ru
Feedback
Кибер ПТУ | Кибербезопасность

Кибер ПТУ | Кибербезопасность

Открыть в Telegram

Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии В канал пишут @Valerka321 и @Trainwe По вопросам – @romanpnn По рекламе – @nodosaur https://telega.in/c/study_security

Больше
6 105
Подписчики
Нет данных24 часа
+257 дней
+8530 день

Загрузка данных...

Привлечение подписчиков
август '26
август '26
+179
в 3 каналах
июль '26
+189
в 5 каналах
Get PRO
июнь '26
+462
в 9 каналах
Get PRO
май '26
+316
в 7 каналах
Get PRO
апрель '26
+124
в 4 каналах
Get PRO
март '26
+409
в 9 каналах
Get PRO
февраль '26
+1 002
в 28 каналах
Get PRO
январь '26
+405
в 14 каналах
Get PRO
декабрь '25
+398
в 11 каналах
Get PRO
ноябрь '25
+321
в 11 каналах
Get PRO
октябрь '25
+344
в 6 каналах
Get PRO
сентябрь '25
+277
в 4 каналах
Get PRO
август '25
+581
в 7 каналах
Get PRO
июль '25
+304
в 3 каналах
Get PRO
июнь '25
+137
в 3 каналах
Get PRO
май '25
+113
в 2 каналах
Get PRO
апрель '25
+176
в 5 каналах
Get PRO
март '25
+165
в 8 каналах
Get PRO
февраль '25
+141
в 6 каналах
Get PRO
январь '25
+261
в 5 каналах
Get PRO
декабрь '24
+133
в 3 каналах
Get PRO
ноябрь '24
+169
в 9 каналах
Get PRO
октябрь '24
+82
в 3 каналах
Get PRO
сентябрь '24
+186
в 6 каналах
Get PRO
август '24
+413
в 4 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
27 августа+34
26 августа+4
25 августа+3
24 августа+6
23 августа+8
22 августа+8
21 августа+5
20 августа+10
19 августа+7
18 августа+6
17 августа+7
16 августа+11
15 августа+4
14 августа+4
13 августа+3
12 августа+4
11 августа+5
10 августа+7
09 августа0
08 августа+6
07 августа+2
06 августа+4
05 августа+8
04 августа+3
03 августа+6
02 августа+2
01 августа+12
Посты канала
А не было у вас такого ощущения, что хочется чего-то такого вот связанного с ИБ, в меру практичного, в меру информативного и немного со ржакой? И чтоб ещё всё в одном месте было. У нас вот было и мы решили вписаться в папку для крутых! Без лишних слов – забираем и просвещаемся.

2
😨
😨
625
3
Защита памяти. Теорию прошли, теперь посмотрим что-нибудь интересное на практике. Вот, например, есть такой инструмент, который защищает ИИ-агентов от атак, направленных на внедрение вредоносных "ложных" данных в долговременную память (БД, кеш) с целью манипуляции агентом. Так что если у вас есть ИИ-агенты в распоряжении, то с помощью этого инструмента вы сможете дополнительно их защитить. Agent Memory Guard умеет: - контролировать целостность – проверяет память с помощью хешей; - детектировать промт-инъекции, утечки и модификацию секретов; - а ещё – работает локально. Не забывайте заботиться о своих агентах. #AI #Practice 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
797
4
А на Zero Nights кто-то пойдет? Кто знает, может сходку студентов КиберПТУ сделаем...
886
5
Ну что, все побывали на оффзоне? Как вам? Делитесь впечатлениями
918
6
Меры предосторожности. Рассмотрим сегодня в кой-то веки не очередной ИИ для взлома всего на свете, а большой отчёт о возможностях ИИ. В частности рассматриваются модели Claude Fable 5 и Claude Mythos 5. В документе подробно расписаны меры защиты моделей и отчёты исследований безопасности. Помимо этого, очень объемно описано тестирование моделей на основе большго количества бенчмарков и методов, начиная от базового программирования и оценки навыков кибербезопасности, заканчивая проверками на галлюцинации, поведенческими аудитами и оценками скрытности мотивов. Как всегда ознакомиться с материалом необходимо до пятницы, а там сами знаете - убрать всё со стола и достать двойные листочки... #AI #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 075
7
Переверните букву. Внимание - БЛИЦ! На внимательность. git fetch и get pull - в чём разница? fetch - скачивает изменения из удалённого репозитория в локальный, но не вносит изменения в текущую ветку. pull - скачивает изменения и обновляет содержимое локального репозитория (pull == fetch + merge) Что такое HEAD? HEAD - это указатель на текущий коммит, в котором находится пользователь; ссылается на ветку - то есть указатель по-умолчанию будет на актуальной версии. Что делает .gitignor? В этот файл мы складываем всё, что хотим игнорировать при коммите изменений и не хотим хранить в истории репозитория. Это может быть всё, что угодно, но тут расставим акценты: - Файлы с секретами, токены и ключи; - Артефакты сборки; - Локальные настройки IDE и локальные конфиги; - Временные файлы и логи. #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 281
8
Мощные ветвления. Раз уж мы говорим о Git на этой неделе, самое время попробовать его возможности на деле. Сделать это можно в тренажёре прямо в браузере: блок теории и сразу применяем на практике, закрепляем. Интерактивно и структурно - мы такое любим! #Practice #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 215
9
🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
6 408
10
Commit changes ASAP. Такую фразу могли слышать разработчики. Но причём тут безопасность? А дело в том, что во-первых, всегда полезно знать инструментарий и в идеале уметь работать в том, что будешь защищать, во-вторых, знание структуры подсказывает, куда навесить защиту ещё на этапе разработки. Расширяем кругозор, заполняем пробелы по Git почитывая статейку. #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 334
11
АППСЕКОСКАЯ МЯСОРУБКА https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU Думаете, мы оста
АППСЕКОСКАЯ МЯСОРУБКА https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU Думаете, мы остановились? Как бы не так! Держите новое видео из серии мок собесов на аппсека, да ещё и с нашей завкафедры по кибербезопасности, чьи посты вы обычно тут читаете! Желаем приятного просмотра! Поддерживайте Полину лайком, комментарием, а также подписывайтесь на наши каналы на ютубе и в вк! 📹Youtube 📺VK Video #AppSec 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
2 361
12
Обычно этот вопрос задаётся в разрезе обсуждения unix-систем (что мы видим в том числе из структуры директорий в ТЗ), так что задачка решается буквально в уме, и вот ответ: echo "test" > test.txt //создаём файл и тут же добавляем содержимое chmod -w test.txt // убираем у файла атрибут write, таким образом, у него остаются права только для чтения mv test.txt /home/user/ // перемещаем наш файлик в указанную в задании директорию Как ещё можно решить задачу и на что обратить внимание. 1 - шаги создания файла и добавление в него информации можно сделать через текстовый редактор vim, nano; 2 - настройка прав доступа через -w – это модификация существующих прав: запись запрещается. Права на чтение и выполнение остаются; 2.1 - ещё один вариант с настройкой прав - использовать восьмеричную систему, тогда команда будет выглядеть, например, так – chmod 400 test.txt. 400 у нас это:       - 4 - владелец - только чтение;       - 0 - группа - никаких прав;       - 0 - остальные  - никаких прав. Здесь права перезаписываются, а не модифицируются, как в первом случае – это важно! #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 689
13
Переверните букву. Раз уж мы заговорили о работе в терминалах, стоит вспомнить и классику вопросов на собеседованиях. Сегодня у нас практическая задача. В ответ нужно написать комбинацию команд для выполнения поставленной задачи. Необходимо создать текстовый файл с текстом "test", настроить права ReadOnly и переместить файл в директорию /home/user. #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 416
14
Практический курс по проведению киберучений и внедрению практики Purple Teaming Кому подходит курс: • Специалистам по ИБ, SOC
Практический курс по проведению киберучений и внедрению практики Purple Teaming Кому подходит курс: • Специалистам по ИБ, SOC • Руководителям ИБ, SOC. После освоения курса: ⚡️Научитесь собирать киберразведданные для проведения киберучений; ⚡️Узнаете, как планировать и реализовывать киберучения; ⚡️Поймете, как эмулировать действия реальных атакующих, в том числе автоматизировано; ⚡️Сможете разрабатывать детектирующую логику на основе поведенческих маркеров; ⚡️Научитесь строить гипотезы и осуществлять проактивный поиск киберугроз. 📅 Старт: 25 сентября ⏳ Длительность: 6 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше #реклама О рекламодателе
1 028
15
Базовая база. Начало учебного года не за горами, значит, пора разминать мозги. Если лето ваше прошло в ударе, рекомендуем начать со вспоминания работы с консолью - навык хороший, как яблочки полезный. Терминал вы открываете свой локально, а упражнения - онлайн. Задания разной степени сложности, можно создавать свои упражнения. Проект GitHub; пробная онлайн версия (требуется авторизация). #BaseSecurity #AppSec #Practice #Pentest 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 475
16
Как настоящий хакер. Бывают ситуации, когда проблему не удаётся решить через интерфейс, вы идёте в интернет, а там "введите abc в терминале...". Какой терминал?.. Или консоль? Или всё же командная строка?.. Разбираемся, в чём разница и как всем этим пользоваться в статье. #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 707
17
Цель проведения тестов безопасности в целом – выявление потенциальных уязвимостей, желательно ещё на максимально ранней стадии или хотя бы раньше злоумышленника. (И ещё желательно залатать брешь, но об этом в другой раз). Цель Статического тестирования – выявление потенциальных уязвимостей у приложения ещё до стадии инициализации кода. Инструменты SAST проводят анализ исходного кода на предмет небезопасных паттернов, ошибок в потоках данных, захардкоженных паролей и прочего, что можно выявить при внимательном чтении кода. Таким образом использование SAST позволяет находить уязвимости на максимально ранних стадиях жизненного цикла разработки. Конечно, одним статическим тестированием не обойтись для полноценной проверки, так как SAST не учитывает уязвимости в зависимостях, не учитывает бизнес-логику и окружение. Эти моменты покрывают уже другие классы инструментов. #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
2 101
18
Переверните букву. Раз уж на этой неделе мы немного погрузились в статическое тестирование, то и вопрос будет на эту тему. Какова цель SAST? #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
1 764
19
🎉 Розыгрыш завершен! 🏆 Победители: 1. @stubarevilya123 🔍 Проверить результаты
1 920
20
Как стать кибербезопасником с нуля за 6(7) месяцев или что я бы учил, если бы начинал заново? https://youtu.be/T9577b24VCQ ht
Как стать кибербезопасником с нуля за 6(7) месяцев или что я бы учил, если бы начинал заново? https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ Ну все, я наконец-то снял и домонтировал ролик, благодаря которому наше менторство больше никому не понадобится (или нет?). Я постарался впихнуть туда весь мастхэв, который вам пригодится и для собесов, и для работы; и по хардам, и по софтам; и по психологическим ловушкам, и по обманутым ожидамниям. Я бы многое отдал за то, чтобы увидеть такой ролик лет 10 назад. А еще, знали бы вы, как я намучался с монтажом этого 10-ти минутного монстра... Смотрим тут 📹 Youtube 📺 VK Video 👨‍🏫 Менторство ИБ | Отзывы
1 707