кибербезопасность
Всё по теме «кибербезопасность» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
Статья Первая работа в ИБ без опыта: как показать свои навыки и попасть в профессию
Содержание статьи: Наращивание практического опыта без работы Как эффективно презентовать опыт Стратегии поиска работы и собеседования Развиваем Soft Skills Ваш путь только начинается Кажется, что без опыта в ИБ никуда не прорваться? Откуда его взять, если никто не берет на работу? Слышали...- Сергей Попов
- Тема
- ctf карьера кибербезопасность новичок обучение опыт портфолио трудоустройство
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Active Directory: от пассивной разведки до первого шелла – пособие для начинающих
Что такое Active Directory: архитектура, протоколы и ключевые компоненты Active Directory (AD) - служба каталогов Microsoft для Windows Server, представляющая собой иерархическую базу данных всех объектов корпоративной сети (пользователи, компьютеры, группы, политики). Для аутентификации...- Сергей Попов
- Тема
- active directory кибербезопасность пентест разведка
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Анонс 🔥 Время Бустануть Codeby Security! Друзья, есть классная фича в Telegram, которая нам нужна!
Слышали про Stories в телеге? Мы хотим принести их в нашу группу, чтобы делиться эксклюзивом, инсайдами и проводить быстрые опросы. Но нам нужна ваша помощь! Как вы знаете, мир инфосека не стоит на месте, и Telegram тоже постоянно развивается. Теперь вот Stories завезли, и мы посидели...- Сергей Попов
- Тема
- codeby security telegram premium буст группы кибербезопасность сообщество иб эксклюзивный контент
- Ответы: 3
- Раздел: Общение и нетворкинг
-
Статья Межсайтовая подделка запроса (CSRF): Находим и обезвреживаем. Гайд для начинающих
Способы защиты от CSRF: рекомендации OWASP и реализация в фреймворках OWASP выделяет четыре основных метода защиты, которые эффективнее всего работают в комбинации: CSRF-токены (Synchronizer Token Pattern) - сервер генерирует уникальное непредсказуемое значение, встраивает его в форму...- Сергей Попов
- Тема
- csrf owasp web security веб-разработка кибербезопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Выжить на передовой: как аналитикам SOC справляться с потоком инцидентов и не выгореть
В условиях постоянных кибератак и угроз аналитики SOC сталкиваются с невероятной нагрузкой. Потоки инцидентов, вызовы по всему миру, необходимость реагировать моментально — все это создает давление, которое часто ведет к выгоранию. Как же выжить на передовой, не потеряв ни качества работы, ни...- Luxkerr
- Тема
- soc аналитики soc безопасность данных выгорание информационная безопасность кибербезопасность обучение soc приоритизация инцидентов стресс управление инцидентами
- Ответы: 0
- Раздел: Threat Intel
-
Статья Открытый код: как анализировать ссылки и отключать трекеры для безопасности
Введение Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как их распознавать и проверять, какие инструменты можно использовать для их анализа и само понимание структуры ссылки. Как анализировать...- User17
- Тема
- clearurls open source osint urls urlscan.io безопасность ссылок веб-безопасность защита данных кибербезопасность приватность трекеры фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Smap и OSRFramework: мощные OSINT-инструменты для киберразведки
Введение Рад приветствовать дорогих читателей! Я продолжаю рубрику в которой разбираю и обозреваю для вас различные инструменты OSINT. В этой статье разберу для вас два любопытных инструмента: сканер портов smap и OSINT-фреймворк OSRFramework. Smap Что это? Smap - это сканер портов, созданный с...- User17
- Тема
- mail nickname nmap osint osrframework scaner shodan smap анализ данных информационная безопасность кибербезопасность разведка хакинг
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья SpiderFoot: полное руководство по OSINT-инструменту для автоматизированной разведки [2025]
🔄 Обновлено: 24.06.2026 Типы целей и CLI-справка SpiderFoot 4.0 SpiderFoot принимает на вход не только домены и IP - полный список поддерживаемых целей: IP-адрес, домен/поддомен, хостнейм, подсеть (CIDR), ASN, e-mail, телефон, имя пользователя, имя человека, Bitcoin/Ethereum-адрес. Это важно...- qwerty120
- Тема
- kali linux open source opsec osint osint инструменты pentest spiderfoot spiderfoot tutorial spiderfoot vs maltego spiderfoot как пользоваться spiderfoot установка threat intelligence автоматизация автоматизация osint гайд инструменты кибербезопасность пентест разведка сбор данных
- Ответы: 4
- Раздел: OSINT и Форензика
-
Статья Автоматизация OSINT через Censys API: Практическое руководство с готовыми скриптами
Как я нашел 47 забытых staging-серверов крупной компании за 3 минуты ⚠️ ВАЖНО: Этот кейс приводится исключительно в образовательных целях. Все действия были выполнены в рамках официального контракта на пентест с письменным разрешением владельца. Несанкционированное сканирование чужой...- qwerty120
- Тема
- api censys osint recon shodan гайд инструменты кибербезопасность пентест поиск уязвимостей разведка сбор информации
- Ответы: 0
- Раздел: OSINT и Форензика
-
Codeby.net: Наше сообщество — наша сила. Давайте покажем это миру!
Приветствую, друзья, коллеги, единомышленники и все, кто связал свою профессиональную или личную жизнь с увлекательным миром кибербезопасности! Я основатель Codeby.net, и обращаюсь к каждому из вас с одним очень важным вопросом. Задумывались ли вы когда-нибудь, что делает Codeby.net не просто...- Сергей Попов
- Тема
- codeby codeby.net безопасность кибербезопасность нетворкинг отзывы пентест сообщество форум этичный хакинг яндекс яндекс браузер
- Ответы: 1
- Раздел: Мобильная безопасность
-
Статья Подготовка к OSCP: ваш пошаговый план успеха и лайфхаки для сертификации пентестера
Вы мечтаете стать сертифицированным пентестером, но OSCP кажется неприступной вершиной, окутанной легендами о "Try Harder"? Не переживайте! Это не просто экзамен, это путь к глубокому пониманию пентеста, который изменит ваш подход к решению задач. В этой статье мы пошагово разберем, как...- Сергей Попов
- Тема
- offensive security oscp try harder карьера кибербезопасность обучение пентест план обучения подготовка к oscp практическая безопасность сертификация экзамен этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как этично освоить кибербезопасность и не попасть под статью УК РФ
"Я просто учусь взламывать — неужели за это могут посадить в России?" Если этот вопрос не даёт вам спать по ночам, выдохните. Давайте разберёмся, где проходит грань между любопытством и преступлением в мире информационной безопасности, особенно в контексте российского законодательства. Введение...- Сергей Попов
- Тема
- bug bounty ctf домашняя лаборатория закон рф информационная безопасность карьера иб кибербезопасность обучение иб ответственное раскрытие пентест статья 272 ук рф этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Командный дух: как найти единомышленников для участия в CTF и побеждать вместе
Один в поле не воин, или почему в CTF нужна команда Участие в CTF в одиночку – это, безусловно, крутой вызов, но он ставит перед вами серьёзные ограничения. Вы столкнетесь с задачами, которые требуют слишком много времени или узких специализированных знаний, которых у вас может просто не быть. И...- Сергей Попов
- Тема
- attack-defense codeby ctf jeopardy soft skills безопасность инструменты ctf кибербезопасность команда коммуникация обучение иб поиск команды роли ctf соревнования хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA
Думаешь двухфакторная аутентификация — это непробиваемый щит? А что если тебе прямо сейчас покажу, как комбинация Evilginx и Gophish может обойти любые SMS‑коды и ‘антивзло‑фейр’ инструменты? Узнай, как симулировать фишинг‑атаку от А до Я — и не стать жертвой. Связка Evilginx и Gophish Два...- Fantast
- Тема
- 2fa evilginx gophish имитация атак информационная безопасность кибербезопасность тестирование безопасности фишинг
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Как подготовиться к своему первому CTF: пошаговый план для новичков
CTF - что это и зачем участвовать CTF (Capture The Flag) - соревнования по кибербезопасности, где участники решают прикладные задачи на взлом и защиту, чтобы найти скрытые строки-флаги. Формат зародился в 1993 году на конференции DEF CON в Лас-Вегасе и с тех пор стал основным способом...- Сергей Попов
- Тема
- ctf задачи ctf информационная безопасность кибербезопасность новички обучение пентест подготовка к ctf практика соревнования
- Ответы: 3
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам
Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...- Luxkerr
- Тема
- блокчейн безопасность защита данных защита от атак ии в безопасности кибербезопасность мифы о безопасности уязвимости облаков фишинг
- Ответы: 2
- Раздел: Безопасность ИИ и LLM
-
Статья TailsOS: Раскрываем Секреты Анонимности – Обзор и История Операционной Системы для Полной Конфиденциальности
Введение Всех приветствую, сегодня у нас на столе TailsOS, дистрибутив который позиционирует себя как анонимный и приватный. В этой статье, мы узнаем всю правду о Tails, стоит ли его использовать, посмотрим на него внешне и попробуем составить своё мнение о данном дистрибутиве. Начнём с...- delifer
- Тема
- debian linux tails tailsos tor анонимность безопасность история кибербезопасность обзор операционная система приватность
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья DevOps для пентестера: Почему без этих навыков вас скоро уволят
Ваша карьера в кибербезопасности стоит на месте? Узнайте, как DevOps-навыки станут вашим секретным оружием для прорыва! Вы, вероятно, замечали в вакансиях для специалистов по информационной безопасности такие требования, как знание DevOps, Docker или даже Kubernetes. Нужны ли пентестерам и...- Сергей Попов
- Тема
- devops devsecops docker kubernetes must-have безопасность карьера кибербезопасность обучение пентест прорыв секреты тренды иб успешная карьера хакинг
- Ответы: 1
- Раздел: Облачная безопасность и DevSecOps
-
Статья Лайфхаки командной строки для пентестера: ускоряем работу с grep, awk и bash
Работа в терминале — не каторга. Несколько трюков с grep, awk, пайпами и алиасами превратят вашу командную строку в инструмент настоящего этичного хакера. Современный информационный мир пентеста требует минимальной потери времени. Однако работа в терминале часто напоминает тягостную рутину...- Сергей Попов
- Тема
- awk bash cli grep linux nmap автоматизация кибербезопасность командная строка лайфхаки пентест скрипты терминал хакинг этичный хакер
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...- Сергей Попов
- Тема
- bug bounty capture the flag codeby ctf cybersecurity hackerlab багбаунти безопасная практика виртуальная лаборатория как стать хакером кибербезопасность обучение кибербезопасности пентест тестирование на проникновение уязвимости хакинг легально этика хакинга этичный хакер этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений