Разборы

библиотека технических материалов Написать
РАЗБОР
73 дня назад
OSINT кейс, проверка контрагента

И так, после недели отдыха с друзьями я опять с вами! :) Сегодня хочу рассказать вам о своём кейсе, проверка контрагента. При помощи егрюл по паспорту был...

#osint#osint коммерция#осинт#осинт кейс
qu quantum1 3 мин 0
РАЗБОР
74 дня назад
Атака Evil Twin на точку доступа: detection-playbook от deauth до алерта в SIEM

SOC-аналитик видит в консоли WIDS алерт: точка доступа с корпоративным SSID появилась на третьем этаже, но BSSID не совпадает ни с одним из inventory. Через...

#captive portal фишинг#karma mana атака#rogue ap обнаружение#siem корреляция wireless
сп Сергей Попов 19 мин 0
РАЗБОР
74 дня назад
Vaultjacking: фишинг Google Password Manager через один PIN — от AiTM до полного vault dump

Полгода я выстраивал AiTM-кампании против Google-аккаунтов - Evilginx2, кастомные прокси, перехват сессий. Главная боль при работе с Google: куки ротируются...

#aitm фишинг#credential harvesting#google password manager уязвимость#passkey безопасность
сп Сергей Попов 21 мин 0
РАЗБОР
74 дня назад
Операционализация Threat Intelligence: от сырых IOC до детектирующих правил SIEM

В консоли SIEM - алерт: indicator match по IP-адресу из коммерческого TI-фида. L1-аналитик открывает карточку: IP лежит в lookup два месяца, confidence...

#cti операционный процесс#ioc в siem правила#sigma правила siem#stix taxii siem интеграция
сп Сергей Попов 19 мин 0
РАЗБОР
74 дня назад
Threat intelligence feeds сравнение: бесплатные и коммерческие IOC-фиды для SOC

SIEM выбрасывает 847 алертов за ночь - все по IP-фиду, подключённому на прошлой неделе. Аналитик L1 разбирает четыре часа. Результат: три реальных хита...

#ioc фиды сравнение#stix taxii#threat intelligence feeds#автоматизация ioc обогащение
сп Сергей Попов 19 мин 0
РАЗБОР
74 дня назад
EASM платформы: как строится цифровой отпечаток организации методами connectorless-перечисления

ИТ-отдел уверенно называет 100–150 хостов. Запускаешь connectorless-перечисление из публичных источников - получаешь 300+. Разница - dev-стенды...

#connectorless discovery#dns анализ кибербезопасность#easm#external attack surface management
сп Сергей Попов 20 мин 0
РАЗБОР
74 дня назад
MinerSearch: обнаружение майнера в Windows — от ручного анализа до автоматического удаления

На прошлом инциденте мы полтора часа искали причину аномальной нагрузки на сервере терминалов: CPU держался на 87% при пустых RDP-сессиях. Process Explorer...

#cryptominer detection tool#minersearch инструмент#minersearch обнаружение майнера#xmrig обнаружение
сп Сергей Попов 20 мин 1
РАЗБОР
74 дня назад
OpenCTI vs MISP: сравнение open-source TI-платформ для корпоративного SOC

Полгода назад наш SOC агрегировал 47 TI-фидов в одном MISP-инстансе - отраслевой ISAC, CIRCL OSINT, abuse.ch, несколько коммерческих потоков. IoC...

#misp обмен индикаторами#open-source ti платформа#opencti vs misp сравнение#opencti обзор возможностей
сп Сергей Попов 17 мин 0
РАЗБОР
75 дней назад
Пентест с нуля: практический роадмап инструментов и методологий в 2026 году

Полтора года назад я начал вести стажёров в пентест-команде - за это время через полигон прошли больше тридцати человек. Самая частая ошибка одна и та же...

#oscp подготовка#pentest для начинающих#инструменты пентеста#методология пентеста
сп Сергей Попов 24 мин 0
РАЗБОР
75 дней назад
Шпионское ПО для iPhone: как коммерческие инструменты слежки стали оружием киберпреступников

За последние полтора года при форензике мобильных устройств я всё чаще нахожу артефакты коммерческого шпионского ПО в контекстах, не имеющих отношения к...

#nso group инструменты слежки#pegasus spyware#spyware-as-a-service#zero-click exploit ios
сп Сергей Попов 22 мин 0
РАЗБОР
75 дней назад
Quick OSINT Bot: полный разбор возможностей и практика использования для разведки

Двенадцать телефонных номеров, привязанных к фейковым аккаунтам на маркетплейсе - такой была вводная на расследовании для e-commerce клиента. Quick OSINT...

#osint бот телеграм#osint пентест#quick osint bot#telegram osint инструменты
сп Сергей Попов 19 мин 0
РАЗБОР
75 дней назад
Zero-click эксплойт: kill chain Pegasus и Predator — от iMessage до полной компрометации устройства

В марте 2021 года Citizen Lab начала ковырять iPhone саудовского правозащитника. В директории Library/SMS/Attachments нашлись 27 одинаковых файлов с...

#detection spyware siem#forcedentry cve-2021-30860#mitre att&ck mobile#pegasus шпионское по
сп Сергей Попов 19 мин 0
РАЗБОР
75 дней назад
macOS Red Team инструменты: Mythic, Sliver, Poseidon и кастомные имплантаты для offensive-операций

На последнем red team-проекте против финтех-компании 80% парка оказалось на macOS Sonoma под Jamf MDM, а CrowdStrike Falcon for Mac стоял на каждой машине...

#c2 фреймворк macos#macos edr bypass#macos offensive security#macos red team инструменты
сп Сергей Попов 22 мин 0
РАЗБОР
75 дней назад
Пентест беспроводных сетей: атаки через SDR, ESP32 и Wi-Fi Pineapple на нестандартное оборудование

На engagement'е для логистического оператора в прошлом году три из семи обнаруженных в эфире устройств не опознавались стандартными средствами - ESP32 с...

#esp32 hacking wireless#evil twin атака#sdr атаки на wi-fi#wi-fi pineapple атаки
сп Сергей Попов 20 мин 0
РАЗБОР
76 дней назад
Презентации и семинары Олега Купреева

Почти каждый начинающий мамкин coolhacker, попробовавший информационную безопасность на зуб и заглянувший в бездну, только распаляется в желании повысить...

#090h#802.11#defcon#intercepter-ng
an Antony 4 мин 2
РАЗБОР
76 дней назад
SpiderFoot vs Recon-ng vs Amass: сравнение инструментов пассивной разведки для картирования внешней поверхности атаки

На одном из black box engagement'ов единственным входным параметром был корпоративный домен и 48 часов до начала активной фазы. Amass в passive-режиме за...

#amass subdomain enumeration#easm инструменты#osint автоматизация пентест#passive dns разведка
сп Сергей Попов 23 мин 0
РАЗБОР
76 дней назад
Безопасность корпоративной Wi-Fi сети: WIDS/WIPS, hardening 802.1X и detection rogue AP

На аудите производственной компании в прошлом году я нашёл evil twin, который проработал в переговорной зоне три недели. BSSID отличался от легитимной точки...

#802.1x hardening eap-tls#radius аутентификация#wids wips#безопасность корпоративной wi-fi сети
сп Сергей Попов 17 мин 0
РАЗБОР
76 дней назад
Метрики информационной безопасности: что реально измерять security-команде

Два года назад я собрал в Splunk дашборд для квартального отчёта перед советом директоров. Центральная метрика - "1 247 832 заблокированных атаки за...

#kpi для иб-команды#mttd mttr метрики#security metrics для ciso#vulnerability management sla
сп Сергей Попов 18 мин 0
РАЗБОР
76 дней назад
WebSocket Security: тестирование real-time приложений

Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP...

#authentication#burp-suite#cswsh#exploitation
de delifer 19 мин 0
РАЗБОР
76 дней назад
Беспроводная разведка Wi-Fi сетей: что видит атакующий с парковки и как SOC это ловит

На wireless-аудите финтех-компании мы начали с парковки перед офисом. Alfa AWUS036ACH в monitor mode, Kismet с GPS-модулем, ноутбук на пассажирском сидении...

#airodump-ng пассивная разведка#kismet беспроводной сканер#monitor mode настройка#wardriving инструменты
сп Сергей Попов 22 мин 2
РАЗБОР
76 дней назад
Пассивный OSINT реконнект без следов: архитектура скрытого сбора данных для пентестеров

На внешнем пентесте прошлой осенью мы получили scope из трёх доменов и запрет на активное сканирование до согласования с SOC заказчика. За первые четыре...

#certificate transparency#footprinting без следов#google dorking#passive reconnaissance
сп Сергей Попов 26 мин 0
РАЗБОР
77 дней назад
Как обыграть казино Китайской теоремой об остатках: разбор Lucky Duck C@s1no с StudentCTF 2025

disclaimer: финальное обрамление и лингвистические корректировки для статейного тона делал с помощью ИИ, само же насыщение исследования производил...

#• алгоритмы#blackjack#crt#crt • lfsr
gl grizzzer_lsp_men 30 мин 0
РАЗБОР
77 дней назад
Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC

13 февраля 2026 года CISA дала организациям три дня на устранение CVE-2026-1731 - pre-authentication RCE в BeyondTrust Remote Support с CVSS 9.9. Три дня...

#adversary simulation endpoint#cisa advisory rmm#hardening чеклист soc#lateral movement через software deployment
сп Сергей Попов 21 мин 0
РАЗБОР
77 дней назад
UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM

Понедельник, 8:15 утра. В дашборде Splunk UBA - алерт: бухгалтер с десятилетним стажем за три часа выгрузила из 1С и корпоративного SharePoint 4.7 ГБ...

#dlp система защита от инсайдеров#ueba для обнаружения инсайдеров#интеграция dlp и siem#корреляция событий безопасности
сп Сергей Попов 20 мин 0
РАЗБОР
77 дней назад
Защита от инсайдерских угроз: access review, offboarding и политики ИБ на практике

За последний год я провёл access review в четырёх организациях - и в каждой нашёл активные учётки уволенных сотрудников с доступом к production. Рекорд...

#insider threat программа#offboarding процедуры безопасности#security awareness обучение#защита от инсайдерских угроз
сп Сергей Попов 20 мин 1
РАЗБОР
77 дней назад
Secrets scanning масштабирование организации: оркестрация пайплайнов, покрытие источников и валидация

На одном из проектов я подключил Gitleaks к монорепозиторию с 480 сервисами - первый прогон вернул 14 000 алертов. Действующих секретов оказалось 340...

#devsecops управление секретами#gitleaks ci/cd#secrets scanning#trufflehog валидация
сп Сергей Попов 21 мин 0
РАЗБОР
78 дней назад
PhoneInfoga установка и запуск: пошаговое руководство для Windows, Linux и Android

В октябре 2024 года французский провайдер Free потерял данные почти 14 миллионов абонентов - номера телефонов, банковские реквизиты, всё как обычно (по...

#osint инструменты#osint телефон#phoneinfoga android termux#phoneinfoga docker запуск
сп Сергей Попов 17 мин 0
РАЗБОР
78 дней назад
OSINT по номеру телефона: инструменты и методики поиска информации в 2026 году

В прошлом квартале при проверке контрагента единственной зацепкой оказался мобильный номер из переписки в мессенджере. Четыре часа работы с открытыми...

#osint инструменты 2026#osint по номеру телефона#phoneinfoga#поиск человека по номеру
сп Сергей Попов 21 мин 0
РАЗБОР
78 дней назад
OSINT разведка атакуемой поверхности автопроизводителей: Shodan, Censys и CT-логи на практике

На недавнем red team проекте для автомобильного производителя первый запрос к Certificate Transparency логам выдал 400+ уникальных субдоменов. Staging...

#automotive osint recon#censys поиск уязвимостей#certificate transparency разведка#osint разведка атакуемой поверхности
сп Сергей Попов 20 мин 0