ru
Feedback
ИБ Книга | Библиотека ИБ

ИБ Книга | Библиотека ИБ

Открыть в Telegram

📈 Аналитический обзор Telegram-канала ИБ Книга | Библиотека ИБ

Канал ИБ Книга | Библиотека ИБ (@itbook_library) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 15 845 подписчиков, занимая 7 968 место в категории Технологии и приложения и 41 386 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 15 845 подписчиков.

Согласно последним данным от 26 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 24, а за последние 24 часа — -1, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 10.31%. В первые 24 часа после публикации контент обычно набирает 5.11% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 631 просмотров. В течение первых суток публикация набирает 809 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как max.ru/itbook, github, securitylab, шпаргалка, обнаружение.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14

Благодаря высокой частоте обновлений (последние данные получены 27 августа, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

15 845
Подписчики
-124 часа
-247 дней
+2430 день
Архив постов
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных Вы сидите над кодом, и вдруг из головы вы
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science — Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных Вы сидите над кодом, и вдруг из головы вы
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science — Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

☎️Привет! Внимание, Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️

🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека GHunt – открытый OSINT-фреймворк, который по одному Gmail-адрес
🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино ACR –
🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион RTB-аукцион – невидимый
🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасно
🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы. ℹ️ Дополнительный материал: 1. Статья на CyberMedia 📂 ИБ Книга // max.ru/itbook_library

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент OSINT Framework от Джастина Нордина – интерактивный кликабельны
🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Ваш компьютер становится анонимным сервером на время передачи OnionShare – инструмент Майка Ли, который превращает ваш ком
🤒 Ваш компьютер становится анонимным сервером на время передачи OnionShare – инструмент Майка Ли, который превращает ваш компьютер в временный Tor-сервер для обмена файлами: никаких облаков, никакой регистрации и никаких следов у посредника – получатель скачивает файл напрямую через Tor Browser, и ссылка исчезает сразу после загрузки.
Для журналиста, активиста или просто человека, которому важна настоящая конфиденциальность: ни Google Drive, ни WeTransfer, ни Telegram не могут дать этого – они все видят, что именно вы передаёте.
— Умеет анонимно раздавать файлы, работать в режиме приёма файлов как анонимный дропбокс, поднимать .onion-сайт, недоступный для блокировки, и вести одноразовый зашифрованный чат без аккаунтов. ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам Bug Bounty – программа, где компания сама пригла
🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам Bug Bounty – программа, где компания сама приглашает хакеров сломать свои продукты за вознаграждение, и неочевидность в том, что практике уже 230 лет
Первую такую программу запустил в 1790 году замочный мастер Джозеф Брама, выставив замок в витрине с наградой 200 гиней тому, кто его откроет
Сегодня Google ежегодно выплачивает багхантерам более 12 млн долларов, BI.ZONE и Standoff выплатили российским исследователям свыше 470 млн рублей, а Max заплатил 22 млн рублей за 288 найденных уязвимостей — В данной статье мы рассмотрим, как устроена цепочка от находки до выплаты, чем Bug Bounty отличается от пентеста, почему самое сложное не найти уязвимость, а доказать что это именно она, и где российские компании размещают свои программы ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга // max.ru/itbook_library

🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка AirTag и SmartTag – крошечные Bluetooth-метки для пои
🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка AirTag и SmartTag – крошечные Bluetooth-метки для поиска ключей или чемодана, но тот же механизм, что помогает найти потерянную вещь через чужие смартфоны рядом, позволяет незаметно следить за человеком и большинство людей не знают, что их телефон уже умеет такую метку обнаруживать
Главная ловушка: Bluetooth нельзя отключать «для безопасности» – именно он помогает телефону заметить чужой трекер рядом, отключив его, вы становитесь слепым к слежке
— В данной статье мы рассмотрим, чем AirTag отличается от GPS-трекера с сим-картой и почему последний телефон не видит вовсе, что значат уведомления на iPhone и Android, где обычно прячут метки в машине и сумке и почему нельзя сразу идти домой после обнаружения чужого трекера ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности! 🔐Кейслаб по инфо
Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности! 🔐Кейслаб по информационной безопасности — это бесплатная программа с обучением, наставниками и практическими задачами Росатома. За месяц ты сможешь прокачать профессиональные навыки, познакомиться с реальными рабочими процессами и побороться за место в финале молодежного фестиваля «ИТ КоР 5.0. Новый код атомной отрасли». 🎯Лучшие участники кейслаба отправятся на очный финал в Нижний Новгород, а победители получат возможность пройти стажировку или начать работать на предприятиях Росатома. Регистрация на кейслаб уже открыта: https://itcore.depreg.ru/ Старт обучения — 24 августа. Подробнее о фестивале: https://it-core2026.ru 🔥Если ИБ — направление, в котором ты хочешь развиваться, сейчас самое время проверить свои силы на реальных задачах.

🤒 Замок в банковском приложении | SSL Pinning и почему Frida его открывает | Когда шифрование не спасает SSL Pinning – допол
🤒 Замок в банковском приложении | SSL Pinning и почему Frida его открывает | Когда шифрование не спасает SSL Pinning – дополнительный замок поверх HTTPS, который банки ставят, чтобы никто не мог читать трафик приложения, но пентестер с Frida открывает его изнутри работающего процесса, перехватывая ровно тот метод, который отвечает за проверку сертификата.
Универсальный скрипт с Frida Codeshare, который работал на большинстве приложений в 2020 году, сейчас открывает чуть больше половины – банки научились слоить защиту.
— В данной статье мы рассмотрим, что такое SSL Pinning и зачем он нужен, почему установка CA-сертификата по-разному работает на Android 11 и Android 13, как инструментация через Frida перехватывает трафик изнутри процесса и почему флаттер-приложения требуют совсем другого подхода. ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library

🌐 Подборка приватных альтернатив для тех, кому есть что терять Privacy Guides – некоммерческий сайт-шпаргалка, где сообществ
🌐 Подборка приватных альтернатив для тех, кому есть что терять Privacy Guides – некоммерческий сайт-шпаргалка, где сообщество с жёсткими критериями отбирает сервисы и инструменты, реально защищающие личные данные, а не просто обещающие это на баннере.
Главный принцип не «всё скрывай», а «осознанно выбирай, кому что доверяешь»: Privacy Guides начинает с понятия threat model, потому что нет единого правильного ответа — у журналиста и обычного пользователя разные угрозы.
— Подборка покрывает VPN и браузеры, менеджеры паролей и почтовые провайдеры, мессенджеры и DNS, мобильные ОС и аппаратные ключи — каждый рекомендованный продукт прошёл проверку и может быть оспорен в открытом обсуждении на GitHub. ℹ️ Дополнительный материал: 1. Шпаргалка на PrivacyGuides 📂 ИБ Книга // max.ru/itbook_library

✈️ Заставляет Windows перестать следить за тобой Privacy sexy – открытый инструмент от undergroundwires, который применяет со
✈️ Заставляет Windows перестать следить за тобой Privacy sexy – открытый инструмент от undergroundwires, который применяет сотни скриптов приватности и харденинга к Windows, macOS и Linux через понятный веб-интерфейс без написания кода вручную
Ни один клик не идёт вслепую, для каждого твика написано, что именно он делает и как откатить, если что-то сломалось
— Отмечаешь нужные настройки и получаешь готовый скрипт для запуска, прямо в браузере без установки ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Пришёл пробить другого, пробил себя | 70% OSINT-ботов в Telegram мошенники Боты пробива обещают найти всё о человеке по но
🤒 Пришёл пробить другого, пробил себя | 70% OSINT-ботов в Telegram мошенники Боты пробива обещают найти всё о человеке по номеру или фото, но после блокировки «Глаза Бога» в 2021-м рынок рассыпался на сотни клонов-мошенников, где жертвой становится сам искатель: бот берёт предоплату за выдуманный отчёт, просит ваш номер «для верификации» и сливает его спамерам или уводит сессию Telegram
Настоящий OSINT – методология, а не волшебная кнопка: «досье за минуту и 50 рублей» бывает только там, где товар не чужие данные, а ваши.
— В данной статье мы рассмотрим чек-лист красных флагов фейкового бота, чем легальный поиск по открытым источникам отличается от уголовного пробива по утечкам и почему такие сервисы опасны и для самого пользователя ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library

☁️ Что ваш ИИ-помощник шлёт за спиной | Секреты, которых вы ему не показывали ИИ-ассистент для кода – уже не автодополнение,
☁️ Что ваш ИИ-помощник шлёт за спиной | Секреты, которых вы ему не показывали ИИ-ассистент для кода – уже не автодополнение, а система, копящая состояние, и неочевидность в том, что «недавние правки» затягивают в запрос к серверу файлы, которых вы не открывали: автор пропустил Copilot через MITM-прокси и увидел, как фальшивый секрет из .env уехал в API, пока он печатал в другом файле
Вся переписка с ассистентом и его ответы лежат в открытом виде в локальной базе на диске и по коду видно, что это не баг, а так задумано
— В данной статье мы разберём, как поднять MITM-прокси над Electron-приложением, что Copilot шлёт ещё до первого нажатия клавиши и почему база Chronicle хранит промпты и токены без шифрования ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга // max.ru/itbook_library

🤒 Кто-то торгует вашим лицом | Украденные фото и закон на вашей стороне Кража фото — это использование вашего изображения ка
🤒 Кто-то торгует вашим лицом | Украденные фото и закон на вашей стороне Кража фото — это использование вашего изображения как чужого актива в фейковых профилях, рекламе и объявлениях, и неочевидность в том, что бороться нужно не перепалкой с вором, а по порядку:
Сначала доказательства, потом жалоба, ведь изображение защищает статья 152.1 ГК, а авторские права работают отдельно и тоже дают основания для удаления и компенсации
— В данной статье мы рассмотрим, как искать копии через Яндекс, Google Lens и TinEye, в том числе по обрезанным фрагментам, как собрать доказательства вплоть до нотариуса и куда жаловаться ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

♥️ OSINT для ленивых | Разведка по открытым источникам без магии OSINT – не удел бывших шпионов и элитных хакеров, а разбор т
♥️ OSINT для ленивых | Разведка по открытым источникам без магии OSINT – не удел бывших шпионов и элитных хакеров, а разбор того, что и так лежит на виду: метаданные фото, скрытые слои PDF, геометки, публичные реестры — В подборке пройдём всю цепочку: метаданные картинок и документов, выявление фотошоп-фейка, GEOINT по снимку, пароль от zip-архива, отслеживание крипты, ShodanX и Argus и честный разбор, когда OSINT не работает
Статьи: Часть 1: Как не вляпаться в непонятное, когда и так все понятно Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты Часть 3: Как ставить вопросы, так, чтобы получить на них ответы Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты Часть 8: GEOINT по фото за 3 минуты Руководство по геопространственной разведке (GEOINT) Часть 9: Найти все и не потеряться Часть 10: Что у нас с фирмами в США? Заметки на полях: OSINT как дисциплина целевого анализа и оценки Заметки на полях: Пароли Часть 11: Приватность – новая роскошь Как данные электронной почты помогают выявлять фишинг Часть 12: Отслеживаем крипту за 10 минут Часть 13: Руководство по ShodanX Часть 14: Руководсвто по Argus Часть 15: Когда OSINT не работает
📂 ИБ Книга // max.ru/itbook_library