Forwarded from Менторство ИБ | Пакет Безопасности
Стрим про высшее образование в ИБ
Что-то давно у нас не было стрима, а это значит, что пора. Тема широкая и волнующая многих, поэтому обсудить будет что. Мы конечно не люди науки, которые изучают этот вопрос во всех плоскостях, но мы все еще практикующие кибербезопасники, зарабатывающие себе на жизнь этим ремеслом.
Собственно, с этой позиции мы и обсудим, на что влияет диплом, в чем польза вышки, как это может вам помочь с поиском работы и стоит ли тратить 4-6 лет на университет. Если у вас есть вопросы по этой теме, то можете их написать в комментарии к этому посту или мне (@romanpnn) в личку, чтобы мы их тоже обсудили.
🗓 Когда: 24 ноября в 19:00 по мск
📍 Где: в Телемосте, ссылку на который мы опубликуем ближе к делу
📹 Запись: будет ждать вас на наших каналах в YoutTube, Rutube и VK Видео
👨🏫 Менторство ИБ | Отзывы
Что-то давно у нас не было стрима, а это значит, что пора. Тема широкая и волнующая многих, поэтому обсудить будет что. Мы конечно не люди науки, которые изучают этот вопрос во всех плоскостях, но мы все еще практикующие кибербезопасники, зарабатывающие себе на жизнь этим ремеслом.
Собственно, с этой позиции мы и обсудим, на что влияет диплом, в чем польза вышки, как это может вам помочь с поиском работы и стоит ли тратить 4-6 лет на университет. Если у вас есть вопросы по этой теме, то можете их написать в комментарии к этому посту или мне (@romanpnn) в личку, чтобы мы их тоже обсудили.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4⚡2
Киберпанк наступает
За последние несколько месяцев крупные ИИшные вендоры выкатили отчёты по использованию своих моделей в хакерских атаках.
Так, например, Claude используют для фейкового трудоустройства на работу в большие корпорации с целью кражи конфиденциальных данных. С помощью этой модели создавались фальшивые личности, которые успешно проходили технические задания и даже выполняли реальную работу после трудоустройства.
ChatGPT в большинстве случаев используют для разработки вредоносного ПО или фишинга. Из забавного, все кейсы в отчёте OpenAI имеют политический подтекст. Видимо, третья мировая война будет войной промптов в ChatGPT.
И самый технически интересный это отчёт от Google, так как в нём описывается интеграция LLM в процесс использования вредоносного ПО. Один из кейсов описывает использование дроппера, который может регенерироваться, переписывая исходный код. Делает он это с помощью взаимодействия с Gemini через API.
Ссылки на отчёты:
- Antrhropic
- OpenAI
- Google
#TI
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
За последние несколько месяцев крупные ИИшные вендоры выкатили отчёты по использованию своих моделей в хакерских атаках.
Так, например, Claude используют для фейкового трудоустройства на работу в большие корпорации с целью кражи конфиденциальных данных. С помощью этой модели создавались фальшивые личности, которые успешно проходили технические задания и даже выполняли реальную работу после трудоустройства.
ChatGPT в большинстве случаев используют для разработки вредоносного ПО или фишинга. Из забавного, все кейсы в отчёте OpenAI имеют политический подтекст. Видимо, третья мировая война будет войной промптов в ChatGPT.
И самый технически интересный это отчёт от Google, так как в нём описывается интеграция LLM в процесс использования вредоносного ПО. Один из кейсов описывает использование дроппера, который может регенерироваться, переписывая исходный код. Делает он это с помощью взаимодействия с Gemini через API.
Ссылки на отчёты:
- Antrhropic
- OpenAI
#TI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3🤝3
Начинаем рабочую неделю с традиционного чтения лучших статей прошедшей недели.
• Первая статья посвящена настройке Nginx для защиты от DDoS атак. В тексте описаны простые в реализации способы для защиты вашего веб-сервера.
• Далее у нас идёт статья с типовыми атаками на Kerberos. Будет полезно ознакомиться новичкам, которым интересен инфраструктурный пентест.
• Не отходя далеко от красной команды, рекомендуем ознакомиться со статьёй о том, как перестать быть зависимым от Burp Suite и стать счастливым вместе с Caido. Автор текста имеет опыт более пяти лет использования бурпа. В статье он описывает о проблемах Burp Suite и про опыт использования Caido.
• Ну и напоследок у нас две огромные технические статьи. Первая посвящена разбору браузерных песочниц и изоляции в JavaScript. В тексте рассказывается о разных архитектурных подходах к изоляции кода. Очень полезно почитать если вам интересно, как происходит произвольное выполнение кода в браузере и какие инструменты защиты используются для противодействия этой уязвимости.
• Последняя статья посвящена разбору API Gateway. В ней рассматриваются различные подходы к построению безопасной API архитектуры. Также в статье затрагивается тема ограничения области действия access token и опасности использования единого токена для доступа к любым API ресурсам.
#DevSecOps #Pentest #AppSec #API
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
• Первая статья посвящена настройке Nginx для защиты от DDoS атак. В тексте описаны простые в реализации способы для защиты вашего веб-сервера.
• Далее у нас идёт статья с типовыми атаками на Kerberos. Будет полезно ознакомиться новичкам, которым интересен инфраструктурный пентест.
• Не отходя далеко от красной команды, рекомендуем ознакомиться со статьёй о том, как перестать быть зависимым от Burp Suite и стать счастливым вместе с Caido. Автор текста имеет опыт более пяти лет использования бурпа. В статье он описывает о проблемах Burp Suite и про опыт использования Caido.
• Ну и напоследок у нас две огромные технические статьи. Первая посвящена разбору браузерных песочниц и изоляции в JavaScript. В тексте рассказывается о разных архитектурных подходах к изоляции кода. Очень полезно почитать если вам интересно, как происходит произвольное выполнение кода в браузере и какие инструменты защиты используются для противодействия этой уязвимости.
• Последняя статья посвящена разбору API Gateway. В ней рассматриваются различные подходы к построению безопасной API архитектуры. Также в статье затрагивается тема ограничения области действия access token и опасности использования единого токена для доступа к любым API ресурсам.
#DevSecOps #Pentest #AppSec #API
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2🤝2🕊1
Forwarded from Менторство ИБ | Пакет Безопасности
Ну всё, стартуем – https://telemost.yandex.ru/j/51562630290082
Если у вас будут какие-то вопросы или комментарии к нашему обсуждению – вэлкам в комментарии👇
Если у вас будут какие-то вопросы или комментарии к нашему обсуждению – вэлкам в комментарии
Please open Telegram to view this post
VIEW IN TELEGRAM
telemost.yandex.ru
Звонок в Яндекс Телемосте
Подключайтесь и общайтесь без ограничений по времени
❤3🔥2⚡1
Logs SOC.pdf
664.7 KB
Сегодня у нас полезное для SOC - гайд по отслеживанию самых важных логов.
Это небольшая книжка, в которой автор рассказывает том, какие логи более критичны. В гайде затронуты следующие темы:
- Системные логи (Windows, Linux, macOS)
- Сетевые логи (Firewall, Роутеры, IDS/IPS)
- Логи приложений и баз данных
- Логи безопасности (антивирус, EDR, XDR)
- Облачные логи (AWS, Azure, GCP)
- Логи контейнеров (Docker, Kuber)
- Остальные (IoT, SCADA, OT)
Помимо самих логов, в книге также затронута тема лучших практик для обнаружения инцидентов. Особенно советуем к прочтению начинающим специалистам.
#SOC
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
Это небольшая книжка, в которой автор рассказывает том, какие логи более критичны. В гайде затронуты следующие темы:
- Системные логи (Windows, Linux, macOS)
- Сетевые логи (Firewall, Роутеры, IDS/IPS)
- Логи приложений и баз данных
- Логи безопасности (антивирус, EDR, XDR)
- Облачные логи (AWS, Azure, GCP)
- Логи контейнеров (Docker, Kuber)
- Остальные (IoT, SCADA, OT)
Помимо самих логов, в книге также затронута тема лучших практик для обнаружения инцидентов. Особенно советуем к прочтению начинающим специалистам.
#SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🔥4🫡2🥱1
OWASP_Application_Security_Verification_Standard_5.0.0_ru.pdf
559 KB
Около полугода назад релизнулась пятая версия OWASP ASVS. Делимся с вами русским переводом этого документа.
Сам по себе ASVS это стандарт для верификации безопасности приложений, грубо говоря чек-лист того, как надо делать, чтобы всё было безопасно. Всего в этом чек-листе 345 требований. Естественно, выполнить все эти требования это что-то из разряда невозможного, поэтому их разделили на 3 уровня:
- L1 минимальный;
- L2 стандартный;
- L3 продвинутый.
Документ подразумевает, что все приложения, обрабатывающие конфиденциальные данные, должны соответствовать как минимум уровню L2.
Требования разделены на 17 тем и все они касаются веб-приложений. Так что для построения полностью безопасной инфраструктуры этого документа будет недостаточно, но для конкретных приложений документик маст хэв.
#AppSec #API
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
Сам по себе ASVS это стандарт для верификации безопасности приложений, грубо говоря чек-лист того, как надо делать, чтобы всё было безопасно. Всего в этом чек-листе 345 требований. Естественно, выполнить все эти требования это что-то из разряда невозможного, поэтому их разделили на 3 уровня:
- L1 минимальный;
- L2 стандартный;
- L3 продвинутый.
Документ подразумевает, что все приложения, обрабатывающие конфиденциальные данные, должны соответствовать как минимум уровню L2.
Требования разделены на 17 тем и все они касаются веб-приложений. Так что для построения полностью безопасной инфраструктуры этого документа будет недостаточно, но для конкретных приложений документик маст хэв.
#AppSec #API
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥5🤝3⚡1
Всем привет! Встречаем последний месяц в году традиционным дайджестом по лучшим статьям прошедшей недели. Заваривайте горячий какао и знакомьтесь с полезными материалами.
Начнём с объёмной статьи от Alfa-Tech по основам безопасности веб-приложений. Автор на примере общедоступных ресурсов для тестирования знакомит читателей с основными техниками по пентесту веб-приложений.
Не отходя далеко от эксплуатации уязвимостей, делимся с вами подробным разбором уязвимости CVE-2024-31982, которая приводит к удалённому выполнению кода.
Сегодня у нас практически все статьи про тестирование, так что для разнообразия в середину поставим статью про предотвращение CSRF атак без использования токенов.
Далее идёт статья про безопасность AI. Автор рассказывает про атаки и базовые методы защиты от описанных атак.
И напоследок у нас текст про тестирование Nginx. В статье автор делится полезными инструментами как для проверки конфигурации на корректность, так и для тестирования непосредственно безопасности веб-сервера.
#Pentest #AppSec #AI #DevSecOps
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
Начнём с объёмной статьи от Alfa-Tech по основам безопасности веб-приложений. Автор на примере общедоступных ресурсов для тестирования знакомит читателей с основными техниками по пентесту веб-приложений.
Не отходя далеко от эксплуатации уязвимостей, делимся с вами подробным разбором уязвимости CVE-2024-31982, которая приводит к удалённому выполнению кода.
Сегодня у нас практически все статьи про тестирование, так что для разнообразия в середину поставим статью про предотвращение CSRF атак без использования токенов.
Далее идёт статья про безопасность AI. Автор рассказывает про атаки и базовые методы защиты от описанных атак.
И напоследок у нас текст про тестирование Nginx. В статье автор делится полезными инструментами как для проверки конфигурации на корректность, так и для тестирования непосредственно безопасности веб-сервера.
#Pentest #AppSec #AI #DevSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏2🕊1
Forwarded from Менторство ИБ | Пакет Безопасности
А вот и второй мок-собес по направлению наступательной безопасности, которую вы так любите!
В этот раз наш могучий интервьюер прособеседовал кандидата на позицию intern/junior пентестер. Так что давайте поддержим ребят просмотром, лайком и своим могучим комментарием, чтобы таких моков в будущем было только больше.
Ссылки на интервью:
-📹 Youtube
-📺 VK Video
-📺 Rutube
👨🏫 Менторство ИБ | Отзывы
В этот раз наш могучий интервьюер прособеседовал кандидата на позицию intern/junior пентестер. Так что давайте поддержим ребят просмотром, лайком и своим могучим комментарием, чтобы таких моков в будущем было только больше.
Ссылки на интервью:
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥3😍1
Сегодня у нас археологический пост. Выкопали вам динозавра с ctf тасками от ребят из SPbCTF.
Помимо тасок на площадке также есть обучающие видео, презентации и статьи на тему заданий. Также есть рейтинг, по которому видно, что кто-то до сих пор решает задания на этой площадке.
Сейчас там новых заданий практически не появляется. Первые таски были выложены примерно в 2017-м году, а последняя, на данный момент, датируется 2024-м годом.
Но несмотря на вышесказанное, это по-прежнему отличная площадка для практики. На ней вы встретите следующие темы:
- Веб
- Крипта
- Форензика
- Реверс
- Бинарные уязвимости
- Разное (раздел с тасками, на все вышеперечисленные темы)
#Pentest #Practice
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Помимо тасок на площадке также есть обучающие видео, презентации и статьи на тему заданий. Также есть рейтинг, по которому видно, что кто-то до сих пор решает задания на этой площадке.
Сейчас там новых заданий практически не появляется. Первые таски были выложены примерно в 2017-м году, а последняя, на данный момент, датируется 2024-м годом.
Но несмотря на вышесказанное, это по-прежнему отличная площадка для практики. На ней вы встретите следующие темы:
- Веб
- Крипта
- Форензика
- Реверс
- Бинарные уязвимости
- Разное (раздел с тасками, на все вышеперечисленные темы)
#Pentest #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🦄3🥰2
Forwarded from Менторство ИБ | Пакет Безопасности
Ладно, а теперь серьезно
Выложил ролик, в котором я наконец-то не только рассказал про основные направления и роли в ИБ, но еще и записал все это дело в рамках нашей свежей акции.
Там я и майндкарту нашу всю пропалил с менторства, и средние зарплаты по ролям, и даже голосом проговорил некоторые направления и их особенности.
Кстати, описания ролей, которые я обещал прислать в конце ролика есть вот здесь – ссылка
-📹 Youtube
-📺 VK Video
-📺 Rutube
👨🏫 Менторство ИБ | Отзывы
Выложил ролик, в котором я наконец-то не только рассказал про основные направления и роли в ИБ, но еще и записал все это дело в рамках нашей свежей акции.
Там я и майндкарту нашу всю пропалил с менторства, и средние зарплаты по ролям, и даже голосом проговорил некоторые направления и их особенности.
Кстати, описания ролей, которые я обещал прислать в конце ролика есть вот здесь – ссылка
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4✍2
У Лаборатории Касперского появился любопытный проект - Карта профессий ИБ.
В ней рассказывается о востребованных направлениях в сфере кибербеза. В каждом направлении описывается пул задач, с которыми сталкивается специалист, набор используемых инструментов и требуемые навыки для профессии.
Полезный проект для новичков, которые ещё не определились со своим путем развития. Помимо описательной части, на сайте можно пройти тест. По результатам этого теста вам порекомендуют направление, которое больше всего подходит под ваши навыки.
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
В ней рассказывается о востребованных направлениях в сфере кибербеза. В каждом направлении описывается пул задач, с которыми сталкивается специалист, набор используемых инструментов и требуемые навыки для профессии.
Полезный проект для новичков, которые ещё не определились со своим путем развития. Помимо описательной части, на сайте можно пройти тест. По результатам этого теста вам порекомендуют направление, которое больше всего подходит под ваши навыки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥7❤3👎1🤨1
Кстати, что-то совсем забыл. Ловите красивые схемки, которые я когда-то подрезал из доклада (вроде как) Нияза Кашапова. Оно кстати не только красивое, но и полезное для того, чтобы сравнить "как у вас" и "как надо".
#DevSecOps #BaseSecurity
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
#DevSecOps #BaseSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3👍3
Делимся с вами относительно свежей платформой с лабами для красной и синей команды - Infinity Learning
В ней вы найдете лабы на следующие темы:
- AI Security
- Cloud Security
- DevOps Security
- Kubernetes Security
- On-Premise Security (внутренняя инфраструктура)
- APT Labs
На платформе сейчас 139 лаб, около 50-ти из них бесплатные. В основном бесплатные лабы касаются облачной безопасности. Для любителей кубера будет небольшое разочарование, так как все задания по этой теме платные.
Платформе всего около полутра лет и новые лабы там появляются регулярно, советую ознакомиться.
#Pentest #AppSec #DevSecOps #AI #Practice
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
В ней вы найдете лабы на следующие темы:
- AI Security
- Cloud Security
- DevOps Security
- Kubernetes Security
- On-Premise Security (внутренняя инфраструктура)
- APT Labs
На платформе сейчас 139 лаб, около 50-ти из них бесплатные. В основном бесплатные лабы касаются облачной безопасности. Для любителей кубера будет небольшое разочарование, так как все задания по этой теме платные.
Платформе всего около полутра лет и новые лабы там появляются регулярно, советую ознакомиться.
#Pentest #AppSec #DevSecOps #AI #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤5👍3
Forwarded from UnderConf 2025
Друзья, напоминаем, записи докладов уже выложены! 🖋
Если вы что-то пропустили, забыли или просто хотите приятно провести выходные - заходите на наш RuTube или YouTube
Делитесь в комментариях, какие доклады вам понравились больше всего! 💌
Если вы что-то пропустили, забыли или просто хотите приятно провести выходные - заходите на наш RuTube или YouTube
Делитесь в комментариях, какие доклады вам понравились больше всего! 💌
RUTUBE
UnderConf — полная коллекция видео на RUTUBE
Добро пожаловать на канал UnderConf на RUTUBE. Здесь вы можете посмотреть 20 интересных видео в хорошем качестве без регистрации и совершенно бесплатно. (73393978)
🔥4🤝1
Сегодня делимся с вами большим сборником ежегодных отчётов по кибербезопасности от компаний разного калибра.
Отчёты разделяются на два вида - аналитические и обзорные. Первые формируются на основе собранных метрик с устройств и ПО. Вторые же составлены исходя из опросов и интервью целевой аудитории.
В данном хранилище вы найдёте отчёты от компаний, посвящённые следующим темам:
- Threat Intelligence
- Application Security
- Cloud Security
- Vulnerabilities
- Ransomware
- Data Breaches
- Physical Security
- AI and Emerging Technologies
- Industry Trends
- Identity Security
- Penetration Testing
- Privacy and Data Protection
#Pentest #AppSec #AI #MalwareAnalysis #SecArch
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Отчёты разделяются на два вида - аналитические и обзорные. Первые формируются на основе собранных метрик с устройств и ПО. Вторые же составлены исходя из опросов и интервью целевой аудитории.
В данном хранилище вы найдёте отчёты от компаний, посвящённые следующим темам:
- Threat Intelligence
- Application Security
- Cloud Security
- Vulnerabilities
- Ransomware
- Data Breaches
- Physical Security
- AI and Emerging Technologies
- Industry Trends
- Identity Security
- Penetration Testing
- Privacy and Data Protection
#Pentest #AppSec #AI #MalwareAnalysis #SecArch
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥6👏3🤩2🕊1
Как и обещали, такое добро мы будем освещать и в открытом канале 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Менторство ИБ | Пакет Безопасности
Threat Intelligence (CTI/TI)
Threat Intelligence — это направление, которое фокусируется на сборе, анализе и интерпретации данных об актуальных угрозах, злоумышленниках, инструментах атак и их тактиках. Наверное, это одна из самых романтизированных ролей в ИБ.
Чем занимается TI-аналитик
Его главная задача — заранее выявлять и анализировать угрозы, чтобы защитные команды (SOC, Blue Team, IR, AppSec и т. д.) знали, какие атаки происходят в мире, к чему готовиться и как улучшать защиту. В отличие от пентестеров, которые «ломают» системы, или SOC-аналитиков, которые реагируют на инциденты, TI работает «на опережение», прогнозируя риски и предупреждая атаки.
Основные обязанности
1. Сбор угроз (Threat Collection)
Мониторинг источников информации: даркнет-форумы, Telegram, блоги исследователей, Intel-платформы (Mandiant, Recorded Future, Group-IB), malware-feeds.
2. Анализ атакующих TTPs (тактики, техники, процедуры)
Исследование поведения группировок, их инструментов, цепочек атак согласно MITRE ATT&CK.
3. Идентификация и атрибуция угроз
Определение того, «кто» стоит за атакой (APT-группа, финансово мотивированные хакеры, инсайдеры и т. д.) и «почему».
4. IOC & IOA анализ
Работа с индикаторами компрометации (IP, домены, хэши) и признаками атак, их валидация, обогащение, классификация.
5. Создание TI-отчетов
Передача информации другим командам: краткие сводки, развернутые отчеты об APT-группах, ранние предупреждения об уязвимостях.
6. Поддержка SOC и Incident Response
Помощь в расследованиях — сопоставление событий с известными группировками, предоставление контекста по угрозам.
7. Мониторинг уязвимостей (Vulnerability Intelligence)
Отслеживание 0-day, критичных CVE, эксплойтов, proof-of-concept’ов и их реального использования в атаках.
8. (иногда) Digital Risk Protection (DRP)
Поиск утечек, фишинговых доменов, мошеннических страниц, мониторинг корпоративных активов.
Почему Threat Intelligence важен
- TI помогает компаниям быть на шаг впереди атакующих, так как большинство успешных атак может быть предотвращено.
- TI позволяет выстраивать осмысленную защиту, а не «покупать инструменты наугад».
- Работа SOC становится эффективнее.
- Компании экономят деньги, избегая инцидентов и простоев.
- Без TI невозможно стратегическое управление безопасностью, так как нужно понимать, кто и почему может захотеть атаковать.
Как может выглядеть рабочий день TI-аналитика
1. Проверка TI-платформ и фидов — новости в мире угроз, новые APT-кампании, утечки, эксплойты, 0-day уязвимости.
2. Обогащение IOC — проверка IP/доменов/хэшей, выявленных SOC или IR.
3. Подготовка TI-дайджеста — краткие сводки для руководства или команд безопасности.
4. Разбор новой вредоносной кампании — кто стоит за атакой, как распространяется, какие TTP использует.
5. Мониторинг даркнета — проверка форумов, продаваемых данных.
6. Общение с другими командами — помощь в расследованиях, консультации по угрозам.
7. Обновление правил в SIEM/EDR/Firewall.
8. Исследования — изучение отчётов других компаний.
Как стать TI-аналитиком
1. Базовые знания:
- Понимание кибербезопасности в целом (SOC, IR, Malware, Pentest).
- Знание MITRE ATT&CK.
- Общее понимание угроз (фишинг, ransomware, APT).
2. Инструменты:
- Платформы: MISP, ANY.RUN, VirusTotal, MalwareBazaar, Recorded Future, Shodan.
- Фреймворки: Diamond Model, Kill Chain, ATT&CK.
- ОSINT: SpiderFoot, Maltego, Recon-ng.
3. Практика:
- Участие в Threat Intel CTF.
- Анализ публичных инцидентов и APT-отчетов.
- Работа с IOC: фильтрация, обогащение, корреляция.
4. Сертификации (опционально):
- GIAC Cyber Threat Intelligence (GCTI).
- EC-Council CTIA.
- Профильные курсы Mandiant, Kaspersky, Group-IB.
Суммируем
Threat Intelligence — это «глаза и уши» кибербезопасности.
TI-аналитик помогает понять, кто атакует, как атакует и что нужно сделать, чтобы эти атаки отразить. После TI можно расти в лида TI, DFIR или CTI Research.
👨🏫 Менторство ИБ | Отзывы | 📹 YT
Threat Intelligence — это направление, которое фокусируется на сборе, анализе и интерпретации данных об актуальных угрозах, злоумышленниках, инструментах атак и их тактиках. Наверное, это одна из самых романтизированных ролей в ИБ.
Чем занимается TI-аналитик
Его главная задача — заранее выявлять и анализировать угрозы, чтобы защитные команды (SOC, Blue Team, IR, AppSec и т. д.) знали, какие атаки происходят в мире, к чему готовиться и как улучшать защиту. В отличие от пентестеров, которые «ломают» системы, или SOC-аналитиков, которые реагируют на инциденты, TI работает «на опережение», прогнозируя риски и предупреждая атаки.
Основные обязанности
1. Сбор угроз (Threat Collection)
Мониторинг источников информации: даркнет-форумы, Telegram, блоги исследователей, Intel-платформы (Mandiant, Recorded Future, Group-IB), malware-feeds.
2. Анализ атакующих TTPs (тактики, техники, процедуры)
Исследование поведения группировок, их инструментов, цепочек атак согласно MITRE ATT&CK.
3. Идентификация и атрибуция угроз
Определение того, «кто» стоит за атакой (APT-группа, финансово мотивированные хакеры, инсайдеры и т. д.) и «почему».
4. IOC & IOA анализ
Работа с индикаторами компрометации (IP, домены, хэши) и признаками атак, их валидация, обогащение, классификация.
5. Создание TI-отчетов
Передача информации другим командам: краткие сводки, развернутые отчеты об APT-группах, ранние предупреждения об уязвимостях.
6. Поддержка SOC и Incident Response
Помощь в расследованиях — сопоставление событий с известными группировками, предоставление контекста по угрозам.
7. Мониторинг уязвимостей (Vulnerability Intelligence)
Отслеживание 0-day, критичных CVE, эксплойтов, proof-of-concept’ов и их реального использования в атаках.
8. (иногда) Digital Risk Protection (DRP)
Поиск утечек, фишинговых доменов, мошеннических страниц, мониторинг корпоративных активов.
Почему Threat Intelligence важен
- TI помогает компаниям быть на шаг впереди атакующих, так как большинство успешных атак может быть предотвращено.
- TI позволяет выстраивать осмысленную защиту, а не «покупать инструменты наугад».
- Работа SOC становится эффективнее.
- Компании экономят деньги, избегая инцидентов и простоев.
- Без TI невозможно стратегическое управление безопасностью, так как нужно понимать, кто и почему может захотеть атаковать.
Как может выглядеть рабочий день TI-аналитика
1. Проверка TI-платформ и фидов — новости в мире угроз, новые APT-кампании, утечки, эксплойты, 0-day уязвимости.
2. Обогащение IOC — проверка IP/доменов/хэшей, выявленных SOC или IR.
3. Подготовка TI-дайджеста — краткие сводки для руководства или команд безопасности.
4. Разбор новой вредоносной кампании — кто стоит за атакой, как распространяется, какие TTP использует.
5. Мониторинг даркнета — проверка форумов, продаваемых данных.
6. Общение с другими командами — помощь в расследованиях, консультации по угрозам.
7. Обновление правил в SIEM/EDR/Firewall.
8. Исследования — изучение отчётов других компаний.
Как стать TI-аналитиком
1. Базовые знания:
- Понимание кибербезопасности в целом (SOC, IR, Malware, Pentest).
- Знание MITRE ATT&CK.
- Общее понимание угроз (фишинг, ransomware, APT).
2. Инструменты:
- Платформы: MISP, ANY.RUN, VirusTotal, MalwareBazaar, Recorded Future, Shodan.
- Фреймворки: Diamond Model, Kill Chain, ATT&CK.
- ОSINT: SpiderFoot, Maltego, Recon-ng.
3. Практика:
- Участие в Threat Intel CTF.
- Анализ публичных инцидентов и APT-отчетов.
- Работа с IOC: фильтрация, обогащение, корреляция.
4. Сертификации (опционально):
- GIAC Cyber Threat Intelligence (GCTI).
- EC-Council CTIA.
- Профильные курсы Mandiant, Kaspersky, Group-IB.
Суммируем
Threat Intelligence — это «глаза и уши» кибербезопасности.
TI-аналитик помогает понять, кто атакует, как атакует и что нужно сделать, чтобы эти атаки отразить. После TI можно расти в лида TI, DFIR или CTI Research.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥5👍3
У Google Cloud Security вышел "прогноз погоды" по рынку безопасности на 2026-й год.
Собрали для вас основные тезисы из отчёта.
ИИ:
- Злоумышленники продолжат внедрять в свои процессы ИИ и агентов для автоматизации всего и вся. Включая также использование методов социальной инженерии в комбинации с искусственным интеллектом;
- В связи с масштабным внедрением ИИ в бизнес, ожидается значительное увеличение целенаправленных атак на корпоративный ИИ;
- Также ИИ улучшит опыт аналитиков SOC первой линии, дополняя инциденты контекстной информацией, чтобы специалист тратил меньше времени на ручную идентификацию инцидента;
- Обострится проблема "теневых агентов". Это когда сотрудники внедряют ИИ в свои процессы без ведома руководства, что сильно влияет на вероятность утечки данных третьим лицам;
- Ну и конечно же, Prompt Injection будет одним из самых популярных векторов атак в следующем году.
Киберпреступления:
- Программы-вымогатели остаются трендом сезона;
- Также увеличится количество таргетированных атак на людей, в том числе с помощью таких техник социальной инженерии как вишинг;
- Большое количество атак будет направлено на децентрализованные финансовые платформы и биржи;
- Промышленные системы (ICS/OT) тоже не останутся без внимания киберпреступников.
Также в этом прогнозе есть большой блок про геополитику, где описывают опасность самых злых и недемократичных хакеров: русских, китайских, иранских и северокорейских.
С полной версией занимательного чтива можете ознакомиться здесь.
#AI
🧠 ПЗ | 👨🏫 Менторство ИБ
📂 Другие каналы
Собрали для вас основные тезисы из отчёта.
ИИ:
- Злоумышленники продолжат внедрять в свои процессы ИИ и агентов для автоматизации всего и вся. Включая также использование методов социальной инженерии в комбинации с искусственным интеллектом;
- В связи с масштабным внедрением ИИ в бизнес, ожидается значительное увеличение целенаправленных атак на корпоративный ИИ;
- Также ИИ улучшит опыт аналитиков SOC первой линии, дополняя инциденты контекстной информацией, чтобы специалист тратил меньше времени на ручную идентификацию инцидента;
- Обострится проблема "теневых агентов". Это когда сотрудники внедряют ИИ в свои процессы без ведома руководства, что сильно влияет на вероятность утечки данных третьим лицам;
- Ну и конечно же, Prompt Injection будет одним из самых популярных векторов атак в следующем году.
Киберпреступления:
- Программы-вымогатели остаются трендом сезона;
- Также увеличится количество таргетированных атак на людей, в том числе с помощью таких техник социальной инженерии как вишинг;
- Большое количество атак будет направлено на децентрализованные финансовые платформы и биржи;
- Промышленные системы (ICS/OT) тоже не останутся без внимания киберпреступников.
Также в этом прогнозе есть большой блок про геополитику, где описывают опасность самых злых и недемократичных хакеров: русских, китайских, иранских и северокорейских.
С полной версией занимательного чтива можете ознакомиться здесь.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡3🔥1😁1🤝1👾1
