Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50588 материалов
Вакансия от 70k
[от 70k₽] Junior инженер информационной безопасности — Региональный Системный Интегратор

Junior инженер информационной безопасности Работодатель: Региональный Системный Интегратор Локация: Екатеринбург Зарплата: от 70 000 ₽ ООО...

РС Региональный Системный Интегратор Junior 0
Вакансия
[5k-7k€] Network Security Engineer — Название скрыто (Сфера развлечений)

Network Security Engineer Работодатель: Название скрыто (Сфера развлечений) Зарплата: от 5 000 до 7 000 € Формат работы: удалённо из любой точки мира или...

НС Название скрыто (Сфера развлечений) Удалёнка Senior 0
Вакансия от 250k
[от 250k₽] DevSecOps — T2

DevSecOps Работодатель: T2 Зарплата: от 250 000 ₽ Что нужно делать Сопровождать текущий инструментарий безопасной разработки и внедрять новые решения...

T2 T2 Middle 0
Разбор
КИИ и персональные данные: совмещение требований ФЗ-187 и ФЗ-152 для операторов критической инфраструктуры

На аудите энергетической компании в прошлом году я наткнулся на ситуацию, которую с тех пор вижу на каждом втором объекте: СКУД на подстанции хранил...

Сергей Попов 19 мин 0
Вакансия от 300k
[от 300k₽] Эксперт по безопасности приложений — Айкон Про

Эксперт по безопасности приложений Работодатель: Айкон Про Локация: удалённо Зарплата: от 300 000 ₽ Специалист по безопасности приложений. Локация...

АП Айкон Про Удалёнка Senior 0
Разбор
Модели зрелости информационной безопасности: CMMC, C2M2, SSE-CMM и BSIMM — выбор фреймворка и self-assessment

За три года я провёл gap-анализ по четырём разным моделям зрелости для двенадцати организаций - от субподрядчиков Defense Industrial Base до энергетических...

Сергей Попов 21 мин 0
Разбор
Анонимность в сети, или Методика "Прячь еду оттуда, где сам ешь"

Всем привет! Сегодня мы поговорим о анонимности. Хороший OSINT аналитик должен уметь не раскрывать свою личность в целях удобства и мирной жизни. Сам я...

quantum1 2 мин 2
Разбор
Обнаружение APT атак: SIEM, EDR, NDR и Threat Hunting — полная карта защиты в 2026 году

57% организаций узнают о компрометации не из собственного SOC, а от внешней стороны - подрядчика, регулятора или журналиста. Это данные Mandiant M-Trends за...

Сергей Попов 42 мин 0
Обсуждение
Жесткий Type

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Время сиять, бро 🔗 Перейти к задаче на HackerLab Правила обсуждения: •...

Сергей Попов 2 ответа
Вакансия 250–300k
[250k-300k₽] Специалист по информационной безопасности — В Кадре

Специалист по информационной безопасности Работодатель: В Кадре Локация: Москва (удалённо) Зарплата: от 250 000 до 300 000 ₽ ИТ-ИМПЛАНТ — аккредитованный...

ВК В Кадре Удалёнка 0
Разбор
Пентест Active Directory: полный гайд от разведки до Domain Admin — инструменты, техники, лабораторная среда

В большинстве внутренних пентестов, которые я провожу, путь от учётной записи рядового пользователя до Domain Admin занимает от 4 до 48 часов. Не потому что...

Сергей Попов 35 мин 6 1
Разбор
Атаки на контроллер домена Active Directory: DCSync, Golden Ticket и Silver Ticket на практике

Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...

Сергей Попов 27 мин 1
Вакансия от 70k
[от 70k₽] Инженер по информационной безопасности / IT — Крипто-Сервис

Инженер по информационной безопасности / IT Работодатель: Крипто-Сервис Локация: Москва Зарплата: от 70 000 ₽ Компания «Крипто-Сервис» работает в сфере...

КР Крипто-Сервис 0
Обсуждение
Неделя 1: Кто там? - port scan и banner grabbing на nmap

Старт серии: понедельник, 1 июня 20:00. Дедлайн недели: воскресенье, 7 июня, 23:59 МСК. Первая неделя месячного марафона «Сетевая разведка за 30 дней»...

Сергей Попов 15 ответов
Разбор
macOS kernel exploit на Apple M5: data-only LPE через слепую зону Memory Integrity Enforcement

Пять дней - от двух багов до root shell на самом укреплённом десктопном ядре в индустрии. Не месяцы, не недели. Пять дней. В мае 2026 года команда Calif...

Сергей Попов 20 мин 0
Обсуждение
Кто там? writeup

Прямая ссылка на задание Port knocking: 2002 → 2003 → 2006 открыл SSH. Получил доступ к пользователю Sergey2006. Нашёл user.txt → начало флага. Увидел, что...

r0dd9 1 ответ
Вакансия от 300k
[от 300k₽] Архитектор ИБ — МТС

Архитектор ИБ Работодатель: МТС Зарплата: от 300 000 ₽ Архитектор ИБ, от 300k, МТС, Гибрид В одну из команд требуется Архитектор ИБ. Роль классическая...

МТ МТС Гибрид Senior 0
Разбор
Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин -...

Сергей Попов 43 мин 1 0
Разбор
Анализ сети. Сложная методика простыми словами

Всем привет, сегодня я расскажу вам о тяжёлой методологии, как минимум то что мне было сложно понять в начале, но попытаюсь объяснить всё простыми словами...

quantum1 4 мин 3 0
Обсуждение
Кто там?

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Перед тем, как войти, принято стучаться! 🔗 Перейти к задаче на HackerLab...

Сергей Попов 5 ответов
Разбор
Пентест мобильных приложений: полное руководство по методологии, инструментам и защите Android и iOS

По данным IBM Security, средняя стоимость утечки данных превысила $4,8 млн. Но мобильные приложения - особый случай: атакующий владеет клиентом. Скачал APK...

Сергей Попов 38 мин 0
Статья
Методология Try Harder: как доводить курс по ИБ до конца, а не бросать на середине

Методология TryHarder популяризированная компанией Offensive Security – это одновременно и мощный мотиватор (как edit с мистером роботом под фонк), и...

delifer 0 ответов
Разбор
Инструменты для OSINT аналитике. Анализ сети

Данные инструменты подходят как для новичка, так и для продвинутого OSINT аналитика, это моя личная сборка с помощью которой я проверяю любую...

quantum1 4 мин 3 0
Статья
Обсуждай задачи и переписывайся прямо в HackerLab: встроили форум и личные сообщения

Привет, хакерлаб! Коротко: мы прикрутили к HackerLab форум-виджет и связали его с форумом Codeby напрямую. Теперь обсуждение задач и личная переписка живут...

Сергей Попов 0 ответов
Разбор
Атаки через украденные учётные данные: kill chain от стилер-лога до domain admin

Последний год я разбираю дампы инфостилеров - архивы с Telegram-каналов и лог-маркетплейсов - и в каждом втором нахожу действующие VPN- или RDP-аккаунты...

Сергей Попов 22 мин 0
Вакансия от 70k
[от 70k₽] Инженер группы информационных технологий, связи и защиты информации — ГУ МВД России по Пермскому краю

Инженер группы информационных технологий, связи и защиты информации Работодатель: ГУ МВД России по Пермскому краю Зарплата: от 70 000 ₽ Обязанности...

ГМ ГУ МВД России по Пермскому краю 0
Статья
Web | Протокол "Затмение" | HackerLab

Название: Протокол "Затмение" Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/41f37884-f4ca-4151-925e-de6b67f9f9d6...

delifer 0 ответов
Статья
Web | Документальный архив | HackerLab

Название: Документальный архив Категория: Web Уровень: Средний Ссылка на задание...

delifer 0 ответов
Разбор
Как я за 13 часов деанонимизировал скамера и мошенника.

Был найден скам-проект guarantor-test.ru или же @zelenka_guarantor_robot, бот в Telegram — подделка под LOLZTEAM. Я тщательно проверил весь сайт, правила...

quantum1 2 мин 4 1
Разбор
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB

332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов - контекст того, почему такие группы стали настолько эффективны, я разобрал в полном...

Сергей Попов 26 мин 0