fa
Feedback
InfoSec Portal

InfoSec Portal

رفتن به کانال در Telegram

Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3Fs4L9

نمایش بیشتر

📈 تحلیل کانال تلگرام InfoSec Portal

کانال InfoSec Portal (@cybersecinform) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 19 379 مشترک است و جایگاه 6 648 را در دسته فناوری و برنامه‌ها و رتبه 34 094 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 19 379 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 03 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -149 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.26% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.82% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 795 بازدید دریافت می‌کند. در اولین روز معمولاً 935 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند linux, контейнер, claude, llm, домен تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3Fs4L9

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 04 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

19 379
مشترکین
-624 ساعت
-437 روز
-14930 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+3
در 0 کانال‌ها
اوت '26
+58
در 2 کانال‌ها
Get PRO
ژوئیه '26
+57
در 1 کانال‌ها
Get PRO
ژوئن '26
+77
در 6 کانال‌ها
Get PRO
مه '26
+108
در 3 کانال‌ها
Get PRO
آوریل '26
+71
در 2 کانال‌ها
Get PRO
مارس '26
+83
در 0 کانال‌ها
Get PRO
فوریه '26
+91
در 3 کانال‌ها
Get PRO
ژانویه '26
+117
در 5 کانال‌ها
Get PRO
دسامبر '25
+498
در 9 کانال‌ها
Get PRO
نوامبر '25
+1 745
در 318 کانال‌ها
Get PRO
اکتبر '25
+110
در 4 کانال‌ها
Get PRO
سپتامبر '25
+108
در 3 کانال‌ها
Get PRO
اوت '25
+185
در 3 کانال‌ها
Get PRO
ژوئیه '25
+2 504
در 267 کانال‌ها
Get PRO
ژوئن '25
+720
در 3 کانال‌ها
Get PRO
مه '25
+402
در 2 کانال‌ها
Get PRO
آوریل '25
+826
در 1 کانال‌ها
Get PRO
مارس '25
+1 400
در 1 کانال‌ها
Get PRO
فوریه '25
+823
در 1 کانال‌ها
Get PRO
ژانویه '25
+1 281
در 1 کانال‌ها
Get PRO
دسامبر '24
+2 756
در 398 کانال‌ها
Get PRO
نوامبر '24
+1 663
در 171 کانال‌ها
Get PRO
اکتبر '24
+2 763
در 289 کانال‌ها
Get PRO
سپتامبر '24
+1 756
در 283 کانال‌ها
Get PRO
اوت '24
+4 598
در 236 کانال‌ها
Get PRO
ژوئیه '24
+7
در 0 کانال‌ها
Get PRO
ژوئن '24
+4
در 0 کانال‌ها
Get PRO
مه '24
+3
در 0 کانال‌ها
Get PRO
آوریل '24
+5
در 0 کانال‌ها
Get PRO
مارس '24
+5
در 0 کانال‌ها
Get PRO
فوریه '24
+1
در 0 کانال‌ها
Get PRO
ژانویه '24
+4
در 0 کانال‌ها
Get PRO
دسامبر '23
+5
در 0 کانال‌ها
Get PRO
نوامبر '23
+7
در 0 کانال‌ها
Get PRO
اکتبر '23
+6
در 0 کانال‌ها
Get PRO
سپتامبر '23
+5
در 0 کانال‌ها
Get PRO
اوت '23
+16
در 0 کانال‌ها
Get PRO
ژوئیه '23
+1
در 0 کانال‌ها
Get PRO
ژوئن '23
+2
در 0 کانال‌ها
Get PRO
مه '23
+2
در 0 کانال‌ها
Get PRO
آوریل '23
+4
در 0 کانال‌ها
Get PRO
مارس '23
+1
در 0 کانال‌ها
Get PRO
فوریه '23
+5
در 0 کانال‌ها
Get PRO
ژانویه '23
+6
در 0 کانال‌ها
Get PRO
دسامبر '22
+6
در 0 کانال‌ها
Get PRO
نوامبر '22
+4
در 0 کانال‌ها
Get PRO
اکتبر '22
+3
در 0 کانال‌ها
Get PRO
سپتامبر '22
+6
در 0 کانال‌ها
Get PRO
اوت '220
در 0 کانال‌ها
Get PRO
ژوئیه '220
در 0 کانال‌ها
Get PRO
ژوئن '22
+1
در 0 کانال‌ها
Get PRO
مه '22
+3
در 0 کانال‌ها
Get PRO
آوریل '220
در 0 کانال‌ها
Get PRO
مارس '220
در 0 کانال‌ها
Get PRO
فوریه '22
+2
در 0 کانال‌ها
Get PRO
ژانویه '22
+3
در 0 کانال‌ها
Get PRO
دسامبر '21
+2
در 0 کانال‌ها
Get PRO
نوامبر '21
+12
در 0 کانال‌ها
Get PRO
اکتبر '21
+27
در 0 کانال‌ها
Get PRO
سپتامبر '21
+287
در 0 کانال‌ها
Get PRO
اوت '21
+368
در 0 کانال‌ها
Get PRO
ژوئیه '21
+455
در 0 کانال‌ها
Get PRO
ژوئن '21
+109
در 0 کانال‌ها
Get PRO
مه '21
+102
در 0 کانال‌ها
Get PRO
آوریل '21
+543
در 0 کانال‌ها
Get PRO
مارس '21
+270
در 0 کانال‌ها
Get PRO
فوریه '21
+42
در 0 کانال‌ها
Get PRO
ژانویه '21
+679
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
04 سپتامبر0
03 سپتامبر+2
02 سپتامبر+1
01 سپتامبر0
پست‌های کانال
Инфобез-навыки теперь можно буквально переиспользовать в ИИ-агентах. SpecterOps выложила в открытый доступ сразу 79 навыков,
+3
Инфобез-навыки теперь можно буквально переиспользовать в ИИ-агентах. SpecterOps выложила в открытый доступ сразу 79 навыков, 22 готовых агента и 26 семейств плагинов. BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, безопасность приложений, ревью кода, разработка C2, реверс-инжиниринг, эмуляция противника, техники для Windows и macOS. И это далеко не только для редтимов. Исследователи уязвимостей могут ускорять ревью кода, анализ патчей и исследования свежих уязвимостей. Реверсеры и аналитики вредоносного ПО получают готовые рабочие процессы и инструменты вместо старта с пустого промпта. Синие команды могут изучать те же атакующие техники, эмулировать поведение злоумышленников и строить более качественные детекты. DFIR и threat intel — превращать повторяемые расследовательские знания в готовые сценарии. А для редтимов BloodHound, разведка, разработка C2, эмуляция атак и операторские техники теперь все сильнее переходят в агентный режим. Это не очередная коллекция промптов. Это практический опыт специалистов по безопасности, превращенный в переиспользуемые и проверяемые рабочие процессы для ИИ-агентов. И, кажется, это только начало. Навыки SpecterOps - https://github.com/SpecterOps/skills Разбор Outflank и Kyle Avery - https://outflank.nl/blog/2026/09/02/red-team-ai-skills/ 👉 @cybersecinform

2
Разработчик ускорил свой четырёхлетний Android TV буквально с помощью Claude Code. Он включил режим разработчика, подключил к+1
Разработчик ускорил свой четырёхлетний Android TV буквально с помощью Claude Code. Он включил режим разработчика, подключил к телевизору Claude Code и дал агенту отключить лишние приложения, установить FLauncher и сократить длительность системных анимаций. И всё это без root-доступа. По его словам, телевизор теперь работает плавнее, чем когда-либо. Он также опубликовал сам промпт и короткий гайд из четырёх шагов. Ничего не удаляется, а все изменения можно откатить. → https://tv.cobanov.dev 👉 @cybersecinform
1 000
3
Эмулирует более 60 сервисов AWS локально через один порт, используя настоящие контейнеры с базами данных. https://github.com/ministackorg/ministack 👉 @cybersecinform
1 071
4
Вы не до конца понимаете сети AWS, пока ни один из этих пунктов вас не удивляет. 1. Подсеть не становится публичной из-за как
Вы не до конца понимаете сети AWS, пока ни один из этих пунктов вас не удивляет. 1. Подсеть не становится публичной из-за какой-то галочки. Она публичная, если в её таблице маршрутизации есть маршрут к Internet Gateway. Это и есть всё определение. 2. Security Groups сохраняют состояние соединения. NACL — нет. Забудете разрешить диапазон временных портов — обратный трафик просто молча умрёт. 3. Security Groups привязываются к ENI, а не к инстансам. И они могут ссылаться на другие Security Groups вместо CIDR. Хватит жёстко прописывать IP-адреса. 4. NAT Gateway работает в пределах одной зоны доступности. Один NAT в одной AZ означает платный межзональный трафик для каждого байта плюс единую точку отказа, за которую вы ещё и платите повышенную цену. 5. Gateway Endpoints для S3 и DynamoDB бесплатны. Если счёт за NAT заставляет вас вздрагивать, причина часто именно здесь. 6. AWS резервирует 5 IP-адресов в каждой подсети. /28 даёт вам 11 доступных адресов, а не 16. 7. VPC Peering не транзитивен и не позволяет ходить через Internet Gateway соседнего VPC. Это просто прямое соединение между двумя VPC, не больше. 8. Межзональный трафик стоит денег в обоих направлениях — даже между приватными IP и даже если всё находится за балансировщиком нагрузки. Если хотите глубже разобраться в сетях AWS: https://ewry.net/devops-sre-interview-questions/networking-tcp-ip-etc/#cloud-networking-basics Какой из этих пунктов уже кусал вас в проде? 👉 @cybersecinform
1 148
5
Отдаю должное легенде. 🫡 Если вы занимаетесь реверсом Windows и не изучаете работы Алекса Ионеску, вы упускаете одни из лучш
Отдаю должное легенде. 🫡 Если вы занимаетесь реверсом Windows и не изучаете работы Алекса Ионеску, вы упускаете одни из лучших технических материалов в индустрии. Разработка ядра ReactOS → исследования ядра iOS → соавтор Windows Internals → критические уязвимости ядра → исследования загрузочных руткитов UEFI → SimpleVisor. SimpleVisor до сих пор остаётся одним из моих любимых примеров того, как можно сделать невероятно сложную тему понятной. Это крошечный эталонный гипервизор на VT-x, который показывает работу VMX, выходов из виртуальной машины, EPT, VPID и виртуализации работающей системы примерно в 500 строках C и всего около 10 инструкциях ассемблера x64. Если вы интересуетесь внутренним устройством Windows, безопасностью ядра или обратной разработкой, его блог обязателен к прочтению. Сохраняйте и начинайте копать: https://alex-ionescu.com 👉 @cybersecinform
1 148
6
1. Декомпиляция Modern Warfare 2 в 2026 году. Потому что, видимо, просто реверсить AAA-игру 2009 года было недостаточно. Maur+5
1. Декомпиляция Modern Warfare 2 в 2026 году. Потому что, видимо, просто реверсить AAA-игру 2009 года было недостаточно. Maurice Heumann погружается в декомпиляцию MW2, попутно раздвигая границы реверс-инжиниринга игр, эмуляции и контролируемого выполнения кода. И дальше всё очень быстро уходит в глубокую кроличью нору. https://momo5502.com/posts/2026-08-17-mw2-decompilation/ 2. Спустя 235 МИЛЛИАРДОВ токенов он вернулся и разобрал, что ИИ-агенты на самом деле делали во время этой декомпиляции. Около 2 ГБ логов сессий. Куда ушли токены. Где агенты тратили время впустую. Что действительно работало. Что не сработало. И что он сделал бы иначе в следующий раз. Возможно, эта часть даже интереснее первой. https://momo5502.com/posts/2026-08-22-mw2-decompilation-audit/ #ReverseEngineering #GameHacking #Infosec 👉 @cybersecinform
1 250
7
Если вы только начинаете заниматься разработкой эксплойтов, реверс-инжинирингом или исследованием уязвимостей, сохраните это+3
Если вы только начинаете заниматься разработкой эксплойтов, реверс-инжинирингом или исследованием уязвимостей, сохраните это в закладки, прежде чем покупать очередной курс. Blackstorm Security бесплатно опубликовала более 1600 страниц исследований. Эксплуатация уязвимостей ядра Windows. Реверс драйверов. Сравнение патчей. Chrome / V8 / WebAssembly. Hyper-V. Внутреннее устройство macOS / iOS. Обход современных защитных механизмов. Реальные CVE — от анализа первопричины до рабочего эксплойта. Одна только их серия по CVE-2024-30085 занимает сотни страниц и разбирает несколько стратегий эксплуатации. Это именно тот материал, который учит тому, как на самом деле думают исследователи уязвимостей, а не просто тому, как запускать инструменты. 19 исследовательских работ. 1657 страниц. Бесплатно. Начать можно здесь: https://blackstormsecurity.com/research/ 👉 @cybersecinform
1 265
8
🗻 «Автостопом по онлайн-анонимности» Гайд: https://anonymousplanet.net/guide/ Автор: Anonymous Planet 👉 @cybersecinform+1
🗻 «Автостопом по онлайн-анонимности» Гайд: https://anonymousplanet.net/guide/ Автор: Anonymous Planet 👉 @cybersecinform
1 290
9
Все говорят «поставь кэш». Но почти никто не показывает, где система реально развалится. Breakscale — это не обычный генерато
Все говорят «поставь кэш». Но почти никто не показывает, где система реально развалится. Breakscale — это не обычный генератор нагрузки. Это симулятор архитектуры, где ты собираешь систему, постепенно увеличиваешь трафик и смотришь, что сломается первым. В демонстрации: 2 запроса/с — всё зелёное 840 запросов/с — 99% запросов падают И самое интересное — узкое место вообще не в API. Обе базы данных загружены на 99,9%. Вот чему обычная статичная схема архитектуры тебя никогда не научит. Внутри есть 33 компонента: балансировщики нагрузки, кэши, очереди, реплики, автоматические выключатели и многое другое. Плюс 23 готовых сценария вроде retry storm, cache-aside, шардинга и автомасштабирования. Задержки p50, p95 и p99 здесь реально считаются, а не берутся из воздуха. Незавершённая работа продолжает занимать ресурсы. Можно даже устроить хаос, убить один из узлов и посмотреть, выдержит ли архитектура. k6 на боевой системе это не заменит. Но как тренажёр системного проектирования перед тем, как трогать реальную инфраструктуру, выглядит очень круто. Открытый исходный код. Демо https://breakscale.tech](https://breakscale.tech GitHub https://github.com/xevrion/breakscale 👉 @cybersecinform
1 319
10
PentestCode — инструмент для пентеста и поиска уязвимостей, который использует бесплатные модели ИИ. В материале показывают,
PentestCode — инструмент для пентеста и поиска уязвимостей, который использует бесплатные модели ИИ. В материале показывают, как его применять для тестирования веб-приложений и сетевой инфраструктуры, а также для поиска багов в рамках программ вознаграждения за уязвимости. По сути, ИИ здесь используется как помощник во время проверки безопасности, чтобы быстрее разбирать цели, находить потенциальные слабые места и автоматизировать часть рутинной работы. 🔗 https://hackers-arise.com/artificial-intelligence-ai-in-cybersecurity-part-23-using-pentestcode-for-web-and-network-pentest/ 👉 @cybersecinform
1 372
11
PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP. Он умеет воспроизводить видеопоток, менять изображение на к
PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP. Он умеет воспроизводить видеопоток, менять изображение на камере, управлять её поворотом и в некоторых случаях получать командную оболочку. Камеры не стоит игнорировать во время пентеста. Для них существует множество известных уязвимостей, и скомпрометированное устройство может использоваться как промежуточная точка для атак на другие узлы сети или для сохранения доступа. Устройства интернета вещей особенно опасны, если их годами не обновлять. 🔗 https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/ 👉 @cybersecinform
1 430
12
📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix Прод лежит, а вы узнаёте об этом от пользователей? Курс о набл
📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix Прод лежит, а вы узнаёте об этом от пользователей? Курс о наблюдаемости руками: соберёте дашборд, по которому видно состояние сервиса — запросы, ошибки, время ответа. ⚙️ Внутри: модель данных Prometheus, четыре типа метрик, PromQL, панели и переменные дашбордов, алерты, которые звонят по делу 🧩 Задачи с автопроверкой на каждом шаге 💻 Финальный проект — дашборд дежурного и правило алерта к нему 🎓 Сертификат · доступ навсегда ▶️ Первые уроки открыты — начать можно бесплатно 🏷 −50% по промокоду START50 7 990 ₽ → 3 995 ₽ ➜ Забрать курс со скидкой ━━━━━━━━━━━━━━ Курс практический — хватит базового Linux. Подтянуть базу можно бесплатно: 📘 Основы DevOps ☸️ Kubernetes за вечер: первый кластер 🖥 Основы командной строки Linux Сети для разработчиков: TCP/IP, HTTP, DNS 📚 Все бесплатные курсы Mentorix
1 111
13
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Appl+1
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple. Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon. И сейчас они уже очень близко к цели. На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple. Полноценный релиз для M3 ожидается в ближайшие недели. А они уже работают над M4. Самое забавное? Apple не открыла для них ни одной двери. Но они всё равно продолжили подбирать ключи. 👉 @cybersecinform
1 273
14
Рекомендую открытый проект, которым в последнее время сам часто пользуюсь — the-book-of-secret-knowledge. У него уже 240,4 тысячи звёзд на GitHub. В одном репозитории собраны одни из самых жёстких материалов по администрированию, безопасности и хакингу — от Linux-команд до техник пентеста. По сути, здесь можно найти решения для большинства неприятных и неочевидных проблем, с которыми сталкиваешься в работе. Когда я застреваю при настройке сервера, просто иду сюда. Это намного быстрее, чем листать книги. Внутри огромное количество консольных инструментов и полезных трюков для диагностики сети, настройки системы и сбора информации. Например, при странной проблеме с DNS можно пройтись по подсказкам для dig и довольно быстро понять, где именно всё ломается. Всё оформлено в виде понятных списков и аккуратно разбито по темам. Поэтому репозиторий отлично подходит как основа для собственной базы знаний. Можно сделать ответвление, добавлять туда свои заметки и постепенно собрать личный набор инструментов. Если у вас уже есть техническая база, из этого можно выжать очень много. Новички тоже могут просто идти по документации и повторять. По ощущениям, это как если бы опытный системный инженер взял и выложил в открытый доступ накопленные за десять лет рабочие заметки, ошибки и решения. https://github.com/trimstray/the-book-of-secret-knowledge 👉 @cybersecinform
1 295
15
Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание. V12 заявляе
Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание. V12 заявляет, что их ИИ-агент уже нашёл LPE-уязвимости в Linux, escape из QEMU, UXSS в Firefox и двунаправленные RCE в Postgres и Redis. Затем он автономно нашёл уязвимость с баг-баунти в $2,5 млн, затрагивающую более $100 млн средств. Их конечная цель? ИИ-система, которая сможет рассуждать по огромным кодовым базам, придумывать новые классы багов и генерировать новые эксплойты. И да, они только что привлекли $10 млн, чтобы продолжать это строить. Эпоха исследования уязвимостей с помощью ИИ становится всё более реальной. https://v12.sh/blog/how-to-raise-a-10m-seed-round А если хотите выйти за рамки заголовка и посмотреть на сами исследования уязвимостей и PoC https://github.com/v12-security/pocs Firefox, QEMU, MariaDB, Dolphin и другие. Все баги в репозитории, как указано, были ответственно раскрыты. 👉 @cybersecinform
1 342
16
Теперь сертификат AWS можно получить бесплатно Если вы студент, AWS запустила программу Student Rewards, где за обучение можн
Теперь сертификат AWS можно получить бесплатно Если вы студент, AWS запустила программу Student Rewards, где за обучение можно получать значки и в итоге открыть бесплатный ваучер на сертификационный экзамен. Как получить: Создайте аккаунт или войдите через бесплатный AWS Builder ID. Подтвердите статус студента в разделе Student Rewards через SheerID, используя университетскую почту или действующий студенческий билет. Получите год Skill Builder Premium бесплатно. Внутри более 900 курсов, практические лабораторные работы и подготовка к сертификации. Начинайте собирать значки за учебные задания и испытания в Builder Center. Получайте награды 7 значков = $10 кредитов AWS 14 значков = $20 кредитов AWS 21 значок = ваучер на $100 для сертификационного экзамена AWS Ваучер можно использовать для базовых сертификаций вроде AWS Certified Cloud Practitioner или AWS Certified AI Practitioner. То есть AWS фактически даёт возможность бесплатно пройти обучение, подготовиться и сдать сертификационный экзамен без оплаты самого экзамена. Начать можно здесь http://builder.aws.com 👉 @cybersecinform
1 387
17
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключе
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes. Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду PORTAL20 стоимость всей программы составит 10 392 ₽. Открыть программу на Stepik
1 187
18
Обожаю эту программу. Revo Uninstaller сильно упрощает удаление программ. Причём он не просто запускает обычное удаление, а е
Обожаю эту программу. Revo Uninstaller сильно упрощает удаление программ. Причём он не просто запускает обычное удаление, а ещё чистит оставшиеся после него файлы, папки и записи в реестре. В итоге система не захламляется остатками от уже удалённых приложений. https://revouninstaller.com/products/revo-uninstaller-free/ 👉 @cybersecinform
1 502
19
Kubernetes 1.37 «Garhwal» официально вышел. В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27
Kubernetes 1.37 «Garhwal» официально вышел. В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции. Вот самое важное. 1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно. 2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений. 3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами. 4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes. 5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер. 6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением. 7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров. 8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI. 9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком. 10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей. 11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера. 12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения. 13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует. 14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового. 15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS. 16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43. И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API. Полный список изменений https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/ 👉 @cybersecinform
1 462
20
Хорошая разведка — это не про то, чтобы собрать как можно больше данных, а про то, чтобы отфильтровать шум и оставить только+1
Хорошая разведка — это не про то, чтобы собрать как можно больше данных, а про то, чтобы отфильтровать шум и оставить только то, что реально имеет смысл проверять. Нет никакой пользы в 10 000 поддоменах, если вы не понимаете, какие 10 из них действительно интересны. Обычно я начинаю фильтрацию так • httpx — нахожу живые приложения • katana — смотрю, что реально находится внутри • nuclei — быстро получаю первые сигналы • gau / waymore — ищу старые точки входа • dnsx — выделяю релевантную инфраструктуру Цель не в том, чтобы найти больше активов. Цель — найти те, где что-то изменилось, что-то забыли или что-то начало вести себя не так, как раньше. 👉 @cybersecinform
1 841