал#apt28 эксплуатация roundcube#fancy bear roundcube атака#javascript implant email
сп Сергей Попов 22 мин 0
РАЗБОР
50 дней назад
cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

В конце февраля 2026-го хостинг-провайдеры заметили странное: root-сессии WHM появлялись без ввода пароля. Два месяца кто-то тихо забирал серверы - пока в...

#cpanel supply chain атака#cpanel уязвимость#cve-2026-41940#shared hosting компрометация
сп Сергей Попов 19 мин 0
РАЗБОР
50 дней назад
CVE-2026-43633: десериализация в HestiaCP - unauthenticated RCE через PHP/Node.js session mismatch

На пентесте shared-хостинга я наткнулся на HestiaCP 1.9.3 с включённым web terminal на порту 8083. Два запроса через curl - root shell, ноль аутентификации...

#cve-2026-43633#cwe-502#hestiacp rce#session mismatch php node.js
сп Сергей Попов 21 мин 0
РАЗБОР
50 дней назад
CVE-2026-41070: обход аутентификации OpenVPN - как OIDC-плагин пропускает клиентов без SSO

На аудите VPN-периметра финтеха в начале 2026-го наткнулся на OpenVPN-сервер с плагином openvpn-auth-oauth2 в экспериментальном режиме plugin. Подключился...

#cve-2026-41070#cwe-287#oidc sso bypass vpn#openvpn plugin security
сп Сергей Попов 16 мин 0
РАЗБОР
50 дней назад
APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence

К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про...

#apt threat hunting#apt кампании#apt-группировки 2025#mitre att&ck
сп Сергей Попов 38 мин 0
РАЗБОР
51 день назад
Коммерческий OSINT

Всем датебаёшечки ребята, сегодня я хочу рассказать о коммерческой разведке. Что это? Как это? И для чего это? Коммерческая разведка - это коротко...

#open source#osint#osint аналитика#бизнес разведка
qu quantum1 2 мин 0