Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
Как построить SOC с нуля: команда, роли, инструменты и первые 90 дней

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в сети - 11 дней. Исторический минимум. И при этом 57% организаций узнают об...

Сергей Попов 23 мин 0
Разбор
Как выбрать MSSP провайдера: SLA, покрытие, зрелость и red flags при аудите подрядчика

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - не от собственного SOC и не от MSSP, за услуги которого...

Сергей Попов 21 мин 0
Разбор
Гибридный SOC на практике: как распределить функции между внутренней командой и провайдером

За последние два года я перевёл SOC двух организаций из чисто инхаус-формата в гибридный. В обоих случаях самым сложным оказался не выбор провайдера, а...

Сергей Попов 22 мин 0
Вакансия
[Удаленно] Ищем 2-х специалистов по ИБ / Пентестеров (Full-time, $3000 + Бонусы)

Codeby社区的各位朋友,大家好! 我们的团队正在寻找 2 名有抱负的信息安全专家(渗透测试员/白帽),提供全职工作机会。 🌍 工作形式: 全职,100%远程办公。可根据要求灵活安排工作时间。 🛠 主要任务: 进行全面的安全审计和渗透测试(Web/移动/网络)。...

ji jiewang Удалёнка Middle 0
Разбор
AI-агенты в кибератаках: от лабораторных CTF до реальных операций

Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли...

Сергей Попов 23 мин 0
Обсуждение
🚀 Разработка Telegram-ботов под ключ

🚀 Разработка Telegram-ботов под ключ Разрабатываем Telegram-ботов для продаж, автоматизации бизнеса и поддержки клиентов. ⚙️ Что можем реализовать 💳...

SMMLOM 0 ответов
Разбор
CVE-2026-33757: уязвимость OpenBao - Session Fixation через JWT/OIDC в secrets management

На аудите fintech-проекта, где OpenBao крутил ротацию database credentials и API-ключей облачных провайдеров, я ковырял OIDC-аутентификацию через Burp Suite...

Сергей Попов 21 мин 0
Разбор
Кража inference-time harness в мультиагентных LLM-системах: методология извлечения и PoC

Одна и та же frontier-модель. Идентичный payload. 0% Attack Success Rate на одном канале инъекции, 100% - на другом. Этот результат (воспроизводимый в...

Сергей Попов 27 мин 0
Обсуждение
Черемша

Сложность: средняя В Советском Союзе во всех программах от бытовых микро-ЭВМ до партийных была черемша. Советские разработчики сами не понимали, как она...

Сергей Попов 2 ответа
Разбор
Аудио-инъекции промптов в LLM: как adversarial audio захватывает мультимодальных агентов

Заявленный 79-96% success rate на 13 современных Large Audio-Language Models - Kimi-Audio, Qwen2-Audio, GLM-4-Voice, Gemma-3n, Voxtral-Mini...

Сергей Попов 31 мин 0
Разбор
Типовые ошибки при внедрении многофакторной аутентификации

Многофакторная аутентификация перестала быть опцией и превратилась в обязательное требование для защиты ключевых активов. Корректное внедрение MFA гораздо...

юл Юлия1 20 мин 0
Разбор
Заменит ли ИИ пентестера: что происходит с профессией и как адаптироваться в 2026

Николас Карлини из Google DeepMind (nicholas.carlini.com) в серии публикаций описал эксперименты, в которых LLM - включая Claude - искали уязвимости в...

Сергей Попов 14 мин 1
Разбор
Расследование сетевых атак с помощью NTA: от аномалии в трафике до полной цепочки атаки

NTA-платформа генерирует алерт средней критичности: рабочая станция из бухгалтерского сегмента отправила 847 DNS-запросов к одному поддомену за 30 минут...

Сергей Попов 18 мин 1
Вопрос Открыт
Kubernetes!!

Всем привет! Интересно знать кто-как изучал кубер и на каком уровне находится, с чего лучше начать, какие ресурсы/курсы посоветуете?(кроме доки, да хорошо...

panda232 3 ответа 0
Обсуждение
Секрет Максима

Сложность: сложная Неделю назад Максим не пришёл на работу. Его рабочее место пусто, а в личных сообщениях сотрудников обнаружены прикреплённые файлы -...

Сергей Попов 3 ответа
Разбор
Bit-Flip атаки на веса LLM: как Rowhammer меняет решения модели без доступа к промпту

Десятки перевёрнутых битов из миллиардов параметров - и accuracy модели на математических бенчмарках проседает на десятки процентных пунктов. Текст на...

Сергей Попов 29 мин 0
Обсуждение
Ваша приватная инфраструктура без верификации

Приветствую всех! Хочу поделиться своим проектом, который пригодится тем, кто серьезно относится к цифровой приватности и независимости. Никаких...

klmntis 0 ответов
Вопрос Открыт
Подключение к TryHackMe

Всем привет! Начал изучать TryHackMe. Купил подписку на месяц. Сейчас прохожу Linux Fundamentals. У меня проблема..... Там можно либо в браузере открыть...

petryxa 5 ответов 0
Вопрос Открыт
Проблемы с Tryhackme

Добрый день товарищи, сам я из РФ и столкнулся с проблемой. Не могу запускать машины в tryhackme, как обойти блок? 1. На сайт у меня заходит 2. Конфиг...

Katlex 5 ответов 0
Разбор
Обучение пентесту сетей: VLAN hopping, trunk-порты и сегментация на практике

На внутреннем пентесте банковского филиала я подключился к сетевой розетке в переговорной, запустил Yersinia - и через 30 секунд access-порт стал trunk. В...

Сергей Попов 15 мин 1 1
Разбор
CTEM на практике: как автономные платформы пентеста вписываются в непрерывное управление угрозами

Собирательный пример из нескольких проектов по встраиванию CTEM в финансовых организациях. Автономная платформа за сутки просканировала порядка 14 000...

Сергей Попов 26 мин 0
Разбор
Мониторинг сотрудников: законность, 152-ФЗ и подготовка доказательств для расследования инсайдеров

За последний год через мою практику прошло шесть инсайдерских расследований с участием DLP-систем - SearchInform, StaffCop, InfoWatch Traffic Monitor. В...

Сергей Попов 28 мин 1 0
Разбор
Подбор пароля Wi-FI

Привет, и добро пожаловать! Данная тема создана для помощи в брутфорсе пароля WPA/WPA2. DISCLAIMER Перехват handshake В этой теме будут...

Acrono 6 мин 5 42
Разбор
Риски безопасности, связанные с вайбкодингом

Вайбкодинг — это разработка через диалог с ИИ, где вы формулируете запрос и получаете готовый код, не вникая в детали реализации. Вы становитесь скорее...

Кудрин Евгений 9 мин 0
Разбор
Обнаружение Rowhammer атак через perf counters, PEBS и uncore-счётчики: практический гайд

139 000 последовательных активаций строки DRAM - и бит переворачивается. Это не теория: Kim et al. показали это ещё в 2014 году (ISCA, "Flipping Bits in...

Сергей Попов 25 мин 0
Обсуждение
поставщик куки

Ищу поставщика куков, логпасов. Буду брать на постоянной основе, если будут хорошие куки, цены устанавливаете вы. ПРИМЕЧАНИЯ: куки должны быть: 1) НЕ...

df DFSFEGSDG 0 ответов
Разбор
Cross-VM Rowhammer атака: как переворот битов в DRAM ломает изоляцию арендаторов в облаке

В 2016 году ребята из Ohio State University (Xiao, Zhang, Zhang, Teodorescu) показали на USENIX Security штуку, от которой у облачных провайдеров дёрнулся...

Сергей Попов 21 мин 0
Статья
📌 Добро пожаловать на Codeby - Гайд для новых участников

Привет! Если ты это читаешь - ты уже на правильном пути. Codeby - это не просто сайт со статьями. Это живое сообщество специалистов по кибербезопасности...

Сергей Попов 2 ответа
Разбор
Cellebrite взлом iPhone: как спецслужбы извлекают данные после ухода вендора

В декабре 2024 года Citizen Lab задокументировала установку шпионского ПО Monokle на Android-устройство российского программиста Кирилла Парубца - телефон...

Сергей Попов 19 мин 0
Статья
AppSec vs пентест: в чём разница и какой путь выбрать

На техническом интервью кандидат с двумя годами пентеста подробно описал эксплуатацию IDOR через подмену user_id в API платёжного сервиса - Burp Suite...

Сергей Попов 0 ответов