кибербезопасность
Всё по теме «кибербезопасность» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
D
Статья DevOps, безопасность данных и автоматизация ритейла: как IT-специалистам находить проекты и проверенных работодателей в 2026 году
Прежде чем говорить об устройстве IT-департаментов ритейла, стоит обозначить общий контекст рынка труда. К 2026 году требования к DevOps-инженерам, специалистам по безопасности и разработчикам заметно усложнились: помимо классического стека (Linux, Git, Docker, CI/CD, Kubernetes, Terraform...- dany-aeo
- Тема
- devops devsecops highload it вакансии kubernetes кибербезопасность пентест поиск работы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
R
Сообщества по пентесту
Всех приветствую! Можете, пожалуйста, посоветовать сообщества пентестеров, например, ТГ каналы, ДС группы или другие специализированные сайты, где можно будет активно пообщаться с людьми из моей сферы?- R4ssv3t
- Тема
- кибербезопасность пентест сообщества иб
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Магистратура кибербезопасность 2026: нужен ли диплом пентестеру
В прошлом году я отбирал кандидатов на позицию junior pentester в московском интеграторе. Из 40 с лишним резюме оффер получили двое: выпускник магистратуры МИФИ с OSCP и самоучка с тремя годами bug bounty и портфолио из 12 принятых отчётов. Оба прошли одинаковое техническое интервью, оба собрали...- Сергей Попов
- Тема
- oscp vs диплом кибербезопасность куда поступать на кибербезопасность лучшие вузы кибербезопасность россии магистратура магистратура иб в россии 2026 магистратура кибербезопасность 2026 нужен ли диплом пентестеру образование vs сертификаты иб профессия пентестер образование
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
D
Отдельный браузер под OSINT или просто разные профили?
Кто занимается OSINT — вы под каждую задачу держите отдельный браузер/VM или просто разные профили? У меня больше вопрос из-за расширений и cookies. Не хочется тащить весь набор OSINT-плагинов и старые сессии из одного расследования в другое. Интересно, как у вас это устроено?- DICee
- Тема
- antidetect browser browser profiles privacy браузер виртуальная машина кибербезопасность расширения браузера
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Ищу Наставника/ментора по этичному хакингу/кибербезопасности
Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз. Немного знаю пайтон пару команд, могу собрать что-то лёгкое. Хочу развиваться в этичном хакинге и кибербезе, Пока знаю только поверхностно...- xp0nent
- Тема
- linux python кибербезопасность ментор найти наставника наставник обучение пентест этичный хакинг
- Ответы: 2
- Раздел: Общение и нетворкинг
-
WAPT - курс по кибербезопасности: Лаборатория и Уязвимости #shorts
Курс WAPT https://codeby.academy/landings/wapt/ выделяется большой лабораторией с более чем 60 заданиями. Темы включают активный фазинг, различные виды инъекций (CMD, PHP, SQL), поиск и эксплуатацию системных уязвимостей, мисконфигурации, а также клиентские атаки (XSS, CSRF) и повышение...- Сергей Попов
- Медиа
- cybertraining ethicalhacking itsecurity wapt кибербезопасность
- Комментарии: 1
- Категория: Стримы от Кодебай
-
Y
Архив Вакансия DevSecOps в Золотое Яблоко
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем DevSecOps инженера в Департамент...- yu_mazeeva
- Тема
- appsec devsecops e-commerce вакансия екатеринбург карьера-в-иб кибербезопасность москва ритейл
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Запустил сервис для проверки фишинговых ссылок, сообщений и QR-кодов. Нужна критика.
Всем привет. Последние несколько месяцев работал над небольшим pet-проектом для обычных пользователей. Идея появилась после того, как в окружении регулярно сталкивался с людьми, которые получали подозрительные SMS, письма, сообщения в мессенджерах или QR-коды и не понимали, что с ними делать...- AlexOdUa
- Тема
- osint pet-project веб-безопасность кибербезопасность фишинг
- Ответы: 0
- Раздел: Ваши разработки
-
Вакансия Специалист по информационной безопасности — ВиаМоби
Специалист по информационной безопасности Работодатель: ВиаМоби Локация: Москва (удалённо) Зарплата: не указана ООО "ВиаМоби" — группа компаний, которая разрабатывает и поддерживает мобильные сервисы для операторов связи в РФ и СНГ. Мы выпускаем качественно спроектированные продукты...- codeby_jobs_bot
- Тема
- zero trust английский — b1 — средний информационная безопасность кибербезопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Обнаружены признаки взлома социальной сети - или нет?
Добрый день. Вопрос у меня конечно странный но нужно коллективное мнение по работе социальной сети и оповещение СБ. Возможно кто-то из Вас подметит что-то ещё из своей сферы исследований. С начала апреля месяца 2026 года все URL-ссылки социальной сети в контакте наиболее похожи на внедренные в...- Nalon 9
- Тема
- url взлом кибератака кибербезопасность криптоанализ
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья LLM Honeypot: строим приманку на базе языковой модели для мониторинга всех 65535 портов
Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает заскриптованный ответ. Один и тот же баннер, десяток захардкоженных команд, идентичная файловая система на каждом экземпляре - Mirai-подобные ботнеты и...- Сергей Попов
- Тема
- llm honeypot mitre att&ck nftables threat detection threat intelligence ботнеты кибербезопасность языковая модель
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Не программист, но в IT: кто такой специалист по кибербезопасности и как быстро войти в профессию
В эпоху активного развития искусственного интеллекта многие профессии стремительно теряют актуальность, а востребованность специалистов по кибербезопасности только растет. Динамика зарплаты в сфере высокая — за три последние года она выросла на более чем 30%. Кибербезопасность — одна из немногих...- Eva Karimova
- Тема
- soc-аналитик аналитик soc дефицит кадров зарплата в иб искусственный интеллект (ии) в иб как стать специалистом по иб кибербезопасность криптография обучение иб пентестер форензика
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов
Ты привык к старым добрым методам. Запустил nmap, получил список открытых портов. Пробежался по ним nikto, нашёл пару устаревших версий. Потыкал в админку burp suite, подобрал пару паролей. Потом, если повезло, залетел внутрь и начал долбить по внутренней сети. Всё это время ты сидишь за компом...- samhainhf
- Тема
- ai агенты machine learning исскуственный интелект кибербезопасность нейросети
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Промпт как вектор атаки: Тестирование безопасности LLM-интеграций в корпоративных приложениях
Ты привык к классическим уязвимостям. SQL-инъекции, когда злоумышленник вставляет запрос в поле ввода. XSS, когда скрипт прячется в комментарии. Небезопасная десериализация, когда бинарные данные ломают приложение. Но что, если атака происходит не через бинарный эксплойт, не через символы и...- samhainhf
- Тема
- llm machine learning кибербезопасность нейросети
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья SWIFT и межбанковские переводы: Как действуют атаки на инфраструктуру банков для несанкционированных переводов
Февраль 2016 года. Дака, Бангладеш. Обычное утро в Центральном банке страны. Сотрудники пьют чай, обсуждают планы на выходные, когда один из топ-менеджеров замечает странность: лоток принтера, который автоматически распечатывает подтверждения переводов от межбанковской системы SWIFT, опустел. Он...- samhainhf
- Тема
- csp swift кибербезопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на протоколы мобильной связи: 4G/5G
4G/LTE - это технология, которую проектировали двадцать лет назад. Тогда главными врагами были абоненты, которые не хотели платить за роуминг, и конкуренты, которые могли подслушать разговор гендира. Никто не думал, что через двадцать лет у любого школьника будет за 20 баксов USB-свисток...- samhainhf
- Тема
- кибербезопасность мобильные устройства
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на SIM-карту (SIM Swapping): Методы защиты
Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это просто симка для звонков и телеграма. На деле это твой цифровой паспорт, ключ от квартиры, где лежат деньги, и пропуск в госуслуги. Одним...- samhainhf
- Тема
- cybersecurity fishing sim кибербезопасность сим
- Ответы: 3
- Раздел: Мобильная безопасность
-
Статья Обход логирования PowerShell через кэш GPO
Знаешь, есть такая категория багов, о которых все знают, но никто не спешит исправлять. Они не лежат на поверхности, не валят сервера, не светятся красным в консолях безопасности. Они просто… есть. Как старая трещина в фундаменте дома - вроде не сквозит, стены не падают, можно жить. А потом...- samhainhf
- Тема
- gpo cache bypass powershell scriptblock logging scriptblock smuggling кибербезопасность
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Управление идентификацией и доступом: Современные подходы
Управление доступом сегодня - это не про удобные логины. Это передний край цифровой войны, где противник давно обходит стены твоего периметра. Классическая модель безопасности, построенная на вере во «внутреннюю доверенную сеть», мертва. Её убила удалёнка, облака и цепочки поставок. Сейчас всё...- samhainhf
- Тема
- iam аутентификация идентификация кибербезопасность
- Ответы: 0
- Раздел: Мобильная безопасность
-
Фишинговые ссылки и сайты: как их распознать и не потерять деньги
Знание признаков фишинговых сайтов, писем и ссылок может спасти ваши деньги и аккаунты. Мошенники научились идеально писать сообщения и имитировать официальные сайты банков, сервисов и компаний. Поэтому одного невнимательного клика может быть достаточно, чтобы отдать данные в чужие руки. В этом...- Eva Karimova
- Тема
- active directory osint защита данных кибербезопасность киберпреступления мошенничество фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение