no system is safe // cybersec


Гео и язык канала: Россия, Русский
Категория: Технологии


Знайте, что ни одна система не является безопасной.
Сотрудничество: @workhouse_price
Реклама на Telega.in : https://telega.in/c/nsis_cybersec
РКН: https://clck.ru/3FtT8z

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


😈 PowerShell-скрипты для цифровой криминалистики и реагирования на инциденты

Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.

➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.

Репозиторий также поддерживает интеграцию с Microsoft Defender for Endpoint Live Response, а отдельные скрипты охватывают этапы Acquisition, Analysis и Containment.


➡️https://github.com/Bert-JanP/Incident-Response-Powershell

#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis


📷 Облачные технологии. Практическое руководство по созданию инновационных приложений

Практическое руководство по разработке приложений с использованием облачных технологий.

Книга помогает разобраться в принципах облачных вычислений, архитектуре приложений, масштабировании, хранении данных и использовании облачной инфраструктуры.

— Подойдёт разработчикам и специалистам, которые хотят понять, как проектировать современные приложения, используя возможности облака.

➡️https://max.ru/nsis_cybersec/AaENWJ6SHDI

#Book #Cloud #DevOps #Programming #Development // @nsis // max.ru/nsis


😈 Кастомные GPT используются для ClickFix-атак и распространения RAT

ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT.

Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.

➖Исследователи объясняют, что злоумышленник злоупотребляет легитимной функцией OpenAI, которая позволяет создавать кастомные версии ChatGPT, адаптированные для конкретных задач, с соответствующими инструкциями, знаниями и навыками.

➡️https://xakep.ru/2026/10/05/fake-gpt/

#News #ChatGPT #ClickFix #LLM #Malware #OpenAI #RAT #Hack #Attack #SE // @nsis // max.ru/nsis


Контейнерная ИБ без иллюзий: практика и реальные кейсы

8 октября в 11:00 приходите на стрим «Лаборатории Касперского» о проактивной защите сред разработки и эксплуатации контейнеров.

Только честный разговор о защите Kubernetes и контейнеров. Что умеет Kaspersky Container Security, какие угрозы реально бьют по кластерам, зачем антивирусный компонент и куда растёт Managed Kubernetes. И, конечно же, Q&A в прямом эфире.

Регистрируйтесь


😈 «Ученик Flutter», 4-е издание — научитесь создавать кроссплатформенные приложения

Практическое руководство по разработке мобильных приложений на Flutter.

Книга знакомит с Dart, виджетами, построением интерфейсов, управлением состоянием, навигацией, работой с данными и созданием приложений для разных платформ.

➖Материал рассчитан на тех, кто хочет освоить Flutter с нуля и постепенно перейти к созданию полноценных кроссплатформенных приложений.

➡️https://max.ru/nsis_cybersec/AaEIEDQuMyg

#Book #Flutter #Mobile #Programming #Development // @nsis // max.ru/nsis


😈 Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных.

По типовому сценарию, характерному для задокументированных вишинг-атак на крупные компании, цепочка могла начаться не с эксплойта и не с фишингового письма, а с телефонного звонка в IT helpdesk.

➖Звонящий называет имя сотрудника, должность, внутренний номер тикета - оператор сбрасывает MFA. Через считанные минуты атакующий входит в корпоративный VPN. Не RCE, не zero-day. Телефон.

➡️https://codeby.net/threads/vishing-zashchita-korporatsii-pleibuk-dlya-soc.95410/

#Vishing #Attack #Callback #MFA #SOC #Hunting // @nsis // max.ru/nsis


😈 Terraform: инфраструктура на уровне кода. 3-е международное издание

Практическое руководство Евгения Брикмана по управлению инфраструктурой с помощью Infrastructure as Code.

Книга рассказывает о Terraform, декларативном описании инфраструктуры, провайдерах, модулях, состоянии ресурсов и автоматизации развертывания.

➖Подойдёт DevOps-инженерам, разработчикам и системным администраторам, которые хотят создавать воспроизводимую и управляемую инфраструктуру.

➡️https://max.ru/nsis_cybersec/AaEDIgEzCzU

#Book #Terraform #DevOps #Infrastructure #IaC #Cloud #Automation // @nsis // max.ru/nsis


😈 Модели — это не лёгкое дешёвое ИТ для всех, а новый уровень кровавого энтерпрайза

Почему генерация кода — лишь небольшая часть работы с ИИ. Модели действительно ускоряют создание программ, но вместе с объёмом сгенерированного кода растёт ответственность за архитектуру, безопасность, инфраструктуру и качество.

➖Автор разбирает риски для бизнеса, локальный запуск моделей, новые требования к разработчикам и важность понимания того, что происходит «под капотом» у сгенерированного кода.

Отдельно затрагиваются open source и влияние ИИ на рынок IT.

➡️https://habr.com/ru/companies/h3llo_cloud/articles/1088540/

#AI #LLM #DevSecOps #OpenSource #Anthropic #Cloudflare #IT // @nsis // max.ru/nsis


😈 Журнал Xakep #299. Sysmon

Sysmon, или «Системный монитор», — популярнейшее средство аудита Windows, разработанное в Microsoft.

Выведение его из строя — приоритет для злоумышленников, атакующих систему и желающих остаться незамеченными.

➖В этом номере мы расскажем о том, как нарушитель может «ослепить» мониторинг, а для укрепления защиты построим грамотный пайплайн, рассчитанный на большие конфиги Sysmon.

Также в номере:
🔵Фаззим исполняемые файлы при помощи AFL++ с санитайзерами
🔵Разоблачаем CVE-пустышки и пишем эксплоит при помощи ChatGPT
🔵Пробуем нанять хакера и наблюдаем за ним
🔵Изучаем эксплоиты социальной инженерии
🔵Разбираем спайварь на C#


➡️https://max.ru/nsis_cybersec/AaD9en0pMHg

#Book #Hack #Injection #Monitoring #Sysmon #Fuzzing #HTB #Privacy // @nsis // max.ru/nsis


😈 Внутри крепости: как защитить сеть от угроз изнутри

Межсетевого экрана на периметре уже недостаточно: если злоумышленник оказался внутри инфраструктуры, он может сканировать соседние узлы и перемещаться между серверами.


В статье разбирается, почему традиционные VLAN и ACL плохо подходят для масштабной изоляции, и как микросегментация на базе SDN позволяет разделять инфраструктуру на небольшие изолированные сегменты с собственными правилами доступа.

➖Отдельно рассматриваются преимущества подхода: реализация принципа Zero Trust, защита от lateral movement, централизованное управление политиками и масштабирование вместе с виртуальной инфраструктурой.

➡️https://www.securitylab.ru/analytics/578153.php

#ИБ #SDN #ZeroTrust #Microsegmentation #Network // @nsis // max.ru/nsis


😈 Разработка приложений на базе GPT-4 и ChatGPT

Оливье Келен и Мари-Алис Блете рассказывают, как использовать GPT-4 и ChatGPT для создания интеллектуальных приложений.

В книге рассматриваются чат-боты, генерация и обработка контента, работа с API, построение собственных AI-сервисов и интеграция языковых моделей в реальные проекты.

➖Материал будет полезен разработчикам и всем, кто хочет разобраться не только в возможностях ChatGPT, но и в практической разработке приложений на базе генеративного ИИ.

➡️https://max.ru/nsis_cybersec/AaD4uWDvfko

#Book #ChatGPT #GPT4 #AI #Python #Development // @nsis // max.ru/nsis


😈 Как установить и использовать Nmap в Termux на Android

Nmap (Network Mapper) — это популярный инструмент для сканирования сетей, который используется для сканирования IP-адресов и портов с целью получения информации о них.

Он был создан для обнаружения устройств и сервисов в сети.

➖В этой статье я покажу, как установить Nmap в Termux, а также познакомлю с некоторыми основными командами Nmap.

➡️https://spy-soft.net/nmap-termux-android/

#Nmap #Termux #Android // @nsis // max.ru/nsis


😈 Эволюционная архитектура. Автоматизированное управление программным обеспечением

Нил Форд, Ребекка Парсонс, Патрик Куа и Прамод Садаладж рассказывают, как проектировать архитектуру, способную эволюционировать вместе с продуктом.

Авторы разбирают модульность, зависимости, микросервисы, тестирование и автоматизированный контроль архитектурных характеристик.

➖Книга подойдет разработчикам, архитекторам и техническим лидерам, которые работают со сложными и постоянно меняющимися системами.

➡️https://max.ru/nsis_cybersec/AaDzhChmQ2c

#Book #Programming #Architecture #DevOps #Development // @nsis // max.ru/nsis


😈 Инструмент для автоматизированного сбора информации и перечисления сервисов при пентестинге

Reconnoitre — это Python-инструмент для многопоточной разведки, сканирования хостов и сервисов с автоматическим формированием структуры каталогов для хранения результатов. Проект изначально создавался для лабораторий OSCP.

➖Использует Nmap и другие инструменты для обнаружения открытых портов, сервисов, хостнеймов, DNS, SNMP и виртуальных хостов, а после сканирования формирует рекомендации по дальнейшей проверке обнаруженных сервисов.

➡️https://github.com/codingo/Reconnoitre

#Tool #Pentest #Recon #Enumeration #OSCP #Kali #Linux #Nmap // @nsis // max.ru/nsis


😈 Разработка веб-приложений GraphQL с React, Node.js и Neo4j

Книга посвящена созданию полноценных веб-приложений с использованием GraphQL, React, Node.js и графовой базы данных Neo4j.

Автор показывает, как организовать взаимодействие между клиентской и серверной частями приложения, проектировать API и работать с графовыми данными.

➖Материал охватывает разработку GraphQL-серверов, построение пользовательских интерфейсов и интеграцию с Neo4j.

➡️https://max.ru/nsis_cybersec/AaDtNEcmfqs

#Book #GraphQL #React #NodeJS #Neo4j #Web #Development #JS // @nsis // max.ru/nsis


😈 ИИ-агенты — новая головная боль для ИБ?

Как защищать инфраструктуру, в которой вместе с людьми начинают работать ИИ-агенты? На Yandex Scale 2026 подробно рассмотрели этот сдвиг: безопасность уже не ограничивается серверами, облаком и доступами сотрудников. Теперь в зону контроля попадают ещё и ИИ-активы, модели, данные, агентские сценарии и связанные с ними права доступа

Yandex Security запустили для бесшовной защиты любой инфраструктуры, включая облачную, мультиоблачную или гибридную:

«Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.


В целом по масштабу обсуждения было видно, что тема уже вышла далеко за рамки отдельных экспериментов: на конференции собралось 3 тыс. человек офлайн, ещё более 10 тыс. подключились онлайн, а в программе было 30 докладов в пяти треках от 60 спикеров Yandex Cloud и других крупных компаний. На таком фоне особенно заметно, что один из главных сюжетов для корпоративного ИТ сейчас — не просто внедрить ИИ, а понять, как безопасно встроить его в реальные процессы.

#Security #CyberSecurity #AI #DevSecOps #Infra #API #Web // @nsis // max.ru/nsis


😈 Имя, адрес, телефон и любимая пицца. «Додо Пицца» подтвердила хакерский взлом

«Додо Пицца» подтвердила кибератаку на свою IT-систему и предупредила, что злоумышленники могли получить доступ к персональным данным части клиентов.

Под угрозой оказались имена, адреса, email, телефоны, даты рождения и составы заказов.

➖Одновременно хакерская группировка DATASUCKERS заявила о похищении 2-3 ТБ информации, однако заявленный объём пока не получил независимого подтверждения.

➡️https://www.securitylab.ru/news/578024.php

#News #Dodo #Leak #Data #Hack #Attack #Phishing // @nsis // max.ru/nsis


😈 Инфраструктура, безопасность и реальные кейсы на RWB Infra x Security Meetup

3 октября пройдет RWB Infra x Security Meetup. Эта встреча для тех, кто работает или учится в сфере инфраструктуры и информационной безопасности. Можно подключиться онлайн или прийти лично в Москве.

В программе 8 технических докладов и два отдельных трека: Security и Infra.
🛡 В Security-треке разберут развитие DevSecOps от сканирования в пайплайне до полноценной платформы, управление уязвимостями в инфраструктуре, защиту данных в условиях, когда единого периметра больше нет, и автоматизацию выдачи доступов в тысячи систем.


⚙️ В Infra — практика вокруг GitLab CE, DCIM, построения PKI на базе Vault и вечный вопрос Kubernetes vs Bare Metal с разбором того, что может пойти не так.

➖ В общем, без абстрактных разговоров про «безопасность»: реальные инженерные кейсы, проблемы при росте инфраструктуры и решения, которые пришлось искать на практике.

📅 3 октября, старт в 13:00
📍 Москва + онлайн

➡️ [ссылка]

Количество мест на офлайн-площадке ограничено.

#InfoSec #DevOps #Security #GitLab #AppSec // @nsis // max.ru/nsis


😈 Книга «Алгоритмы принятия решений»

Практическое руководство по созданию интеллектуальных систем, способных принимать решения в условиях неопределённости.

Авторы объясняют, как математические модели и алгоритмы помогают выбирать оптимальные действия в сложных ситуациях.

➖В книге рассматриваются теория вероятностей, байесовские сети, марковские модели, планирование, теория игр и обучение с подкреплением.

Материал сопровождается примерами на Python, которые помогают разобраться в принципах работы алгоритмов и научиться применять их на практике.


➡️https://max.ru/nsis_cybersec/AaDpKi3JWKE

#Book #Algorithms #Python #AI #ML #Data #Programming // @nsis // max.ru/nsis


😈 AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline

AppSec в DevSecOps — не покупка инструмента.

Это инженерная дисциплина: какой сканер на какой стадии запускается, какие findings блокируют merge request, как отличить реальную SQL-инъекцию от шума, кто владеет уязвимостью и за какой SLA её закрывает.

В статье полная карта: от threat modeling до метрик MTTR, от первого SAST-правила до policy-as-code gate, который не пропустит критический дефект в релизную ветку.

➡️https://codeby.net/threads/appsec-v-devsecops-polnoye-rukovodstvo-po-vstraivaniyu-bezopasnosti-v-ci-cd-pipeline.95604/

#AppSec #DevSecOps #DevOps #CI #CD #Container // @nsis // max.ru/nsis

Показано 20 последних публикаций.