no system is safe // cybersec


Гео и язык канала: Россия, Русский
Категория: Технологии


Знайте, что ни одна система не является безопасной.
Реклама: https://iimax.ru/seller135
Мы на бирже: https://telega.in/channels/nsis_cybersec/card

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

😈 PowerShell-скрипты для цифровой криминалистики и реагирования на инциденты

Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.

➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.

Репозиторий также поддерживает интеграцию с Microsoft Defender for Endpoint Live Response, а отдельные скрипты охватывают этапы Acquisition, Analysis и Containment.


➡️https://github.com/Bert-JanP/Incident-Response-Powershell

#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis


📷 Облачные технологии. Практическое руководство по созданию инновационных приложений

Практическое руководство по разработке приложений с использованием облачных технологий.

Книга помогает разобраться в принципах облачных вычислений, архитектуре приложений, масштабировании, хранении данных и использовании облачной инфраструктуры.

— Подойдёт разработчикам и специалистам, которые хотят понять, как проектировать современные приложения, используя возможности облака.

➡️https://max.ru/nsis_cybersec/AaENWJ6SHDI

#Book #Cloud #DevOps #Programming #Development // @nsis // max.ru/nsis




😈 Кастомные GPT используются для ClickFix-атак и распространения RAT

ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT.

Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.

➖Исследователи объясняют, что злоумышленник злоупотребляет легитимной функцией OpenAI, которая позволяет создавать кастомные версии ChatGPT, адаптированные для конкретных задач, с соответствующими инструкциями, знаниями и навыками.

➡️https://xakep.ru/2026/10/05/fake-gpt/

#News #ChatGPT #ClickFix #LLM #Malware #OpenAI #RAT #Hack #Attack #SE // @nsis // max.ru/nsis


Контейнерная ИБ без иллюзий: практика и реальные кейсы

8 октября в 11:00 приходите на стрим «Лаборатории Касперского» о проактивной защите сред разработки и эксплуатации контейнеров.

Только честный разговор о защите Kubernetes и контейнеров. Что умеет Kaspersky Container Security, какие угрозы реально бьют по кластерам, зачем антивирусный компонент и куда растёт Managed Kubernetes. И, конечно же, Q&A в прямом эфире.

Регистрируйтесь


😈 «Ученик Flutter», 4-е издание — научитесь создавать кроссплатформенные приложения

Практическое руководство по разработке мобильных приложений на Flutter.

Книга знакомит с Dart, виджетами, построением интерфейсов, управлением состоянием, навигацией, работой с данными и созданием приложений для разных платформ.

➖Материал рассчитан на тех, кто хочет освоить Flutter с нуля и постепенно перейти к созданию полноценных кроссплатформенных приложений.

➡️https://max.ru/nsis_cybersec/AaEIEDQuMyg

#Book #Flutter #Mobile #Programming #Development // @nsis // max.ru/nsis




😈 Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных.

По типовому сценарию, характерному для задокументированных вишинг-атак на крупные компании, цепочка могла начаться не с эксплойта и не с фишингового письма, а с телефонного звонка в IT helpdesk.

➖Звонящий называет имя сотрудника, должность, внутренний номер тикета - оператор сбрасывает MFA. Через считанные минуты атакующий входит в корпоративный VPN. Не RCE, не zero-day. Телефон.

➡️https://codeby.net/threads/vishing-zashchita-korporatsii-pleibuk-dlya-soc.95410/

#Vishing #Attack #Callback #MFA #SOC #Hunting // @nsis // max.ru/nsis


😈 Terraform: инфраструктура на уровне кода. 3-е международное издание

Практическое руководство Евгения Брикмана по управлению инфраструктурой с помощью Infrastructure as Code.

Книга рассказывает о Terraform, декларативном описании инфраструктуры, провайдерах, модулях, состоянии ресурсов и автоматизации развертывания.

➖Подойдёт DevOps-инженерам, разработчикам и системным администраторам, которые хотят создавать воспроизводимую и управляемую инфраструктуру.

➡️https://max.ru/nsis_cybersec/AaEDIgEzCzU

#Book #Terraform #DevOps #Infrastructure #IaC #Cloud #Automation // @nsis // max.ru/nsis




😈 Модели — это не лёгкое дешёвое ИТ для всех, а новый уровень кровавого энтерпрайза

Почему генерация кода — лишь небольшая часть работы с ИИ. Модели действительно ускоряют создание программ, но вместе с объёмом сгенерированного кода растёт ответственность за архитектуру, безопасность, инфраструктуру и качество.

➖Автор разбирает риски для бизнеса, локальный запуск моделей, новые требования к разработчикам и важность понимания того, что происходит «под капотом» у сгенерированного кода.

Отдельно затрагиваются open source и влияние ИИ на рынок IT.

➡️https://habr.com/ru/companies/h3llo_cloud/articles/1088540/

#AI #LLM #DevSecOps #OpenSource #Anthropic #Cloudflare #IT // @nsis // max.ru/nsis


😈 Журнал Xakep #299. Sysmon

Sysmon, или «Системный монитор», — популярнейшее средство аудита Windows, разработанное в Microsoft.

Выведение его из строя — приоритет для злоумышленников, атакующих систему и желающих остаться незамеченными.

➖В этом номере мы расскажем о том, как нарушитель может «ослепить» мониторинг, а для укрепления защиты построим грамотный пайплайн, рассчитанный на большие конфиги Sysmon.

Также в номере:
🔵Фаззим исполняемые файлы при помощи AFL++ с санитайзерами
🔵Разоблачаем CVE-пустышки и пишем эксплоит при помощи ChatGPT
🔵Пробуем нанять хакера и наблюдаем за ним
🔵Изучаем эксплоиты социальной инженерии
🔵Разбираем спайварь на C#


➡️https://max.ru/nsis_cybersec/AaD9en0pMHg

#Book #Hack #Injection #Monitoring #Sysmon #Fuzzing #HTB #Privacy // @nsis // max.ru/nsis




😈 Внутри крепости: как защитить сеть от угроз изнутри

Межсетевого экрана на периметре уже недостаточно: если злоумышленник оказался внутри инфраструктуры, он может сканировать соседние узлы и перемещаться между серверами.


В статье разбирается, почему традиционные VLAN и ACL плохо подходят для масштабной изоляции, и как микросегментация на базе SDN позволяет разделять инфраструктуру на небольшие изолированные сегменты с собственными правилами доступа.

➖Отдельно рассматриваются преимущества подхода: реализация принципа Zero Trust, защита от lateral movement, централизованное управление политиками и масштабирование вместе с виртуальной инфраструктурой.

➡️https://www.securitylab.ru/analytics/578153.php

#ИБ #SDN #ZeroTrust #Microsegmentation #Network // @nsis // max.ru/nsis


😈 Разработка приложений на базе GPT-4 и ChatGPT

Оливье Келен и Мари-Алис Блете рассказывают, как использовать GPT-4 и ChatGPT для создания интеллектуальных приложений.

В книге рассматриваются чат-боты, генерация и обработка контента, работа с API, построение собственных AI-сервисов и интеграция языковых моделей в реальные проекты.

➖Материал будет полезен разработчикам и всем, кто хочет разобраться не только в возможностях ChatGPT, но и в практической разработке приложений на базе генеративного ИИ.

➡️https://max.ru/nsis_cybersec/AaD4uWDvfko

#Book #ChatGPT #GPT4 #AI #Python #Development // @nsis // max.ru/nsis




😈 Как установить и использовать Nmap в Termux на Android

Nmap (Network Mapper) — это популярный инструмент для сканирования сетей, который используется для сканирования IP-адресов и портов с целью получения информации о них.

Он был создан для обнаружения устройств и сервисов в сети.

➖В этой статье я покажу, как установить Nmap в Termux, а также познакомлю с некоторыми основными командами Nmap.

➡️https://spy-soft.net/nmap-termux-android/

#Nmap #Termux #Android // @nsis // max.ru/nsis


😈 Эволюционная архитектура. Автоматизированное управление программным обеспечением

Нил Форд, Ребекка Парсонс, Патрик Куа и Прамод Садаладж рассказывают, как проектировать архитектуру, способную эволюционировать вместе с продуктом.

Авторы разбирают модульность, зависимости, микросервисы, тестирование и автоматизированный контроль архитектурных характеристик.

➖Книга подойдет разработчикам, архитекторам и техническим лидерам, которые работают со сложными и постоянно меняющимися системами.

➡️https://max.ru/nsis_cybersec/AaDzhChmQ2c

#Book #Programming #Architecture #DevOps #Development // @nsis // max.ru/nsis




😈 Инструмент для автоматизированного сбора информации и перечисления сервисов при пентестинге

Reconnoitre — это Python-инструмент для многопоточной разведки, сканирования хостов и сервисов с автоматическим формированием структуры каталогов для хранения результатов. Проект изначально создавался для лабораторий OSCP.

➖Использует Nmap и другие инструменты для обнаружения открытых портов, сервисов, хостнеймов, DNS, SNMP и виртуальных хостов, а после сканирования формирует рекомендации по дальнейшей проверке обнаруженных сервисов.

➡️https://github.com/codingo/Reconnoitre

#Tool #Pentest #Recon #Enumeration #OSCP #Kali #Linux #Nmap // @nsis // max.ru/nsis

Показано 20 последних публикаций.