no system is safe // cybersec


Гео и язык канала: Россия, Русский
Категория: Технологии


Знайте, что ни одна система не является безопасной.
Реклама: https://iimax.ru/seller135
Мы на бирже: https://telega.in/channels/nsis_cybersec/card

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

😈 The Little Learner: чудесное машинное обучение — Дэниел П. Фридман, Анураг Мендхекар

Книга знакомит с основами машинного обучения через диалоговый подход, простые примеры и практические упражнения.

Авторы объясняют, как компьютеры учатся на данных, как устроены модели и каким образом математические идеи превращаются в работающие алгоритмы.

➖Материал подойдёт начинающим программистам, студентам и всем, кто хочет разобраться в принципах машинного обучения без излишне сложных объяснений. Книга помогает развить алгоритмическое мышление и заложить фундамент для дальнейшего изучения ИИ.

➡️https://max.ru/nsis_cybersec/AaEh13m_Ous

#Book #ML #AI #Python #DataScience // @nsis // max.ru/nsis




😈 OpenVPN без мифов: как устроен протокол, кому подходит и где создаёт проблемы

OpenVPN остаётся одним из самых гибких способов построить защищённый туннель между устройством и частной сетью.

Протокол подходит для удалённого доступа сотрудников, соединения офисов, подключения к домашней сети и защиты трафика до собственного или корпоративного сервера.

➖Но OpenVPN не является готовым сервисом с набором стран и серверов. Клиенту нужен профиль .ovpn и работающий VPN-шлюз.

Материал предназначен для легального удалённого доступа и защиты сетевого трафика. Соблюдайте законы своей страны, особенно России. Не применяйте инструкции для несанкционированного доступа, слежки, взлома, нарушения правил сервисов или незаконного обхода ограничений.


➡️https://www.securitylab.ru/blog/personal/SimlpeHacker/361518.php

#OpenVPN #VPN #Security #Client #Server #Tunnelling #Encription // @nsis // max.ru/nsis


ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью

Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия.

Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки.

Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.


😈 Расширения ядра Linux: драйверы и модули

Практическое руководство по разработке расширений ядра Linux. Автор разбирает устройство и принципы работы модулей ядра, создание драйверов и взаимодействие программ с системными компонентами.

Книга поможет разобраться с архитектурой Linux на низком уровне и получить практические навыки разработки собственных модулей и драйверов.

➖Подойдёт разработчикам, системным программистам и тем, кто хочет глубже изучить внутреннее устройство Linux.

➡️https://max.ru/nsis_cybersec/AaEcovPqTtg

#Book #Linux #Driver #Admin #Programming // @nsis // max.ru/nsis




😈 Практические лаборатории для тестирования безопасности ИИ

AI Red Teaming Playground Labs — это набор учебных заданий от Microsoft для поиска уязвимостей и слабых мест в генеративных ИИ-системах.

Лаборатории охватывают prompt injection, извлечение секретов, indirect prompt injection, многошаговые атаки и обход защитных механизмов.

В репозитории есть Docker-инфраструктура, Kubernetes-конфигурации и Jupyter Notebooks с примерами автоматизации атак через PyRIT.

➡️https://github.com/microsoft/AI-Red-Teaming-Playground-Labs

#Tool #AI #RedTeam #Injection #LLM #Pentest // @nsis // max.ru/nsis


😈 «Сервер на Windows и Linux. Администрирование и виртуализация» — Левицкий, Завьялов

Практическое руководство по администрированию серверов на Windows и Linux.

Авторы разбирают настройку серверных систем, управление пользователями и службами, работу с сетями, хранением данных и виртуализацией.

➖Книга поможет систематизировать знания начинающим системным администраторам и специалистам, которые хотят уверенно работать с серверной инфраструктурой и различными платформами виртуализации.

➡️https://max.ru/nsis_cybersec/AaEXcyl0ftE

#Book #Windows #Linux #Server #Admin // @nsis // max.ru/nsis




😈 Обнаружение API-эндпоинтов в файлах JavaScript с JS Miner Burp Suite

JS Miner — это бесплатное расширение для Burp Suite Professional, которое анализирует статические файлы, такие как JavaScript и JSON, на наличие интересных данных.

В этой статье рассмотрим, как использовать расширение JS Miner для Burp Suite для анализа API и поиска интересных, чувствительных данных в JavaScript-файлах веб-приложения.

➡️https://spy-soft.net/detect-api-endpoints-js-miner-burp-suite/

#Tool #API #JS #JSMiner #BurpSuite #Pentest // @nsis // max.ru/nsis


😎ИИ ускоряет атаки. А что насчет защиты?

Злоумышленникам уже не обязательно пропорционально увеличивать команду, чтобы масштабировать атаки: часть работы берет на себя ИИ. Значит, и защита должна становиться быстрее, автономнее и эффективнее.

👀15–16 октября на Positive Security Day 2026 поговорим о том, как меняется кибербезопасность в новой модели угроз — и какие технологии помогают защитникам не отставать от атакующих.

В фокусе:
👨‍💻 движение к автономному SOC;
👨‍💻 защита устройств от неизвестных угроз;
👨‍💻 работа с большими объемами данных;
👨‍💻 технологии, которые помогают быстрее обнаруживать и расследовать атаки.

Но одной теорией не ограничимся.
🐯 В hands-on-зонах и соревнованиях можно будет атаковать ИИ-технологии, расследовать инциденты, тестировать продукты и вместе с инженерами Positive Technologies разбирать, что происходит под капотом.

📍 Москва + онлайн


😈 R. К вершинам мастерства — Уикем Гроссер Буманн

Книга о том, как развивать профессиональные навыки, системно совершенствоваться и постепенно переходить от базовых знаний к настоящему мастерству.

Автор рассматривает подходы, которые помогают эффективнее осваивать сложные навыки, анализировать собственные ошибки и превращать регулярную практику в устойчивый прогресс.

➖Книга будет полезна тем, кто стремится не просто получать знания, а доводить их применение до высокого уровня.

➡️https://max.ru/nsis_cybersec/AaESXP11KJY

#Book #Development #Work // @nsis // max.ru/nsis




😈 PowerShell-скрипты для цифровой криминалистики и реагирования на инциденты

Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.

➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.

Репозиторий также поддерживает интеграцию с Microsoft Defender for Endpoint Live Response, а отдельные скрипты охватывают этапы Acquisition, Analysis и Containment.


➡️https://github.com/Bert-JanP/Incident-Response-Powershell

#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis


📷 Облачные технологии. Практическое руководство по созданию инновационных приложений

Практическое руководство по разработке приложений с использованием облачных технологий.

Книга помогает разобраться в принципах облачных вычислений, архитектуре приложений, масштабировании, хранении данных и использовании облачной инфраструктуры.

— Подойдёт разработчикам и специалистам, которые хотят понять, как проектировать современные приложения, используя возможности облака.

➡️https://max.ru/nsis_cybersec/AaENWJ6SHDI

#Book #Cloud #DevOps #Programming #Development // @nsis // max.ru/nsis




😈 Кастомные GPT используются для ClickFix-атак и распространения RAT

ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT.

Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.

➖Исследователи объясняют, что злоумышленник злоупотребляет легитимной функцией OpenAI, которая позволяет создавать кастомные версии ChatGPT, адаптированные для конкретных задач, с соответствующими инструкциями, знаниями и навыками.

➡️https://xakep.ru/2026/10/05/fake-gpt/

#News #ChatGPT #ClickFix #LLM #Malware #OpenAI #RAT #Hack #Attack #SE // @nsis // max.ru/nsis


Контейнерная ИБ без иллюзий: практика и реальные кейсы

8 октября в 11:00 приходите на стрим «Лаборатории Касперского» о проактивной защите сред разработки и эксплуатации контейнеров.

Только честный разговор о защите Kubernetes и контейнеров. Что умеет Kaspersky Container Security, какие угрозы реально бьют по кластерам, зачем антивирусный компонент и куда растёт Managed Kubernetes. И, конечно же, Q&A в прямом эфире.

Регистрируйтесь


😈 «Ученик Flutter», 4-е издание — научитесь создавать кроссплатформенные приложения

Практическое руководство по разработке мобильных приложений на Flutter.

Книга знакомит с Dart, виджетами, построением интерфейсов, управлением состоянием, навигацией, работой с данными и созданием приложений для разных платформ.

➖Материал рассчитан на тех, кто хочет освоить Flutter с нуля и постепенно перейти к созданию полноценных кроссплатформенных приложений.

➡️https://max.ru/nsis_cybersec/AaEIEDQuMyg

#Book #Flutter #Mobile #Programming #Development // @nsis // max.ru/nsis



Показано 20 последних публикаций.