ИБ Книга | Библиотека ИБ


Гео и язык канала: Россия, Русский
Категория: Технологии


Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🤒 Почему роутер 2014 года это открытая дверь в вашу сеть

Легаси-оборудование – серверы и роутеры с ядром десятилетней давности, которые никто не обновлял, потому что «работает и ладно», это классическая точка входа для взломщика, через которую он добирается до всего остального

Попав на один старый хост, атакующий строит туннель во внутреннюю сеть, где нет ни мониторинга, ни современной защиты: один забытый сервер на задворках инфраструктуры открывает доступ к закрытым админкам и внутренним сервисам


— В данной статье мы рассмотрим, как именно работает прыжок через скомпрометированную машину вглубь сети, почему даже минимальный инструментарий на старом BusyBox-сервере позволяет обойти ограничения, и почему пароль admin/admin на внутренней админке встречается чаще, чем хотелось бы

ℹ️ Дополнительный материал:
1. Статья на SecurityLab

📂 ИБ Книга // max.ru/itbook_library


ℹ️ Android VPN: утечка через tun0 и проверка владельца соединения

• Разбор утечки адреса VPN-сервера через tun0: почему пароль на локальный прокси её не закрывает. В статье объясняется защита на стороне VPN-клиента — проверка принадлежности пакетов перед их отправкой через туннель.

• Отдельно разобрана ловушка Android: для исключённого приложения проверка возвращает «владелец неизвестен». Авторы показывают, почему пропуск таких соединений оставляет обход открытым.

• Предложенное авторами исправление AmneziaVPN — работа сторонних разработчиков. На момент обзора их PR ещё не были приняты: описанный фикс нельзя считать выпущенным официальным исправлением.

ℹ️ Читать материал

📂 ИБ Книга // max.ru/itbook_library


🔸 Наглядная карта входа в кибербезопасность с нуля

roadmap.sh/cyber-security – интерактивная карта от команды roadmap.sh, которая показывает, что нужно изучить, чтобы войти в кибербезопасность, и в каком порядке двигаться от основ к специализации

Кликаешь на любой блок и сразу видишь список ресурсов, статей и инструментов по теме, без расплывчатых советов «учи всё подряд»


— Карта разделена на офенсив и дефенсив-треки, покрывает основы сетей, Linux, криптографию, веб-безопасность, пентест и SOC, а в 2026 добавили треки по AI security и AI red teaming

ℹ️ Дополнительный материал:
1. Шпаргалка на RoadMap

📂 ИБ Книга // max.ru/itbook_library


🤒 Почему хакеры всё чаще используют обучение с подкреплением

Обучение с подкреплением – это когда ИИ учится не на готовых примерах, а методом проб и ошибок: пробует действие, получает оценку «хорошо/плохо» и постепенно находит стратегию, которая работает лучше любого заранее написанного алгоритма

Именно так устроены ИИ-агенты, которые в 2026 году самостоятельно ломали серверы PaperCut и обходили защиты: модель «играла» в атаку снова и снова, пока не нашла рабочую цепочку действий без участия человека


— В данной книге мы рассмотрим, как устроен этот класс алгоритмов изнутри, почему он так хорошо подходит для автономных агентов и что это означает для тех, кто строит защиту: системы безопасности теперь соревнуются не с человеком, а с машиной, которая учится быстрее

ℹ️ Дополнительный материал:
1. Книга в Max

📂 ИБ Книга // max.ru/itbook_library


☁️ Have I Been Pwned | Проверь, не утекла ли твоя почта в чужие руки

Have I Been Pwned – сервис от австралийского исследователя Троя Ханта, который за секунду показывает, в каких утечках засветилась ваша почта и какие данные вместе с ней попали к мошенникам

Большинство людей узнают о взломе спустя месяцы или годы, а сервис проверяет вашу почту по базе из более чем 15 миллиардов скомпрометированных аккаунтов и присылает уведомление, как только она появляется в новой утечке


— Вводите почту на сайте без регистрации и пароля, а при желании подписываетесь на оповещения: так узнаете о новой утечке первыми, а не тогда, когда деньги уже ушли

ℹ️ Дополнительный материал:
1. Инструмент на HaveIBeenPwned

📂 ИБ Книга // max.ru/itbook_library


🤒 PostGIS в действии | Kак базы данных видят каждый твой шаг

PostGIS – это расширение для PostgreSQL, которое умеет хранить и анализировать геоданные, и именно такие системы стоят за сервисами, которые знают, где вы были, когда и как долго

Любое приложение с картой или геолокацией работает с пространственной базой данных и те же запросы, которыми строят маршруты и ищут кафе рядом, позволяют восстановить полный маршрут вашего дня по точкам координат


— В данной книге мы рассмотрим, как устроены пространственные запросы, которые находят «всех людей в радиусе 500 метров от точки в 23:00», почему геоданные сложнее анонимизировать, чем кажется

ℹ️ Дополнительный материал:
1. Книга в Max

📂 ИБ Книга // max.ru/itbook_library


❗️ Безобидный файл, который тащит за собой настоящий вирус

Загрузчик – это промежуточная программа, которая сама по себе не вредит, а только открывает дверь: прикидывается обычным документом или архивом, а после запуска тихо скачивает и устанавливает на компьютер уже настоящий вредонос

Именно поэтому антивирус может пропустить заражённый Word-файл: внутри него никакого «вируса», только скрипт, который сам за ним сходит и запустит уже после проверки


— В данной статье мы рассмотрим, как загрузчики прячутся в документах Office через макросы, в PDF через JavaScript и в архивах через двойные расширения вроде «счёт.pdf.exe», почему антивирус их плохо ловит на этапе проверки и как отличить подозрительное вложение до открытия

ℹ️ Дополнительный материал:
1. Статья на Codeby

📂 ИБ Книга // max.ru/itbook_library


🤒 Полиморфный вирус | Вредонос, который каждый раз выглядит по-новому

Полиморфный вирус – это вредоносная программа, которая при каждом новом заражении перестраивает свой код через встроенный «полиморфный движок», сохраняя суть работы, но меняя внешний вид файла до неузнаваемости

Обычный антивирус ищет вредонос по сигнатуре – отпечатку известного кода, и именно это делает полиморфные вирусы такими живучими: программа каждый раз выглядит по-новому, поэтому старая сигнатура на неё уже не срабатывает


— В данной статье мы рассмотрим, как работает самошифрование кода при копировании, историю первых полиморфных вирусов вроде Chameleon ещё с 1990 года и почему в 2020-х такие вирусы начали использовать искусственный интеллект, чтобы подбирать код для обхода защиты

ℹ️ Дополнительный материал:
1. Статья на SlCeur

📂 ИБ Книга // max.ru/itbook_library


🤒 Почему бесплатный Wi-Fi в кафе может стоить вам аккаунта

Evil Twin
– это поддельная точка доступа с точно таким же именем, как у настоящей сети кафе или аэропорта, и телефон не умеет отличить одну от другой, а подключается к той, что сильнее ловит

Дальше весь трафик идёт через оборудование мошенника: обычно куки передаются в зашифрованном виде, но на поддельной точке это шифрование снимается, и логины с паролями уходят прямо в чужие руки


— В данной статье мы рассмотрим, как МВД описывает эту схему, чем опасны фейковые страницы входа, требующие ваш номер телефона или почту, и что реально защищает: отключить автоподключение к незнакомым сетям, не заходить в банк через открытый Wi-Fi и держать VPN под рукой

ℹ️ Дополнительный материал:
1. Статья на CisoClub

📂 ИБ Книга // max.ru/itbook_library


📄 Находим следы взлома в логах Windows

Hayabusa – это инструмент для быстрого анализа Windows Event Logs, который помогает находить подозрительные события и следы атак среди тысяч обычных записей системы

— Вместо ручного просмотра огромных журналов Hayabusa прогоняет их через правила обнаружения и собирает удобную временную шкалу: входы в систему, запуск процессов, создание пользователей, PowerShell-активность и другие события, которые могут указывать на компрометацию

Особенно полезен при расследовании инцидентов: можно загрузить собранные EVTX-файлы и довольно быстро восстановить картину того, что происходило на компьютере


ℹ️ Дополнительный материал:
1. Репозиторий на GitHub

📂 ИБ Книга // max.ru/itbook_library


📷 Вставь команду Linux и увидишь, что делает каждый её кусок

Explainshell – это бесплатный сайт, куда можно вставить любую страшную команду из терминала, и он подсветит каждый флаг и аргумент, объяснив своими словами, что именно тот делает

Особенно спасает, когда нашёл в гайде длинную команду с кучей ключей и боишься запускать её вслепую: тут видно, что она сделает, ещё до того как ты нажмёшь Enter


— Под капотом он разбирает более 29 тысяч man-страниц Ubuntu, поэтому понимает и простое, и навороченное с конвейерами, редиректами и вложенными командами, разложенными по частям

ℹ️ Дополнительный материал:
1. Шпаргалка на explainshell

📂 ИБ Книга // max.ru/itbook_library


🔹 Как воруют крипту, подсунув адрес-двойник, который выглядит как настоящий

Подмена адреса – это атака на привычку, почти никто не сверяет весь длинный адрес кошелька, все смотрят только на первые и последние символы, а мошенник делает двойник ровно с такими же краями

Сгенерировать похожий адрес – дело секунд и копеек: видеокарта перебирает больше миллиарда вариантов в секунду, поэтому совпадение по четырём символам с каждого конца находится примерно за три секунды


— В данной статье мы рассмотрим, как работают подменщики буфера обмена и «отравление» истории переводов фальшивыми транзакциями с адреса-двойника, почему усечённый вид «0xABCD…3a91» и есть слепое пятно, из-за которого люди теряли десятки миллионов

ℹ️ Дополнительный материал:
1. Статья на Habr

📂 ИБ Книга // max.ru/itbook_library


🤒 Пять ошибок, из-за которых ИИ-хакер заходит в тупик

ИИ-пентест – это когда взломом занимается ИИ-агент, но подводит его не ум, а отсутствие дисциплины: он бросается перебирать всё подряд, спешит с выводами и путает собственные действия со сбоем системы.

Самое коварное, что агент может принять свою же нагрузку за поломку цели: его запрос подвесил сервис, а он решает, что стенд «упал», и убегает чинить то, что не ломалось.


— В данной статье мы рассмотрим пять типичных ошибок такого агента: почему он фаззит, не поняв систему, хватает эксплойт до проверки версии, слишком рано сдаётся по тайм-ауту и гонится за технически возможной, но бессмысленной целью

ℹ️ Дополнительный материал:
1. Статья на SecurityLab

📂 ИБ Книга // max.ru/itbook_library


🔎 Теперь и хакерством занимается ИИ | Агенты сами сканируют, находят и ломают дыры

Агентный пентест – это когда за поиск уязвимостей берётся ИИ-агент: он сам обходит сотни хостов, проверяет известные дыры и даже пробует их эксплуатировать, делая за часы то, на что у человека уходят дни

Проблема в доверии: один такой агент «нашёл» уязвимость, которой не было, сам сымитировал взлом и отчитался об успехе, то есть красиво обманул сам себя, а таких ложных срабатываний у ИИ бывает до 40 процентов


— В данной статье мы рассмотрим, что уже умеют ИИ-инструменты для пентеста и где они реально экономят время, почему они выдумывают несуществующие уязвимости и путаются в контексте и почему пока это усилитель для специалиста, а не его замена

ℹ️ Дополнительный материал:
1. Статья на Codeby

📂 ИБ Книга // max.ru/itbook_library


🤒 Удаляет файлы так, что их уже не вытащить обратно

BleachBit – это программа для очистки Windows и Linux, которая не просто удаляет мусор и освобождает место, а по настоящему стирает файлы, в отличие от обычной корзины, откуда их легко восстановить

— Пригодится, когда файл нужно убрать насовсем: обычное «удалить» лишь помечает его как ненужный, а BleachBit затирает данные так, что программы-восстановители их уже не находят

ℹ️ Дополнительный материал:
1. Репозиторий на GitHub

📂 ИБ Книга // max.ru/itbook_library


🤒 Сотни компактных шпаргалок по командам и инструментам | Вспомнил синтаксис за 5 секунд, а не за 15 минут гугления

DevHints – это коллекция из сотен коротких шпаргалок, где по каждому инструменту собрано самое нужное: команды и примеры без воды и длинных мануалов

Смысл в том, что документацию редко читают целиком, нужен один конкретный пример; DevHints и есть этот пример, только сразу и по любой теме


— Внутри шпаргалки по терминалу и bash, git, vim, регуляркам, cron, Docker и ещё трёмстам с лишним темам, всё открыто и обновляется, а формат один и тот же, так что искать привычно

ℹ️ Дополнительный материал:
1. Шпаргалка на DevHints

📂 ИБ Книга // max.ru/itbook_library


🤒 Приложение видит ваш VPN и просит его выключить | Почему смена сервера и протокола не помогает

Обнаружение VPN – это когда приложение отказывается работать с включённым VPN, причём замечает его не по вашему IP-адресу, а заглядывая в сетевые настройки самого телефона, где туннель оставляет следы

Поэтому бесполезно менять сервер, гонять протоколы и включать «маскировку»: если приложение смотрит на сам айфон, а не на адрес, туннель ему всё равно виден


— В данной статье мы рассмотрим, какими двумя способами приложения вычисляют VPN, как понять, что проверяет именно ваше, и какие настройки реально помогают, а какие лишь кажутся решением

ℹ️ Дополнительный материал:
1. Статья на SecurityLab

📂 ИБ Книга // max.ru/itbook_library


🤒 ИБ в кризисе? Тогда мы идем к вам: все про тренды внутренней безопасности на конференциях «СёрчИнформ»

🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участников

Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на серию практических конференций по информационной безопасности.

В программе – шесть практических докладов о внутренней безопасности: актуальных проблемах, новых возможностях защиты и реальном опыте бизнеса.

О чем поговорим

Обсудим, как строить защиту в новых условиях – с ограниченными ресурсами, растущими угрозами и возможностями ИИ. Если конкретнее:

🔸 Тренды-2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ.
🔸 Практика: адаптация к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.

ℹ️Участие бесплатное. Выберите ваш формат и регистрируйтесь:
 
📍 Иду очно в своем городе – для тех, кто хочет задать вопросы спикерам лично.
💻 Смотрю онлайн 24 сентября – для тех, кто не сможет прийти на мероприятие.

📂 ИБ Книга // max.ru/itbook_library


✈️ Почему «не доверяй никому» стало главным правилом безопасности

Zero Trust – это подход, при котором система не доверяет никому по умолчанию и проверяет каждого, даже если он уже внутри сети, чтобы один взломанный сотрудник не открывал двери ко всему сразу

Безопасность – это не про то, сколько инструментов ты купил, а про то, что оставить под своим контролем, а что доверить провайдеру: перегнёшь с контролем и потеряешь защиту


— В данной статье на примере банка мы рассмотрим, чем Zero Trust отличается от Cloud Trust, как при переезде в облако делят ответственность между компанией и провайдером и почему в чужом облаке уже не видно всех своих логов

ℹ️ Дополнительный материал:
1. Статья на Habr

📂 ИБ Книга // max.ru/itbook_library


🦠 Android-трояны, которые видят всё | Kак CraxsRAT и EagleSpy живут в чужом телефоне

Android RAT – это шпионская программа, которая маскируется под обычное приложение, а после установки тайно читает переписку, снимает экран, включает камеру с микрофоном и подставляет фальшивые окна поверх банковских приложений, чтобы увести деньги

Такой троян не взламывает телефон силой, он вежливо просит у вас одно разрешение «для людей с ограниченными возможностями», и, получив его, дальше делает на устройстве почти что угодно


— В данной статье мы рассмотрим, как эти трояны прячут внутри себя второе, настоящее вредоносное приложение, как перехватывают коды из СМС и двухфакторную защиту, зачем сливают данные в Telegram-бота и по каким признакам заражение можно распознать

ℹ️ Дополнительный материал:
1. Статья на Codeby

📂 ИБ Книга // max.ru/itbook_library

Показано 20 последних публикаций.