Многим не нова.. но напомню. Это но очень объемная Wiki тонна советов и главное проверенных и достоверных, некоторые даже ответы не найдешь не где. Также книги, статьи и разные полезности.
Арсенал Безопасника | #Статья #Book #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🥰3👏1🤩1
Всего в этом репозитории есть 751 инструмент в 50 категориях. Наступательная безопасность, утечки, статьи, ресурсы различные подборки инструментов, много годного!
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4👍2❤1🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣20👏4😁4❤1🏆1
Илья Шпигорь
Делюсь еще отличной книгой по Bash. После прочтения книги вы научитесь использовать Bash. Его возможности помогут вам в решении ежедневных задач по работе с компьютером. Некоторые из задач вы научитесь автоматизировать. Это отличный старт, чтобы научиться администрированию и программированию.
А книга легка в чтение и освоение..
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏2🎉2⚡1
В данной статье расскажем о кейсах с наиболее интересными угрозами, связанными с применением LLM, проведем анализ вариантов применения AI/LLM Firewall, сопоставим их с актуальными тактиками и техниками из фреймворка MITRE ATLAS и списка рисков OWASP Top 10 for LLM.
Автор разберет сценарии атак с детальными схемами и сценариями защиты на реальных примерах и решениях.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12😁8🔥3🤣1
SynthAPT — это основанная на сценариях платформа для моделирования действий злоумышленников, позволяющая воспроизводить сложные пути атак. Она предназначена для проверки передовых методов обнаружения и агентов расследования на базе искусственного интеллекта. Основная идея заключается в том, что поведение вредоносного ПО можно выразить в формате JSON и скомпилировать в функциональное вредоносное ПО, что позволяет быстро разрабатывать реалистичные сценарии с использованием LLM.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🥰2👏1
Жуков А.Н.
Книга посвящена практическим методам активной киберзащиты, основанным на анализе действий злоумышленника и применении принципов кибер-самообороны
Перед вами — практическое руководство по кибер-самообороне, в котором приведены не банальные рекомендации по настройке ПО и оборудования, а подробно описаны реальные приемы, основанные на логике атакующего
Все, о чем рассказывается в книге, можно выполнить без использования специализированного ПО с обычного пользовательского компьютера — без прав администратора и доступа к серверным логам
Вы увидите ход атаки глазами злоумышленника: как он проводит разведку в интернете, какие следы оставляет при попытках взлома Wi-Fi, что делает при развитии атак в локальной сети и в Active Directory.
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🥰4🔥3❤1
Имеет 15+ сканеров (SQLi, XSS, LFI, CORS, TLS, creds, и т. д.), Обходной механизм WAF, обнаружение ML-driven zero-day, OSINT, различное тестирование, захваты сеансов, веб-сканер.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4🥰2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35😁11❤1👏1
В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед командой стояла задача найти новые вектора атаки на инфраструктуру компании.
Было принято решение сосредоточить свои усилия в рамках данного тестирования на сотрудниках компании и реализовать фишинговую акцию.
За два часа рассылки (в ней участвовало 300 сотрудников ) 132 человека (44%) перешли по ссылке, 98 из них (32,6%) нажали «Принять» в окне OAuth2 и предоставили доступ к своей почте.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2😁1👌1
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🥰2🤩1
Реально это крутой инструмент, который сам динамически анализирует малварь и вытаскивает из неё все скрытые конфиги.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2⚡1🥰1
Колисниченко Д.Н.
Книга будет полезна для любого уровня читателей - как для тех, кто только заинтересовался Линуксом, так и для тех, кто хочет расширить свои навыки использования этой операционной системы. Каждый найдет здесь для себя что-то полезное и востребованное! Важно, что одним из дистрибутивов (наряду с Ubuntu), на котором показывается работа в Linux, выбран российский Astra Linux, сертифицированный и рекомендованный к использованию на территории России. И вообще затронуты все все темы по Linux и администрированию.
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🥰2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21😁7❤2💯2
Тут 144 специализированных агента в 12 подразделениях - полная замена всего персонала твое компании.
Полный набор настроек для ИИ-агентов у вас под рукой - от дизайна, фронтенда, разработки, тестирования до маркетинга и продаж.
Полная автоматизация и каждый агент является специализированным экспертом с индивидуальностью, процессами и проверенными результатами.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2
По смыслу это как Claude Code только для проверки безопасности, вполне успешно ищет уязвимости и сам определяет вектор атак в реальном времени. И как вы любите это Open Source AI-инструмент.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3⚡1
Max Open Source | ИТ | Программирование | Кибербезопасность | Cybersecurity | InfoSec | Osint
Кто не знает у нас есть еще коллекция 👇 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Журнал Хакер
Журнал хакер,канал архив,все выпуски с 1999-до последнего! Удивительный мир, для кого-то ностальгия, вспомнить,кому новый опыт! Клаcсика! Все новое хорошо забытое старое..
CEO: @O_K_TOP
CEO: @O_K_TOP
🔥7👍2🥰2
В этой статье, мы посмотрим на сети на каждый уровень глазами пентестера — реальные кейсы, аппаратные трюки и уязвимости архитектуры, которые не закрываются патчем.
Для Red Team атакующего, модель OSI — это готовая карта векторов атаки.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡3🥰2🕊1
Джеймс Форшоу
Эта книга посвящена безопасности сетевых протоколов. Джеймс Форшоу, известный во всем мире специалист по поиску программных ошибок, рассматривает сеть с точки зрения злоумышленника, чтобы помочь вам обнаружить уязвимости и защититься от них. Вы узнаете, как можно перехватить трафик, освоите статический и динамический анализ сетевых протоколов, рассмотрите их структуры и методы шифрования. Изучив основы, вы сосредоточитесь на поиске и эксплуатации уязвимостей с учетом общих классов ошибок, фаззинга, отладки и различных типов атак (нарушение целостности памяти, обход аутентификации, отказ в обслуживании и др.).
Книга пригодится специалистам, которые занимаются тестированием на проникновение и исследуют программные ошибки, а также разработчикам, которым важно понимать и выявлять сетевые уязвимости.
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2👍1