Разборы

библиотека технических материалов Написать
РАЗБОР
88 дней назад
Пентест OT ICS систем: моделирование распространения ransomware от IT-сети до контроллера

На assessment'е устойчивости к ransomware одного производственного объекта мы стартовали с assumed breach - скомпрометированная учётка инженера АСУ ТП на...

#assumed breach промышленные системы#lateral movement ot#modbus безопасность#ransomware ics 2026
сп Сергей Попов 21 мин 0
РАЗБОР
89 дней назад
Форензика macOS: артефакты, которые сдают пентестера — Unified Log, FSEvents, Spotlight, Keychain и APFS-снапшоты

Понедельник, 9:15 утра. SOC-аналитик поднимает алерт: процесс security на MacBook финансового директора обращается к Keychain с нетипичным PPID. К 11:00 на...

#apfs снапшоты артефакты#fsevents форензика#keychain форензика macos#macos detection soc
сп Сергей Попов 19 мин 0
РАЗБОР
89 дней назад
Пентест АСУ ТП: kill chain от корпоративной сети до регистров контроллера

На объекте нефтехимии в 2024 году задача звучала конкретно: проверить, доберётся ли атакующий из корпоративной сети до ПЛК, управляющих ректификационной...

#ics scada pentest#modbus безопасность#ot security#кии безопасность
сп Сергей Попов 22 мин 0
РАЗБОР
89 дней назад
OSINT инструменты для анализа текста

В своё время помню как все в моём окружении думали "я зачистил все зацепки значит я полностью анонимен", но самая главная зацепка это сам человек, а то есть...

#osint#osint инструменты#osint кейс#наркошоп
qu quantum1 2 мин 0
РАЗБОР
89 дней назад
Обоснование инвестиций Zero Trust: метрики, формулы и аргументы для совета директоров

По данным IBM Cost of a Data Breach Report 2025, средняя стоимость утечки данных в мире - $4,44 млн, а в США уже $10,22 млн. За последние три года я готовил...

#roi zero trust архитектура#rosi кибербезопасность#tco zero trust#бизнес-кейс нулевое доверие
сп Сергей Попов 21 мин 0
РАЗБОР
89 дней назад
Пентест КИИ по требованиям 187-ФЗ: от разведки OT-сегментов до kill chain

На пентесте объекта КИИ второй категории значимости - теплоснабжающая организация, Siemens SIMATIC S7-300 на подстанциях - нашёл прямой маршрут из...

#modbus безопасность#асу тп безопасность#критическая информационная инфраструктура#оценка защищённости кии
сп Сергей Попов 22 мин 0
РАЗБОР
90 дней назад
EASM инструменты: сравнение Shodan, Censys, FOFA и Netlas для внешней разведки поверхности атаки

На пентесте финтех-компании в начале 2025 года запустил параллельный поиск по ASN клиента через четыре платформы. Shodan нашёл 47 сервисов, Censys - 52...

#attack surface management#easm инструменты сравнение#easm платформы 2026#fofa поисковик уязвимостей
сп Сергей Попов 21 мин 1
РАЗБОР
90 дней назад
Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

На CTF в прошлом году попался дамп базы частного сервера Dragonica - около 40 тысяч аккаунтов, bcrypt-хэши с cost factor 10. Организаторы закладывали на...

#bcrypt взлом паролей#bcrypt хэши безопасность#credential stuffing атака#hashcat bcrypt
сп Сергей Попов 19 мин 0
РАЗБОР
90 дней назад
Безопасность подключённых автомобилей: пентест мобильного приложения от реверса APK до удалённых команд

Несколько CVE, рабочие end-to-end exploit-цепочки, fleet-wide impact: от захардкоженных credentials в APK до удалённой разблокировки дверей, доступа к...

#api security automotive#automotive pentesting#connected vehicle security#owasp api automotive
сп Сергей Попов 19 мин 0
РАЗБОР
90 дней назад
Анализ вредоносного ПО на Python: разбор стилера от распаковки до C2-адреса

Infostealers - чемпионы 2024 года: 32% обнаруженных семейств по IBM X-Force Threat Intelligence Index 2025, ransomware позади. В даркнет ежедневно сливается...

#reverse engineering python malware#анализ вредоносного по python#деобфускация вредоносного скрипта#динамический анализ вредоносного по
сп Сергей Попов 25 мин 0
РАЗБОР
91 день назад
Микросегментация сети Zero Trust: практическое руководство по внедрению

В трёх из пяти проектов по микросегментации, которые я аудировал за последние полтора года, внутри созданных сегментов стояло правило «permit any any»...

#east-west трафик контроль#lateral movement защита#zero trust архитектура#ztna
сп Сергей Попов 24 мин 0
РАЗБОР
91 день назад
Ransomware за 60 минут: как Akira и Medusa/Storm-1175 ускорили атаки и как их детектировать

По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access в 2024 году - 62 минуты. Годом ранее было 84. Рекорд -...

#akira ransomware#medusa ransomware#ransomware kill chain#ransomware ttps
сп Сергей Попов 22 мин 0
РАЗБОР
91 день назад
Стеганография в изображениях: техники LSB, DCT и palette-манипуляций — от атаки до детекта

В деле United States v. Xiaoqing Zheng (индиктмент 2018, расширенное обвинение 2019) сотрудник General Electric, согласно материалам DOJ, прятал...

#covert channel#dct стеганография#lsb стеганография#mitre att&ck t1001
сп Сергей Попов 20 мин 0
РАЗБОР
91 день назад
ИНСТРУМЕНТЫ ДЛЯ OSINT АНАЛИЗА РЕПУТАЦИИ

сегодня мне хочется рассказать вам о том на каких сайтах я проверяю репутацию сайта, приложения или компании. это мои любимые инструменты, некоторые вроде...

#osint persona#osint tools#tool#tools
qu quantum1 1 мин 0
РАЗБОР
91 день назад
Госреестры, OSINT по государственным структурам. Инструменты для OSINT'а

Всем привет! Сегодня хочу показать парочку сайтов государственных структур которыми сам пользуюсь. Предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном...

#osint#osint tools#госреестры#осинт инструменты
qu quantum1 3 мин 0
РАЗБОР
92 дня назад
Мисконфигурация облака как вектор атаки: полная карта угроз и защиты AWS, Azure и GCP

99% облачных инцидентов безопасности - вина клиента, а не провайдера. Это прогноз Gartner (Through 2025, оригинальная публикация 2019 г.), который цитирует...

#azure blob storage открытый доступ#cloud storage misconfiguration#cspm инструменты обнаружение#gcp bucket misconfiguration
сп Сергей Попов 42 мин 0
РАЗБОР
92 дня назад
КИИ и персональные данные: совмещение требований ФЗ-187 и ФЗ-152 для операторов критической инфраструктуры

На аудите энергетической компании в прошлом году я наткнулся на ситуацию, которую с тех пор вижу на каждом втором объекте: СКУД на подстанции хранил...

#госсопка уведомление инцидент#испдн на объектах кии#категорирование кии обработка пдн#кии и персональные данные требования
сп Сергей Попов 19 мин 0
РАЗБОР
92 дня назад
Модели зрелости информационной безопасности: CMMC, C2M2, SSE-CMM и BSIMM — выбор фреймворка и self-assessment

За три года я провёл gap-анализ по четырём разным моделям зрелости для двенадцати организаций - от субподрядчиков Defense Industrial Base до энергетических...

#bsimm оценка безопасности#c2m2 фреймворк#cmmc сертификация#self-assessment кибербезопасность
сп Сергей Попов 21 мин 0
РАЗБОР
92 дня назад
ИИ в расследование? Почему это полное дерьмо

Всех приветствую! Сегодня я хочу поговорить о том, стоит ли использовать ИИ в расследованиях? Краткий ответ — да, стоит. Но почему я так говорю при таком...

#osint#osint tools#вспомогательные инструменты#искусственный интеллект
qu quantum1 2 мин 1
РАЗБОР
92 дня назад
Обнаружение APT атак: SIEM, EDR, NDR и Threat Hunting — полная карта защиты в 2026 году

57% организаций узнают о компрометации не из собственного SOC, а от внешней стороны - подрядчика, регулятора или журналиста. Это данные Mandiant M-Trends за...

#apt индикаторы компрометации#edr защита от apt#ioc ioa корреляция#lateral movement обнаружение
сп Сергей Попов 42 мин 0
РАЗБОР
92 дня назад
macOS kernel exploit на Apple M5: data-only LPE через слепую зону Memory Integrity Enforcement

Пять дней - от двух багов до root shell на самом укреплённом десктопном ядре в индустрии. Не месяцы, не недели. Пять дней. В мае 2026 года команда Calif...

#apple m5 уязвимость#apple silicon безопасность#data-only exploitation#macos kernel exploit
сп Сергей Попов 20 мин 0
РАЗБОР
92 дня назад
Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин -...

#hardware hacking#jtag uart пентест#owasp istg#side-channel атаки
сп Сергей Попов 43 мин 0
РАЗБОР
93 дня назад
Пентест мобильных приложений: полное руководство по методологии, инструментам и защите Android и iOS

По данным IBM Security, средняя стоимость утечки данных превысила $4,8 млн. Но мобильные приложения - особый случай: атакующий владеет клиентом. Скачал APK...

#frida динамическая инструментация#mobsf анализ#owasp masvs#owasp mobile top 10
сп Сергей Попов 38 мин 0
РАЗБОР
93 дня назад
Я поднял ловушку для хакеров и за 4 часа поймал ботнет, который живёт с 2018 года

Что творится в «фоновом шуме» интернета, если оставить SSH-дверь приоткрытой и просто смотреть, кто полезет? Мне стало любопытно и за один вечер я поднял на...

#honeypot своими руками
ny nyxia 29 мин 3
РАЗБОР
94 дня назад
Скрытые каналы передачи данных C2: DNS tunneling и HTTP covert channels от настройки до детекта

На red team операции в финансовом секторе мы подняли dnscat2 на арендованном VPS, прописали NS-делегацию и два дня гоняли команды через TXT-записи...

#covert channel malware#dns tunneling обнаружение#http covert channel#детектирование скрытых каналов
сп Сергей Попов 23 мин 1
РАЗБОР
94 дня назад
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB

332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов - контекст того, почему такие группы стали настолько эффективны, я разобрал в полном...

#byovd throttlestop#cve-2024-55591 fortios#go ransomware анализ#raas платформа storm-2697
сп Сергей Попов 26 мин 0