Ленивый безопасник
Open in Telegram
Ваш гид по миру IT, информационной безопасности и полезных технологий.
Show more451
Subscribers
No data24 hours
+187 days
+14930 days
Posts Archive
📶 Анализ сетевого трафика в режиме реального времени: обзор прикладных задач, подходов и решений.
• В данной работе дается обзор научных исследований в области анализа сетевого трафика в режиме реального времени, а также рассматриваются конкретные программно–аппаратные решения.
• Направления развития технологий анализа сетевого трафика:
- Глубина анализа сетевых пакетов;
- Поверхностный анализ пакетов (SPI);
- Средний анализ пакетов (MPI);
- Глубокий анализ пакетов (DPI).
• Учёт состояния потока при анализе сетевого трафика:
- Анализ сетевых пакетов с учётом состояния потоков;
- Анализ содержимого сетевых протоколов прикладного уровня.
• Общая схема инфраструктурных алгоритмов анализа сетевого трафика;
• Захват сетевых пакетов;
• Группировка сетевых пакетов в потоки;
• Классификация сетевого трафика:
- Подходы на основе вывода;
- Методы на основе сигнатур;
- Анализ данных в разных представлениях;
- Классификация угроз.
• Требования, предъявляемые к современным средствам анализа содержимого сетевого трафика;
• Классификация систем анализа по способу подключения к сети передачи данных;
• Классификация высокоскоростных средств анализа содержимого сетевого трафика;
• Масштабирование системы анализа.
#Сети
🔐 Ленивый безопасник
Криптография с секретным ключом
Автор: Фрэнк Рубин
Год: 2023
Язык: Русский
В книге объясняется, как создавать шифры с секретным ключом – от простых, для которых хватает карандаша и бумаги, до очень сложных, применяемых в современной компьютерной криптографии.
#ru #Криптография
#ИБ #безопасность #book #hacking #обменключами #Network #security #шифрование #cipher
#encrypt #decrypt
🔐 Ленивый безопасник
🐈⬛ Самый быстрый в мире взломщик паролей
Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования
Характеристики:
— Самый быстрый в мире взломщик паролей
— Первый и единственный в мире движок правил в ядре
— Открытый исходный код (лицензия MIT)
— Мульти-ОС (Linux, Windows и macOS)
— Мультиплатформенный (процессор, графический процессор, APU и т. д., все, что поставляется со временем выполнения OpenCL)
— Мультихэш (Взлом нескольких хэшей одновременно)
— Мульти-устройства (использует несколько устройств в одной системе)
— Типы нескольких устройств (используются смешанные типы устройств в одной системе)
— Поддерживает распределенные взломные сети (с использованием наложения)
— Поддерживает интерактивную паузу/резюме
— Поддерживает чтение кандидатов на пароль из файла и stdin
— Поддерживает шестигранную соль и шестигранный набор
— Поддерживает автоматическую настройку производительности
— Автоматический порядок маркеров-цепочек
— Встроенная система бенчмаркинга
— Интегрированный тепловой сторожевой пес
— 350+ типов хэша, реализованных с умом производительности
— ... и многое другое
ℹ️ Дополнительный материал:
1. Официальная страница
2. Статья на Habr
3. Репозиторий на GitHub
🔐 Ленивый безопасник
Как меняются [и меняются ли] DDoS-атаки
В статье разбирается, как DDoS-атаки эволюционировали за последние годы: растёт ли их мощность, появляются ли новые техники или хакеры всё так же используют старые уязвимости?
⏺Несмотря на развитие технологий, киберпреступники остаются верны проверенным методам — ботнеты продолжают расти, уязвимости десятилетней давности всё ещё работают, а ущерб от атак измеряется сотнями тысяч долларов. Но появляются и новые угрозы, типо атаки Loop DoS, способной перегружать системы практически бесконечно.
📙 Прочитать статью
🔐 Ленивый безопасник
Информационная безопасность сетей
Год: 2022
Автор: Н.В. Келдыш
Язык: Русский
В учебном пособии подробно рассматриваются проблемы обеспечения информационной безопасности сетей, понятным языком излагаются базовые понятия криптографической защиты информации, детально обсуждаются понятия идентификации, аутентификации и авторизации пользователей при работе в информационных сетях, приводятся принципы комплексной защиты информации в сетях.#безопасность #book 🔐 Ленивый безопасник
Информационная безопасность
Год: 2024
Автор: Бирюков А. А.
Язык: Русский
Книги по информационной безопасности (ИБ) преимущественно делятся на две группы: в одних большей частью присутствует нормативная информация и мало сведений о технической реализации угроз и защите от них, в других описываются только технические аспекты (серии «...глазами хакера»). Данная книга выдерживает уже третье издание, предлагая читателю глубокое погружение в практические аспекты реализации конкретных атак и средств защиты. Представлены как актуальная техническая информация, так и советы по организации процесса обеспечения информационной безопасности с соответствующими примерами. В числе рассматриваемых тем: атаки на беспроводные устройства, безопасность облачных систем, выявление уязвимостей, средства обнаружения и предотвращения вторжений, борьба с утечками, обзор методов шифрования и многое другое.#ИБ #безопасность #book #hacking #криптография #обменключами #Network #security #шифрование #cipher #encrypt #decrypt 🔐 Ленивый безопасник
Первая «неразрешимая» загадка в 2025 году разгадана: в Twitter/X вдруг задались вопросом «а зачем неубиваемой Nokia 3310 нужен был чехол».
Разъяснить ситуацию решил основатель «Евросети» Евгений Чичваркин.
🔐 Ленивый безопасник
Как обнаружить атаку на WiFi с помощью Wireshark
📙 Прочитать статью
🔐 Ленивый безопасник
Практическая безопасность сетей
Год: 2017
Автор: Ольков Евгений
Язык: Русский
Эта книга для тех, кто хочет в кратчайшие сроки улучшить защиту своей сети. Выжмите максимум из имеющегося оборудования, а уж затем можно думать о таких вещах как DLP, SIEM, Proxy, IPS и т.д. Строительство дома всегда начинается с фундамента. В нашем случае, фундамент безопасности - грамотно настроенное сетевое оборудование и выстроенный процесс сопровождения сети.#безопасность #book 🔐 Ленивый безопасник
✋ Инструменты компьютерной криминалистики
1. DEFT Linuix – основное предназначение — проведение мероприятий по форензике: анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений.
2. Volatility Framework – фреймворк для исследования образов содержимого оперативной памяти и извлечения цифровых артефактов из энергозависимой памяти (RAM).
Для тестирования фреймворка рекомендую воспользоваться готовыми образами RAM.
3. DFF (Digital Forensics Framework) – фреймворк для криминалистического анализа, интерфейсы представлены как в виде командной строки, так и GUI. DFF можно использовать для исследования жестких дисков и энергозависимой памяти и создания отчетов о пользовательских и системных действиях.
4. PowerForensics предоставляет единую платформу для криминалистического анализа жестких дисков в реальном времени.
5. Sleuth Kit (TSK) – это набор средств командной строки для цифровой судебной экспертизы, которые позволяют исследовать данные томов жестких дисков и файловой системы.
🔐 Ленивый безопасник
Фишинг
В сущности, фишинг является проявлением социальной инженерии. Например, целевой фишинг нацелен на определенную цель. Используя OSINT, специалисты по информационной безопасности или хакеры находят конкретную информацию о компании, которая может помочь успешно провести целевой фишинг. В этом методе атакующий должен учитывать специфичность компании, её ресурсы, возможности и инфраструктуру. Так, к примеру, менеджер по продажам компании куда вероятнее откроет письмо от компании-клиента, которой он продавал услуги, нежели от неизвестной организации, о которой он слышит впервые. Вейлинг же рассчитан на "крупных китов". Вид фишинга, направленный на определенных лиц. Таких как топовых менеджеров компании, технических директоров и т.д. Так как эти лица имеют большее значение для компании и больше привилегий, чем простые работники. При успешной атаке на них может пострадать как отдельно их репутация, так и репутация компании, на которую работает жертва. При проведении данного вида атаки специалисты прибегают к OSINT, чтобы узнать, в каких профессиональных сообществах ещё состоит их жертва, какие у него интересы, какие мероприятия он планирует посетить. Так, узнав о том, что человек будет на определенном мероприятии на следующей неделе, можно подготовить грамотное письмо от лица организатора мероприятия. Такое письмо будет открыто с очень большой вероятностью. Вишинг же в настоящее время является чуть ли не главной проблемой безопасности обычных граждан. Данный метод реализуется путем разговора с жертвой по телефону, перепиской в мессенджере. Злоумышленник должен обладать уверенностью в голосе и умением психологически воздействовать на жертву. Убедить её, что он действительно является представителем банка, страховой компании или оператором центра сотовой связи. В итоге этой атаки жертва может потерять абсолютно всё. От пары рублей на банковском счету до всего нажитого имущества. Преимущество такой атаки в том, что злоумышленник сразу видит результат своей атаки. Ему не нужно ждать, пока жертва перейдет по ссылке или воткнет в свой корпоративный ноутбук флешку с программой-шифратором. Приманка. Данный вид атаки обычно используется в виде обычных USB-накопителей или QR-кодов. Жертва подбирает на парковке флешку и втыкает в рабочий компьютер или сканирует QR-код на стене возле здания офиса, и злоумышленник получает то, к чему стремился. Приманкой в данном случае может служить надпись на флешке, например, "Пароль от биткоин кошелька" или "Обнаженные фотки Кати из отдела продаж". Данный вид атаки ограничивается в тот момент, что флешку может подобрать совсем не сотрудник компании. Флешку могут воткнуть не в рабочий компьютер, а в домашний. Телефон, сканирующий QR код, может не быть подключен ко корпоративной сети Wi-fi на данный момент. Так же, помимо этих основных методов, есть ещё разновидности. Например, такие, когда специалист или сам, или нанимает мимо проходящих школьников, чтобы те порылись в мусорном баке возле здания офиса компании жертвы. Бывает такое, что важные бумаги не отправляются в шредер, а просто разрываются на несколько кусков и отправляются в мусорку. Даже при разорванном состоянии специалист может сопоставить несколько отрывков и получить нужную ему информацию, на которую в компании может быть наложен гриф конфиденциальности🔐 Ленивый безопасник
🔐 Быстрый и настраиваемый сканер уязвимостей
Nucli – это быстрый и настраиваемый сканер уязвимостей
Он основан на языке Golang и используется для отправки запросов нескольким целевым объектам на основе шаблонов nucli
Это приводит к нулевому ложноположительному или нерелевантному результату и обеспечивает быстрое сканирование на различных хостах
В Nuclei есть встроенная поддержка автоматического обновления шаблонов до более новой версии с большим объёмом данных
С помощью шаблонов nuclei можно выполнять все виды проверок безопасностиℹ️ Дополнительный материал: Репозиторий на GitHub
