• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

безопасность

  1. Codeby News

    News ФСТЭК России будет оценивать безопасность компаний по стандарту

    You must be registered for see element. Госорганы, госкорпорации, банки, операторов сотовой связи и другие компании с критической информационной инфраструктурой (КИИ) You must be registered for see element. анализировать кибербезопасность своих сетей. Разработкой соответствующей методики...
  2. MAKET

    Проектирование защиты в беспроводных сетях стандарта 802.11

    Доброго времени суток, пишу диплом, возник вопрос по теме " Разработка схемы защиты беспроводной сети Wi-Fi организации ". Хотелось бы узнать что можете предложить написать в данном разделе с оборудованием. Заранее спасибо если поможете разобраться.
  3. P

    Ситуация после взлома

    Добрый день! Я хотел проконсультироваться по своей безопасности. Недавно на компьютере был обнаружен вирус, после этого через 2-3 дня был взлом некоторых аккаунтов привязанных к гуглу. В общем большая вероятность того, что это был стиллер. Я, переустановив виндоус на новый ссд накопитель с него...
  4. ripmandin

    Статья Современные web-уязвимости (7.CSRF Bypass – Clickjacking Drag and Drop)

    Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser You must be registered for see element.. В этой главе восточно-европейский хакер Юрий и его юный подаван Газманов перейдут от теории к практике и проэксплуатируют CSRF уязвимость через...
  5. nks1ck

    Парольные менеджеры

    Какому парольному менеджеру отдать предпочтения? Стоит выбор между опенсорсным keepass и парольный менеджер от касперского.
  6. HakJob

    Как правильно настроить ИДЕАЛЬНО безопасную среду под Кали?

    Как правильно настроить ИДЕАЛЬНО безопасную среду под Кали? Я прошу совета и четких инструкций, что и как сделать, чтоб Кали был максимально безопасен для работы и проведения тестов ЗЫ Инструкция, что лежит тут в обсуждении довольно базовая, возможно ее достаточно, но может у кого тоде...
  7. F

    Гнида CCleaner

    На заметку всем программистам, тестерам и разработчикам. Ни когда не работайте с Torrent и сомнительным ПО(кряки, репаки, software выложенный на сторонние сайты). Как то раз установил CCleaner и прогнал чистку системы. Поправил реестр, а чуть позже у меня во всех браузерах перестали работать...
  8. Amelie Fowl

    Будет ли работать WPA2 Enterprise и PSK совместно?

    В здании работает несколько организаций, но была одна PSK сеть. Есть предложение о том, что помимо установки WPA2 Enterprise, оставить PSK, как думаете будет ли работать данное решение вместе?
  9. Devile_

    Статья Как сбросить пароль на Windows 7

    Я понимаю, что семеркой уже давно почти никто не пользуется, но все же некоторым может помочь. У некоторых пользователей может возникнуть проблема: забыл пароль от учетной записи. Есть несколько способов, как сбрасывать пароль, но все они приводят к потере каких-либо данных, например сброс...
  10. Q

    Как правильно хранить пароли?

    Те пароли которые надо вводить в ручную от юзера, рут, bios, wifi, и прочие, на бумаге писать это как то не очень правильно, а запоминать нереально, причем пароли рекомендуется периодически менять и ставить сложные. Вот думаю возможно с помощью raspberry pi это сделать, наверно возможно с...
  11. S

    Статья Как выбрать надежный пароль: советы, практика, статистика

    Правильно подобранный пароль повышает безопасность файлов, учетной записи, компьютера. При наличии достаточного ресурса и времени, можно взломать любой шифрованный код, а для того, чтобы защитить данные, необходимо пароли создавать максимально сложными для подбора, что потребует времени. You...
  12. Сергей_2

    Статья Автоматизация или ручное сканирование безопасности компаний: все плюсы и минусы

    Здравствуйте, господа, сегодня рассмотрим все плюсы и минусы автоматизации и ручного сканирования безопасности компаний, чтобы не затягивать, давайте рассмотрим план: Риск удаленной работы для компаний. Виды тестирования и защиты. Использование приложений для защиты. Регистрация. Установка...
  13. G

    Как вы проверяете новый компьютер?

    Допустим, вы устроились в компанию не ит-специалистом, а обычным менеджером, вам выдали компьютер. Первое: как проверить, нет ли там следящих программ? программ-шпионов, вроде прог кот могут скрытно мониторить, что вы делаете за компом и отправлять видео. Второе: нет ли скрытых кейлоггеров...
  14. Q

    Стоит ли на linux запускать drweb ?

    На сайте есть записи что данный продукт не имеет недокументированных возможностей, может для обычной отдельной системы пойдет на линукс, где можно пользоваться соцсетями и работать с деньгами. В антивирусе куча разных модулей, самому все сложно настроить штатными средствами. Антивирь во время...
  15. Jolly_Roger

    Данные(идентификаторы)_пользователя_которые_запоминает_роутер.

    Здравствуйте уважаемые форумчане. У меня есть ряд некоторых вопросов, ответы на которые помогут не только расширить кругозор, но и помочь другим людям с похожими вопросами. You must be registered for see element. Представим что есть роутер, у роутера есть n-пользователей, а также...
  16. M

    Подскажите по Tails

    На данный момент изучаю Tails и у меня возник следующий вопрос! Подскажите есть ли в Tails встроенные мессенджеры с помощью которых можно писать в джаббер или ТГ ? Так же интересует как установить на Tails джаббер и ТГ и чтобы они нормально функционировали? - буду ОЧЕНЬ признателен если вы...
  17. g00db0y

    Статья Предотвращение межсайтового скриптинга (XSS)

    You must be registered for see element. Межсайтовый скриптинг является одной из наиболее распространенных и популярных веб-атак. Он позволяет злоумышленнику вводить код в веб-приложения на стороне клиента, которые затем просматриваются жертвами. Последствия и воздействие могут варьироваться в...
  18. M

    Как правильно установить Kali Tails

    Всем привет! Прошу Вас помочь с решением следующей проблемы. Установил Kali Tails на флешку You must be registered for see element. Перезапустил комп и вошел в Tails После следующей загрузки системы с флешки снова появилось данное окно перед появлением рабочего стола: You must be registered...
  19. Q

    Посоветуйте какие нибудь системные мониторы для linux?

    Нашел несколько пользуюсь, но хочу расширить список, еще что нибудь интересное найти, для мониторинга что бы систему было нереально взломать
  20. Q

    Каким софтоп провести полный аудит системы linux?

    Знаю пару программ lynis, chkrootkit, rkhunter какие еще есть способы