Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50583 материала
Вакансия от 180k
[от 180k₽] Инженер по информационной безопасности (Астра Облако) — Группа Астра

Инженер по информационной безопасности (Астра Облако) Работодатель: Группа Астра Зарплата: от 180 000 ₽ «Астра Облако» — облачный провайдер. Мы строим...

ГА Группа Астра Middle 0
Вакансия 70–80k
[70k-80k₽] Специалист по информационной безопасности — ГБНТУК КК Кубанский казачий хор

Специалист по информационной безопасности Работодатель: ГБНТУК КК Кубанский казачий хор Локация: Краснодар Зарплата: от 70 000 до 80 000 ₽ Обязанности...

ГК ГБНТУК КК Кубанский казачий хор 0
Разбор
Защита от DDoS атак: anycast, scrubbing-центры, rate limiting и автоматизация реагирования

UDP flood на 180 Гбит/с обрушивается на primary-ЦОД финтех-компании - входящий трафик превышает baseline в 40 раз. Дежурный инженер NOC лезет в wiki за...

Сергей Попов 20 мин 0
Разбор
Вредоносные расширения Chrome: анализ кампании с 108 малварными аддонами и методы обнаружения

24 декабря 2024 года одно фишинговое письмо убило DLP-решение с 400 000 пользователей. Письмо было замаскировано под уведомление Chrome Web Store о...

Сергей Попов 22 мин 0
Разбор
Пентест браузерных расширений: методология анализа, уязвимости и detection для SOC

В конце 2024 года supply chain-атака на корпоративное расширение Cyberhaven для Chrome показала одну неприятную вещь: один скомпрометированный аккаунт...

Сергей Попов 22 мин 0
Разбор
DCSync атаки через нестандартные протоколы

В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в...

xzotique 60 мин 1 2
Разбор
Реагирование на инциденты в промышленных сетях: форензика PLC, TTPs атакующих и восстановление без остановки

Понедельник, 9:15 утра. SOC фиксирует аномальный всплеск Modbus-запросов с function code 0x10 (Write Multiple Registers) на участке, где штатный цикл опроса...

Сергей Попов 18 мин 0
Разбор
Расследование инсайдерских инцидентов: форензика рабочих станций, анализ USB-активности и облачных хранилищ

Понедельник, 9:15. SOC получает DLP-алерт: менеджер отдела продаж экспортировал клиентскую базу CRM в CSV и отправил архив на личную почту. Заявление об...

Сергей Попов 22 мин 0
Разбор
Утечки данных Россия 2026: 4,5 млрд записей за три года — как детектировать утечку до штрафа

В январе 2024 года из одной российской организации утекло 500 млн записей. Роскомнадзор подтвердил факт, но ни название компании, ни вектор компрометации до...

Сергей Попов 18 мин 0
Разбор
theHarvester — инструмент разведки: от выбора источников до карты внешней поверхности атаки

На Red Team-контракте для логистической компании theHarvester за шесть минут собрал 47 email-адресов и 31 поддомен. Среди них - staging-API с открытым...

Сергей Попов 20 мин 0
Обсуждение
Рабочий стол

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: сложная Сделал лёгкий веб-«рабочий стол» в стиле старой Windows: заходишь гостем...

Сергей Попов 0 ответов
Разбор
OSINT кейс, проверка контрагента

И так, после недели отдыха с друзьями я опять с вами! :) Сегодня хочу рассказать вам о своём кейсе, проверка контрагента. При помощи егрюл по паспорту был...

quantum1 3 мин 3 0
Вопрос Открыт
У кого лучше курсы cyberyozh или codeby?

не знаю у кого лучше выбрать курсы по кибербезу, деньги не маленькие так что ошибаться не хочется

ki kinetic 2 ответа 0
Разбор
Pentera Crack - Automatic Penetration Tools

Automatic Penetration Tools Network Reconnaissance Vulnerability Assessment Sniffing Credentials Crackings Password Relay Attack Network Injection Data...

nhanhphong 2 мин 3
Вакансия до 50k
[до 50k₽] Специалист по информационной безопасности — ФКУ ЦИТОВ УФСИН России по Краснодарскому Краю

Специалист по информационной безопасности Работодатель: ФКУ ЦИТОВ УФСИН России по Краснодарскому Краю Локация: Краснодар Зарплата: до 50 000 ₽ ФКУ ЦИТОВ...

ФЦ ФКУ ЦИТОВ УФСИН России по Краснодарскому Краю Офис Junior 0
Вакансия
Специалист по информационной безопасности — АйТи БАСТИОН

Специалист по информационной безопасности Работодатель: АйТи БАСТИОН Локация: Москва Зарплата: не указана Компания присутствует на рынке с 2014 года...

АБ АйТи БАСТИОН 0
Вакансия
Администратор информационной безопасности — ОАО УРАЛТРУБПРОМ

Администратор информационной безопасности Работодатель: ОАО УРАЛТРУБПРОМ Локация: Первоуральск Зарплата: не указана Обязанности: Администрирование...

ОУ ОАО УРАЛТРУБПРОМ 0
Вакансия
Специалист по информационной безопасности — Инжиниринговый холдинг «эВ-групп»

Специалист по информационной безопасности Работодатель: Инжиниринговый холдинг «эВ-групп» Зарплата: не указана «эВ-групп» — управляющая компания...

ИХ Инжиниринговый холдинг «эВ-групп» Офис 0
Статья
Web | ByteNews | HackerLab

Название: ByteNews Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/addd888c-1030-4835-bb22-6b19338a881a XP: 300...

delifer 0 ответов
Вакансия
Младший инженер по информационной безопасности (SIEM, SOAR) — Кросс технолоджис

Младший инженер по информационной безопасности (SIEM, SOAR) Работодатель: Кросс технолоджис Локация: Москва Зарплата: не указана Проектируем так, чтобы...

КТ Кросс технолоджис Junior 0
Вакансия от 77k
[от 77k₽] Инспектор отдела информатизации и обеспечения информационной безопасности — УФССП России

Инспектор отдела информатизации и обеспечения информационной безопасности Работодатель: УФССП России по Амурской области Локация: Благовещенск (Амурская...

УР УФССП России по Амурской области Junior 0
Вакансия от 350k
[от 350k₽] Бизнес-партнёр по информационной безопасности — Название скрыто (Банк)

Бизнес-партнёр по информационной безопасности Работодатель: Название скрыто (Банк) Зарплата: от 350 000 ₽ Бизнес-партнер по ИБ — по сути, CISO...

НС Название скрыто (Банк) Гибрид Senior 0
Вакансия 270–450k
[270k-450k₽] DevSecOps-инженер — Т-Банк

DevSecOps-инженер Работодатель: Т-Банк Зарплата: от 270 000 до 450 000 ₽ Безопасность — неотъемлемая составляющая нашего бизнеса. Мы разрабатываем...

Т- Т-Банк Гибрид Middle 0
Разбор
Атака Evil Twin на точку доступа: detection-playbook от deauth до алерта в SIEM

SOC-аналитик видит в консоли WIDS алерт: точка доступа с корпоративным SSID появилась на третьем этаже, но BSSID не совпадает ни с одним из inventory. Через...

Сергей Попов 19 мин 0
Разбор
Vaultjacking: фишинг Google Password Manager через один PIN — от AiTM до полного vault dump

Полгода я выстраивал AiTM-кампании против Google-аккаунтов - Evilginx2, кастомные прокси, перехват сессий. Главная боль при работе с Google: куки ротируются...

Сергей Попов 21 мин 0
Вакансия до 130k
[до 130k₽] Старший специалист отдела информационной безопасности — Гринатом

Старший специалист отдела информационной безопасности Работодатель: Гринатом ✅ IT-аккредитация Зарплата: до 130 000 ₽ Задачи, которые предстоит решать...

ГР Гринатом Senior 0
Вопрос Открыт
подскажите windows или Linux remote exploit 2020 года выпуска и выше ,

подскажите remote exploit 2020 года выпуска и выше , для windows server 2012 или Linux Ubuntu не охота платить за хостинг для сайтов ,

py python_coder3001 9 ответов 0
Разбор
Операционализация Threat Intelligence: от сырых IOC до детектирующих правил SIEM

В консоли SIEM - алерт: indicator match по IP-адресу из коммерческого TI-фида. L1-аналитик открывает карточку: IP лежит в lookup два месяца, confidence...

Сергей Попов 19 мин 0
Вакансия от 100k
[от 100k₽] Специалист по информационной безопасности — УКБ Белгородсоцбанк

Специалист по информационной безопасности Работодатель: УКБ Белгородсоцбанк Локация: Белгород Зарплата: от 100 000 ₽ Вакансия: Специалист по...

УБ УКБ Белгородсоцбанк Junior 0
Разбор
Prompt Injection: атаки на LLM-приложения и защита

В современном мире нейросети везде: от чат-ботов до RAG-систем и аналитики. Миллионы запросов в день — звучит круто, но хакеры уже потирают руки. Давайте...

Кудрин Евгений 31 мин 3 1