Разборы

библиотека технических материалов Написать
РАЗБОР
194 дня назад
Поведенческая биометрия в антифроде: когда курсор и жесты важнее паспорта

Что вас ждёт в статье: Введение 1. Что измеряет поведенческая биометрия 1.1 Классы поведенческих сигналов 1.2 Формирование поведенческого профиля 1.3...

#behavioural analytics#risk scoring#поведенческий анализ
мг Михаил Гудилин 42 мин 0
РАЗБОР
194 дня назад
Secure AI Development Lifecycle: безопасность на всех этапах ML

ИИ перестал быть научной фантастикой и теперь применяется повсюду. Нейросети управляют автомобилями, ставят диагнозы и двигают биткоины.Однако чем глубже ИИ...

#ai devsecops#ai drift#data poisoning#microsoft sdl ai
ке Кудрин Евгений 30 мин 0
РАЗБОР
194 дня назад
Prompt Jailbreak vs Prompt Injection: В чем разница?

Если вы хотя бы немного следите за миром больших языковых моделей (LLM), вы наверняка сталкивались с терминами "промпт-инъекция" (prompt injection) о...

#атаки на llm#безопасность ai#генеративный ии#джейлбрейк
sa samhainhf 59 мин 0
РАЗБОР
Pentest 196 дней назад
Чтение тегов контроллеров через недокументированные функции

Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без...

#infosec#pentest#взлом#информационная безопасность
xz xzotique 54 мин 0
РАЗБОР
Pentest 199 дней назад
DMA атаки через Thunderbolt USB4

Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной...

#dma#infosec#pentest#thunderbolt
xz xzotique 54 мин 0
РАЗБОР
201 день назад
Red Team против завода: как безопасно моделировать атаки на критическую инфраструктуру

Если ты думаешь, что Red Team - это просто про хакерство и взлом, то ты сильно ошибаешься. А если добавить в эту картину критическую инфраструктуру, то всё...

#187-фз#red team#безопасное тестирование#критическая инфраструктура
lu Luxkerr 19 мин 0
РАЗБОР
202 дня назад
Про форумы по android.

Привет! Я думаю что моя статья очень поверхностная. И решил еще больше рассказать про форумы о перепрошивке. 1. 4pda(4pda.to) - что же о нем сказать...

g4 g4serka 1 мин 0
РАЗБОР
203 дня назад
NetSupport Manager

Всем привет! Может быть, кто-то сможет взломать его или создать лицензию для нескольких компьютеров и неограниченного использования. Есть 30-дневная...

#crack#hack#netsupport manager#reverse engineering
hv hvnc 2 мин 0
РАЗБОР
Pentest 206 дней назад
Эксплуатация уязвимостей Bluetooth чипов

Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что...

#bluetooth#infosec#pentest#взлом
xz xzotique 47 мин 0
РАЗБОР
Pentest 207 дней назад
Атаки на последовательную консоль UART

Мы будем говорить про UART. Для тех, кто не в курсе - это тот самый «чёрный ход», который инженеры (то ли по глупости, то ли из добрых побуждений) оставляют...

#infosec#pentest#uart#взлом
xz xzotique 47 мин 0
РАЗБОР
208 дней назад
KSPM и runtime security: как мониторить живой кластер, а не только yaml

Если ты давно в безопасности Kubernetes (или даже если только начинаешь), тебе, наверное, знакома эта парадигма: настроил все свои YAML, проверил на...

#kspm#runtime security#безопасность devsecops#безопасность контейнеров
lu Luxkerr 20 мин 0
РАЗБОР
Pentest 208 дней назад
Атаки на невидимые сетевые службы через анализ временных задержек

Знаешь, есть такое особенное чувство, когда прижимаешься щекой к холодному металлу сейфа. Не потому, что тебе холодно, а потому, что ты пытаешься услышать...

#infosec#net#network#pentest
xz xzotique 48 мин 0
РАЗБОР
211 дней назад
CYBERNEXUS

🗡️ CYBERNEXUS - Cyber Security Toolkit v2.0:hackerman: ⚡ Overview CYBERNEXUS is an advanced, professional-grade cyber security toolkit designed for network...

bo Boltka 2 мин 0
РАЗБОР
214 дней назад
Управление идентификацией и доступом: Современные подходы

Управление доступом сегодня - это не про удобные логины. Это передний край цифровой войны, где противник давно обходит стены твоего периметра. Классическая...

#iam#аутентификация#идентификация#кибербезопасность
sa samhainhf 58 мин 0
РАЗБОР
Pentest 214 дней назад
Скрытый запуск через модификацию окружения

Зачем? Тот, кто читает эти строки, наверняка уже не раз слышал скрипт кидди, задорно кричащего: «У меня рут!». Он тыкает в терминал sudo su - и считает, что...

#infosec#pentest#взлом#информационная безопасность
xz xzotique 38 мин 0
РАЗБОР
219 дней назад
Rootkit: Скрытая угроза в деталях

Когда-то, в эпоху динозавров на Windows 98, безопасность была игрой в кошки-мышки: вирус прятался, антивирус искал. Это была война на уровне файлов и...

#malware#rootkit#кибербезопасность#руткит
sa samhainhf 50 мин 0
РАЗБОР
219 дней назад
Терминал macOS и Linux: В чем разница?

Если ты открыл эту статью, значит, ты уже переступил порог. Ты не из тех, кто видит в терминале чёрный ящик со страшными зелёными буквами. Для тебя это -...

#cybersecurity#linux#macos#terminal
sa samhainhf 55 мин 0
РАЗБОР
220 дней назад
Bluetooth: Что таит в себе?

Мы живём в эпоху, когда «беспроводное» стало синонимом «удобное». Иконка Bluetooth - такой же привычный элемент интерфейса, как курсор мыши. Мы щёлкаем ею...

#bluetooth#cybersecurity
sa samhainhf 47 мин 0
РАЗБОР
221 день назад
Домашний сервер на Raspberry Pi: Безопасно ли?

Представьте: вы покупаете маленькую, невзрачную плату размером с кредитку. Подключаете к ней блок питания и карту памяти. Через полчаса у вас уже работает...

#raspberry pi#домашний сервер#кибербезопасность
sa samhainhf 53 мин 0
РАЗБОР
222 дня назад
Threat Intelligence (TI): Как использовать информацию об угрозах для защиты

Threat Intelligence сегодня - это модное словечко, которое успешно превратили в мусор. Его используют все, кто хочет продать тебе «волшебную таблетку»...

#cybersecurity#threat intelligence#кибербезопасность
sa samhainhf 45 мин 0
РАЗБОР
224 дня назад
Криптография: Защита данных в деталях

Раньше, чтобы прочитать личное письмо, нужен был физический конверт, нож для вскрытия и присутствие в конкретном месте. Сейчас для этого нужен лишь запрос к...

#aes#ecc#gpg#pgp
sa samhainhf 47 мин 0
РАЗБОР
226 дней назад
Flipper Zero: Что за чудо-мультитул?

Ты наверняка видел эти видосы. Тот, где парень в толпе одним кликом гасит всю стену телевизоров в магазине. Или другой - где кто-то дистанционно щёлкает...

#flipper zero#кибербезопасность
sa samhainhf 39 мин 0
РАЗБОР
227 дней назад
Извлечение данных из умных колонок, смарт часов, автомобилей и дронов

Пока цифровая криминалистика оттачивала методы работы с Windows, Linux и iOS, улики сбежали из компьютеров. Они теперь летают, ездят, отслеживают пульс и...

#дроны#извлечение данных#кибербезопасность#смарт часы
sa samhainhf 49 мин 0
РАЗБОР
228 дней назад
Встроенные системы и программное обеспечение: Способы атак и гайд по защите

Мы привыкли думать о безопасности как о слоях. Внешний периметр, сетевая защита, антивирус, наконец - ядро операционной системы. И всегда оставалась...

#secure enclave#side-channel#spectre#tee
sa samhainhf 46 мин 0