Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50580 материалов
Обсуждение
Приватная AI-платформа для кодеров, пентестеров и техническое сообщество

Всем привет! Не подумайте, что это какое-то спамерное сообщение, в целом я давно сюда захожу, но обычно как гость, был также здесь аккаунт, но пароль не...

xs XShar 18 ответов
Вакансия
Методолог ИБ — ООО "Страховой брокер Сбербанка"

Методолог ИБ Работодатель: ООО "Страховой брокер Сбербанка" Локация: г Москва Зарплата: не указана Наша команда информационной безопасности отвечает за...

О" ООО "Страховой брокер Сбербанка" Офис Senior 0
Вакансия
Эксперт по кибербезопасности — ПАО Сбербанк

Эксперт по кибербезопасности Работодатель: ПАО Сбербанк Локация: г Москва Зарплата: не указана Наша команда отвечает за кибербезопасность проектов банка...

ПС ПАО Сбербанк Офис Senior 0
Обсуждение
Ищем Offensive Developer

Нужен человек, который знает Windows изнутри, а не только умеет писать CRUD. Стек: C/C++ / .NET / Windows API / Windows Internals / PE. Что нужно уметь: →...

ch charlesvaldez9679gmail 0 ответов
Гайд
Песочница, в которой прятался враг

Песочница, в которой прятался враг В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед нами стояла задача проверить АИС...

vahohibi 15 мин 0
Разбор
RowHammer атака на DRAM: JENGA-эффект и крах WCET

При профилировании латентности банков DDR4 на FPGA-стенде с контроллером LiteDRAM я получил разброс времени отклика одного и того же физического адреса при...

Сергей Попов 26 мин 0
Обсуждение
КОМПЛЕКС «SECOPS GHOST» (ВЕРСИЯ 6.0)

КОМПЛЕКС «SECOPS GHOST» (ВЕРСИЯ 6.0) Название релиза: Service-Less Failover Monolith (Смерть Диспетчеру задач) [см. выше] Статус верификации: APPROVED /...

lameruser 0 ответов
Вакансия 250–500k
[250k-500k₽] Специалист по анализу защищённости — getmatch agency

Специалист по анализу защищённости Работодатель: getmatch agency Зарплата: от 250 000 до 500 000 ₽ Задачи Проведение внутреннего и внешнего анализа...

GA getmatch agency Гибрид Middle 0
Разбор
SIM swap атака и защита: детекция fraud оператора

В 2022 году ФБР зафиксировало 2,026 жалоб на SIM swap - рост более чем на 400% по сравнению с 2018 годом. Потери за один 2021 год - $68 миллионов по данным...

Сергей Попов 19 мин 0
Вакансия
Инженер по информационной безопасности — Яндекс

Инженер по информационной безопасности Работодатель: Яндекс Зарплата: не указана Стать инженером по информационной безопасности в Яндекс за одну неделю...

ЯН Яндекс Middle 0
Вакансия
Ведущий инженер по информационной безопасности — К2 Тех

Ведущий инженер по информационной безопасности Работодатель: К2 Тех Локация: удалённо Зарплата: не указана Ведущий инженер по информационной безопасности...

КТ К2 Тех Удалёнка Senior 0
Вакансия
Реверс-инженер / Malware Analyst — F6

Реверс-инженер / Malware Analyst Работодатель: F6 Локация: удалённо Зарплата: не указана Реверс-инженер / Malware Analyst Компания: F6 Локация: удалённо...

F6 F6 Удалёнка Middle 0
Вакансия до 2k
[до 2k₽] AppSec-инженер — ООО Автоматизированные системы

AppSec-инженер Работодатель: ООО Автоматизированные системы Локация: Россия Зарплата: до 2 000 ₽ AppSec-инженер, ООО Автоматизированные системы (IT Vibe...

ОА ООО Автоматизированные системы 0
Разбор
Геймификация security awareness: рабочие механики

Три года назад я запустил программу повышения осведомлённости по кибербезопасности на 800 сотрудников логистической компании. Завершаемость первого модуля -...

Сергей Попов 22 мин 0
Вакансия до 2k
[до 2k₽] DevSecOps-инженер — ООО Автоматизированные системы

DevSecOps-инженер Работодатель: ООО Автоматизированные системы Локация: РФ Зарплата: до 2 300 ₽ DevSecOps-инженер, ООО Автоматизированные системы (IT...

ОА ООО Автоматизированные системы 0
Статья
Разработка эксплойтов с нуля: ROP, shellcode, ASLR

На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за...

Сергей Попов 0 ответов
Вакансия
[2k-3k$] DevSecOps Engineer — Calm

DevSecOps Engineer Работодатель: Calm Локация: удалённо Зарплата: от 2 200 до 3 600 $ #вакансия #devsecops #devops #security #kubernetes #удаленнаяработа...

CA Calm Удалёнка Middle 0
Вакансия от 180k
[от 180k₽] Сетевой Инженер / Ведущий инженер по сетевой безопасности — Alean Collection

Сетевой Инженер / Ведущий инженер по сетевой безопасности Работодатель: Alean Collection Локация: Анапа Зарплата: от 180 000 ₽ Сетевой Инженер / Ведущий...

AC Alean Collection Офис Senior 0
Вакансия до 250k
[до 250k₽] DevSecOps специалист — Ред Софт

DevSecOps специалист Работодатель: Ред Софт Локация: Санкт-Петербург Зарплата: до 250 000 ₽ DevSecOps специалист, Ред Софт ЗП: до 250к (на руки)...

РС Ред Софт Офис 0
Вакансия
Аналитик SOC L1 — СОГАЗ

Аналитик SOC L1 Работодатель: СОГАЗ Зарплата: Зарплата не указана Похожие специалисты получают 115 000 - 239 000 ₽ Обязанности: Отслеживание событий...

СО СОГАЗ Офис Junior 0
Разбор
Пентест Android-устройств с помощью Metasploit в 2026 году

Что вас ждёт в статье: Введение 1. Как устроена безопасность Android 2. Установка и настройка Metasploit 2.1. Установка фреймворка 2.2. Первичный запуск...

Михаил Гудилин 24 мин 0
Вакансия
Архитектор SOC — IBS

Архитектор SOC Работодатель: IBS ✅ IT-аккредитация Локация: удалённо Зарплата: не указана IBS — одна из крупнейших российских ИТ-компаний с 30-летней...

IB IBS Удалёнка Senior 0
Обсуждение
Хаос на АЗС

Сложность: средняя На заправке творится ХАОС. Цены на топливо меняются сами по себе, администраторы путаются в доступах, а система управления явно живёт по...

Сергей Попов 3 ответа
Обсуждение
«SECOPS GHOST 24/7»Версия комплекса: 5.5 (Pure Native Polymorphic Monolith)

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 5.5 (Pure Native Polymorphic Monolith) Статус верификации: APPROVED / TOTAL...

lameruser 0 ответов
Обсуждение
Меркантилизм - Разработка ботов и софта

Меркантилизм - это команда кодеров и разработчиков, которая отважно выполняет поставленные задачи на Python и других языках программирования. Помимо...

Mercantilisme 36 ответов
Разбор
1-day уязвимости в багбаунти: от CVE к выплате

По данным аналитики за 2025 год, 28% эксплойтов запускались в течение суток после публикации CVE, а среднее время до рабочего exploit'а схлопнулось до пяти...

Сергей Попов 16 мин 0
Обсуждение
Шифрование или что-то в этом роде

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Теперь угадать флаг еще сложнее, мы добавили функцию шифрования. 🔗 Перейти к...

Сергей Попов 1 ответ
Разбор
SBOM и Secure by Design: что CISA требует от вендоров

Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня...

Сергей Попов 16 мин 0
Обсуждение
Сертификация

Сложность: сложная Безопасность превыше всего, но опять что-то пошло не так... 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 1 ответ
Разбор
Как снизить ложные срабатывания в кибербезопасности, не теряя защиты

Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на...

Кудрин Евгений 13 мин 0