Разборы

библиотека технических материалов Написать
РАЗБОР
132 дня назад
Сертификация ФСТЭК и ФСБ: как требования к средствам защиты информации меняют выбор решения

Когда заказчик в ТЗ пишет «применять сертифицированные средства защиты информации», за этой фразой стоит конкретная регуляторная цепочка: от класса...

#выбор сзи для кии#импортозамещение средств защиты информации#отечественные сертифицированные сзи#приказ фстэк 17 21 239
сп Сергей Попов 23 мин 0
РАЗБОР
Pentest 200 дней назад
DCSync атаки через нестандартные протоколы

В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в...

#active directory#dcsync#infosec#pentest
xz xzotique 60 мин 2
РАЗБОР
917 дней назад
разработать систему криптографиче-ской защиты разрабатываемого веб-приложения,

разработать систему криптографиче-ской защиты разрабатываемого веб-приложения, как при обращении к веб-приложению по сети, так и при хранении его на...

#python
bn Bui Nguyen Trung 1 мин 1
РАЗБОР
276 дней назад
ПОСТКВАНТОВАЯ КРИПТОГРАФИЯ: АЛГОРИТМЫ, СТАНДАРТИЗАЦИЯ И ПРОБЛЕМЫ ВНЕДРЕНИЯ

Аннотация. В статье анализируются алгоритмы постквантовой криптографии, разработанные для противостояния угрозе, исходящей от универсального квантового...

#dilithium#kyber#kyber dilithium#nist стандартизация
nu Nurik344 17 мин 0
РАЗБОР
418 дней назад
Soft skills для ИБ-специалиста: почему умение общаться — ключевой навык

В мире кибербезопасности, где угрозы эволюционируют с молниеносной скоростью, технические навыки остаются фундаментом профессии. Знание инструментов, таких...

#soft skills#адаптивность#документация#иб-специалист
lu Luxkerr 11 мин 0
РАЗБОР
47 дней назад
UX Astra Linux или при чем тут UX и безопасность?

Привет, Codeby 😋 Пришла я на днях в библиотеку, книжку сдать. А у них стоят компы с Астрой Линукс, я ее сразу узнала по иконке звездочки)). Библиотекарь...

#astra linux#cups#deb-пакеты#gdebi
2b 2B2B2B 4 мин 8
РАЗБОР
184 дня назад
BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)

API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...

#api authorization#api security#bola#bola api
lu Luxkerr 49 мин 1
РАЗБОР
25 дней назад
Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов

При аудите зависимостей fintech-сервиса я наткнулся на пакет, мейнтейнер которого привязал npm-аккаунт к email на домене со статусом pendingDelete в whois...

#dependency confusion атака#node-ipc вредоносный код#npm registry безопасность#shai-hulud червь npm
сп Сергей Попов 22 мин 0
РАЗБОР
245 дней назад
Домашняя сеть, Часть 2. Аудит домашней сети.

Приветствую форумчане, поздравляю всех с Новым 2026 годом. Независимо от того, как вы встретили этот год, желаю вам чтобы он стал ярче и продуктивнее всех...

#аудит#домашняя сеть#кибербезопасность
sa samhainhf 61 мин 0
РАЗБОР
25 дней назад
Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

На последнем внутреннем пентесте цепочка заняла четыре часа: Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за двенадцать...

#active#active directory пентест#directory#goad active directory
сп Сергей Попов 23 мин 0
РАЗБОР
428 дней назад
Microsoft удаляет PowerShell 2.0 из Windows 11

Microsoft завершает удаление устаревшего компонента PowerShell 2.0 из Windows 11, окончательно избавляя систему от одной из её старейших версий консольного...

#microsoft#powershell#powershell 2.0#windows 11
lu Luxkerr 2 мин 1
РАЗБОР
25 дней назад
CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA - от GET-запроса до подделки JWT

CVSS 10.0, один неаутентифицированный GET-запрос, приватный EC-ключ подписи JWT прямо в теле ответа. CVE-2026-40965 в Cloud Foundry UAA - из тех багов...

#cloud foundry uaa уязвимость#cve-2026-40965#cwe-200#ec private key exposure
сп Сергей Попов 18 мин 0
РАЗБОР
25 дней назад
Домашняя лаборатория для пентестера: EVE-NG, PnetLab и железо для атак на сетевое оборудование

На внутреннем пентесте я наткнулся на HSRP-домен без аутентификации на Cisco Catalyst. За 40 минут перехватил роль active-шлюза через Scapy и получил...

#eve-ng для иб#gns3 vs eve-ng для пентеста#pnetlab настройка#атаки на cisco juniper palo alto практика
сп Сергей Попов 21 мин 0
РАЗБОР
444 дня назад
Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам

Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически...

#блокчейн безопасность#защита данных#защита от атак#ии в безопасности
lu Luxkerr 13 мин 2
РАЗБОР
25 дней назад
От домашней лабы к CCIE Security и OSCP: как выстроить учебный план практики на своём стенде

Два года параллельной подготовки к CCIE Security и OSCP на одном стенде - EVE-NG с виртуальными ASA, IOS-XE роутерами и Kali Linux в общей L2-сети - и вот...

#gns3 eve-ng домашняя лаба#виртуальная лаборатория для пентеста#домашняя#домашняя лаба для пентестера
сп Сергей Попов 23 мин 0
РАЗБОР
135 дней назад
Пентест Active Directory: полный гайд от разведки до Domain Admin — инструменты, техники, лабораторная среда

В большинстве внутренних пентестов, которые я провожу, путь от учётной записи рядового пользователя до Domain Admin занимает от 4 до 48 часов. Не потому что...

#active directory атаки#ad cs esc1#bloodhound пентест#dcsync атака
сп Сергей Попов 35 мин 1
РАЗБОР
192 дня назад
Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них...

#ai агенты кибербезопасность#ai пентест#autopenbench#benchmarking pentest
sa samhainhf 61 мин 0
РАЗБОР
24 дня назад
Зрелость программы кибербезопасности: почему инструменты не решают проблему и как выстроить процессы, которые работают

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от...

#c2m2#cis controls#cmmc#nist csf
сп Сергей Попов 35 мин 0
РАЗБОР
475 дней назад
Исследователь нашёл способ отключить Microsoft Defender с помощью фиктивного антивируса

Новый метод обхода встроенной защиты Windows вызвал интерес специалистов по кибербезопасности. Независимый исследователь, выступающий под псевдонимом...

#defendnot#dll-инъекция#microsoft defender#windows security center
lu Luxkerr 2 мин 1
РАЗБОР
227 дней назад
Извлечение данных из умных колонок, смарт часов, автомобилей и дронов

Пока цифровая криминалистика оттачивала методы работы с Windows, Linux и iOS, улики сбежали из компьютеров. Они теперь летают, ездят, отслеживают пульс и...

#дроны#извлечение данных#кибербезопасность#смарт часы
sa samhainhf 49 мин 0
РАЗБОР
389 дней назад
Безопасность блокчейн и криптовалют: Угрозы и возможности для ИБ-специалиста

Привет, коллеги! Мы все наблюдаем, как блокчейн и криптовалюты продолжают набирать обороты в 2025 году, интегрируясь в финансовые системы, цепочки поставок...

#multi-sig кошельки#zero-knowledge proofs#атака 51%#аудит смарт-контрактов
lu Luxkerr 13 мин 0
РАЗБОР
553 дня назад
Введение в Bash для хакеров. Часть 1

Прежде чем перейти к синтаксису, стоит понимать, зачем вообще пентестеру или админу безопасности учить bash. Это не просто оболочка для повседневных задач —...

#bash#bash для хакера#grep#linux
sq Squ0nk 21 мин 0
РАЗБОР
436 дней назад
Codeby.net: Наше сообщество — наша сила. Давайте покажем это миру!

Приветствую, друзья, коллеги, единомышленники и все, кто связал свою профессиональную или личную жизнь с увлекательным миром кибербезопасности! Я основатель...

#codeby#codeby.net#безопасность#кибербезопасность
сп Сергей Попов 5 мин 1
РАЗБОР
225 дней назад
VPN

При запуске VPN выдоет такое окно,я не устанавливал никаких паролев,помогите решыть эту проблему.Спасибо

#vpn
pe peq777 1 мин 5
РАЗБОР
287 дней назад
КОМПЬЮТЕРНЫЕ СЕТИ. Как понять?

Рад представить читателям вторую статью ветки собственного self-improvement-блога. Протоколы? Технологии передачи данных? Уровни? Топологии? Бесчисленное...

#https#infosec#для начинающих#интернет
xz xzotique 6 мин 5
РАЗБОР
183 дня назад
Wi-Fi адаптер для пентеста своими руками Собираем боевой комплект на базе модуля Atheros AR9271

Привет, друг kotu на связи. Посмотрев интересный гайд "Как выбрать адаптер для пентестинга", я стал выбирать несколько из множества чипов, удовлетворяющих...

#hardware hacking#qualcom atheros#wifi adapter
ko kotu 13 мин 1
РАЗБОР
1057 дней назад
Ищу человека кто поможет раскриптовать файл после сбоя Vera Crypt

Ищу человека кто поможет раскриптовать файл после сбоя Vera Crypt Суть такая: У меня был зашифрован диск Vera Crypt-ом После неудачного размонтирования...

#vera crypt#расшифровка vera crypt#сбой vera crypt расшифровка
iv intro_vert 1 мин 0