ru
Feedback
Записки Безопасника

Записки Безопасника

Открыть в Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Больше

📈 Аналитический обзор Telegram-канала Записки Безопасника

Канал Записки Безопасника (@infosec_globe) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 18 214 подписчиков, занимая 7 022 место в категории Технологии и приложения и 36 289 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 18 214 подписчиков.

Согласно последним данным от 03 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -91, а за последние 24 часа — -15, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 5.12%. В первые 24 часа после публикации контент обычно набирает 2.83% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 933 просмотров. В течение первых суток публикация набирает 516 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как безопасника, записка, securitylab, securitymedia, anti.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Благодаря высокой частоте обновлений (последние данные получены 04 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

18 214
Подписчики
-1524 часа
-77 дней
-9130 дней
Привлечение подписчиков
сентябрь '26
сентябрь '26
+6
в 0 каналах
август '26
+132
в 0 каналах
Get PRO
июль '26
+443
в 0 каналах
Get PRO
июнь '26
+500
в 1 каналах
Get PRO
май '26
+177
в 0 каналах
Get PRO
апрель '26
+381
в 1 каналах
Get PRO
март '26
+181
в 0 каналах
Get PRO
февраль '26
+63
в 4 каналах
Get PRO
январь '26
+41
в 0 каналах
Get PRO
декабрь '25
+50
в 2 каналах
Get PRO
ноябрь '25
+67
в 1 каналах
Get PRO
октябрь '25
+38
в 2 каналах
Get PRO
сентябрь '25
+61
в 1 каналах
Get PRO
август '25
+70
в 0 каналах
Get PRO
июль '25
+72
в 1 каналах
Get PRO
июнь '25
+60
в 2 каналах
Get PRO
май '25
+82
в 2 каналах
Get PRO
апрель '25
+96
в 1 каналах
Get PRO
март '25
+109
в 1 каналах
Get PRO
февраль '25
+102
в 0 каналах
Get PRO
январь '25
+485
в 1 каналах
Get PRO
декабрь '24
+140
в 1 каналах
Get PRO
ноябрь '24
+94
в 0 каналах
Get PRO
октябрь '24
+101
в 1 каналах
Get PRO
сентябрь '24
+151
в 0 каналах
Get PRO
август '24
+95
в 1 каналах
Get PRO
июль '24
+33
в 2 каналах
Get PRO
июнь '24
+842
в 25 каналах
Get PRO
май '24
+2 723
в 19 каналах
Get PRO
апрель '24
+13 195
в 90 каналах
Get PRO
март '24
+149
в 4 каналах
Get PRO
февраль '24
+44
в 1 каналах
Get PRO
январь '24
+57
в 3 каналах
Get PRO
декабрь '23
+312
в 8 каналах
Get PRO
ноябрь '23
+2 911
в 24 каналах
Get PRO
октябрь '23
+53
в 1 каналах
Get PRO
сентябрь '23
+81
в 0 каналах
Get PRO
август '23
+248
в 0 каналах
Get PRO
июль '23
+3 183
в 0 каналах
Get PRO
июнь '23
+1 008
в 2 каналах
Get PRO
май '23
+23
в 0 каналах
Get PRO
апрель '23
+24
в 0 каналах
Get PRO
март '23
+463
в 0 каналах
Get PRO
февраль '23
+974
в 0 каналах
Get PRO
январь '23
+3 762
в 0 каналах
Get PRO
декабрь '22
+198
в 0 каналах
Get PRO
ноябрь '22
+135
в 0 каналах
Get PRO
октябрь '22
+192
в 0 каналах
Get PRO
сентябрь '22
+87
в 0 каналах
Get PRO
август '22
+426
в 0 каналах
Get PRO
июль '22
+1 251
в 0 каналах
Get PRO
июнь '22
+1 294
в 0 каналах
Get PRO
май '22
+384
в 0 каналах
Get PRO
апрель '22
+2 276
в 0 каналах
Get PRO
март '22
+498
в 0 каналах
Get PRO
февраль '22
+21
в 0 каналах
Get PRO
январь '22
+46
в 0 каналах
Get PRO
декабрь '21
+56
в 0 каналах
Get PRO
ноябрь '21
+571
в 0 каналах
Get PRO
октябрь '21
+466
в 0 каналах
Get PRO
сентябрь '21
+26
в 0 каналах
Get PRO
август '21
+8
в 0 каналах
Get PRO
июль '21
+9
в 0 каналах
Get PRO
июнь '21
+6
в 0 каналах
Get PRO
май '21
+8
в 0 каналах
Get PRO
апрель '21
+57
в 0 каналах
Get PRO
март '21
+12
в 0 каналах
Get PRO
февраль '21
+22
в 0 каналах
Get PRO
январь '21
+19
в 0 каналах
Get PRO
декабрь '20
+1 101
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
04 сентября0
03 сентября+1
02 сентября+1
01 сентября+4
Посты канала
🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude
🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude Code: попросил агента пересказать сайт, сервер намеренно выдал ошибку, агент сам придумал обходной путь и скачал ZIP-архив – внутри которого лежал подменный файл стандартной Python-библиотеки, и написанный агентом же скрипт загрузил его вместо настоящего. — Anthropic закрыл отчёт с пометкой «работает штатно»: Auto Mode задумывался как удобный помощник, а не как защитный механизм — и не гарантирует защиту от атак, где каждый шаг выглядит безобидно.
В итоге запускать ИИ-агентов с доступом к файловой системе, SSH-ключам и облачным учётным данным – опасно.
↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

2
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff H
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе в сезоне появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами. Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований. В ней вам предстоит: 🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI 🟡 Реализовывать различные критические события, даже в SCADA системах 🟡 Исследовать хосты с разной локализацией — от русского до китайского контента А если возникнут сложности, на онлайн-полигоне есть гайд. А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25. Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥
360
3
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона Sigma-правил по Windows Event Log файлам офлайн: бинарник на Rust, который за секунды находит подозрительные записи в горе EVTX без развёрнутого SIEM. — Помимо Sigma умеет искать по строкам, regex и Event ID, строить таймлайн исполнения через Shimcache с обогащением из Amcache, анализировать базу SRUM и дампить сырое содержимое MFT, кустов реестра и ESE-баз. Инструмент для первого ответа: когда на триаж есть несколько часов, а не несколько дней, и нужно быстро понять что происходило в системе не поднимая полный стек криминалистики. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
574
4
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который к
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который команда выкладывает не как финальное решение, а как хорошо откомментированную отправную точку: каждое правило объясняет зачем оно включено и что именно ловит. — Покрывает процессное дерево, создание файлов, сетевые соединения, DNS-запросы, загрузку драйверов, доступ к памяти и изменения реестра с балансом между покрытием и шумом, именно за этот баланс конфиг стал отправной точкой большинства корпоративных развёртываний. Sysmon без правильного конфига пишет или слишком мало или слишком много; этот шаблон отвечает на вопрос «что вообще стоит логировать» прежде чем писать правила детекта. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
691
5
👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, кот
👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на стороне атакующего. MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных. — В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
707
6
🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуат
🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуатации Miraak, агент которого подключается к облачной PostgreSQL-базе через стандартную libpq с SSL и использует таблицы как очередь команд – регистрация, получение задач и возврат результатов идут через SQL-записи, а не через HTTP-запросы на выделенный C2. Стандартный сигнатурный детект C2-трафика здесь слеп: зашифрованное соединение с облачной PostgreSQL выглядит как легитимный database-клиент; защитным системам нужно контролировать какой процесс инициировал подключение, а не только IP-назначения. — Вредонос маскируется под hostfxr.dll из .NET-среды, расшифровывает агент, сбрасывает его как msedgeupdate.exe во временную папку, запускает и удаляет файл; поддерживает BOF-модули из экосистемы Cobalt Strike и связан с F#-туннелером с сертификатом miraak-socks. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
806
7
📝 Вытаскивает строки, которые малварь специально прятала от strings.exe FLOSS – открытый инструмент, который статически анал
📝 Вытаскивает строки, которые малварь специально прятала от strings.exe FLOSS – открытый инструмент, который статически анализирует бинарник и деобфусцирует строки, недоступные обычному strings.exe: XOR-зашифрованные, стековые и tight-строки, именно туда авторы малвари прячут C2-домены, ключи реестра и пути файлов. — Запускается как прямая замена strings.exe, но дополнительно эмулирует декодирующие функции через FLIRT-сигнатуры и vivisect, чтобы выполнить их без запуска образца, результат экспортируется в JSON или загружается плагином напрямую в IDA Pro или Binary Ninja. Если capa показывает, что бинарник умеет, FLOSS показывает, что он хотел скрыть, два инструмента одной команды закрывают разные слепые зоны при начальном статическом анализе. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
842
8
🤒 Assessment Mindset | Структурированный чеклист оценки безопасности в одном XMind-файле Аssessment-mindset – открытая MindM
🤒 Assessment Mindset | Структурированный чеклист оценки безопасности в одном XMind-файле Аssessment-mindset – открытая MindMap, объединяющая методологию WAHH, OWASP API Security Top 10 и IoT PenTesting Guide в единую рабочую схему для проведения оценки безопасности. — Файл экспортирован в форматах OPML, XMind и PNG: OPML импортируется в любой инструмент майндмапинга, а по ходу работы задачи отмечаются галочками прямо в схеме – чеклист не на бумаге, а внутри самого рабочего файла. Смысл не в красоте структуры, а в том, что каждый завершённый этап оценки виден сразу: не вернёшься к заказчику с незакрытым вектором, который был на виду всю дорогу. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
883
9
🤒 Вы сменили пароль, а он всё ещё внутри | Что остаётся у атакующего после «я всё поменял» Человек понимает, что в его почту
🤒 Вы сменили пароль, а он всё ещё внутри | Что остаётся у атакующего после «я всё поменял» Человек понимает, что в его почту кто-то залез, меняет пароль, включает двухфакторную аутентификацию, выдыхает. Через неделю выясняется, что письма всё это время читали, а часть из них уходила на сторону. — В данной статье мы рассмотрим реальные механизмы удержания доступа к почте – почему смена пароля не выгоняет злоумышленника и какие «зацепки» остаются жить после смены пароля. А так же разберём пошаговый алгоритм действий при компрометации: не «смени пароль», а сначала отзовём все сессии и токены, потом поменяем пароль, включим 2FA, проверим восстановительные данные, и только в конце ищем правила и следы. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
925
10
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать. Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 157
11
☎️Привет! ⠀ ⠀ Внимание, ⠀ ⠀ ⠀ Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️
887
12
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать. Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
187
13
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут н
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут на прошивке производителя без патчей, а uname -a без истории обновлений не окончательный ответ. Успешная гонка только примитив записи: цепочка ломается на BusyBox без /bin/sh, на отсутствии SUID-целей или на том, что vDSO – код в памяти без файла на диске требует адаптации под конкретную архитектуру и ABI. — В данной статье мы разберем как декомпозировать PoC по этапам, что проверить в ядре и окружении до запуска и когда reverse shell можно заменить более простым payload'ом. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 199
14
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где ка
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где каждая техника post-exploitation задокументирована в Jupyter-ноутбуке. — Отличие от набора детект-правил: аналитику можно прогнать прямо в браузере через BinderHub против pre-recorded датасетов из смежного проекта Security-Datasets. Главная задача превратить хантинг из ad hoc расследования в повторяемый инженерный процесс с задокументированным обоснованием и проверяемым результатом. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 153
15
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 стро
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 строк нового WEB-прокси: клиент открывает встроенную веб-страницу, устанавливает WebSocket-соединение с доменом, внешне неотличимым от легитимного сайта, и мультиплексирует несколько MTProxy-соединений в один HTTPS-поток. Техника не делает трафик невидимым: системы DPI могут искать поведенческие аномалии, но чтобы отфильтровать именно Telegram, придётся отличать его от обычного HTTPS, иначе под блокировку попадут легитимные ресурсы. — Для сетевого мониторинга это означает смещение сигнатурного детекта в сторону поведенческого анализа: сам домен одновременно отдаёт полноценный сайт, а мостовая страница открывается только после проверки клиентом. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 245
16
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
720
17
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Al
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Alibaba генерируют в браузере пилообразный сигнал через WebAudio API, замеряют, как его обрабатывает конкретное устройство, и подключают результат через zero-gain node – пользователь ничего не слышит, но Bluetooth-канал остаётся активен и не даёт наушникам переключиться на другое устройство. Аудиоотпечаток дополняет Canvas, WebGL, WebRTC и движения мыши и в отличие от куки его не стирает очистка браузера, не скрывает режим инкогнито и не блокирует стандартный адблок. — Для блокировки достаточно двух правил uBlock Origin с именами скриптов, однако сам вектор WebAudio-фингерпринта открыт любому сайту без ограничений со стороны браузерного API. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 169
18
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, которы
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, который парсит артефакты из дискового образа любого формата без монтирования и без зоопарка разнородных утилит. — Не важно, что за контейнер и какая файловая система внутри: MFT, реестр, журналы событий, Prefetch доступны одинаковым способом из E01, VMDK или обычного дампа диска. Инструмент появился потому, что при расследовании часто нет времени собирать зоопарк утилит под каждый формат – Dissect вобрал их все в один pip install. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 164
19
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе ядра хоста и плоскости управления Kubernetes – в этом главная неочевидность, из которой вытекает большинство реальных инцидентов 2026 года. По данным отчётов Red Team, успешные container escape опираются не на CVE ядра, а на комбинацию: привилегированный режим, монтирование docker.sock или hostPath и избыточный набор capabilities. — В данной статье мы разберем контроль плоскости управления как приоритет над борьбой с отдельными флагами: RBAC без cluster-admin для CI/CD, Pod Security и admission-политики, изоляция секретов и runtime-мониторинг через Falco. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 124
20
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-шаблоны для сканера Nuclei, описывающие конкретные уязвимости, мисконфигурации и отпечатки технологий на языке, понятном и красному, и синему. — Покрывает ~12 000 проверок: CVE с разметкой по CVSS и EPSS, 1496 шаблонов под активно эксплуатируемые уязвимости из реестра CISA KEV, мисконфигурации облаков, экспонированные сервисы и сети — шаблон под свежий CVE появляется в репозитории в течение часов после публикации. Запустить nuclei -tags kev против собственной инфраструктуры – быстрее любого вендорского сканера проверить, нет ли у вас активно эксплуатируемого прямо сейчас. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 187