Max Open Source | Архив
前往频道在 Telegram
𝔸𝕔𝕒𝕕𝕖𝕞𝕪: 𝕀𝕟𝕗𝕠𝕣𝕞𝕒𝕥𝕚𝕠𝕟 𝕥𝕖𝕔𝕙𝕟𝕠𝕝𝕠𝕘𝕚 по темам: информационные технологии, информационная безопасность, хакинг, osint, программирование, психология, реклама и продвижение своих проектов. CEO: @O_K_TOP
显示更多2 100
订阅者
+124 小时
-17 天
+1330 天
帖子存档
FraudLab: Механизмы работы Антифрод систем. (2025)
#Анонимность #информационная_безопасность #Шифрование_криптография
https://t.me/+ad6WCsdwGuM1NTRi
Repost from КИБЕР МЕДИА
📍 Методические рекомендации ФСТЭК от 12.04.2026
Новшества и требования к МЭ в ГИС
12 апреля ФСТЭК выпустила долгожданный методический документ — прямое продолжение широко обсуждаемого приказа ФСТЭК России № 117 от 11.04.2025, который должен был снять вопросы, но на деле добавил их ещё больше. Вместе разберёмся, что на самом деле изменилось.
📍 Дата и время: 20 мая в 11:00 (по московскому времени)
Программа вебинара: ✅ Разберём статус документа, его структуру и границы применения. Заострим внимание на ключевых пунктах: защита ИИ в отдельном процессе, контроль подрядчиков по новым правилам и обязательный отчёт о защищённости каждые полгода. ✅ Дополнительно коснёмся: защиты виртуализации, контейнеров и беспроводного доступа — того, что раньше часто оставалось за рамками внимания. ✅ Подробно рассмотрим требования, которые реализуются за счёт межсетевого экрана на примере ИКС ФСТЭК: почему фильтрации по IP и портам больше недостаточно, контроль приложений, функции IDS/IPS, сегментацию и регистрацию событий.Вебинар будет полезен: ▪️ техническим и IT-директорам, ▪️ специалистам по информационной безопасности, ▪️ системным администраторам, ▪️ компаниям, которые переходят на удалённый формат, модернизируют сеть или пересобирают периметр. Формат: онлайн Участие: бесплатно, по регистрации Спикеры: ▪️ Александра Цветкова — директор по продажам ООО «А-Реал Консалтинг» ▪️ Есения Мижутина — специалист по ИБ ООО «А-Реал Консалтинг» Будем рады видеть вас в числе участников. Регистрируйтесь! ➡️ Регистрация на вебинар *Реклама. ООО «А-Реал Консалтинг»
Профессия Frontend-разработчик
#Веб_разработка #Верстка #Сайты
https://t.me/+CpDiStAiB3hkZWM6
The Dark - приватный канал от специалиста по цифровой криминалистике.
• Годные OSINT инструменты;
• Нейросети;
• Приватные мануалы и софт;
• Malware Analysis
Впервые открыт свободный вход
Welcome to The Dark
RAG-боты и автоматизация LLM (2025)
Это практический интенсив, на котором вы шаг за шагом пройдёте путь от простой no-code сборки до локального приложения с поиском по документам, подключением сервисов и Telegram-интерфейсом За 4 вебинара вы получите необходимые навыки LLM-инженера и соберёте основу ассистента: настроите поиск и обработку ваших данных, подключите инструменты, добавите свою логику и запустите Telegram-бота с фоллбэком на GPT-4o Программа выстроена так, чтобы вы понимали не только шаги, но и общую логику работы AI-ассистентов: подготовку данных, механизм поиска, подключение инструментов через MCP и выполнение запросовЧему вы научитесь:
Быстро находить информацию в документах Соберёте ассистента, который понимает файлы и помогает искать данные. Получать данные из внешних сервисов Настроите API через MCP для подгрузки погоды, курсов или метрик. Настраивать поведение (Low-code) Научитесь управлять поиском, обрабатывать ошибки и переключать модели. Создавать прототипы на базе LLM Разберётесь с цепочками поиска, инструментами и тестированием функций. Работать с локальной векторной базой и API Освоите сплиттинг текста, Pgvector и FastAPI для семантического поиска. Собирать Telegram-ассистента Создадите бота на Python, настроите Webhook, авторизацию и работу через Ollama.Кому подойдёт этот курс:
Аналитикам Проектирование и сборка прототипов AI-сервисов Интеграция внешних инструментов через MCP-сервер Работа с векторными базами данных для поиска по документации Разработчикам и QA-инженерам Архитектурный паттерн RAG и компоненты современного AI-стека Сервер локальных моделей (Ollama) и векторная БД (pgvector) MCP-сервер для интеграции инструментов IT-специалистам, DevOps и архитекторам Интеграция LLM-компонентов в IT-ландшафт компании Развертывание локальных моделей через Ollama и работа с векторными БД Подключение внешних сервисов, создание безопасных и масштабируемых AI-ассистентов Как проходит обучение: Удобное время занятий: все уроки онлайн, можно задавать вопросы и разбирать кейсы в реальном времени. Фокус на практику: вы делаете всё своими руками — от сборки Flowise до Telegram-бота. Постоянный доступ к материалам: записи, код, пайплайны и инструкции остаются у вас навсегда. Поддержка преподавателя: уточнение деталей, разбор ошибок и рекомендации прямо на занятии.☁️ Дополнение #Нейросети #Программирование
Linux. Уровень 7. Управление сетью на основе методологии NetDevOps (2025)
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
📍Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
📍Linux. Уровень 4. Импортозамещение корпоративных решений Microsoft (2024)
📍Linux. Уровень 5. Zabbix. Мониторинг IT инфраструктуры предприятия (2024)
📍Linux. Уровень 6. Создание отказоустойчивых кластерных решений (2025)
В основе курса лежит модель FCAPS, предложенная международной организацией по стандартизации. Она отражает ключевые задачи мониторинга сетей:
Fault Management — управление отказами. Configuration Management — управление конфигурацией. Accounting Management — учёт работы сети. Performance Management — управление производительностью. Security Management — управление безопасностью.Программа курса:
Модуль 1. Знакомство с командным интерфейсом оборудования Cisco Модуль 2. Развёртывание менеджмент-станции Модуль 3. Управление производительностью Модуль 4. Управление конфигурацией Модуль 5. Управление отказами Модуль 6. Учёт трафика в сетях Cisco Модуль 7. Управление безопасностью Модуль 8. Использование виртуальных сетей (VLAN) Модуль 9. Управление маршрутизацией Модуль 10. Дополнительные материалы.#Администратор_Linux #Linux_Server #Linux
Linux. Уровень 6. Создание отказоустойчивых кластерных решений (2025)
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
📍Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
📍Linux. Уровень 4. Импортозамещение корпоративных решений Microsoft (2024)
📍Linux. Уровень 5. Zabbix. Мониторинг IT инфраструктуры предприятия (2024)
Вы научитесь:
1. Настраивать синхронизацию узлов кластера с помощью SSH, Csync2 и Ansible. 2. Разворачивать сервисы DHCP, DNS, WWW, FTP, CIFS, iSCSI, EMAIL и IP-телефонии в отказоустойчивой конфигурации. 3. Использовать сервис Keepalived и протокол VRRP для создания отказоустойчивого шлюза в интернет. 4. Настраивать политики маршрутизации (PBR) для балансировки трафика между несколькими интернет-провайдерами. 5. Настраивать системы управления ресурсами кластера Pacemaker/Corosync с помощью систем crmsh и pcs. 6. Обеспечивать отказоустойчивость файловых систем с помощью решений rsync, DRBD и OCFS. 7. Внедрять виртуализацию с использованием контейнеров (LXC) и виртуальных машин (KVM) в отказоустойчивой инфраструктуре. 8. Использовать iSCSI с Multpath для создания отказоустойчивого доступа к распределённому хранилищу Ceph.Программа курса включает в себя следующие модули:
1. Развёртывание систем и сети кластера 2. Синхронизация файлов конфигураций узлов 3. Развёртывание сервисов с интегрированной поддержкой отказоустойчивости 4. Развёртывание отказоустойчивого шлюза в интернет 5. Использование систем управления ресурсами кластера 6. Развёртывание отказоустойчивых файловых сервисов 7. Развёртывание контейнеров и виртуальных машин в отказоустойчивой конфигурации#Администратор_Linux #Linux_Server #Linux
Linux. Уровень 5. Zabbix. Мониторинг IT инфраструктуры предприятия (2024)
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
📍Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
📍Linux. Уровень 4. Импортозамещение корпоративных решений Microsoft (2024)
Предназначен для системных администраторов, которым необходимо обеспечить комплексный мониторинг сетевой инфраструктуры с помощью свободного программного обеспечения (СПО), работающего под управлением операционных систем Linux и FreeBSD. Также он будет полезен тем, кто хочет освоить навыки специалиста по мониторингу инфраструктуры предприятия.
На курсе вы узнаете:
Модуль 1. Развёртывание IT инфраструктуры предприятия Модуль 2. Установка компонентов Zabbix Модуль 3. Использование шаблонов Модуль 4. Низкоуровневое обнаружение Модуль 5. Настройка уведомлений о событиях Модуль 6. Автоматическое обнаружение оборудования Модуль 7. Мониторинг оборудования по протоколу SNMP Модуль 8. Дополнительные возможности мониторинга в ZabbixВы научитесь не только устранять, но и предотвращать сбои системы, обеспечивая бесперебойную работу сети. Станьте профессионалом в области мониторинга! ➡️ wikival.bmstu.ru #Администратор_Linux #Linux_Server #Linux
Linux. Уровень 4. Импортозамещение корпоративных решений Microsoft (2024)
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
📍Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
В этом курсе вы научитесь интегрировать UNIX-системы в домен и использовать их для усиления безопасности Active Directory. Вы изучите применение Linux-сервера в качестве контроллера домена для сетей Windows, а также узнаете о преимуществах и недостатках такого подхода.
Организации системы идентификации в сети:
1. Microsoft Active Directory (сервер идентификации Windows, клиенты Windows/Linux). 2. Samba4 (сервер идентификации Linux, клиенты Windows/Linux). 3. Kerberos сфера (сервер идентификации Linux, клиенты Windows/Linux). 4. При этом все сервисы, такие как SSH, HTTP, CIFS, IMAP, SMTP, XMPP, будут работать под управлением Linux.Вы научитесь:
1. Понимать состав и принципы работы таких продуктов, как Microsoft Active Directory, и зачем включать в них системы Linux. 2. Использовать библиотеки PAM и NSS для идентификации пользователей в Linux-системах. 3. Использовать протокол LDAP для хранения информации о пользователях в сети предприятия. 4. Разворачивать свой собственный аналог FreeIPA для идентификации пользователей в смешанных Linux/Windows-сетях. 5. Использовать Microsoft Active Directory с рабочими станциями и серверами Linux. 6. Использовать серверы Samba в качестве файлового сервера и контроллера домена.Цель курса — помочь вам перейти с решений Microsoft на Linux. #Администратор_Linux #Linux_Server #Linux
Уровень 3. Создание отказоустойчивых кластерных решений
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
Логическое продолжение где вы научитесь использовать резервное оборудование для создания высоконадежных отказоустойчивых кластеров на основе бюджетных решений, доступных в операционных системах Linux и FreeBSD. Вы сможете настраивать резервные шлюзы доступа в интернет, в том числе с использованием нескольких ISP, научитесь повышать надежность сервисов WWW, CIFS, SMTP, IMAP и других, использовать средства синхронизации данных в пространстве кластера и технологии виртуализации для манипулирования серверами в пространстве кластера.
Вы научитесь:
• настраивать синхронизацию файлов конфигураций узлов кластера с использованием SSH, Csync2, Ansible; • разворачивать сервисы DHCP, DNS, WWW, FTP, CIFS, iSCSI, EMAIL, IP телефонии и прочие, в отказоустойчивой конфигурации; • использовать протокол CARP для развертывания отказоустойчивого шлюза в Internet; • настраивать политики маршрутизации (PBR) для балансирования трафика между несколькими ISP; • настраивать системы управления ресурсами кластера и Pacemaker/Corosync; • обеспечивать отказоустойчивость файловых систем с использованием решений rsync, DRBD, HAST; • внедрять контейнерную (LXC, Docker, Jail) виртуализацию в отказоустойчивой инфраструктуре.Для системных администраторов, использующих сервера под управлением системам Linux или FreeBSD, и, желающих повысить отказоустойчивость предоставляемых ими сервисов. ☁️ Дополнение (в комментариях) #Администратор_Linux #Linux_Server #Linux
Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
Продолжу делится серией крутых курсов, а вот уже были эти части:
📍Linux. Уровень 1. Основы администрирования (2024)
📍Linux. Уровень 2. Администрирование сетевых сервисов (2024)
Вы научитесь:
1. Использовать сканеры для оценки безопасности систем, сервисов и сетей. 2. Защищать системы от вредоносных действий пользователей и скомпрометированного ПО. 3. Настраивать сервисы сети предприятия с точки зрения безопасности и конфиденциальности данных. 4. Разворачивать удостоверяющий центр предприятия. 5. Использовать сертификаты для идентификации пользователей и шифрования трафика. 6. Безопасным способом связывать в единую сеть несколько филиалов. 7. Безопасным способом предоставлять доступ к сетевым ресурсам предприятия удаленным пользователям. 8. Активно защищать периметр сети с помощью систем IDS и IPS. 9. Проводить аудит систем сервисов и сетей предприятия с точки зрения безопасности.Программа курса включает в себя шесть модулей:
1. Модуль 1: Периметры безопасности и размещение сервисов в сети предприятия (4 академических часа). 2. Модуль 2: Анализ информационных систем предприятия с точки зрения безопасности (4 академических часа). 3. Модуль 3: Защита систем предприятия на уровне операционной системы (4 академических часа). 4. Модуль 4: Защита сервисов предприятия (4 академических часа). 5. Модуль 5: Защита сети предприятия (4 академических часа). 6. Модуль 6: Использование VPN в сети предприятия (4 академических часа).#Администратор_Linux #Linux_Server #Linux
💻 Логово Сфинкса — самое активное ИБ-комьюнити во всём телеграме!
Сам Сфинкс очень умелый молодой специалист, который уже, учась в унике, получал офферы на +300к💰
И на своём канале он освещает такие темы, как:
— атаки на актив директори
— атаки на инфру
— обход различных средств защиты и фишинг
— C2 Фреймворк
— И много опыта из жизни и работы
Так же он помогает своим подписчикам обучиться ИБ и составить успешное резюме!
Подпишись и ты точно найдёшь работу🫵
Многопоточность в Java (2025)
#Программирование #Java
https://t.me/+mMOmytm5mARhZmNi
Митап по использованию ИИ в условиях санкций (2026)
Какие темы будут на митапе:
• Сетевой доступ и ограничения
VPS, Proxy, Сервисы из 3 букв, сетевые протоколы и анализаторы.
• Всё что позволяет преодолеть сетевые блокировки со стороны вендора.
• Международная оплата
• Международные карты, Криптовалюта, Способы платежей. Способы регулярных платежей и стабильность оплат
• Способы экономии
• Аккаунты, агрегаторы, акции, лимиты и другие способы экономии токенов
• Российские сервисы
• Российские прокси к западным моделям и инференсы китайских моделей
☁️ Дополнение
#Нейросети #Анонимность #wifi
Взлом и защита информационных систем и сайтов (2024)
#Тестирование_на_проникновение #Веб_разработка #информационная_безопасность #этичный_хакинг #хакинг
https://t.me/+IYkPO6voHXhlZGQy
Старт на Дзен: новые алгоритмы (2026)
#ЯндексДзен #Арбитраж #Трафик #Реклама
https://t.me/+YYMgHFV8ZjllMjNi
💻 Всего один день, чтобы подготовить команду к реальной кибератаке
Positive Technologies запускает однодневный формат киберучений Standoff для бизнеса. Теперь команды могут пройти интенсивную практическую подготовку к отражению инцидентов в условиях, приближенных к реальным.
Выбирайте свой уровень:
🔹 Базовый — для старта;
🔹 Продвинутый — для опытных команд.
Зачем это нужно? Потому что стандартные пентесты не проверяют слаженность работы сотрудников в момент давления. 58% компаний уже оценили эффективность киберучений, и еще 28% находятся на стадии внедрения.
Все детали и аналитика рынка — в свежем отчете Positive Technologies.
Воркшоп по AI-разработке (2026)
Вы не просто "сделать лендинг и бота..", а научиться осознанному управлению разработке с AI - понимать что происходит под капотом и как выстраивать workflow.
Отработаем правильный подход:
• Исследование ниши и анализ (что вообще нужно сделать) • Декомпозиция на этапы (план реализации) • Поэтапная реализация (не "сделай всё сразу", а шаг за шагом) • Проверка и итерации Разберёмся как работает LLM - что такое контекст, как правильно ставить задачи и применять RAG базы знаний.Что сделаем на практике:
• Лендинг + бот-секретарь с RAG-базой знаний - универсальная связка для барбершопа, стоматологии, юриста, веб-студии, любого бизнеса. • Это реально полезный кейс, который можно использовать или продать. • Но самое важное - понимание основ разработки с применением AI.☁️ Дополнение #Нейросети #Веб_разработка #Верстка #Сайты
