Практика

HackerLab · CTF · Codeby Academy Написать
96 материалов
Статья
CTF 245 дней назад
Пишем CTF-writeup правильно: зачем это нужно и как помогает развитию?

Введение Новички в CTF, в основном, после решения какой-либо, пускай даже лёгкой задачи, сразу переходят к следующей - это, конечно, хорошо. Но таким...

#ctf#ctf writeup#ctf для новичков#write-up
de delifer 15 мин 0
Статья
CTF 248 дней назад
Как подготовиться к своему первому CTF: От А до Я для новичков

Введение Когда люди слышат про CTF, у них в голове создаётся пугающий образ. Какие-то загадочные заданя, флаги, уязвимости, программирование – казалось, что...

#attack and defense#cryptography#ctf#forensic
de delifer 14 мин 1
Статья
266 дней назад
Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и...

#ci/cd безопасность#dast#devsecops#devsecops инженер
lu Luxkerr 18 мин 2
Статья
276 дней назад
"Я ничего не помню!": Как не забыть выученное в ИБ (эффективные методы обучения)

Введение Вероятно, у каждого, кто проходил какой-либо курс или сам изучал материал, было такое, что вы не можете вспомнить какой-либо момент, или целую...

##иб##память##статья##эффективное_обучение
de delifer 6 мин 3
Статья
277 дней назад
Карьера в SOC: как пройти путь от IT-джуна до тимлида Blue Team

Начну с объяснений, почему SOC пользуется спросом на уровне законодательства. Дефицит кадров в кибербезопасности растёт ежегодно, как в России, так и по...

#blue team#siem#soc аналитик#защита информации
qp Qwerty Pirogov 13 мин 0
Статья
HackerLab 309 дней назад
HackerLab для чайников: Как пользоваться платформой задач Codeby и решать первые челленджи

Ввдение Всем привет, любителям кибербезопасности! Я понимаю, что вы начитались много умных книжек, много умных видео и статей начитались, касательно...

#ctf#hackerlab#веб-уязвимости#кибербезопасность
de delifer 8 мин 1
Статья
312 дней назад
Red Team: роадмап, роли и карьерный рост в 2025 году

🔄 Обновлено: 11.07.2026 Что такое Red Team: определение и ключевой контекст Red Team - это группа специалистов, которая имитирует тактики, техники и...

#active directory атаки#adversary emulation#c2 framework#oscp и osep сертификации
сп Сергей Попов 60 мин 1
Статья
319 дней назад
Гайд: Как установить Kali Linux (и нужно ли?)

🔄 Обновлено: 25.06.2026 Установка Kali Linux: ключевые шаги, которые часто пропускают Kali Linux устанавливается четырьмя способами: как основная ОС, как...

##kali##kali linux#kali#kali linux
de delifer 14 мин 2
Статья
322 дня назад
PNETLAB всё для полигона

Всем привет! Собрал немного материалов по PNETLAB и эмуляторам, которые он может запускать на себе. Всё аналогично и для EVE-NG, т.к. внутри эти две...

#cisco#eve-ng#pnetlab#полигон
fs FseOk 6 мин 0
Статья
328 дней назад
PNETLAB домашний полигон

Всем привет! Хочу рассказать об форке или, если хотите, аналоге симулятора устройств EVE-NG. Официальный сайт. Чем PnetLab хорош? Он работает по такому-же...

#eve-ng#pnetlab#сетевой симулятор
fs FseOk 2 мин 0
Статья
328 дней назад
путь от завода до DevOps #17

В середине прохождения курса по Linux и работе с терминалом предполагается практика. Соответственно я пишу сейчас эту статью. Курс мне очень нравится...

##linux
ss SSSenkoqwa 7 мин 0
Статья
HackerLab 329 дней назад
🔐 Введение в информационную безопасность - теперь на HackerLab!

Информационная безопасность - не одна профессия, а целая экосистема. Одни ищут уязвимости и тестируют системы на прочность, другие расследуют инциденты...

#ctf#hackerlab#для новичков#информационная безопансость
dz Dzen 1 мин 2
Статья
333 дня назад
путь от завода до DevOps #15

Доброго времени суток форумчане, это моя первая статья на этом форуме. Тут я хочу поделиться и внести в свою историю заметок свою первую практику, заодно...

ss SSSenkoqwa 14 мин 3
Статья
335 дней назад
Active Directory для красных: как готовиться к реальным атакам в 2025 году

Active Directory был и остается "золотым граалем" для атакующего в корпоративной среде. Понимание того, как думают и действуют реальные противники, — это не...

#bloodhound#kerberoasting#mimikatz#pass-the-hash
lu Luxkerr 21 мин 1
Статья
337 дней назад
Zero Trust в гибридной среде: от концепции к работающей архитектуре

Концепция сетевого периметра родилась, когда все рабочие места и данные находились внутри физического офиса. Гибридная работа, облачные сервисы и мобильные...

#mfa#zero trust#ztna#внедрение zero trust
lu Luxkerr 13 мин 1
Статья
342 дня назад
ИИ в кибербезопасности: от хайпа к реальности — почему аналитики SOC эволюционируют, а не исчезают

Заменит ли искусственный интеллект аналитиков SOC в 2025-2026 годах? Нет, ИИ не заменит аналитиков кибербезопасности полностью. Согласно исследованию ISC2...

#ai security engineer#ml для threat hunting#soar платформы#автоматизация soc
сп Сергей Попов 79 мин 0
Статья
343 дня назад
🐧 Linux и сети — это не страшно: Основы для новичков

Многие представляют себе Linux и сети как нечто сложное и недоступное, удел системных администраторов и хакеров. Но правда в том, что это просто инструменты...

#ip-адреса и порты#linux для начинающих#ssh#базовые команды linux
lu Luxkerr 19 мин 4
Статья
345 дней назад
От теории к практике: как применять полученные знания в реальных условиях

Ты уже освоил основные теории и методы, прошел курсы, прочитал книги, посмотрел вебинары и даже собрал несколько "работающих" примеров, но ощущение того...

#безопасность#кибербезопасность#мини-проекты#обучение
lu Luxkerr 11 мин 1
Статья
372 дня назад
CEH vs OSCP 2025: честное сравнение, реальная ценность и ROI для хакеров

78% российских пентестеров с OSCP находят работу в течение 6 месяцев со средним ростом зарплаты на 65%. А CEH-сертификация упоминается в 34% всех вакансий...

#ceh oscp сравнение 2025#oscp подготовка#penetration testing#карьера информационная безопасность
сп Сергей Попов 31 мин 1
Статья
374 дня назад
Домашний SOC: Suricata 7.0 и практическое руководство по IDS/IPS 2025

🔄 Обновлено: 26.06.2026 Suricata IDS: ключевые основы и режимы работы Suricata - это многопоточная open-source система обнаружения (IDS) и предотвращения...

#elk stack интеграция#iot безопасность#ips настройка#network security monitoring
сп Сергей Попов 33 мин 3
Статья
377 дней назад
5 критических ошибок в резюме кибербезопасника: гайд 2025

Исправляем резюме. Проходим ATS. Получаем оффер. Начинаем. Твое резюме кибербезопасника 2025 года может быть идеальным с технической точки зрения, но если...

#ats системы#linux python siem#resume cybersecurity#soc аналитик
сп Сергей Попов 39 мин 3
Статья
386 дней назад
Дорожная карта Network Security Engineer 2025: от нуля до $100k

На прошлой неделе мой коллега-джун обнаружил серьезную уязвимость в корпоративной сети, которую пропустили все синьоры. Все дело было в одной строчке...

#fortinet nse#network security#palo alto pcnsa#sase
сп Сергей Попов 39 мин 0
Статья
396 дней назад
SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥

Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на...

#ai waf bypass#bug bounty#sql-инъекции#sqlmap
сп Сергей Попов 41 мин 2