ИБ Книга | Библиотека ИБ
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14
نمایش بیشتر📈 تحلیل کانال تلگرام ИБ Книга | Библиотека ИБ
کانال ИБ Книга | Библиотека ИБ (@itbook_library) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 15 815 مشترک است و جایگاه 7 968 را در دسته فناوری و برنامهها و رتبه 41 386 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 815 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 24 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 10.31% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.11% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 631 بازدید دریافت میکند. در اولین روز معمولاً 809 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 0 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند max.ru/itbook, github, securitylab, шпаргалка, обнаружение تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | +31 | |||
| 26 اوت | +2 | |||
| 25 اوت | 0 | |||
| 24 اوت | 0 | |||
| 23 اوت | +2 | |||
| 22 اوت | +1 | |||
| 21 اوت | +2 | |||
| 20 اوت | 0 | |||
| 19 اوت | 0 | |||
| 18 اوت | +1 | |||
| 17 اوت | 0 | |||
| 16 اوت | +3 | |||
| 15 اوت | +1 | |||
| 14 اوت | +1 | |||
| 13 اوت | +1 | |||
| 12 اوت | +5 | |||
| 11 اوت | +4 | |||
| 10 اوت | +1 | |||
| 09 اوت | 0 | |||
| 08 اوت | +3 | |||
| 07 اوت | +3 | |||
| 06 اوت | +3 | |||
| 05 اوت | +8 | |||
| 04 اوت | +15 | |||
| 03 اوت | +66 | |||
| 02 اوت | 0 | |||
| 01 اوت | +2 |
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в KerasДанный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science — Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library
| 2 | 🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 467 |
| 3 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 608 |
| 4 | 🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека
GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 768 |
| 5 | 🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино
ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 065 |
| 6 | 🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион
RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 230 |
| 7 | 🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности
Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы.
ℹ️ Дополнительный материал:
1. Статья на CyberMedia
📂 ИБ Книга // max.ru/itbook_library | 1 309 |
| 8 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 1 199 |
| 9 | 🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент
OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 389 |
| 10 | 🤒 Ваш компьютер становится анонимным сервером на время передачи
OnionShare – инструмент Майка Ли, который превращает ваш компьютер в временный Tor-сервер для обмена файлами: никаких облаков, никакой регистрации и никаких следов у посредника – получатель скачивает файл напрямую через Tor Browser, и ссылка исчезает сразу после загрузки.
Для журналиста, активиста или просто человека, которому важна настоящая конфиденциальность: ни Google Drive, ни WeTransfer, ни Telegram не могут дать этого – они все видят, что именно вы передаёте.
— Умеет анонимно раздавать файлы, работать в режиме приёма файлов как анонимный дропбокс, поднимать .onion-сайт, недоступный для блокировки, и вести одноразовый зашифрованный чат без аккаунтов.
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 453 |
| 11 | 🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам
Bug Bounty – программа, где компания сама приглашает хакеров сломать свои продукты за вознаграждение, и неочевидность в том, что практике уже 230 лет
Первую такую программу запустил в 1790 году замочный мастер Джозеф Брама, выставив замок в витрине с наградой 200 гиней тому, кто его откроет
Сегодня Google ежегодно выплачивает багхантерам более 12 млн долларов, BI.ZONE и Standoff выплатили российским исследователям свыше 470 млн рублей, а Max заплатил 22 млн рублей за 288 найденных уязвимостей
— В данной статье мы рассмотрим, как устроена цепочка от находки до выплаты, чем Bug Bounty отличается от пентеста, почему самое сложное не найти уязвимость, а доказать что это именно она, и где российские компании размещают свои программы
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 478 |
| 12 | 🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка
AirTag и SmartTag – крошечные Bluetooth-метки для поиска ключей или чемодана, но тот же механизм, что помогает найти потерянную вещь через чужие смартфоны рядом, позволяет незаметно следить за человеком и большинство людей не знают, что их телефон уже умеет такую метку обнаруживать
Главная ловушка: Bluetooth нельзя отключать «для безопасности» – именно он помогает телефону заметить чужой трекер рядом, отключив его, вы становитесь слепым к слежке
— В данной статье мы рассмотрим, чем AirTag отличается от GPS-трекера с сим-картой и почему последний телефон не видит вовсе, что значат уведомления на iPhone и Android, где обычно прячут метки в машине и сумке и почему нельзя сразу идти домой после обнаружения чужого трекера
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 603 |
| 13 | Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности!
🔐Кейслаб по информационной безопасности — это бесплатная программа с обучением, наставниками и практическими задачами Росатома. За месяц ты сможешь прокачать профессиональные навыки, познакомиться с реальными рабочими процессами и побороться за место в финале молодежного фестиваля «ИТ КоР 5.0. Новый код атомной отрасли».
🎯Лучшие участники кейслаба отправятся на очный финал в Нижний Новгород, а победители получат возможность пройти стажировку или начать работать на предприятиях Росатома.
Регистрация на кейслаб уже открыта: https://itcore.depreg.ru/
Старт обучения — 24 августа.
Подробнее о фестивале: https://it-core2026.ru
🔥Если ИБ — направление, в котором ты хочешь развиваться, сейчас самое время проверить свои силы на реальных задачах. | 1 209 |
| 14 | 🤒 Замок в банковском приложении | SSL Pinning и почему Frida его открывает | Когда шифрование не спасает
SSL Pinning – дополнительный замок поверх HTTPS, который банки ставят, чтобы никто не мог читать трафик приложения, но пентестер с Frida открывает его изнутри работающего процесса, перехватывая ровно тот метод, который отвечает за проверку сертификата.
Универсальный скрипт с Frida Codeshare, который работал на большинстве приложений в 2020 году, сейчас открывает чуть больше половины – банки научились слоить защиту.
— В данной статье мы рассмотрим, что такое SSL Pinning и зачем он нужен, почему установка CA-сертификата по-разному работает на Android 11 и Android 13, как инструментация через Frida перехватывает трафик изнутри процесса и почему флаттер-приложения требуют совсем другого подхода.
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 1 557 |
| 15 | 🌐 Подборка приватных альтернатив для тех, кому есть что терять
Privacy Guides – некоммерческий сайт-шпаргалка, где сообщество с жёсткими критериями отбирает сервисы и инструменты, реально защищающие личные данные, а не просто обещающие это на баннере.
Главный принцип не «всё скрывай», а «осознанно выбирай, кому что доверяешь»: Privacy Guides начинает с понятия threat model, потому что нет единого правильного ответа — у журналиста и обычного пользователя разные угрозы.
— Подборка покрывает VPN и браузеры, менеджеры паролей и почтовые провайдеры, мессенджеры и DNS, мобильные ОС и аппаратные ключи — каждый рекомендованный продукт прошёл проверку и может быть оспорен в открытом обсуждении на GitHub.
ℹ️ Дополнительный материал:
1. Шпаргалка на PrivacyGuides
📂 ИБ Книга // max.ru/itbook_library | 1 596 |
| 16 | ✈️ Заставляет Windows перестать следить за тобой
Privacy sexy – открытый инструмент от undergroundwires, который применяет сотни скриптов приватности и харденинга к Windows, macOS и Linux через понятный веб-интерфейс без написания кода вручную
Ни один клик не идёт вслепую, для каждого твика написано, что именно он делает и как откатить, если что-то сломалось
— Отмечаешь нужные настройки и получаешь готовый скрипт для запуска, прямо в браузере без установки
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 713 |
| 17 | 🤒 Пришёл пробить другого, пробил себя | 70% OSINT-ботов в Telegram мошенники
Боты пробива обещают найти всё о человеке по номеру или фото, но после блокировки «Глаза Бога» в 2021-м рынок рассыпался на сотни клонов-мошенников, где жертвой становится сам искатель: бот берёт предоплату за выдуманный отчёт, просит ваш номер «для верификации» и сливает его спамерам или уводит сессию Telegram
Настоящий OSINT – методология, а не волшебная кнопка: «досье за минуту и 50 рублей» бывает только там, где товар не чужие данные, а ваши.
— В данной статье мы рассмотрим чек-лист красных флагов фейкового бота, чем легальный поиск по открытым источникам отличается от уголовного пробива по утечкам и почему такие сервисы опасны и для самого пользователя
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 1 826 |
| 18 | ☁️ Что ваш ИИ-помощник шлёт за спиной | Секреты, которых вы ему не показывали
ИИ-ассистент для кода – уже не автодополнение, а система, копящая состояние, и неочевидность в том, что «недавние правки» затягивают в запрос к серверу файлы, которых вы не открывали: автор пропустил Copilot через MITM-прокси и увидел, как фальшивый секрет из .env уехал в API, пока он печатал в другом файле
Вся переписка с ассистентом и его ответы лежат в открытом виде в локальной базе на диске и по коду видно, что это не баг, а так задумано
— В данной статье мы разберём, как поднять MITM-прокси над Electron-приложением, что Copilot шлёт ещё до первого нажатия клавиши и почему база Chronicle хранит промпты и токены без шифрования
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 811 |
| 19 | 🤒 Кто-то торгует вашим лицом | Украденные фото и закон на вашей стороне
Кража фото — это использование вашего изображения как чужого актива в фейковых профилях, рекламе и объявлениях, и неочевидность в том, что бороться нужно не перепалкой с вором, а по порядку:
Сначала доказательства, потом жалоба, ведь изображение защищает статья 152.1 ГК, а авторские права работают отдельно и тоже дают основания для удаления и компенсации
— В данной статье мы рассмотрим, как искать копии через Яндекс, Google Lens и TinEye, в том числе по обрезанным фрагментам, как собрать доказательства вплоть до нотариуса и куда жаловаться
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 733 |
| 20 | ♥️ OSINT для ленивых | Разведка по открытым источникам без магии
OSINT – не удел бывших шпионов и элитных хакеров, а разбор того, что и так лежит на виду: метаданные фото, скрытые слои PDF, геометки, публичные реестры
— В подборке пройдём всю цепочку: метаданные картинок и документов, выявление фотошоп-фейка, GEOINT по снимку, пароль от zip-архива, отслеживание крипты, ShodanX и Argus и честный разбор, когда OSINT не работает
Статьи:
Часть 1: Как не вляпаться в непонятное, когда и так все понятно
Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты
Часть 3: Как ставить вопросы, так, чтобы получить на них ответы
Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения
Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты
Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты
Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты
Часть 8: GEOINT по фото за 3 минуты
Руководство по геопространственной разведке (GEOINT)
Часть 9: Найти все и не потеряться
Часть 10: Что у нас с фирмами в США?
Заметки на полях: OSINT как дисциплина целевого анализа и оценки
Заметки на полях: Пароли
Часть 11: Приватность – новая роскошь
Как данные электронной почты помогают выявлять фишинг
Часть 12: Отслеживаем крипту за 10 минут
Часть 13: Руководство по ShodanX
Часть 14: Руководсвто по Argus
Часть 15: Когда OSINT не работает
📂 ИБ Книга // max.ru/itbook_library | 1 874 |
