Арсенал Безопасника


Channel's geo and language: Russia, Russian
Category: Technologies


Канал с лучшими инструментами безопасника
CEO: @O_K_TOP @Spiral_Yuri
https://telega.in/c/arsenal_security

Зарегистрирован в РКН
Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


🖥 Как исчезнуть из интернета, чтобы вас не смогли найти

Для чего вообще нам нужно быть анонимными в интернете!? Когда говорят про анонимность в интернете, у многих сразу возникает ассоциация в голове с чем-то нелегальным: будто человек хочет скрыться от преследования, потому что занимается преступной деятельностью.

Но на самом деле анонимность - всего лишь способ не превращать свою жизнь в открытую базу данны. Никто не хочет, чтобы им манипулировали и читали будто открытую книгу. Если вам кажется, что о вас нет никакой информации или вам то уж точно нечего бояться - это вам кажется.


➡️ Читаем статью тут

Арсенал Безопасника | #Статья


📖 Обнаружение вторжений в компьютерные сети.
(сетевые аномалии)
Шелухин О.И., Сакалема Д.Ж.


Даны основные определения и понятия в области систем обнаружения вторжений и компьютерных атак. Рассмотрены принципы построения и структура систем обнаружения вторжений. Анализируются способы развертывания, достоинства и недостатки существующих систем обнаружения вторжений. Центральное место в книге уделено методам атак и обнаружению возникших сетевых аномалий.


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book


👩‍💻 Destroylist  — открытая база фишинговых и мошеннических доменов для выявления и блокировки опасных ресурсов.

Проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества. Удобно и можно интегрировать использование списков вредоносных доменов для фильтрации DNS-запросов с инструментами сетевой защиты.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub


🖥 Год назад мы обсуждали, смогут ли ИИ-агенты взламывать сайты. Теперь считаем инциденты.

За несколько месяцев агенты OpenAI и Anthropic вышли за пределы тестовых сред, скомпрометировали инфраструктуру Hugging Face, получили доступ к production-системам реальных компаний и засветились на государственных сайтах США и Австралии. Проблема оказалась интереснее сценария «ИИ решил стать хакером»: иногда агент просто продолжает выполнять поставленную задачу и не воспринимает технический барьер как границу допустимого.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья


📖 Хакинг для новичков. Подборка статей.
От коллектива «Хакер»


Эта подборка познакомит тебя с основным инструментарием хакера: дистрибутивами Linux, которые предназначены для пентестов и конкурентной разведки, фреймворками Burp Suite и Metasploit, хакерским поисковиком Shodan, который ищет по уязвимым устройствам в интернете, и Vulners, который ищет по самим уязвимостям — как их искать и что с ними делать, когда найдешь. Это направление сейчас особенно актуально.
Затем вкратце обсудим другие популярные темы: извлечение паролей из программ для Windows, сканирование сетей в поисках уязвимых роутеров, основы атак типа «человек посередине» и взлом сетей Wi-Fi.
Каждая из этих статей даст тебе конкретные практические знания и навыки работы с мощнейшими инструментами.
В конце ты узнаешь, какие книжки помогут продвинуться дальше и как прокачивать свои скиллы самостоятельно и пусть вас не смущает что это 21год все актуально и на высоте и сейчас!


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book


👩‍💻 Honggfuzz — Инструмент для фаззинга (поиска уязвимостей) от Google

Honggfuzz — это инструмент для фаззинга, предназначенный для автоматического поиска уязвимостей в программном обеспечении путём подачи случайных или мутированных данных и отслеживания сбоев.

Поддерживает три режима работы: фаззинг на основе файлов, сетевых протоколов и инструментированных сборок (ASan, UBSan, CFI). Работает на Linux, macOS, Windows и Android. Имеет персистентный режим и поддерживает параллельный фаззинг на нескольких ядрах.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub


🖥 Все уже слышали про взломанные кошельки Coldcard Хакеры уже опустошили более 7700 биткоин-адресов, украв свыше 2055 BTC (более 130 млн долларов).
Атака все еще продолжается: скрипты автоматически перебирают скомпрометированные сид-фразы и по очереди выводят средства.
Еще в первые часы пользователям рекомендовали срочно перевести деньги на новый кошелек с новой сид-фразой. Чего ждут те, кто до сих пор этого не сделал, — непонятно да ладно..

Мне хотелось обратить внимание выяснилась еще одна интересная деталь. Исследователи решили проверить, сможет ли современная AI-модель самостоятельно найти уязвимость в прошивке Coldcard. GLM 5.2 справилась с этой задачей всего за 20 минут, а стоимость такого поиска составила около $2.

По мнению экспертов, это наглядно показывает, что правила игры в кибербезопасности уже изменились.
Если компании не проверяют каждое обновление с помощью современных AI-моделей, они рискуют пропустить критические уязвимости.


Уже каждый шестой взлом ИТ-инфраструктуры в мире совершается с помощью ИИ — InfoWatch

Арсенал Безопасника | #Статья


👩‍💻 Mitaka — браузерное расширение для OSINT, которое прямо на странице выцепляет IoC и пробивает их через пачку поисковых сервисов.

Распознаёт домены, IP, хэши, URL, почту, CVE и другие артефакты, рефангит обфусцированные значения и гоняет их по 65+ источникам. Удобный тулкит, чтобы не копипастить индикаторы руками и не прыгать по десятку вкладок.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub


📖Стратегия обеспечения безопасности приложений. 2025
Фишер Д.

Книга посвящена построению эффективной системы безопасности приложений и внедрению защитных практик в процессы разработки. Автор объясняет основные принципы безопасного программирования, методы выявления уязвимостей и подходы к снижению рисков на ранних этапах создания программных продуктов. Отдельное внимание уделяется типовым угрозам, с которыми сталкиваются команды разработки и эксплуатации.
В издании подробно рассматриваются DevSecOps-подходы, организация выпуска безопасного кода и интеграция механизмов защиты в жизненный цикл разработки. Также разбираются способы оценки эффективности внедренных мер, поддержания процессов безопасности и построения устойчивой программы защиты приложений. Книга подойдет системным администраторам, DevOps-инженерам, специалистам по информационной безопасности и руководителям технических команд.


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book




🖥 Вход в Kubernetes по 2FA: как мы связали Gateway API, Dex и MULTIDIRECTORY

Мы начали активно появляться кластеры на Talos Linux, в том числе и небольшая песочница для тестирования продуктов, о которой пойдёт речь далее. Доступы раздавались через обмен рутовыми kubeconfig'ами в yopass. Быстро, привычно и, к сожалению, абсолютно неуправляемо.

Вот мы и подняли 2FA — что в итоге получилось и с какими проблемами нам пришлось столкнуться. Отдельно немного затронем Gateway API и сложности, которые могут возникнуть, если вы до этого использовали только Istio или NGINX Ingress.


➡️ Читаем статью тут

Арсенал Безопасника | #Статья


😎 Будущее интернета по Дугину 👻

Арсенал Безопасника | #meme


👩‍💻 APIs For OSINT — большая подборка API для автоматизации OSINT-задач и сбора данных из открытых источников.

Внутри — инструменты для работы с телефонами, адресами, доменами, IP, почтой, соцсетями, архивами, поисковиками и другими категориями. Удобный тулкит, когда нужно быстро подобрать API под конкретную задачу.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub


🖥Assumed Breach меняет подход к пентесту

Автор разбирает, что происходит после предполагаемой компрометации: как тестировщики ищут пути повышения прав, бокового перемещения и выхода к критичным ресурсам. Плюс сравнивает подход с Black Box, Gray Box и Red Team.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья


📖 Этичный хакинг, практическое руководство по взлому. 2022
Дениел Г. Грон


Практическое руководство по взлому компьютерных систем с нуля, от перехвата трафика до создания троянов. Книга «Этичный хакинг» освещает современные проблемы кибербезопасности и помогает освоить навыки, необходимые любому этичному хакеру. Эта книга уверенный первый шаг в карьере пентестера, ознакомившись с методами взлома, которые используют только реальные эксперты.
В современном мире хакеры обладают беспрецедентным влиянием. Теперь взлом системы выборов, электросетей и других объектов инфраструктуры может непосредственно затронуть жизни миллионов людей, это наши современные реалии 21века!


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book


🖥Написал OSINT инструмент для проверки сайтов и оценки фишингового риска PhishIntel

Автор показывает, как собрал PhishIntel на Python. Тул выцепляет технические признаки сайта, гоняет проверки по разным слоям и сводит всё в скоринг фишингового риска.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья




🖥Написал OSINT инструмент для проверки сайтов и оценки фишингового риска PhishIntel

Автор показывает, как собрал PhishIntel на Python. Тул выцепляет технические признаки сайта, гоняет проверки по разным слоям и сводит всё в скоринг фишингового риска.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья


🖥SVG Smuggling превращает обычную картинку в оружие

Автор разбирает, как через SVG прячут вредоносную нагрузку, обходят почтовые и веб-фильтры и собирают файл уже на устройстве жертвы. Плюс показывает, по каким признакам такую схему можно вычислить.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья



20 last posts shown.