InfoSec Community


Гео и язык канала: Россия, Русский
Категория: Технологии


Один из ведущих каналов по информационной безопасности.
Сотрудничество: https://clck.ru/3TTGhn
IT, infosec, ИБ, хакинг, пентест, OSINT, Социальная Инженерия, Системное Администрирование.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

🔖 Бесплатный архив по низкоуровневой безопасности Windows

Внутри собраны исследования по:
- Ядру Windows;
- Reverse engineering;
- RDP и BlueKeep;
- EternalBlue / EternalRomance;
- Системным вызовам и Worker Factory;
- LSASS и сетевой работе из kernel mode;
- Уязвимым драйверам;
- Process injection и reflective loading;
- Cisco ASA / EXTRABACON.


Начать изучение

tags: #полезное


💀 InfoSec Community


📰 ИИ-агент, который сам проводит web-пентест

В статье тестируют Hermes Agent с web-pentest skill: агент проходит путь от разведки до подтверждения находок и отбрасывает то, что не удалось доказать.

На трёх реальных приложениях он показал себя полезным прежде всего для автоматизации разведки и поиска конфигурационных проблем.

Читать статью

tags: #статья

💀 InfoSec Community



📰 ИИ-агент, который сам проводит web-пентест

В статье тестируют Hermes Agent с web-pentest skill: агент проходит путь от разведки до подтверждения находок и отбрасывает то, что не удалось доказать.

На трёх реальных приложениях он показал себя полезным прежде всего для автоматизации разведки и поиска конфигурационных проблем.

Читать статью

tags: #статья

💀 InfoSec Community



Делайте это 3 раза в день — и голова болеть не будет.
Не упражнения. Делегируйте рутину ИИ.


Пока вы часами делаете однотипную работу, ИИ уже может помогать анализировать данные, обрабатывать информацию и решать инженерные задачи.

На онлайн-курсе «Технологии искусственного интеллекта для инженеров» от «Аэромобильности» МАИ вы научитесь применять ИИ в работе и автоматизировать рутинные процессы.

Поддержка преподавателя + обучение в удобное время

После обучения — удостоверение государственного образца о повышении квалификации Московского авиационного института (МАИ).
Меньше рутины. Больше инженерной работы. Начните уже сейчас.


📰 4 опасные уязвимости, на которые стоит обратить внимание

В свежей статье разобрали проблемы в Linux kernel, Microsoft Defender и PAN-OS

Есть локальное повышение привилегий до root/SYSTEM и критическая RCE в Palo Alto Networks. Для части уязвимостей уже опубликованы PoC, а некоторые добавлены в CISA KEV.

Читать статью

tags: #статья

💀 InfoSec Community


🔖 7 команд для проверки доступности критичных эндпоинтов

На картинке собрали инструменты, которые пригодятся при диагностике веб-сервисов, мониторинге и авторизованном пентесте.

curl, wget, httpie, nc, nmap и ffuf помогают проверить HTTP-статусы, время ответа, доступность портов и состояние API.

tags: #полезное


💀 InfoSec Community


🔖 240K+ звёзд за огромную базу по администрированию и безопасности

Открытый репозиторий с подборкой команд, инструментов и приёмов для Linux, сетей, диагностики, администрирования и пентеста.

Материалы разбиты по темам, поэтому репозиторий удобно использовать как рабочую шпаргалку или основу для собственной базы знаний.

Ссылка на GitHub

tags: #полезное

💀 InfoSec Community


📰 Как пентестить современные LLM-системы

Нашли полезную статью про RAG-poisoning, атаки через MCP и Denial-of-Wallet.

Отдельно сравнивают Garak, PyRIT, Promptfoo и FuzzyAI — специализированные инструменты для проверки безопасности AI-систем.

Читать статью

tags: #статья

💀 InfoSec Community


📰 Чек-лист по защите маршрутизатора

Полезный разбор про Telnet, HTTP и UPnP: что лучше отключить, как ограничить удалённый доступ и какие настройки чаще всего оставляют роутер уязвимым.

В статье есть примеры и готовый чек-лист.

Читать статью

tags: #статья

💀 InfoSec Community


🔖 7 принципов безопасного управления инфраструктурными изменениями

На шпаргалке разобраны IaC, атомарные коммиты, разделение state по окружениям, Pull Request, CI/CD, документирование изменений и безопасный rollback.

tags: #полезное


💀 InfoSec Community


🔖 Фреймворк безопасности для ИИ-агентов от Uber

Он собирает телеметрию, выявляет рискованное поведение агентов и позволяет тестировать их безопасность на наборе из 300+ задач.

Также заявлена поддержка 133 MCP-серверов и сценариев с кодинг-ассистентами и корпоративными агентами

Ссылка на GitHub

tags: #полезное

💀 InfoSec Community



Видео недоступно для предпросмотра
Смотреть в Max
Летний бесплатный вебинар АИС: актуальные технологии, практические кейсы и эксперты отрасли

Август — отличная возможность познакомиться с новыми технологиями, получить практические знания и задать вопросы эксперту на бесплатном вебинаре Академии Информационных Систем.

📅 27 августа, 15:00 МСК
ИИ в OSINT: новые направления в разведке
Обсудим, как технологии искусственного интеллекта меняют подходы к киберразведке, анализу данных и поиску информации из открытых источников.

📢 Чтобы первыми узнавать о новых вебинарах, курсах, акциях и специальных предложениях, подписывайтесь на наш канал в MAX, сейчас там проходит розыгрыш скидки 30% на курсы Академии!

АНО ДПО ЦПК "АИС", ИНН: 7720346012, erid: 2SDnjdpogJP


🔖 8 опасных ошибок при работе с JWT

На шпаргалке собраны самые частые проблемы: alg: none, небезопасное хранение токена, передача где попало, отсутствие проверки claims, слишком длинный срок жизни, отсутствие revocation и ошибки в проверке подписи.

Сохраняем в избранное.

tags: #полезное

💀 InfoSec Community


🔖 150+ инструментов для Red Team

Большой репозиторий, в котором собраны более 150 инструментов и ресурсов для проведения Red Team-операций.

Хорошая точка входа, когда нужно быстро подобрать софт под конкретный этап тестирования или собрать собственный набор инструментов.

Ссылка на GitHub

tags: #полезное

💀 InfoSec Community


🔖 База знаний по пентесту и кибербезопасности

Структурированный ресурс для тех, кто изучает offensive security: от базовых техник и DDoS до реальных кейсов взломов и практических инструментов.

Внутри есть пошаговые гайды, чек-листы, материалы по пентесту, защите систем, парсингу и поиску данных.

Ссылка на ресурс

tags: #полезное

💀 InfoSec Community


🔖 Тренажёр по веб-безопасности

HackThis — интерактивная платформа, где можно безопасно тренироваться в поиске и эксплуатации веб-уязвимостей.

Здесь собраны сотни заданий по SQL-инъекциям, XSS, обходу аутентификации, анализу JavaScript и другим темам. Отличный вариант для тех, кто хочет перейти от теории к реальной практике.

Забираем тут

tags: #полезное


💀 InfoSec Community


🔖 Практика для будущих баг-хантеров

Если хотите прокачать навыки веб-пентеста, этот CTF точно стоит попробовать.

Внутри:
- десятки практических заданий;
- XSS, SQLi, IDOR, SSRF и другие уязвимости;
- реалистичные веб-приложения;
- обучающие видео;
- уровни для новичков и опытных участников.


Ссылка на платформу

tags: #полезное

💀 InfoSec Community


🔖 Полигон для прокачки навыков пентеста

Если хотите получить опыт, максимально приближенный к реальным проектам, этот ресурс стоит сохранить.

Что внутри:
- полноценные корпоративные лаборатории;
- Active Directory и внутренняя инфраструктура;
--эксплуатация уязвимостей;
- lateral movement;
- реалистичные сценарии атак и защиты.


Забираем тут

tags: #полезное


💀 InfoSec Community


🔖 Прокачиваем навыки пентеста на реальных задачах

Нашли международную платформу, где собраны сотни практических заданий по информационной безопасности.

Что внутри:
- 500+ практических заданий;
- веб-безопасность и пентест;
- криптография и стеганография;
- реверс-инжиниринг;
- анализ сетей и бинарных уязвимостей;
- виртуальные лаборатории с реальными сценариями атак;
- мировой рейтинг участников.


Забираем тут

tags: #полезное

💀 InfoSec Community



🛑 Юзеры опять кликают на всё подряд, а ИБ разгребает инциденты?
Коллеги, 4 августа проводим технический вебинар по защите корп. почты. Разберем, как отсекать фишинг, малварь и таргетированные атаки еще до того, как они упадут в инбоксы, с помощью F6 Business Email Protection.
Никакого маркетингового булшита — поговорим про реальные векторы атак, кейсы и подкапотные технологии.
Что в программе:
Time-of-Click: как чекать линки ровно в момент перехода.
Песочница с морфингом: интеллектуальная детонация ВПО.
CV-движок (Компьютерное зрение): распознавание фейковых форм авторизации.
ML-фильтрация и туннелирование и Threat Intelligence & Атрибуция
Кому мастхэв: CISO, ИБ-специалистам, сисадминам и IT-директорам
📅 Когда: 4 августа в 11:00
💻 Формат: Онлайн (всем зарегавшимся закинем запись на почту)
👉 Регистрация по ссылке:https://tglink.io/1d0da1e98a7ab4?erid=2W5zFH1uBeR
Приходите, будет технично и по делу!
#реклама
О рекламодателе

Показано 20 последних публикаций.