Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50595 материалов
Вопрос Открыт
Как расти из сок аналитика первой линии в инженера сием?

Как расти из сок аналитика первой линии в инженера сием? Имеется ввиду как изучать, мб кто-то свой путь расскажет. Мысли вслух тоже приветствуются

Dinokek 1 ответ 0
Разбор
Threat hunting lateral movement: SIEM-запросы и поиск бокового перемещения во время инцидента

Понедельник, 9:15 утра. EDR генерирует алерт: обращение к процессу lsass.exe через comsvcs.dll на рабочей станции бухгалтерии. Аналитик L1 подтверждает true...

Сергей Попов 18 мин 0
Разбор
Пентест облачной инфраструктуры: методология, инструменты и реальные цепочки атак

На предпоследнем проекте для финтеха мы получили read-only IAM-ключи «для аудита». Через четыре часа - полный доступ к production-бакету с персональными...

Сергей Попов 22 мин 0
Разбор
MITRE ATT&CK на практике: как строить сценарии Red Team и измерять покрытие техник

На purple team упражнении в начале 2025 года мы прогнали 47 техник из профиля, построенного по TTP реальной группировки, через инфраструктуру финансовой...

Сергей Попов 20 мин 0
Разбор
Анатомия реестра Windows[1] - формат файлов REGF на диске

Для большинства из нас реестр - это окно "Regedit" с древовидной структурой папок, и огромным кол-вом пар "ключ/значение". Однако на низком уровне это...

Marylin 36 мин 1 0
Статья
ТЕРМИНАЛ LINUX ДЛЯ НОВИЧКА. Ну а теперь я хакер? (часть I)

"Мама мне говорит, что я уже Эллиот Алдерсон. А она точно это говорит? Мама ли она мне вообще? Пора драматично открыть терминал и взломать какой нибудь...

xzotique 1 ответ
Разбор
Reverse engineering бинарного кода: системная методология анализа через MITRE ATT&CK

На разборе инцидента в финансовой организации команда получила PE-файл размером 847 КБ: ни одного экспортируемого символа, энтропия секции .text - 7.92 из...

Сергей Попов 29 мин 1 0
Разбор
Требования ИБ в финансовых организациях: ГОСТ Р 57580, PCI DSS и Банк России — практика выполнения

Четверг, 14:30. Сидим с аудитором в переговорной регионального банка - второй день оценки соответствия ГОСТ Р 57580. Аудитор открывает раздел «Управление...

Сергей Попов 20 мин 0
Вопрос Открыт
Взломали тг

Добрый день! Взломали тг, скорее всего через стиллер - мои сессии в десктопном тг заменены датой взлома (21.04) с окончанием на -s. В добавок вылета со всех...

vh vhu7 2 ответа 0
Разбор
Threat hunting в банке: IOC, SIEM-правила и поиск APT-активности в финансовой сети

Четверг, 14:23. SIEM выдаёт алерт средней критичности: Sysmon Event ID 10 фиксирует обращение к lsass.exe с хоста из SWIFT-сегмента. Процесс-инициатор -...

Сергей Попов 21 мин 0
Разбор
Red team отчёт MITRE ATT&CK: как документировать пентест для Blue Team и бизнеса

Последние два года я провожу debriefing-сессии с SOC-командами после каждого Red Team engagement. Статистика грустная: в трёх случаях из четырёх Blue Team...

Сергей Попов 23 мин 0
Разбор
Артефакты Linux для пентестера: от credentials до следов атаки

На одном из внутренних пентестов ритейлера мы нашли пароль от PostgreSQL в файле .pgpass домашнего каталога - три символа, root-доступ к продакшн-базе...

Сергей Попов 25 мин 1 0
Обсуждение
С праздником Великой Победы!

9 Мая – день памяти, уважения и благодарности тем, кто прошёл через тяжелейшие испытания и подарил нам возможность жить, учиться, работать и строить...

Сергей Попов 0 ответов
Разбор
Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

Три месяца непрерывного AFL++ в QEMU-режиме против закрытого сетевого парсера - 23 уникальных crash-а, четыре из которых оказались heap buffer overflow с...

Сергей Попов 23 мин 0
Разбор
Linux EDR изнутри: как агенты собирают телеметрию и где у них слепые зоны

Последний наша команда разворачивала eBPF-сенсоры на production Linux-серверах - CentOS 7, Ubuntu 22.04, Rocky 9. Итог неутешительный: агент endpoint...

Сергей Попов 26 мин 0
Обсуждение
Нужно помощь в осинт поиск номера по фио

Было бы круто найти базу данных гет контакт, или того кто предоставляет доступ к ней. Есть фио украинки, нужно найти ее номер для звонка. Буду благодарен за...

ти Тигран 0 ответов
Разбор
Методы детектирования C2-трафика, маскирующегося под легитимный

Привет, друг. Садись ближе к экрану. У меня для тебя плохая новость: та сигнатурная база, за которую твой начальник платит безумные деньги, и тот красивый...

samhainhf 41 мин 1
Разбор
Cloud C2 обход детекции: Red Team playbook по облачным каналам управления APT-групп

Классические C2-серверы на выделенных VPS с кастомными доменами - архаика. Серьёзно, если в 2026 году ваш имплант стучит на 185.x.x.x с self-signed...

Sergei webware 18 мин 1
Вакансия
C++ red team developer

C++ Red Team Developer Привет! Мы — СПЕЦПО, аккредитованная IT-компания из Санкт-Петербурга в сфере информационной безопасности. Расширяем команду...

СП СПЕЦПО Гибрид 0
Разбор
Уязвимости банковских API: методология пентеста от разведки до эксплуатации

На пентесте API одного банка мы подменили account_id в GET-запросе к /api/v2/accounts/{id}/balance - и получили баланс чужого счёта. Без повышения...

Сергей Попов 20 мин 1 0
Разбор
Кибератаки на финансовый сектор 2025–2026: TTPs, kill chain и detection-правила для SOC

Четырёхкратный рост банковских троянов, 83% финансовых организаций с дырой в корпоративной почте и supply chain как вектор каждой четвёртой атаки. Бюллетень...

Сергей Попов 19 мин 0
Разбор
AI-агенты в пентесте: от 91% на CTF до провала в Active Directory

PentestGPT v2 на Claude Opus 4.5, если верить препринту авторов (peer review не прошёл; публичная ссылка на момент написания недоступна), набирает 91% task...

Сергей Попов 23 мин 2
Разбор
Modbus и OPC UA Security защита промышленных протоколов p.2

Привет друг, kotu на связи, В прошлый раз я рассказывал об основах OT Security - Purdue Model, угрозы, регуляторика. Уж очень понравилась эта тема. Сегодня...

ko kotu 10 мин 3 0
Разбор
Атаки на SWIFT и межбанковские системы: kill chain от фишинга до вывода средств

На внутреннем red team для банка из топ-30 мы дошли от spear-phishing письма до операторского АРМ SWIFT за 19 дней - при двух файрволах и выделенном VLAN...

Сергей Попов 21 мин 0
Вопрос Открыт
Обнаружены признаки взлома социальной сети - или нет?

Добрый день. Вопрос у меня конечно странный но нужно коллективное мнение по работе социальной сети и оповещение СБ. Возможно кто-то из Вас подметит что-то...

Nalon 9 0 ответов 0
Разбор
MTProxy и WireGuard на одном 443 порту: SNI-routing через nginx stream

Отдельный момент, который часто всплывает в подобных схемах и который стоит держать в голове ещё до того, как разводить трафик по SNI: nginx stream в режиме...

FieryVPN 11 мин 0
Разбор
Настройка Kali Linux для пентеста: кастомизация, инструменты и оптимизация окружения

Kali Linux из коробки - заготовка, а не рабочий инструмент. Дефолтный shell без алиасов, пустая домашняя директория, 600 с лишним предустановленных утилит -...

Сергей Попов 20 мин 10 1
Разбор
Стеганография в аудиофайлах: как малварь прячут внутри WAV и как это обнаружить

Три месяца назад при разборе инцидента в финтехе я ковырял pcap трёхнедельной давности и не мог понять, как бот обновляет payload - на эндпоинте ни одного...

Сергей Попов 21 мин 0
Разбор
Реагирование на инциденты информационной безопасности: от алерта до изоляции за 30 минут

Понедельник, 9:15 утра. SOC получает алерт: mass file encryption на файловом сервере финансового отдела. Через 12 минут - аналогичные срабатывания ещё на...

Сергей Попов 20 мин 1 0
Разбор
Безопасность Infrastructure as Code: от мисконфигурации в Terraform до detection-правила в SIEM

Утечка Capital One - избыточные привилегии IAM-роли на EC2-инстансе. Майнинг криптовалюты на сайте Los Angeles Times - S3-бакет с ACL public-read-write...

Сергей Попов 21 мин 0