• Хорошая книга, хоть и на английском, которая посвящена анализу пакетов в Wireshark - самом популярном в мире сетевом анализаторе.
• Начиная с основ организации сетей и описания протоколов, в этой книге поясняются методики выявления и устранения различных проблем, возникающих в сетях, включая потерю связи, анализ веб-содержимого и пакетов.
➡ Скачать можно с GitHub.
• В качестве дополнения:
➡ Лабораторные работы для получения практического опыта работы с Wireshark;
➡ Бесплатный курс: Компьютерные сети 2025;
➡ Руководство: Анализ трафика сети посредством Wireshark;
➡ Полный список фильтров Wireshark;
➡ Статья: Wireshark. Лайфхаки на каждый день;
➡ Статья: Практические приёмы работы в Wireshark;
➡ Mindmap: Wireshark;
➡ Не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
S.E. ▪️ infosec.work ▪️ VT
• Начиная с основ организации сетей и описания протоколов, в этой книге поясняются методики выявления и устранения различных проблем, возникающих в сетях, включая потерю связи, анализ веб-содержимого и пакетов.
• В качестве дополнения:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG6
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG6
• В блоге программиста Алекса Йорка есть забавная история, которая произошла с ним несколько лет назад. Он писал программу для распаковки GZIP-файлов и столкнулся с неожиданной ошибкой, указывающей на повреждение архива. Это было странно - ранее ничего подобного не случалось, но теперь ошибка появлялась каждые несколько минут и не исчезала даже после перезагрузки компьютера.
• Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали.
• Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука?
• Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев.
➡ https://alexyorke.github.io/gzip
S.E. ▪️ infosec.work ▪️ VT
• Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали.
• Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука?
• Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o
Реклама. АО "Селектел". erid:2W5zFGKxuCV
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o
Реклама. АО "Селектел". erid:2W5zFGKxuCV
• История небольшой компании, которая столкнулась с атакой шифровальщика и понесла серьезные убытки.
➡ https://habr.com/ru/articles/1013954/
S.E. ▪️ infosec.work ▪️ VT
• Ничем не примечательный летний день, жаркая пятница. Неделя была насыщенная и про себя я решил, что было бы недурно закончить сегодня пораньше. Как говорится: хочешь рассмешить бога, расскажи ему о своих планах.
• Все началось с утреннего звонка коллеги - не может подключиться к корп сети через VPN, не проходит соединение. Ок, открываю Cisco AnyConnect, пытаюсь соединиться иии, действительно. Выдает какую-то ошибку (уже не помню какую), но при этом IP пингуется и я могу подключиться к циске через ASDM. Странно, конечно. Штош, придется ехать в серверную и смотреть на месте. Неспешно собираюсь, а в это время начинают поступать все новые звонки и сообщения. Возникает нехорошее предчувствие. Доезжаю до серверной, жму кнопочку на KVM, вижу работающий TS. Логинюсь на него и на рабочем столе вижу файл Your_files_have_been_encrypted.html
• Я. Понял. Сразу. Все.
• Люди по-разному реагируют на стресс и потрясение. Кто-то впадает в ступор, кто-то в панику, кто-то в истерику. Мне довелось ощутить нечто среднее. Какой-то момент я стоял и тупо смотрел на этот файл. Очевидно, что это фиаско, но я еще не думал о последствиях, способах решения, не думал вообще ни о чем осязаемом. Просто уставился на экран и хотел, чтобы все это было лишь дурным сном. Увы.
• Спустя время медленно навожу курсор на файл, два раза кликаю и вижу текст на английском: вас взломали, идентификатор TOX чата, угрозы в случае трехдневного игнора удалить приватный ключ и слить все данные на хакерском форуме. Рансомлассика.
• Достаю телефон, звоню генеральному и спокойно говорю: «Нас взломали». Все, точка невозврата. Начинается приключение....
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени.
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
➡️ Позалипать можно здесь: https://project-backbone-fai.vercel.app
S.E. ▪️ infosec.work ▪️ VT
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
➡ Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
➡ base64dump - извлечение из файла строк base64;
➡ BinaryTools - простые инструменты для бинарных операций:
➡ bpmtk - набор инструментов для манипулирования основными процессами;
➡ BruteForceEnigma - программа для брутфорса шифров Enigma;
➡ cipher-tool - кодирование и декодирование текстов простыми шифрами;
➡ cmd-dll - преобразование
➡ CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
➡ CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
➡ decode-vbe - декодирование файлов VBE;
➡ decompress_rtf - инструмент для декомпрессии сжатых RTF;
➡ disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
➡ emldump - анализ файлов MIME;
➡ extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
➡ file-magic - обёртка для файла (libmagic);
➡ file2vbscript - внедрение исполняемого кода в скрипт vbscript;
➡ FileScanner - сканирование файлов на определённые паттерны;
➡ find-file-in-file - проверка на наличие вложенных файлов внутри файла;
➡ jpegdump - инструмент для анализа файлов JPEG;
➡ js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
➡ keihash - вычисление хеша SSH Key Exchange Init (KEI);
➡ ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
➡ LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
➡ rtfdump - анализ файлов RTF;
➡ RTStego - стеганография по радужным таблицам;
➡ SendtoCLI - GUI для консольных команд;
➡ shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
➡ ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
➡ simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
➡ TaskManager - диспетчер задач Windows на Excel/VBA;
➡ XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
➡ ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
reverse (инвертирует файл) и middle (извлечение последовательности);cmd.exe (ReactOS) в dll;• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics).
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
➡ все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);
➡ точки возможных дропов пакетов;
➡ места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);
➡ наиболее важные метрики TcpExt_*.
➡ https://github.com/zersh01/linux-tcp-queues-and-metrics
➡ P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
S.E. ▪️ infosec.work ▪️ VT
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
«Пусть этот луч напомнит, что всё получится» ✨
Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.
Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.
Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
• Нашел интересный ресурс, который содержит очень объемный каталог ИБ сертификаций - их там более 660... присутствует краткое описание, рейтинг, фильтр по сложности, актуальность, стоимость и даже ссылочками на обучающий материал. А еще есть удобный фильтр по специализациям, ссылки на различные конференции и всевозможные сообщества.
➡ https://okurrrr.dev/#certs
• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:
➡ Присутствует возможность сравнения сертификаций между собой.
➡ Есть фильтр по вендорам и цене в разной валюте.
➡ У каждой сертификации есть подробное описание.
• На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.
➡ https://dragkob.com/security-certification-roadmap
S.E. ▪️ infosec.work ▪️ VT
• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:
• На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM