AP Security
3.45K subscribers
277 photos
2 videos
61 files
527 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
Michael_Bazzell_OSINT_Techniques_Leaks,_Breaches,_&_Logs_2024,_Independently.pdf
43.2 MB
#osint

10-е издание 350-страничной печатной книги «Техники OSINT» было выпущено в январе 2023 года.

Большая часть этого издания по-прежнему актуальна, однако авторы сочли, что раздел об утечках данных необходимо дополнить.

Приятного прочтения
❤‍🔥6🆒3
Что вы мечтали получить в подарок к новому году  в детстве? Велик, плюс 3 месяца каникул, десять порций мороженого? Эх, детство-детство...

НО сейчас-то мы взрослые, умные и осознанные люди – точно знаем, что не бывает ничего лучше, чем собственная база знаний.

Принимайте предновогодний  подарок от авторов подборки папка "База знаний", в которой собраны ценные  каналы, где вы найдете:

▫️ Сообщество адекватных инженеров | Все про DevOps и эксплуатацию.
Культура, инструменты, подходы и решения

▫️ Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

▫️ Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/LLM/ML, Cloud

▫️ Самая большая база видеоуроков по IT в Рунете

▫️ Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки


В общем, все не перечислить, поэтому – сохраняйте->  Базу знаний - «DevOps// Системное администрирование», изучайте, выбирайте максимально ценные для вас каналы или подписывайтесь на все. Знаний много не бывает 😉
🎉95🆒3👎1
Рубрика: "ИБ на A,B,C,D" №21 #CEH

Что из перечисленного ниже является наилучшей мерой противодействия программам-вымогателям?
Anonymous Quiz
3%
Заплатить выкуп
10%
Использование нескольких антивирусных средств
78%
Автономное резервирование (Offline backup)
10%
Анализ ransomware с целью получения ключа для расшифровки зашифрованных данных
9
Лидеры и менеджеры: что общего и в чём разница? да и зачем это знать…

Короткая статья, название которой говорит само за себя.

А каким на Ваш взгляд должен быть менеджер?

Мнением делитесь в комментариях
🆒9
Mail Server Attacks - Cheat Sheet for Red Teamers.pdf
345.3 KB
#pentest

Cheatsheet под почтовые сервера

Короткие советы о сборе данных и атаках на почту.

Приятного прочтения
8🤨2
#soc

Развитие информационных угроз в третьем квартале 2024 года. Статистика по ПК


Главные тенденции и события квартала в свежем компактном отчёте.

Приятного прочтения
🆒7
Разбор вступительных заданий в Школу Программистов 2024

Основная проблема этого года — LLM (большие языковые модели, обычно в лице ChatGPT). К сожалению, они умеют решать задачи лучше многих программистов. Некоторые ребята сдавали готовые решения через 3 минуты с сомнительными комментариями.

Подробнее в следующей статье.
🆒8
❤‍🔥9🤔1
Рубрика: "ИБ на A,B,C,D" №22 #CEH

Если злоумышленник применяет команду SELECT*FROM user WHERE name = 'x' AND userid IS NULL; -', то какой вид SQL-инъекции он использует?
Anonymous Quiz
41%
Illegal/Logically Incorrect Query
24%
UNION SQL Injection
29%
End of Line Comment
5%
Tautology
LLM OWASP 2025.pdf
8 MB
OWASP Top 10 LLM- 2025

Проект, начавшийся в 2023 году, дополнен важными обновлениями, обозначает риски современных больших языковых моделей.
❤‍🔥10
Сертификации в ИБ

Современный рынок труда остро нуждается в сертифицированных специалистах.

Короткая статья, опирающаяся как на зарубежные, так и отечественные источники получения необходимых компетенций.
🆒101
#pentest

CVE-2024-42327 (CVSS 9.9) PoC

Компания Zabbix предупредила о критической уязвимости высокой степени опасности в своём решении с открытым исходным кодом для мониторинга корпоративных сетей, которая может позволить злоумышленникам внедрять произвольные SQL-запросы и скомпрометировать данные или систему.

Подробнее об уязвимости можно прочитать в следующей статье
🆒10
Forwarded from K0N70R4
Ку, киберпанки! Сегодня будет разбор на один интересный таск с CTF, который был на этих выходных. Таск интересный, потому что будет обход защиты от дизассемблирования, написания кейгена, а также реверс программы, которая написана на Golang🍺🍺🍺
Читать далее...
🆒13
#pentest

Windows Persistence

Пополняемый сборник традиционных и новых методов закрепа в системе.
🆒8🤔3
Рубрика: "ИБ на A,B,C,D" №23 #CEH

Какая система обнаружения вторжений лучше всего подходит для больших сред, когда критически важные активы в сети нуждаются в дополнительном контроле и когда необходимо наблюдение за чувствительными сегментами сети?
Anonymous Quiz
9%
Honeypots
12%
Firewalls
51%
Network-based intrusion detection system (NIDS)
29%
Host-based intrusion detection system (HIDS)
🏆9❤‍🔥2
#byapsecurity

NUTS. Расследуем атаку на пакетный менеджер NuGet

В этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.
🆒8🤨1