en
Feedback
Ленивый безопасник

Ленивый безопасник

Open in Telegram

Ваш гид по миру IT, информационной безопасности и полезных технологий.

Show more
451
Subscribers
No data24 hours
+187 days
+14930 days
Posts Archive
Шпаргалка по сетевой безопасности 🔐 Ленивый безопасник

Как сделать два админских аккаунта в оффлайне. 🔐 Ленивый безопасник
Как сделать два админских аккаунта в оффлайне. 🔐 Ленивый безопасник

📶 Анализ сетевого трафика в режиме реального времени: обзор прикладных задач, подходов и решений. • В данной работе дается обзор научных исследований в области анализа сетевого трафика в режиме реального времени, а также рассматриваются конкретные программно–аппаратные решения. • Направления развития технологий анализа сетевого трафика: - Глубина анализа сетевых пакетов; - Поверхностный анализ пакетов (SPI); - Средний анализ пакетов (MPI); - Глубокий анализ пакетов (DPI). • Учёт состояния потока при анализе сетевого трафика: - Анализ сетевых пакетов с учётом состояния потоков; - Анализ содержимого сетевых протоколов прикладного уровня. • Общая схема инфраструктурных алгоритмов анализа сетевого трафика; • Захват сетевых пакетов; • Группировка сетевых пакетов в потоки; • Классификация сетевого трафика: - Подходы на основе вывода; - Методы на основе сигнатур; - Анализ данных в разных представлениях; - Классификация угроз. • Требования, предъявляемые к современным средствам анализа содержимого сетевого трафика; • Классификация систем анализа по способу подключения к сети передачи данных; • Классификация высокоскоростных средств анализа содержимого сетевого трафика; • Масштабирование системы анализа. #Сети 🔐 Ленивый безопасник

Криптография с секретным ключом Автор: Фрэнк Рубин Год: 2023 Язык: Русский В книге объясняется, как создавать шифры с секретн
Криптография с секретным ключом Автор: Фрэнк Рубин Год: 2023 Язык: Русский В книге объясняется, как создавать шифры с секретным ключом – от простых, для которых хватает карандаша и бумаги, до очень сложных, применяемых в современной компьютерной криптографии. #ru #Криптография #ИБ #безопасность #book #hacking #обменключами #Network #security  #шифрование  #cipher #encrypt #decrypt 🔐 Ленивый безопасник

🐈‍⬛ Самый быстрый в мире взломщик паролей Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддер
🐈‍⬛ Самый быстрый в мире взломщик паролей Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования Характеристики: — Самый быстрый в мире взломщик паролей — Первый и единственный в мире движок правил в ядре — Открытый исходный код (лицензия MIT) — Мульти-ОС (Linux, Windows и macOS) — Мультиплатформенный (процессор, графический процессор, APU и т. д., все, что поставляется со временем выполнения OpenCL) — Мультихэш (Взлом нескольких хэшей одновременно) — Мульти-устройства (использует несколько устройств в одной системе) — Типы нескольких устройств (используются смешанные типы устройств в одной системе) — Поддерживает распределенные взломные сети (с использованием наложения) — Поддерживает интерактивную паузу/резюме — Поддерживает чтение кандидатов на пароль из файла и stdin — Поддерживает шестигранную соль и шестигранный набор — Поддерживает автоматическую настройку производительности — Автоматический порядок маркеров-цепочек — Встроенная система бенчмаркинга — Интегрированный тепловой сторожевой пес — 350+ типов хэша, реализованных с умом производительности — ... и многое другое ℹ️ Дополнительный материал: 1. Официальная страница 2. Статья на Habr 3. Репозиторий на GitHub 🔐 Ленивый безопасник

Как меняются [и меняются ли] DDoS-атаки В статье разбирается, как DDoS-атаки эволюционировали за последние годы: растёт ли их
Как меняются [и меняются ли] DDoS-атаки В статье разбирается, как DDoS-атаки эволюционировали за последние годы: растёт ли их мощность, появляются ли новые техники или хакеры всё так же используют старые уязвимости? ⏺Несмотря на развитие технологий, киберпреступники остаются верны проверенным методам — ботнеты продолжают расти, уязвимости десятилетней давности всё ещё работают, а ущерб от атак измеряется сотнями тысяч долларов. Но появляются и новые угрозы, типо атаки Loop DoS, способной перегружать системы практически бесконечно. 📙 Прочитать статью 🔐 Ленивый безопасник

Информационная безопасность сетей Год: 2022 Автор: Н.В. Келдыш Язык: Русский
В учебном пособии подробно рассматриваются проблемы обеспечения информационной безопасности сетей, понятным языком излагаются базовые понятия криптографической защиты информации, детально обсуждаются понятия идентификации, аутентификации и авторизации пользователей при работе в информационных сетях, приводятся принципы комплексной защиты информации в сетях.
#безопасность #book 🔐 Ленивый безопасник

Информационная безопасность Год: 2024 Автор: Бирюков А. А. Язык: Русский Книги по информационной безопасности (ИБ) преимущест
Информационная безопасность Год: 2024 Автор: Бирюков А. А. Язык: Русский
Книги по информационной безопасности (ИБ) преимущественно делятся на две группы: в одних большей частью присутствует нормативная информация и мало сведений о технической реализации угроз и защите от них, в других описываются только технические аспекты (серии «...глазами хакера»). Данная книга выдерживает уже третье издание, предлагая читателю глубокое погружение в практические аспекты реализации конкретных атак и средств защиты. Представлены как актуальная техническая информация, так и советы по организации процесса обеспечения информационной безопасности с соответствующими примерами. В числе рассматриваемых тем: атаки на беспроводные устройства, безопасность облачных систем, выявление уязвимостей, средства обнаружения и предотвращения вторжений, борьба с утечками, обзор методов шифрования и многое другое.
#ИБ #безопасность #book #hacking #криптография #обменключами #Network #security #шифрование #cipher #encrypt #decrypt 🔐 Ленивый безопасник

Первая «неразрешимая» загадка в 2025 году разгадана: в Twitter/X вдруг задались вопросом «а зачем неубиваемой Nokia 3310 нуже
Первая «неразрешимая» загадка в 2025 году разгадана: в Twitter/X вдруг задались вопросом «а зачем неубиваемой Nokia 3310 нужен был чехол». Разъяснить ситуацию решил основатель «Евросети» Евгений Чичваркин. 🔐 Ленивый безопасник

Как обнаружить атаку на WiFi с помощью Wireshark 📙 Прочитать статью 🔐 Ленивый безопасник
Как обнаружить атаку на WiFi с помощью Wireshark 📙 Прочитать статью 🔐 Ленивый безопасник

Практическая безопасность сетей Год: 2017 Автор: Ольков Евгений Язык: Русский
Эта книга для тех, кто хочет в кратчайшие сроки улучшить защиту своей сети. Выжмите максимум из имеющегося оборудования, а уж затем можно думать о таких вещах как DLP, SIEM, Proxy, IPS и т.д. Строительство дома всегда начинается с фундамента. В нашем случае, фундамент безопасности - грамотно настроенное сетевое оборудование и выстроенный процесс сопровождения сети.
#безопасность #book 🔐 Ленивый безопасник

Б-безопасность 🔐 Ленивый безопасник
Б-безопасность 🔐 Ленивый безопасник

✋ Инструменты компьютерной криминалистики 1. DEFT Linuix – основное предназначение — проведение мероприятий по форензике: ана
Инструменты компьютерной криминалистики 1. DEFT Linuixосновное предназначение — проведение мероприятий по форензике: анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений. 2. Volatility Framework – фреймворк для исследования образов содержимого оперативной памяти и извлечения цифровых артефактов из энергозависимой памяти (RAM). Для тестирования фреймворка рекомендую воспользоваться готовыми образами RAM. 3. DFF (Digital Forensics Framework) – фреймворк для криминалистического анализа, интерфейсы представлены как в виде командной строки, так и GUI. DFF можно использовать для исследования жестких дисков и энергозависимой памяти и создания отчетов о пользовательских и системных действиях. 4. PowerForensics предоставляет единую платформу для криминалистического анализа жестких дисков в реальном времени. 5. Sleuth Kit (TSK) – это набор средств командной строки для цифровой судебной экспертизы, которые позволяют исследовать данные томов жестких дисков и файловой системы. 🔐 Ленивый безопасник

Фишинг В сущности, фишинг является проявлением социальной инженерии. Например, целевой фишинг нацелен на определенную цель. И
Фишинг
В сущности, фишинг является проявлением социальной инженерии. Например, целевой фишинг нацелен на определенную цель. Используя OSINT, специалисты по информационной безопасности или хакеры находят конкретную информацию о компании, которая может помочь успешно провести целевой фишинг. В этом методе атакующий должен учитывать специфичность компании, её ресурсы, возможности и инфраструктуру. Так, к примеру, менеджер по продажам компании куда вероятнее откроет письмо от компании-клиента, которой он продавал услуги, нежели от неизвестной организации, о которой он слышит впервые. Вейлинг же рассчитан на "крупных китов". Вид фишинга, направленный на определенных лиц. Таких как топовых менеджеров компании, технических директоров и т.д. Так как эти лица имеют большее значение для компании и больше привилегий, чем простые работники. При успешной атаке на них может пострадать как отдельно их репутация, так и репутация компании, на которую работает жертва. При проведении данного вида атаки специалисты прибегают к OSINT, чтобы узнать, в каких профессиональных сообществах ещё состоит их жертва, какие у него интересы, какие мероприятия он планирует посетить. Так, узнав о том, что человек будет на определенном мероприятии на следующей неделе, можно подготовить грамотное письмо от лица организатора мероприятия. Такое письмо будет открыто с очень большой вероятностью. Вишинг же в настоящее время является чуть ли не главной проблемой безопасности обычных граждан. Данный метод реализуется путем разговора с жертвой по телефону, перепиской в мессенджере. Злоумышленник должен обладать уверенностью в голосе и умением психологически воздействовать на жертву. Убедить её, что он действительно является представителем банка, страховой компании или оператором центра сотовой связи. В итоге этой атаки жертва может потерять абсолютно всё. От пары рублей на банковском счету до всего нажитого имущества. Преимущество такой атаки в том, что злоумышленник сразу видит результат своей атаки. Ему не нужно ждать, пока жертва перейдет по ссылке или воткнет в свой корпоративный ноутбук флешку с программой-шифратором.  Приманка. Данный вид атаки обычно используется в виде обычных USB-накопителей или QR-кодов. Жертва подбирает на парковке флешку и втыкает в рабочий компьютер или сканирует QR-код на стене возле здания офиса, и злоумышленник получает то, к чему стремился. Приманкой в данном случае может служить надпись на флешке, например, "Пароль от биткоин кошелька" или "Обнаженные фотки Кати из отдела продаж". Данный вид атаки ограничивается в тот момент, что флешку может подобрать совсем не сотрудник компании. Флешку могут воткнуть не в рабочий компьютер, а в домашний. Телефон, сканирующий QR код, может не быть подключен ко корпоративной сети Wi-fi на данный момент. Так же, помимо этих основных методов, есть ещё разновидности. Например, такие, когда специалист или сам, или нанимает мимо проходящих школьников, чтобы те порылись в мусорном баке возле здания офиса компании жертвы. Бывает такое, что важные бумаги не отправляются в шредер, а просто разрываются на несколько кусков и отправляются в мусорку. Даже при разорванном состоянии специалист может сопоставить несколько отрывков и получить нужную ему информацию, на которую в компании может быть наложен гриф конфиденциальности
🔐 Ленивый безопасник

🔐 Быстрый и настраиваемый сканер уязвимостей Nucli – это быстрый и настраиваемый сканер уязвимостей Он основан на языке Gola
🔐 Быстрый и настраиваемый сканер уязвимостей Nucli – это быстрый и настраиваемый сканер уязвимостей Он основан на языке Golang и используется для отправки запросов нескольким целевым объектам на основе шаблонов nucli Это приводит к нулевому ложноположительному или нерелевантному результату и обеспечивает быстрое сканирование на различных хостах В Nuclei есть встроенная поддержка автоматического обновления шаблонов до более новой версии с большим объёмом данных
С помощью шаблонов nuclei можно выполнять все виды проверок безопасности
ℹ️ Дополнительный материал: Репозиторий на GitHub