
🔥 Заказ на 20+ каналов — шанс выиграть iPhone 16 Pro
Массовые размещения дают просмотры в 2-3 раза дешевле и участие в розыгрыше
Подробнее

РегистрацияВойтиВойти
Скидка 3,5% на первые три заказа
Получите скидку на первые три заказа!
Зарегистрируйтесь и получите скидку 3,5% на первые рекламные кампании — промокод активен 7 дней.
7.1

Пакет Знаний | Кибербезопасность
Только проверенные образовательные материалы для кибербезопасников (ИБ) и айтишников (IT), прямые эфиры и стримы с людьми из индустрии
Поделиться
В избранное
Купить рекламу в этом канале
Формат:
keyboard_arrow_down
- 1/24
- 2/48
- 3/72
- Нативный
- 7 дней
- Репост
1 час в топе / 24 часа в ленте
Количество:
%keyboard_arrow_down
- 1
- 2
- 3
- 4
- 5
- 8
- 10
- 15
Стоимость публикации:
local_activity
4 895.10₽4 895.10₽local_mall
0.0%
Осталось по этой цене:0
Последние посты канала
Давно у нас не было контента для красной команды, так что держите майндмапу для пентеста AD.
Очень подробная карта, где расписаны разные сценарии действий при проверке активной директории.
Может быть как хорошей базой для построения методологии атаки, так и хорошим дополнением к уже существующей.
#Pentest
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
Очень подробная карта, где расписаны разные сценарии действий при проверке активной директории.
Может быть как хорошей базой для построения методологии атаки, так и хорошим дополнением к уже существующей.
#Pentest
1760
12:22
22.08.2025
Нашли интересный проект для вирусных аналитиков - Unprotect Project.
В этом сервисе собрано большое количество техник обхода СЗИ, которые используются в вирусном ПО.
Основные разделы сайта:
- Technique List − непосредственно раздел с описанием техник обхода.
- Snippet List − список практических реализаций обходов с примерами кода.
- Detection Rule List − список готовых правил СЗИ для обнаружения техник обхода.
Также в качестве бонуса ещё у проекта есть сканнер, который обнаруживает техники обхода СЗИ в загруженном файле.
#MalwareAnalysis
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
В этом сервисе собрано большое количество техник обхода СЗИ, которые используются в вирусном ПО.
Основные разделы сайта:
- Technique List − непосредственно раздел с описанием техник обхода.
- Snippet List − список практических реализаций обходов с примерами кода.
- Detection Rule List − список готовых правил СЗИ для обнаружения техник обхода.
Также в качестве бонуса ещё у проекта есть сканнер, который обнаруживает техники обхода СЗИ в загруженном файле.
#MalwareAnalysis
1330
14:23
25.08.2025
Мастхэв для параноиков
Есть у меня один любимый бытовой инструмент, который почему-то редко всплывает в подборках про кибербез. Хотя должен. Это Little Snitch – визуальный бытовой фаерволл, понятный обычным пользователям.
Представьте, что ваш ноутбук – это шумный офис, где каждое приложение ведет активную жизнь. Отправляет отчеты, стучится на сервера, передает «важную информацию начальству» или вообще пытается слить ее куда не надо. Но стоит запустить Little Snitch, и сразу видно, какие процессы активны, какие данные утекают, куда именно и в каком объеме.
Я вообще наткнулся на него когда-то давно, чтобы отрубить одному из приложений на компе доступ в интернеты. Вот как раз в Little Snitch можно блокировать, настраивать и всячески выстраивать фильтры. А еще – наблюдать за этим в почти медитативной визуализации потоков трафика, что весьма залипательно.
Понятно, что это не какой-то навороченный инструмент для ловли хакеров и не корпоративный DPI. Но если хочется навести порядок в сетевом трафике приложений и почувствовать себя немного безопасником в SOC или TI – самое оно. У Снитча кстати есть и аналоги, некоторые из которых даже бесплатные, но такого красивого интерфейса я пока не видел еще нигде.
P.S.Не реклама. Просто иногда полезно узнать, какие программы в вашей системе живут своей, очень разговорчивой, жизнью.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Есть у меня один любимый бытовой инструмент, который почему-то редко всплывает в подборках про кибербез. Хотя должен. Это Little Snitch – визуальный бытовой фаерволл, понятный обычным пользователям.
Представьте, что ваш ноутбук – это шумный офис, где каждое приложение ведет активную жизнь. Отправляет отчеты, стучится на сервера, передает «важную информацию начальству» или вообще пытается слить ее куда не надо. Но стоит запустить Little Snitch, и сразу видно, какие процессы активны, какие данные утекают, куда именно и в каком объеме.
Я вообще наткнулся на него когда-то давно, чтобы отрубить одному из приложений на компе доступ в интернеты. Вот как раз в Little Snitch можно блокировать, настраивать и всячески выстраивать фильтры. А еще – наблюдать за этим в почти медитативной визуализации потоков трафика, что весьма залипательно.
Понятно, что это не какой-то навороченный инструмент для ловли хакеров и не корпоративный DPI. Но если хочется навести порядок в сетевом трафике приложений и почувствовать себя немного безопасником в SOC или TI – самое оно. У Снитча кстати есть и аналоги, некоторые из которых даже бесплатные, но такого красивого интерфейса я пока не видел еще нигде.
P.S.
1040
20:14
26.08.2025
Сегодня у нас контент для ушей - выпуск подкаста "Подлодка" про авторизацию и аутентификацию.
Здесь можно послушать про механизмы работы аутентификации, вторые факторы и их плюсы и минусы. Также тут освящаются ошибки в реализации этих механизмов, так что подкаст будет полезен как для синей команды, так и для красной.
Также в описании к подкасту есть много полезных ссылок на руководства по разработке и тестированию механизмов аутентификации.
#AppSec #Pentest #BaseSecurity
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
Здесь можно послушать про механизмы работы аутентификации, вторые факторы и их плюсы и минусы. Также тут освящаются ошибки в реализации этих механизмов, так что подкаст будет полезен как для синей команды, так и для красной.
Также в описании к подкасту есть много полезных ссылок на руководства по разработке и тестированию механизмов аутентификации.
#AppSec #Pentest #BaseSecurity
1490
13:08
27.08.2025
Делимся большой картой с сертификатами в ИБ.
Карта разделена на три уровня сложности (Начинающий, Средний, Эксперт) и на большое количество ролей, начиная от ред/блю тим, заканчивая безопасностью сетей и архитектуры.
Сами сертификаты можно фильтровать по стоимости, вендорам и специальностям. И ещё тут есть фича сравнения сертификатов по ключевым параметрам.
Цель на жизнь поставлена, можно начинать собирать.
#AppSec #Pentest #DevSecOps #SecArch #SOC
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
Карта разделена на три уровня сложности (Начинающий, Средний, Эксперт) и на большое количество ролей, начиная от ред/блю тим, заканчивая безопасностью сетей и архитектуры.
Сами сертификаты можно фильтровать по стоимости, вендорам и специальностям. И ещё тут есть фича сравнения сертификатов по ключевым параметрам.
Цель на жизнь поставлена, можно начинать собирать.
#AppSec #Pentest #DevSecOps #SecArch #SOC
1660
10:09
29.08.2025
imageИзображение не доступно для предпросмотра
А вот и этот шедевр
Собрались как-то безопасник и айтишник (в общем, мы с Женей), чтобы обсудить одну вечную тему – конфликт интересов и противостояние между IT и ИБ. Ну а по-дороге затронули тайм-менеджмент, ИИ, хакеров, менторство ИБ, комьюнити, венчурные студии и стартапы.
Так что если у вас есть время и настроение послушать задушевный разговор двух ноунеймов, то это ваш шанс.
Ссылки на подкаст:
-📹 YouTube
-📺 VK Video
-📺 Rutube
А еще Ютуб мне больше не дает прикреплять ссылки в описании к роликам, поэтому ловите их в комментах к этому посту.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Собрались как-то безопасник и айтишник (в общем, мы с Женей), чтобы обсудить одну вечную тему – конфликт интересов и противостояние между IT и ИБ. Ну а по-дороге затронули тайм-менеджмент, ИИ, хакеров, менторство ИБ, комьюнити, венчурные студии и стартапы.
Так что если у вас есть время и настроение послушать задушевный разговор двух ноунеймов, то это ваш шанс.
Ссылки на подкаст:
-
-
-
950
11:57
02.09.2025
Хорошая схема, которая разделяет векторы атаки и меры защиты по слоям OSI.
Полезно будет для понимания того, как организовать многоуровневую защиту информационной системы.
Ну и также эта схема может быть полезна для красной команды, чтобы расширить количество векторов при проведении тестирования.
#Pentest #AppSec
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
Полезно будет для понимания того, как организовать многоуровневую защиту информационной системы.
Ну и также эта схема может быть полезна для красной команды, чтобы расширить количество векторов при проведении тестирования.
#Pentest #AppSec
1200
09:55
03.09.2025
Сегодня у нас база для SOC специалистов - 50 плейбуков реагирования на инциденты.
В нём, как несложно догадаться, описаны распространённые случаи иб и меры по их устранению.
Новичкам этот документ поможет понять формат работы с инцидентами, а специалистам с опытам поможет пополнить недостающие сценарии.
#SOC
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
В нём, как несложно догадаться, описаны распространённые случаи иб и меры по их устранению.
Новичкам этот документ поможет понять формат работы с инцидентами, а специалистам с опытам поможет пополнить недостающие сценарии.
#SOC
1360
10:01
05.09.2025
Сегодня делимся с вами ресурсом по изучению безопасности API - Apisec University.
Здесь вы найдёте курсы с полезной инфой об уязвимостях API, начиная с OWASP API Top 10 и заканчивая уязвимостями в LLM и NLP.
Помимо материала для атакующих, есть также курсы, которые обучают обустраивать безопасность в API.
Всего на ресурсе 15 бесплатных курсов. Если вам интересна безопасность API, то обязательно ознакомьтесь с материалом.
#Pentest #DevSecOps #AppSec
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
Здесь вы найдёте курсы с полезной инфой об уязвимостях API, начиная с OWASP API Top 10 и заканчивая уязвимостями в LLM и NLP.
Помимо материала для атакующих, есть также курсы, которые обучают обустраивать безопасность в API.
Всего на ресурсе 15 бесплатных курсов. Если вам интересна безопасность API, то обязательно ознакомьтесь с материалом.
#Pentest #DevSecOps #AppSec
788
11:02
08.09.2025
Нашли для вас TryHackMe, но полностью для блютим - LetsDefend.
На сервисе большое количество (аж больше тысячи) курсов, уроков и челленджей для аналитиков SOC, специалистов DFIR, инженеров СЗИ и т.д.
Единственный минус это то, что большая часть контента скрыта за пейволом и соотношение бесплатного контента к платному тут не такое щадящее, как на том же THM. По ощущениям процентов 95 - платные уроки.
#SecArch #SOC #CloudSecurity
🧠 Пакет Знаний | 👨🏫 Менторство
📂 Другие каналы
На сервисе большое количество (аж больше тысячи) курсов, уроков и челленджей для аналитиков SOC, специалистов DFIR, инженеров СЗИ и т.д.
Единственный минус это то, что большая часть контента скрыта за пейволом и соотношение бесплатного контента к платному тут не такое щадящее, как на том же THM. По ощущениям процентов 95 - платные уроки.
#SecArch #SOC #CloudSecurity
636
12:09
10.09.2025
close
Отзывы канала
Отзывов нет
Лучшие в тематике
Новинки в тематике
keyboard_double_arrow_left
shopping_cart
Каналов:
0
Подписчиков:
0
Просмотров:
lock_outline
Итого:
0.00₽
Перейти в корзину
Очистить корзину
Вы действительно хотите очистить корзину?
Вы снова сможете добавить каналы в корзину из каталога
Вы снова сможете добавить каналы в корзину из каталога
Очистить
Отменить
Комментарий