кибербезопасность
Всё по теме «кибербезопасность» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
Статья OSINT в Telegram 2025: методы, инструменты и правовые границы легального исследования
Знаешь, сколько уголовных дел по статье 137 УК РФ было возбуждено в 2024 году из-за неправильного OSINT в Telegram? 34. И это только те, что дошли до суда. А ведь мессенджер используется в 73% успешных расследований. Парадокс? Вовсе нет. Просто большинство не знает, где проходит граница между...- Сергей Попов
- Тема
- osint telegram telethon python кибербезопасность мониторинг угроз разведка открытых источников ук рф статья 137
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Информационная безопасность для малого бизнеса: Доступные решения для защиты активов
В цифровом мире киберугрозы эволюционируют стремительнее, чем защитные технологии. Малые и средние компании нередко остаются в уязвимом положении: ограничения по бюджету и нехватка специалистов создают благоприятные условия для злоумышленников. Последствия могут быть катастрофическими — от...- Luxkerr
- Тема
- mfa бюджетные решения информационная безопасность кибербезопасность малый бизнес резервное копирование шифрование
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Резюме Резюме начинающего специалиста
Приветствую, уважаемые работодатели! Молодой и дисциплинированный парень, был бы рад начать карьеру в области искусственного интеллекта или OSINT (pentest) на позиции стажёра или ассистента, чтобы быстро развиваться в профессиональной среде и постепенно перейти к более сложным задачам. Мои...- Francis Drake
- Тема
- osint вакансия кибербезопасность конфиденциальность криптовалюта пентест программирование работа соискатель
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Reverse Engineering 2025: от бинарных файлов до защитных механизмов ПО
🔄 Обновлено: 02.07.2026 IDA Pro - ключевые факты для реверс-инженера IDA Pro (Interactive DisAssembler) - интерактивный дизассемблер, декомпилятор и отладчик от Hex-Rays, стандарт де-факто в реверс-инжиниринге. Автор и основной разработчик - Ильфак Гильфанов. Актуальная версия - IDA 9.3sp2...- Сергей Попов
- Тема
- anti-debugging crackme практика ghidra 11.1 ida pro 8.4 reverse engineering анализ малвари кибербезопасность
- Ответы: 2
- Раздел: Мобильная безопасность
-
News Первый AI-вымогатель PromptLock: как работает и чем опасен
Исследователи компании ESET заявили об обнаружении первого в мире рафинированного ими программного обеспечения-вымогателя, использующего искусственный интеллект. Зловред под названием PromptLock представляет собой инъекцию запроса (prompt injection) в крупную языковую модель, вынуждающую её...- Luxkerr
- Тема
- ai-вымогатель eset gpt-oss-20b ollama prompt injection promptlock ransomware speck 128 кибербезопасность
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Как стать Junior SOC-аналитиком: Необходимые навыки и карьерный путь
В эпоху, когда киберугрозы эволюционируют быстрее, чем когда-либо, роль Security Operations Center (SOC) становится ключевой в защите организаций от атак. По данным Forbes, в 2025 году глобальный дефицит специалистов по кибербезопасности достиг 4.8 миллионов вакансий. Многие желают войти в сферу...- Luxkerr
- Тема
- comptia security+ junior soc siem soc аналитик анализ инцидентов карьера в иб кибербезопасность навыки soc портфолио иб сертификации soc
- Ответы: 3
- Раздел: Карьера в ИБ: вакансии и проекты
-
Сдала BTL1, отвечу на вопросы
Всем привет, учу кибербезопасность четвертый год, полгода назад мне вздумалось сдать Blue Team Level 1 от SecurityBlueTeam. В данный момент готовлюсь к PJPT(TCM Sec) и CJCA(HTB), потому что обвести PearsonVUE(через что сертифицирует comptia и cisco) вокруг пальца довольно сложно. Если кому...- sosiska_123
- Тема
- кибербезопасность сертификат
- Ответы: 0
- Раздел: Threat Intel
-
Статья Форензика для начинающих: пошаговый анализ цифровых следов и логов SOC-аналитикам
80% SOC-аналитиков пропускают критические следы в логах, потому что смотрят не туда и не тем. Они тонут в гигабайтах данных, пытаясь найти иголку в стоге сена, когда хакер уже давно пьет кофе с их паролями. Эта статья — твой личный гайд по форензике для начинающих, который научит видеть цифровые...- Сергей Попов
- Тема
- siem soc-аналитик windows event log анализ логов кибербезопасность форензика цифровые следы
- Ответы: 0
- Раздел: OSINT и Форензика
-
News Критическая уязвимость в Microsoft Exchange угрожает глобальным доменам: тысячи серверов остаются незащищенными
Администраторы почтовых серверов Microsoft Exchange по всему миру рискуют потерять контроль над доменами из-за критической уязвимости CVE-2025-53786. Проблема затрагивает Exchange Server 2016, 2019 и подписочную версию в гибридных конфигурациях. Уязвимость позволяет злоумышленникам с...- Luxkerr
- Тема
- cisa директива cve-2025-53786 exchange server 2016 2019 microsoft exchange уязвимость shadowserver отчет гибридные конфигурации кибербезопасность обновления exchange август 2025
- Ответы: 0
- Раздел: Мои статьи
-
News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак
В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...- Luxkerr
- Тема
- cve-2025-8088 romcom winrar вредоносное по кибератака кибербезопасность малварь обновление winrar уязвимость фишинг
- Ответы: 0
- Раздел: Мои статьи
-
Статья Bug Bounty 2025: Полный Гайд как Заработать от $1000 до $10000 в Месяц [Пошаговая Инструкция]
Содержание Что такое Bug Bounty и сколько платят в 2025 Пошаговый план: от нуля до первых $1000 Топ-10 платформ Bug Bounty 2025 5 типов уязвимостей для быстрого старта Как писать отчеты за $5000+ Российские Bug Bounty программы Необходимые инструменты Решение типовых проблем Частые вопросы...- Сергей Попов
- Тема
- bug bounty bug bounty 2025 business logic idor заработок it заработок на багах кибербезопасность пентест поиск уязвимостей хантинг багов
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья OSINT 2025: Полное Руководство по Инструментам, AI и Автоматизации Разведки
Навигация по OSINT-Экосистеме Codeby Карта материалов экосистемы Codeby Все детальные гайды в одном месте — выберите нужный: Основы и старт Основы OSINT для безопасника — базовые инструменты и методы разведки для начинающих OSINT боты: гид для новичков — 11 готовых ботов для Telegram, VK...- Сергей Попов
- Тема
- ai автоматизация llm анализ osint osint инструменты 2025 python для osint python инструменты telegram разведка кибербезопасность киберразведка разведка разведка по открытым источникам
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥
Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на передовой — умные WAF и хитроумные обходы. Забудь всё, что ты знал о простых ' OR 1=1 --. Это уже история. В этом гайде мы разберем, как...- Сергей Попов
- Тема
- ai waf bypass bug bounty sql-инъекции sqlmap кибербезопасность обход защиты пентест
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Active Directory под атакой: типичные векторы взлома и меры защиты
Привет, форумчане! Если вы беспокоитесь, что корпоративный Active Directory может быть захвачен злоумышленниками через незакрытые бреши, эта статья для вас. Мы разберём, почему AD — главная цель для хакеров, типичные атаки от фарминга учёток до Mimikatz, трюки с Kerberos вроде "золотого билета"...- Luxkerr
- Тема
- active directory bloodhound golden ticket kerberos mimikatz pass-the-hash атаки на ad аудит безопасности защита ad кибербезопасность
- Ответы: 0
- Раздел: Threat Intel
-
News Dell в эпицентре скандала: Пять уязвимостей в системе ControlVault3 угрожают миллионам ноутбуков
В мире кибербезопасности новый скандал: исследователи Cisco Talos выявили пять критических уязвимостей в системе ControlVault3, встроенной в более чем 100 моделей ноутбуков Dell. Затрагиваются линейки Latitude и Precision, популярные в корпорациях, госучреждениях и промышленности. Миллионы...- Luxkerr
- Тема
- cisco talos controlvault3 dell уязвимости latitude precision revault кибербезопасность ноутбуки dell обновления прошивки хакерские атаки
- Ответы: 0
- Раздел: Мои статьи
-
News Новый троянец LunaSpy атакует Android-пользователей в России
Эксперты «Лаборатории Касперского» выявили опасный троян-шпион LunaSpy, нацеленный на владельцев Android-устройств в России. Зловред маскируется под антивирусные приложения и используется хакерами для кражи личных данных и, вероятно, финансовых средств. За лето 2025 года зафиксировано более трех...- Luxkerr
- Тема
- android kaspersky lunaspy антивирус защита смартфона кибератаки кибербезопасность кража данных троян-шпион
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Введение в Threat Intelligence: Как использовать данные об угрозах для проактивной защиты
🔄 Обновлено: 12.07.2026 Четыре уровня Threat Intelligence и кому они нужны Threat Intelligence (TI) - это обработанные, контекстуализированные данные о киберугрозах, позволяющие организации проактивно выявлять, приоритизировать и нейтрализовать атаки до нанесения ущерба. В треде подробно...- Luxkerr
- Тема
- alienvault otx csirt misp soc threat intelligence кибербезопасность пентест проактивная защита разведка угроз
- Ответы: 0
- Раздел: Threat Intel
-
News XWorm V6: Невидимая угроза в памяти – Новая эра вредоносного ПО
Кибербезопасность столкнулась с новой опасной реальностью: эксперты Netskope зафиксировали продвинутую версию трояна XWorm (v6), кардинально меняющую правила игры. Его ключевая особенность – полный отказ от файловой модели. В отличие от большинства вредоносов, XWorm V6 не сохраняет компоненты на...- Luxkerr
- Тема
- powershell угрозы xworm v6 безфайловые атаки вредонос в памяти кибербезопасность новые угрозы 2025 обнаружение угроз обход антивирусов фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Путеводитель по Codeby: твой путь в пентест в 2025 году
🔄 Обновлено: 25.06.2026 Что нужно, чтобы стать пентестером: ключевые навыки, этапы и сертификации Пентестер - специалист, который легально имитирует действия злоумышленника для поиска уязвимостей в системах. Средняя зарплата в России - от 200 до 350 тыс. ₽/мес, при этом большинство специалистов...- Сергей Попов
- Тема
- codeby форум hackerlab roadmap пентестера кибербезопасность найти наставника обучение пентесту с чего начать в иб
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
News Искусственный интеллект усложняет поиск уязвимостей: эксперты жалуются на поток фейковых уязвимостей
В мире кибербезопасности появилась новая угроза: искусственный интеллект создаёт фальшивые отчёты о несуществующих уязвимостях. Платформы, такие как HackerOne и Bugcrowd, сообщают о всплеске псевдо-отчётов, которые выглядят профессионально, но описывают вымышленные проблемы. Эти документы...- Luxkerr
- Тема
- bugcrowd hackerone багбаунти ии-спам искусственный интеллект кибербезопасность уязвимости фальшивые отчёты
- Ответы: 0
- Раздел: Безопасность ИИ и LLM