InfoSec Community


Гео и язык канала: Россия, Русский
Категория: Технологии


Один из ведущих каналов по информационной безопасности.
Сотрудничество: @bape_ads
Прайс: @bape_media
РКН: https://clck.ru/3PUFKu
Канал на бирже:
https://telega.in/c/infosec_tg

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


📰 Базовая защита инфраструктуры почти целиком на open source

В статье собрали минимальный стек из ClamAV, pfSense, Snort/Suricata, ELK и Wazuh.

Получается закрыть endpoint protection, сетевой периметр, IDS/IPS, сбор логов и базовый мониторинг инцидентов.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🗂 Пакет Безопасности — папка, которую админ собирал более 10 лет

⚡️ Слитые курсы по IT и ИБ
⚡️ Сервисы и тулзы для приватности
⚡️ Инструкции и шпаргалки
⚡️ Редкие книги и утилиты
⚡️ Гайды написанные автором

Большинство собирает такую базу годами.
Здесь все отсортировали и разбили в одном канале

ссылка действует 48 часов

📌 Подписывайся: @package_security


🔖 Бесплатный архив по низкоуровневой безопасности Windows

Внутри собраны исследования по:
🫡 Ядру Windows;
🫡 Reverse engineering;
🫡 RDP и BlueKeep;
🫡 EternalBlue / EternalRomance;
🫡 Системным вызовам и Worker Factory;
🫡 LSASS и сетевой работе из kernel mode;
🫡 Уязвимым драйверам;
🫡 Process injection и reflective loading;
🫡 Cisco ASA / EXTRABACON.


⛓️ Начать изучение

tags:
#полезное

💀 InfoSec Community | Чат


📰 Восемь AI-агентов за четыре дня взломали 21 государственную систему

Агенты сами вели разведку, искали точки входа, меняли тактику и делились результатами. Итог — минимум 85 скомпрометированных аккаунтов и более 2,5 тысячи похищенных личных дел.

Это ещё не полностью автономный хакинг, но порог для масштабных атак явно становится ниже.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


📰 ИИ уже используют как помощника в пентесте

В статье показывают, как AI-агент может автоматизировать разведку, поиск уязвимостей и построение цепочек атак, оставляя финальную проверку специалисту.

Плюс — большая подборка русскоязычных материалов для подготовки к CompTIA SecAI+ по безопасности AI-систем.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🔖 Один репозиторий вместо сотни вкладок по AI Security

Нашли большую коллекцию инструментов для проверки безопасности ИИ-систем.

Внутри — jailbreak, prompt injection, red team-агенты, model extraction, supply chain и автоматизированное тестирование AI-приложений.

⛓️ Ссылка на GitHub

tags:
#полезное

💀 InfoSec Community | Чат


📰 Главные векторы атак и уязвимости в одном разборе

В статье проходят:
🫡 Фишинг и социальную инженерию;
🫡 Ransomware и вредоносное ПО;
🫡 Компрометацию учётных записей;
🫡 Эксплуатацию уязвимостей на периметре;
🫡 Zero-day;
🫡 OWASP Top 10 2025;
🫡 Supply chain-риски;
🫡 Broken Access Control и Security Misconfiguration.


Хорошая база, чтобы понять, какие точки входа сегодня реально приоритетны для защиты.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🔖 PowerShell для хакеров

Из
-за глубокой интеграции с Windows PowerShell отлично подходит для автоматизации — и именно поэтому его важно понимать специалистам по ИБ.

В разборе показывают базовые возможности и объясняют, как штатные средства системы используются в техниках Living off the Land.

⛓️ Ссылка на разбор

tags:
#полезное

💀 InfoSec Community | Чат


📰 ИИ-агент, который сам проводит web-пентест

В статье тестируют Hermes Agent с web-pentest skill: агент проходит путь от разведки до подтверждения находок и отбрасывает то, что не удалось доказать.

На трёх реальных приложениях он показал себя полезным прежде всего для автоматизации разведки и поиска конфигурационных проблем.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


Признайтесь, вы тоже на это надеетесь?

💀 InfoSec Community | #memes


🔖 Большая подборка для пентестеров

В репозитории собраны ресурсы по направлениям:
🫡 Pentest;
🫡 Red Team;
🫡 Bug Bounty;
🫡 Security-инструменты;
🫡 Обучающие материалы и полезные ссылки.


Удобно держать под рукой как навигатор по offensive security.

⛓️ Ссылка на GitHub

tags:
#полезное

💀 InfoSec Community | Чат


📰 4 опасные уязвимости, на которые стоит обратить внимание

В свежей статье разобрали проблемы в Linux kernel, Microsoft Defender и PAN-OS

Есть локальное повышение привилегий до root/SYSTEM и критическая RCE в Palo Alto Networks. Для части уязвимостей уже опубликованы PoC, а некоторые добавлены в CISA KEV.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


Возьмите сервер с GPU на сутки — без переплат

Нужно настроить инференс модели, протестировать гипотезу, запустить генерацию, обработать данные или провести ML-эксперименты? А может, вам нужен сервер для прототипирования или 3D-рендеринга видео, где возможностей обычного VPS уже не хватает?

В FirstVDS можно арендовать VDS с GPU посуточно и использовать вычислительные мощности только тогда, когда они действительно нужны. Доступны готовые образы ОС с предустановленными драйверами NVIDIA и CUDA — для быстрого запуска.

Стоимость VDS с vGPU начинается от 299 ₽/сутки. Для ресурсоёмких задач доступны VDS с GPU Passthrough (выделенной физической видеокартой) — от 1 150 ₽/сутки.

👉
Попробуйте VDS с vGPU

Реклама. АО "ИОТ". ИНН 7731399513.


🔖 Опенсорсный инструмент для очистки и проверки системы

Kudu объединяет в одном приложении очистку диска и поиск потенциально вредоносного ПО.

Работает на Windows, macOS и Linux, распространяется бесплатно и с открытым исходным кодом.

⛓️ Ссылка на GitHub

tags:
#полезное

💀 InfoSec Community | Чат


📰 Как защищать корпоративных ИИ-агентов в 2026 году

В статье разбирают:
🫡 Перехватывать каждый tool call;
🫡 Использовать least privilege;
🫡 Изолировать выполнение через sandbox или micro-VM;
🫡 Контролировать MCP-взаимодействия;
🫡 Логировать действия агентов;
🫡 Подтверждать критичные операции через Human-in-the-Loop;
🫡 Регулярно проводить Red Teaming агентных сценариев.


⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🔖 ИИ-помощник для пентеста

Нашли PentestCode — терминального агента, который помогает разбирать веб-приложения и сетевую инфраструктуру, автоматизируя часть рутины пентестера.

Внутри материала — примеры применения в пентесте и bug bounty. Только для разрешённого тестирования.

⛓️ Забираем тут

tags:
#полезное

💀 InfoSec Community | Чат


📰 Свежий разбор уязвимостей и обходов защиты

В статье собрали кейсы по RCE в AI-агентах, Argument Injection, обходам ModSecurity OWASP CRS и логическим ошибкам в продуктах Microsoft.

Хороший материал, чтобы освежить актуальный ландшафт атак и методы их детектирования.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🔖 Симулятор CKS на настоящем kubeadm-кластере

Большинство учебных лаб запускаются на kind, а k16s-exam-simulator поднимает реальный кластер kubeadm — ближе к тому, что ждёт на экзамене.

Внутри — 3 пробных экзамена и 51 вопрос по NetworkPolicy, AppArmor, seccomp, kube-bench, PKI, etcd и другим темам.

⛓️ Ссылка на GitHub

tags:
#полезное

💀 InfoSec Community | Чат


📰 Как обнаруживать побег из контейнера

В статье разбирают сценарии Container Escape и главное — какие следы они оставляют в системе.

Автор показывает, на какие события, namespace-переходы и системные вызовы вроде mount, setns и open стоит смотреть в логах, чтобы SIEM и мониторинг могли вовремя заметить попытку выхода из контейнера на хост.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат


🔖 7 команд для проверки доступности критичных эндпоинтов

На картинке собрали инструменты, которые пригодятся при диагностике веб-сервисов, мониторинге и авторизованном пентесте.

curl, wget, httpie, nc, nmap и ffuf помогают проверить HTTP-статусы, время ответа, доступность портов и состояние API.

tags: #полезное

💀 InfoSec Community | Чат

Показано 20 последних публикаций.