Разборы

библиотека технических материалов Написать
РАЗБОР
76 дней назад
Безопасность корпоративной Wi-Fi сети: WIDS/WIPS, hardening 802.1X и detection rogue AP

На аудите производственной компании в прошлом году я нашёл evil twin, который проработал в переговорной зоне три недели. BSSID отличался от легитимной точки...

#802.1x hardening eap-tls#radius аутентификация#wids wips#безопасность корпоративной wi-fi сети
сп Сергей Попов 17 мин 0
РАЗБОР
76 дней назад
Метрики информационной безопасности: что реально измерять security-команде

Два года назад я собрал в Splunk дашборд для квартального отчёта перед советом директоров. Центральная метрика - "1 247 832 заблокированных атаки за...

#kpi для иб-команды#mttd mttr метрики#security metrics для ciso#vulnerability management sla
сп Сергей Попов 18 мин 0
РАЗБОР
76 дней назад
WebSocket Security: тестирование real-time приложений

Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP...

#authentication#burp-suite#cswsh#exploitation
de delifer 19 мин 0
РАЗБОР
76 дней назад
Пассивный OSINT реконнект без следов: архитектура скрытого сбора данных для пентестеров

На внешнем пентесте прошлой осенью мы получили scope из трёх доменов и запрет на активное сканирование до согласования с SOC заказчика. За первые четыре...

#certificate transparency#footprinting без следов#google dorking#passive reconnaissance
сп Сергей Попов 26 мин 0
РАЗБОР
77 дней назад
Как обыграть казино Китайской теоремой об остатках: разбор Lucky Duck C@s1no с StudentCTF 2025

disclaimer: финальное обрамление и лингвистические корректировки для статейного тона делал с помощью ИИ, само же насыщение исследования производил...

#• алгоритмы#blackjack#crt#crt • lfsr
gl grizzzer_lsp_men 30 мин 0
РАЗБОР
77 дней назад
Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC

13 февраля 2026 года CISA дала организациям три дня на устранение CVE-2026-1731 - pre-authentication RCE в BeyondTrust Remote Support с CVSS 9.9. Три дня...

#adversary simulation endpoint#cisa advisory rmm#hardening чеклист soc#lateral movement через software deployment
сп Сергей Попов 21 мин 0
РАЗБОР
77 дней назад
UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM

Понедельник, 8:15 утра. В дашборде Splunk UBA - алерт: бухгалтер с десятилетним стажем за три часа выгрузила из 1С и корпоративного SharePoint 4.7 ГБ...

#dlp система защита от инсайдеров#ueba для обнаружения инсайдеров#интеграция dlp и siem#корреляция событий безопасности
сп Сергей Попов 20 мин 0
РАЗБОР
77 дней назад
Secrets scanning масштабирование организации: оркестрация пайплайнов, покрытие источников и валидация

На одном из проектов я подключил Gitleaks к монорепозиторию с 480 сервисами - первый прогон вернул 14 000 алертов. Действующих секретов оказалось 340...

#devsecops управление секретами#gitleaks ci/cd#secrets scanning#trufflehog валидация
сп Сергей Попов 21 мин 0
РАЗБОР
78 дней назад
PhoneInfoga установка и запуск: пошаговое руководство для Windows, Linux и Android

В октябре 2024 года французский провайдер Free потерял данные почти 14 миллионов абонентов - номера телефонов, банковские реквизиты, всё как обычно (по...

#osint инструменты#osint телефон#phoneinfoga android termux#phoneinfoga docker запуск
сп Сергей Попов 17 мин 0
РАЗБОР
78 дней назад
OSINT по номеру телефона: инструменты и методики поиска информации в 2026 году

В прошлом квартале при проверке контрагента единственной зацепкой оказался мобильный номер из переписки в мессенджере. Четыре часа работы с открытыми...

#osint инструменты 2026#osint по номеру телефона#phoneinfoga#поиск человека по номеру
сп Сергей Попов 21 мин 0
РАЗБОР
78 дней назад
OSINT разведка атакуемой поверхности автопроизводителей: Shodan, Censys и CT-логи на практике

На недавнем red team проекте для автомобильного производителя первый запрос к Certificate Transparency логам выдал 400+ уникальных субдоменов. Staging...

#automotive osint recon#censys поиск уязвимостей#certificate transparency разведка#osint разведка атакуемой поверхности
сп Сергей Попов 20 мин 0
РАЗБОР
78 дней назад
Защита смартфона от слежки: GrapheneOS, Lockdown Mode и мобильный харденинг для высокорисковых пользователей

Citizen Lab задокументировал FORCEDENTRY (CVE-2021-30860, в каталоге CISA KEV) - zero-click эксплойт NSO Group. Integer overflow в CoreGraphics при...

#grapheneos безопасность#hardening android ios#lockdown mode iphone#pegasus spyware защита
сп Сергей Попов 18 мин 0
РАЗБОР
78 дней назад
Конец света

Пророссийские хакеры уничтожили цифровую инфраструктуру украинского ЖКХ. Хакеры IT ARMY OF RUSSIA разослали вредоносную программу от имени портала 10...

#it army of russia#взлом жкх#взлом сайтов#кибератака на украину
xs XSSF 1 мин 0
РАЗБОР
78 дней назад
Обнаружение Shadow IT при пентесте: от забытого поддомена до initial access

На внешнем пентесте для финтех-компании нашли Jenkins без аутентификации на поддомене ci-old.client.tld. Сервера не было ни в одном реестре активов...

#dev-среды уязвимости#easm#osint разведка инфраструктуры#shadow it обнаружение
сп Сергей Попов 22 мин 0
РАЗБОР
78 дней назад
Persistence на macOS: техники закрепления для Red Team — от LaunchAgents до dylib hijacking

На red team операции против финтех-компании с парком в 200 MacBook Pro под управлением Jamf я перебрал четыре техники закрепления, прежде чем одна пережила...

#dylib hijacking macos#launchagents persistence#launchdaemons закрепление#login items red team
сп Сергей Попов 24 мин 0
РАЗБОР
78 дней назад
Триаж скомпрометированного Linux-хоста: сбор артефактов и построение таймлайна инцидента

Понедельник, утро. SOC фиксирует алерт: сервер Ubuntu 22.04 в DMZ инициирует исходящие соединения на IP из TI-фида, связанного с C2-инфраструктурой. За 48...

#dfir linux#incident response linux#linux forensics инструменты#log2timeline plaso
сп Сергей Попов 23 мин 0
РАЗБОР
79 дней назад
OSINT мониторинг уязвимостей для Blue Team: конвейер от KEV CISA до приоритизации патчинга

По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в исследованной выборке - 29 месяцев. Два с...

#bod 26-04#cisa kev каталог уязвимостей#epss scoring#osint мониторинг уязвимостей blue team
сп Сергей Попов 17 мин 0
РАЗБОР
79 дней назад
Shift-left на практике: внедрение SAST и DAST в CI/CD без срыва релизов

Последние два года наша команда прикручивает security-пайплайны продуктовым командам - и в семи случаях из десяти застаём одну картину: кто-то добавил...

#devsecops практики#security gates в pipeline#semgrep gitlab ci#shift-left безопасность
сп Сергей Попов 20 мин 0
РАЗБОР
79 дней назад
OSINT по номеру телефона: от цифр к полному цифровому профилю — инструменты и методология

Мне передали единственную зацепку для due diligence по контрагенту - мобильный номер в формате +7. Четыре часа работы с открытыми источниками, и из этих...

#osint инструменты#osint по номеру телефона#phoneinfoga#reverse phone lookup
сп Сергей Попов 21 мин 0
РАЗБОР
79 дней назад
Антифрод-аналитика транзакций: фрод-паттерны и скоринговые правила на практике

Понедельник, 9:15 утра. В очереди алертов - 47 сработок за ночь. 43 из них - false positive на легитимных клиентах, которые платили за отели и такси в...

#fraud detection rules#velocity check антифрод#антифрод аналитика транзакций#антифрод скоринг
сп Сергей Попов 20 мин 0
РАЗБОР
79 дней назад
CI/CD для начинающих: Docker, GitLab CI и первый безопасный пайплайн

На аудите финтех-компании получили доступ к внутреннему GitLab через скомпрометированную учётку разработчика - стандартный grey box, low-priv credentials...

#ci/cd для начинающих#devops безопасность#devsecops#docker безопасность
сп Сергей Попов 21 мин 0
РАЗБОР
80 дней назад
Пентест менеджера паролей: атаки и харденинг 1Password, Bitwarden и CyberArk

Среда, 14:20, третий день внутреннего пентеста в финтех-компании. Через Responder и NTLM relay получаю foothold на рабочей станции бухгалтера - стандартная...

#1password business уязвимости#bitwarden enterprise харденинг#credential access mitre att&ck#cyberark пентест
сп Сергей Попов 22 мин 0
РАЗБОР
80 дней назад
Уязвимости Ivanti Endpoint Manager: цепочки эксплуатации EPMM от auth bypass до pre-auth RCE

Пять записей в каталоге CISA KEV за три года - столько раз Ivanti EPMM потребовал экстренного патчинга как активно эксплуатируемый продукт. Четыре из пяти...

#bash arithmetic expansion rce#cve-2025-4427#cve-2026-1281#ivanti epmm уязвимости
сп Сергей Попов 22 мин 0
РАЗБОР
80 дней назад
Детектирование бокового перемещения Windows: правила корреляции для SOC-аналитика

Понедельник, 9:15 утра. В дашборде Splunk - 47 событий Event ID 4624 Type 3 от одной сервисной учётки на 12 разных серверов. Все произошли между пятницей...

#lateral movement detection#mitre att&ck lateral movement#pass the hash обнаружение#soc аналитик правила
сп Сергей Попов 19 мин 0
РАЗБОР
80 дней назад
Свой асинхронный сканер портов на Python: asyncio, сокеты и парсинг баннеров

На одном из внутренних пентестов мы попали на GNU/Linux-хост с Python 3.10 и пользователем www-data - ни nmap, ни masscan, ни возможности протащить бинари...

#asyncio сканер портов#banner grabbing#python asyncio сокеты#recon инструменты python
сп Сергей Попов 17 мин 0
РАЗБОР
81 день назад
DDoS-атаки на DNS: water torture, NXDOMAIN flood и защита серверов

В октябре 2016 года DNS-провайдер Dyn (сейчас часть Oracle) лёг под мультивекторной атакой Mirai-ботнета. Среди прочего ботнет гнал pseudo-random subdomain...

#anycast dns защита#ddos-атаки на dns#dns amplification атака#dns water torture
сп Сергей Попов 19 мин 0
РАЗБОР
81 день назад
Subdomain enumeration инструменты: полный маппинг внешней поверхности атаки через amass, subfinder и dnsx

На пентесте финтех-площадки в прошлом квартале subfinder за 40 секунд вытащил 312 субдоменов в passive-режиме. Amass с настроенными API-ключами добавил 180...

#amass subdomain enumeration#dns разведка пентест#dnsx dns брутфорс#passive dns reconnaissance
сп Сергей Попов 21 мин 0
РАЗБОР
81 день назад
Web аналитика, деанонамизация владельца. методичка и сбор инструментов

Довольно много времени у меня заняло обучение чего либо нового, но вот я опять пишу новую статью. Я постараюсь рассказать свой не профессиональный опыт...

#osint#osint tools#tool#web osint
qu quantum1 5 мин 0
РАЗБОР
82 дня назад
Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска

В SOC прилетел тикет средней критичности: учётка бухгалтера аутентифицировалась на контроллере домена в 2:47 ночи и запустила PsExec. DLP молчал - формально...

#dlp#insider threat#mitre att&ck#ueba
сп Сергей Попов 23 мин 0