безопасность
Всё по теме «безопасность» на форуме Codeby.net. Обсуждений: 161. Разборы, инструменты и практика по информационной безопасности.
-
A
Я заказчик Обеспечить безопасность apple id
Проверить полностью Эппл айди, удалить все взломы, обезопасить с помощью 2fa, Mfa или другими методами. Проверить ноутбук и айфон на предмет взлома и установки несанкционированных программ. Работа удаленно.- alexus1
- Тема
- безопасность подработка для профи помощь требуется
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
D
Soft Pentool — TUI-инструмент для веб-пентеста на Python
🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...- DoctorX
- Тема
- burp burpsuite open-source пентест pentool python python asyncio tui инструмент аналог burp suite безопасность веб-пентест инструменты инструменты пентестера пентест
- Ответы: 1
- Раздел: Ваши разработки
-
Статья Bash для автоматизации ИБ: скрипты для повседневных задач
Bash для ИБ-специалиста - главный инструмент для автоматизации или ещё один тяжёлый камень в жизни? В мире ИБ есть вещи, которые нельзя игнорировать. Пожарные тесты, аудит логов, мониторинг инфраструктуры - каждое из этих действий по сути невидимо, но критически важно. Как из этого сделать не...- Luxkerr
- Тема
- bash автоматизация задач автоматизация иб безопасность безопасные скрипты мониторинг отчеты парсинг логов скрипты для безопасности
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья SSRF в 2026: новые техники эксплуатации и bypass фильтров
SSRF в OWASP Top 10 Кажется, SSRF - это устаревшая уязвимость и все уже давно о ней знают. Чё, скажете, а зачем об этом писать, если всё давно понятно? На самом деле, она всё ещё остается одним из самых опасных и трудноуловимых видов атак. Ну, во-первых, 2026 год на дворе, а во-вторых - с...- Luxkerr
- Тема
- dns rebinding ssrf ssrf 2026 ssrf защита безопасность защита от ssrf обход фильтров эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья От классического SOAR к AI-SOAR: как сократить time to automation в SecOps
Если ты до сих пор считаешь, что работа в SOAR - это какой-то проржавевший мир, где старые плейбуки выполняются вручную и затягиваются на недели, ты не один. Особенно когда эти самые плейбуки начинают сворачиваться в настоящий беспорядок, и на каждом шагу тебя встречают ошибки и ложные...- Luxkerr
- Тема
- ai в безопасности ai-soar soar soar платформы soc time-to-automation автоматизация безопасность улучшение ttr эффективность безопасности
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Техника ClickFix: Анализ автоматизированных фишинговых систем
Помнишь старые добрые фишинговые письма? Те самые, с корявым переводом, зелёными буквами и гарантированными миллионами от нигерийского принца. Они были как неумелый рыбак, закидывающий в океан сеть с дырами размером с авианосец. Ловили только самых доверчивых, самых неопытных. Тогда совет...- samhainhf
- Тема
- javascript в pdf адаптивный фишинг атаки на pdf безопасность вредоносные вложения защита от атак защита от фишинга киберугрозы фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на VoIP: подмена Caller ID
Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое раздражение. Раздражение от лицемерия. От того, как устроен этот цифровой мир. Ты видишь красивую картинку - «защищённое соединение»...- xzotique
- Тема
- caller id spoofing infosec pentest sip ss7 voip voip безопасность атаки на телефонию безопасность взлом защита от спуфинга информационная безопасность сетевая безопасность уязвимости
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Статья Управление секретами в DevSecOps: от .env до Vault и отечественных решений
Знаешь, что больше всего бесит? Когда ты по привычке отправляешь секреты в репозиторий, потому что «ну, блин, так удобно» и «всё равно это всё в приватном доступе». И тут через пару недель, когда всё уже развёрнуто в продакшн, ты понимаешь, что ключи из .env файла всё это время были на виду у...- Luxkerr
- Тема
- aws secrets manager devsecops kubernetes secrets vault безопасность защита данных российские решения ротация секретов секрет-менеджеры управление секретами
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья LOTL в мире контейнеров: уязвимости и защиты
Давайте сразу расставим точки над i, вернее, над docker exec -it. Все информанты, что трубят о «новом уровне абстракции» и «цифровой трансформации», обычно забывают упомянуть одну простую вещь: любая абстракция - это не магический щит, а новый слой реальности. Со своими дырами, закоулками и, что...- xzotique
- Тема
- docker infosec kubernetes living off the land lotl pentest безопасность взлом защита информационная безопасность контейнеры эскалация привилегий
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на временную синхронизацию. Финтех, телеком, промышленность
Отстали на секунду? Поздравляю, вас уже взломали. Глубокий дайв в то, как атаки на временную синхронизацию бьют по Kerberos, SIEM, биржам и 5G, и почему ваш "часовой" - самый уязвимый человек в инфраструктуре. Помнишь историю про Knight Capital? 2012 год, их торговый робот за 45 минут потерял...- samhainhf
- Тема
- kerberos ntp ptp siem атаки на время безопасность защита от атак кибербезопасность синхронизация времени
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Киберподполье IoT: Как устройства создают армию?
:coffee:xzotique тут. Продолжаем! Интернет Вещей: подземный гетто-код будущего В мире, где все движется с бешеной скоростью, и каждый гаджет, каждая лампочка, каждый датчик - это не просто предмет, а часть глобальной сети - там рождается что-то революционное. Это - Интернет Вещей (IoT)...- xzotique
- Тема
- adruino infosec internet of things iot безопасность интернет интернет вещей информационная безопасность протоколы
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья ВСЁ О КРИПТОВАЛЮТЕ
Дорогу осилит идущий, а материал осилит пишущий. Узнал много первого и нового для себя. Делюсь с вами, негодяями. Ready or not? В последние годы термины "блокчейн" и "криптовалюты" прочно вошли в наш лексикон, вызывая одновременно восхищение, недоумение и даже опасения. Эти технологии, тесно...- xzotique
- Тема
- infosec безопасность биткоин блокчейн информационная безопасность крипта криптовалюта майнинг эфир
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья От теории к практике: как применять полученные знания в реальных условиях
Ты уже освоил основные теории и методы, прошел курсы, прочитал книги, посмотрел вебинары и даже собрал несколько "работающих" примеров, но ощущение того, что ты всё ещё "вечный студент" не покидает. Почему? Потому что теория — это только первый шаг. Практика — вот где начинается настоящее...- Luxkerr
- Тема
- безопасность кибербезопасность мини-проекты обучение обучение на практике ошибки новичков разработка ревью кода теория к практике
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам
Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...- Luxkerr
- Тема
- bas edr siem soar. безопасность защита от атак киберучения симуляция атак уязвимости
- Ответы: 0
- Раздел: Threat Intel
-
Статья Основы реверс-инжиниринга для анализа малвари: Практический гайд
Современные киберугрозы становятся всё более сложными и изощрёнными, с множеством вариаций и защитных механизмов. Статические антивирусные базы и сигнатуры зачастую бессильны против новых вариантов вредоносного ПО (малвари). На помощь приходит реверс-инжиниринг, который позволяет детально...- Luxkerr
- Тема
- ghidra ida pro x64dbg анализ малвари антивирус безопасность вредоносное по динамический анализ реверс-инжиниринг статический анализ
- Ответы: 0
- Раздел: Threat Intel
-
News Google предупреждает о продолжении утечек через Salesloft Drift
Google сообщила, что масштаб утечки данных через интеграцию Salesloft Drift оказался больше, чем ожидалось изначально. По данным подразделения по анализу угрозы GTIG, злоумышленники не только похитили информацию из инстансов Salesforce, но и скомпрометировали токены OAuth для доступа к...- Luxkerr
- Тема
- google workspace mandiant oauth-токены salesforce salesloft drift unc6395 безопасность киберугроза утечка данных
- Ответы: 0
- Раздел: Threat Intel
-
Статья Кибербезопасность с нуля: ваш бесплатный старт на HackerLab и погружение в CTF!
Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как войти в кибербезопасность бесплатно и начать свой путь прямо сейчас на платформе HackerLab, решая реальные CTF-задачи. Привет, коллеги и...- Сергей Попов
- Тема
- ctf hackerlab безопасность кибербезопасность обучение иб пентест
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025
Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до оффера ТОП-20 CTF-задач для портфолио пентестера Монетизация CTF-навыков: 5 путей к доходу Автоматизация и инструменты: ускоряем процесс в...- Сергей Попов
- Тема
- ctf безопасность карьера иб кибербезопасность пентест реверс-инжиниринг форензика хакинг этичный хакинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
News Критическая уязвимость в FortiWeb позволяет выполнить удалённый код: эксплойты опубликованы
Были опубликованы эксплойты для уязвимости SQL-инъекции в Fortinet FortiWeb, которая позволяет злоумышленникам выполнять удалённый код без предварительной аутентификации. FortiWeb — это веб-фаервол, защищающий веб-приложения от вредоносного трафика. Уязвимость, зарегистрированная как...- Luxkerr
- Тема
- cve-2025-25257 fortinet fortiweb sql-инъекция безопасность удаленное выполнение кода уязвимость эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Microsoft устранила 130 уязвимостей в своих продуктах, включая ошибку в SQL Server
Во вторник Microsoft объявила о выпуске обновлений, которые устраняют 130 уязвимостей безопасности в её продуктах, включая ошибку SQL Server, отслеживаемую как CVE-2025-49719 (оценка CVSS 7,5). Уязвимость связана с неправильной проверкой входных данных, что может позволить злоумышленникам...- Luxkerr
- Тема
- cve-2025-49719 microsoft rce sql server безопасность обновления безопасности уязвимости уязвимости безопасности уязвимости в office
- Ответы: 0
- Раздел: Безопасность веб-приложений