red team
Всё по теме «red team» на форуме Codeby.net. Обсуждений: 39. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Cybersecurity Expert (SOC/Red Team/AppSec/Cloud Security) — VinSOC / Vingroup
Cybersecurity Expert (SOC/Red Team/AppSec/Cloud Security) Работодатель: VinSOC / Vingroup Локация: Вьетнам Зарплата: не указана Global Cybersecurity Experts Recruitment Program | Vietnam Компания: VinSOC / Vingroup Локация: Вьетнам Формат: Full-time Релокация: приглашаются международные...- codeby_jobs_bot
- Тема
- application security cloud security infrastructure security network security offensive security red team soc
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского
Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...- codeby_jobs_bot
- Тема
- burp suite pro mitre att&ck owasp wstg pentest ptes python red team эксплойты
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Харнесс LLM для пентеста
Всем доброго времени суток! Ищу решения по агентским харнессам для LLM в контексте пентеста. Можете поделиться, что сейчас используете: Какие фреймворки/обвязки используете поверх Claude, Codex или локальных/самописных/опенсорсных моделей? Как решаете вопрос с контекстом между шагами при...- TragerSec
- Тема
- ai pentest artifical intelligence claude codex gpt harness llm red team
- Ответы: 0
- Раздел: Общение и нетворкинг
-
K
SOC analyst L1, хочу параллельно изучать Pentest.
Работаю в SOC analyst L1 , хочу в дальнейшем уйти в Pentest или Red Team, есть кто с опытом кто может курировать в данной теме?- kodyber
- Тема
- pentest red team
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Архив [Архив] Offensive Security Engineer / Red Team Lead
Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...- codeby_jobs_bot
- Тема
- appsec cloud security exploit development malware analysis red team reverse engineering vulnerability research
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Поведенческая биометрия и непрерывная аутентификация: как это работает и как обойти
На внутреннем пентесте финтех-компании я захватил сессию менеджера через украденный session cookie - Use Alternate Authentication Material: Web Session Cookie (T1550.004, Lateral Movement). Через двенадцать минут сессию убили. Не timeout, не logout, не ротация токена - behavioral analytics...- Сергей Попов
- Тема
- behavioral analytics continuous authentication keystroke dynamics red team session hijacking непрерывная аутентификация обход аутентификации поведенческая биометрия
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Ю
Статья DLP системы: методы проверки на устойчивость к угрозам
Прежде чем переходить к методам проверки устойчивости, стоит напомнить, как вообще устроена DLP изнутри. В основе любой такой системы лежит перехват и анализ трафика по максимально широкому числу каналов — почта, веб, съёмные носители, мессенджеры, печать, — а также разграничение доступа к...- Юлия1
- Тема
- dcap dlp red team ubа агент dlp инсайдер тестирование безопасности утечка данных фстэк
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Вакансия Руководитель направления (Red Team, МАРС) — Сбер
Руководитель направления (Red Team, МАРС) Работодатель: Сбер Локация: Москва Зарплата: не указана Руководитель направления (Red Team, МАРС) Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: Выполнение внутренних операций по...- codeby_jobs_bot
- Тема
- active directory ai/llm bash mitre att&ck owasp pentest python red team
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
FAQ Карьерный навигатор в кибербезопасности 2026: треки, зарплаты, точки входа
Куда идти, сколько платят, с чего начать. Тред-ориентир для тех, кто только смотрит в ИБ, и для тех, кто уже работает junior и хочет двигаться дальше. Каждую неделю в личку нашего форума приходит вариация одного и того же вопроса: «Подскажите, с чего начать в инфобезе?» или «Я полгода работаю...- Сергей Попов
- Тема
- appsec dfir red team soc аналитик зарплата пентестер 2026 карьера в кибербезопасности специализации иб
- Ответы: 16
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья MITRE ATT&CK на практике: как строить сценарии Red Team и измерять покрытие техник
На purple team упражнении в начале 2025 года мы прогнали 47 техник из профиля, построенного по TTP реальной группировки, через инфраструктуру финансовой организации. SOC задетектировал 12. Не 12 из 14 тактик - 12 из 47 конкретных техник. Четверть. По данным Mandiant M-Trends 2025, медианное...- Сергей Попов
- Тема
- adversary emulation att&ck navigator detection coverage mitre att&ck purple team red team sigma rules threat-informed defense
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Социальная инженерия 2026: полная карта методов атак и защиты
Голосовой фишинг впервые обогнал email как главный вектор начального доступа. По данным Mandiant M-Trends 2026, классические фишинговые письма упали до 6 % подтверждённых случаев первичного проникновения, тогда как вишинг вырос до 11 %, а в облачных инцидентах - до 23 %. Между первым звонком и...- Сергей Попов
- Тема
- awareness clickfix deepfake атаки human factor mitre att&ck t1566 red team вишинг защита от социальной инженерии претекстинг смишинг фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Архив Pentester / Red Team Operator — Санкт-Петербург
🔎 Pentester / Red Team Operator 📍 Санкт-Петербург, офис — станция метро Новочеркасская (удалёнка не рассматривается) 💼 График 5/2, оформление по ТК РФ 💰 По итогам собеседования — потолка нет, всё зависит от опыта и навыков Мы — команда из Санкт-Петербурга, расширяем направление offensive...- Zzzzhack
- Тема
- active directory red team офис пентест спб
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team
Вы получили initial access. Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих в Event Log, а AppLocker не даёт запустить ничего кроме notepad.exe. Если вы работали на реальных engagement'ах - знаете это чувство, когда красивый initial...- Сергей Попов
- Тема
- amsi bypass applocker bypass defense evasion etw patching mitre att&ck red team обход windows defender и amsi пентест
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Заметка LOLBAS шпаргалка: команды пост-эксплуатации Windows без сторонних инструментов
Справочник для red team операторов и пентестеров, у которых EDR (CrowdStrike Falcon, Defender for Endpoint) прибил весь привычный инструментарий, а доступ к cmd/PowerShell от непривилегированного пользователя - есть. Windows 10/Server 2016+, AppLocker с дефолтными правилами. Знакомая ситуация...- Sergei webware
- Тема
- lateral movement living off the land lolbas команды пост-эксплуатация windows lolbins red team обход антивируса пентест шпаргалка
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Разработка шеллкода: от ручного написания на ассемблере до инъекции в процесс
Когда я впервые руками собирал шеллкод на NASM и смотрел в x64dbg, как мои байты выполняются в памяти чужого процесса - exploit development перестал быть абстракцией из книжек. Это был тот момент, когда \x31\xc0\x50\x68 превратились из мусора в осмысленные инструкции. Написание шеллкода -...- Сергей Попов
- Тема
- red team shellcode injection shellcode loader инъекция шеллкода написание шеллкода обфускация шеллкода позиционно-независимый код разработка шеллкода
- Ответы: 0
- Раздел: Threat Intel
-
Статья Red Team против завода: как безопасно моделировать атаки на критическую инфраструктуру
Если ты думаешь, что Red Team - это просто про хакерство и взлом, то ты сильно ошибаешься. А если добавить в эту картину критическую инфраструктуру, то всё становится ещё сложнее. Тут уже не работает стандартная схема «взломал, и ушел». На кону не просто данные или доступ к системе - на кону...- Luxkerr
- Тема
- 187-фз red team безопасное тестирование критическая инфраструктура методология тестирования промышленная безопасность тестирование кии фстэк цифровые двойники
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Современные техники lateral movement в Windows-домене без использования Mimikatz
Вроде бы ты только что достал LSASS - и вот, уже по всей сети все летает, домен в руках, пароли и токены наготове. Ну, это было в прошлом. Теперь, в 2026, скажем прямо: те старые методы, которые ещё год назад летали как по маслу, нынче уже не катят. Mimikatz? Пожалуй, все слышали, и все его...- Luxkerr
- Тема
- adcs exploitation blue team cybersecurity 2026 dpapi abuse edr detection kerberos delegation lateral movement mimikatz bypass red team windows domain
- Ответы: 0
- Раздел: Threat Intel
-
Статья Корпоративный OSINT: Взламываем и Защищаем Компании, Используя Только Открытые Данные. Полный Гайд для Red & Blue Team
Думаешь, OSINT — это просто гуглить админки? Забудь. Это прошлый век. Сегодня корпоративная разведка по открытым источникам — это не просто поиск информации, это искусство. И наука. Это фундамент для любой серьезной операции, будь то пентест или защита периметра. Содержание: Фундамент...- Сергей Попов
- Тема
- blue team google dorks red team shodan supply chain корпоративный osint
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья От Mr. Robot до суровой реальности: Как на самом деле ломают системы в 2025 году? Разбор для тех, кто хочет в Red Team
Забудь всё, что ты видел в кино про хакеров-одиночек в худи, что за пару минут ломают Пентагон под драйвовый саундтрек. Это чистая фантастика. В реальности хакинг – это не про озарение гения, а про холодный расчет, командную работу и тонны рутины. Кстати, вот полный разбор мифов кибербеза...- Сергей Попов
- Тема
- mr robot nmap red team атака на цепочку поставок как стать пентестером мифы о хакерах
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Обновлённый гайд: использование токенов в Metasploit для повышения привилегий
Вы точно используете Metasploit на максимум? Многие знают Metasploit, но почти никто не использует его скрытые возможности по максимуму. В этой статье я покажу, как один почти забытый модуль позволяет получить права администратора без ввода пароля — просто используя то, что уже есть в системе...- Сергей Попов
- Тема
- active directory incognito lpe post-exploitation red team token impersonation windows гайд повышение привилегий
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации