ru
Feedback
ИнфоБез

ИнфоБез

Открыть в Telegram

Канал посвящен информационной безопасности По всем вопросам: @altmainf Уважаемый менеджер: @altaiface

Больше
4 088
Подписчики
+224 часа
-47 дней
-2730 дней
Привлечение подписчиков
сент. '26
сентябрь '26
+13
в 0 каналах
август '26
+4
в 0 каналах
Get PRO
июль '26
+5
в 0 каналах
Get PRO
июнь '26
+6
в 0 каналах
Get PRO
май '26
+9
в 0 каналах
Get PRO
апрель '26
+4
в 0 каналах
Get PRO
март '26
+13
в 0 каналах
Get PRO
февраль '26
+20
в 0 каналах
Get PRO
январь '26
+7
в 0 каналах
Get PRO
декабрь '25
+15
в 0 каналах
Get PRO
ноябрь '25
+8
в 0 каналах
Get PRO
октябрь '25
+16
в 0 каналах
Get PRO
сентябрь '25
+16
в 0 каналах
Get PRO
август '25
+28
в 0 каналах
Get PRO
июль '25
+28
в 0 каналах
Get PRO
июнь '25
+15
в 0 каналах
Get PRO
май '25
+18
в 0 каналах
Get PRO
апрель '25
+21
в 0 каналах
Get PRO
март '25
+34
в 0 каналах
Get PRO
февраль '25
+17
в 0 каналах
Get PRO
январь '25
+22
в 0 каналах
Get PRO
декабрь '24
+17
в 0 каналах
Get PRO
ноябрь '24
+20
в 0 каналах
Get PRO
октябрь '24
+27
в 0 каналах
Get PRO
сентябрь '24
+49
в 0 каналах
Get PRO
август '24
+24
в 0 каналах
Get PRO
июль '24
+21
в 0 каналах
Get PRO
июнь '24
+24
в 0 каналах
Get PRO
май '24
+34
в 1 каналах
Get PRO
апрель '24
+22
в 0 каналах
Get PRO
март '24
+38
в 0 каналах
Get PRO
февраль '24
+33
в 1 каналах
Get PRO
январь '24
+32
в 0 каналах
Get PRO
декабрь '23
+50
в 0 каналах
Get PRO
ноябрь '23
+63
в 2 каналах
Get PRO
октябрь '23
+21
в 0 каналах
Get PRO
сентябрь '23
+27
в 0 каналах
Get PRO
август '23
+23
в 0 каналах
Get PRO
июль '23
+16
в 0 каналах
Get PRO
июнь '23
+26
в 0 каналах
Get PRO
май '23
+14
в 0 каналах
Get PRO
апрель '23
+29
в 0 каналах
Get PRO
март '23
+55
в 0 каналах
Get PRO
февраль '23
+551
в 0 каналах
Get PRO
январь '23
+779
в 0 каналах
Get PRO
декабрь '22
+637
в 0 каналах
Get PRO
ноябрь '22
+912
в 0 каналах
Get PRO
октябрь '22
+1 037
в 0 каналах
Get PRO
сентябрь '22
+1 150
в 0 каналах
Get PRO
август '22
+2 594
в 0 каналах
Get PRO
июль '22
+1 122
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
29 сентября+1
28 сентября+2
27 сентября0
26 сентября0
25 сентября0
24 сентября0
23 сентября+1
22 сентября0
21 сентября+1
20 сентября+1
19 сентября0
18 сентября0
17 сентября0
16 сентября0
15 сентября0
14 сентября0
13 сентября0
12 сентября+1
11 сентября0
10 сентября+3
09 сентября0
08 сентября0
07 сентября+1
06 сентября0
05 сентября0
04 сентября+2
03 сентября0
02 сентября0
01 сентября0
Посты канала
Три основных типа тестирования на проникновение Черный ящик (Black Box): • При черном ящике тестировщику предоставляется минимум информации о системе или сети, которую он собирается тестировать. • Тестировщик должен использовать все доступные методы и инструменты для сбора информации и выявления уязвимостей, таким образом, имитируя действия реального злоумышленника. Белый ящик (White Box): • При белом ящике тестировщику предоставляется полная информация о системе или сети, включая архитектуру, код и другие технические детали. • Тестировщик может использовать эту информацию для более глубокого анализа и проверки уязвимостей, что позволяет более точно сосредоточиться на критических областях. Серый ящик (Gray Box): • Сочетает в себе элементы как черного, так и белого ящиков. Тестировщику предоставляется частичная информация о системе или сети. • Это позволяет тестировщику иметь некоторое представление о системе, но при этом сохранять элемент неожиданности, как в черном ящике.

2
Средства криптографической защиты информации (СКЗИ) — комплекс аппаратных, программных или комбинированных решений, предназначенных для обеспечения безопасности информации путем ее шифрования и других криптографических методов. Основные функции СКЗИ: Шифрование данных — процесс преобразования данных в форму, недоступную для несанкционированного доступа, с использованием ключа шифрования. Шифрование может быть симметричным (один ключ для шифрования и дешифрования) или асимметричным (разные ключи для шифрования и дешифрования). Цифровая подпись — технология, позволяющая удостоверить подлинность и целостность данных, а также подтвердить авторство сообщения. Это достигается с помощью закрытого и открытого ключей. Контроль целостности данных — механизмы, обеспечивающие защиту данных от несанкционированных изменений. Обычно используются криптографические хеш-функции, которые вычисляют уникальное значение для каждого сообщения. Аутентификация — процесс подтверждения подлинности пользователя или устройства с использованием криптографических механизмов. Это может включать проверку сертификатов, паролей или биометрических данных. Управление ключами — процессы генерации, хранения, распределения и уничтожения криптографических ключей, которые обеспечивают безопасность криптографических операций. Примеры СКЗИ: Программные: TrueCrypt, VeraCrypt, BitLocker. Аппаратные: криптографические токены, смарт-карты, HSM (Hardware Security Module). Комбинированные средства: VPN-решения с встроенным шифрованием, такие как IPsec или TLS/SSL.
167
3
YaC/e 2026: кто и как будет учить в 2030 году Обсудим будущее преподавания на онлайн-конференции Яндекса YaC/e 2026. 30 сентя
YaC/e 2026: кто и как будет учить в 2030 году Обсудим будущее преподавания на онлайн-конференции Яндекса YaC/e 2026. 30 сентября. Участие бесплатно, вышлем сертификат участника! Регистрируйтесь до 29 сентября. Узнать больше
158
4
LINUX FORENSICS #7 — MINIMAL TRIAGE Базовый набор: date -u hostname uname -a cat /etc/os-release who last -a ps auxf ss -tulpn ss -ntp ip addr ip route systemctl list-timers --all systemctl list-unit-files --state=enabled crontab -l sudo crontab -l journalctl --since "24 hours ago" После сбора: Система ↓ Пользователи ↓ Процессы ↓ Сеть ↓ Логи ↓ Persistence ↓ Файлы ↓ Timeline ↓ IOC Не удаляем подозрительные файлы до их фиксации и анализа.
204
5
Москвич М70 Москвич М70 — современный городской кроссовер с двухлитровым турбодвигателем, 9- ступенчатым «автоматом», точной
Москвич М70 Москвич М70 — современный городской кроссовер с двухлитровым турбодвигателем, 9- ступенчатым «автоматом», точной настройкой шасси и современной мультимедиа с Apple CarPlay / Android Авто. Пройдите тест-драйв и убедитесь: время компромиссов закончилось. Москвич М70 от 2 539 000 ₽.* «Москвич». Точность решений. Узнать больше #реклама moskvich-m.ru О рекламодателе
182
6
LINUX FORENSICS #6 — ФАЙЛЫ Недавно изменённые файлы: find /etc /tmp /var/tmp /home \ -type f -mtime -1 -ls 2>/dev/null По конкретной дате: find / -xdev -type f \ -newermt '2026-09-17 00:00:00' \ -ls 2>/dev/null Подозрительный файл: file suspicious stat suspicious sha256sum suspicious Для ELF: readelf -h suspicious strings -n 8 suspicious Не запускайте подозрительный файл на исследуемой системе. Фиксируем: путь → время → владелец → права → SHA-256 → содержимое
207
7
Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудит
Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы. В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств. Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная. Зарегистрироваться
186
8
LINUX FORENSICS #5 — PERSISTENCE Systemd: systemctl --type=service --state=running systemctl list-unit-files --state=enabled systemctl list-timers --all Cron: crontab -l sudo crontab -l find /etc/cron* -type f -ls 2>/dev/null SSH-ключи: find /home /root -name authorized_keys -ls 2>/dev/null Ищем: неизвестные systemd-сервисы; новые timers; подозрительные cron-задачи; неизвестные SSH-ключи. Для найденного объекта: systemctl cat <service> stat <file>
269
9
Подберем надежного партнера для IT-инфраструктуры Yandex Cloud соответствует требованиям 152-ФЗ, использует решения из реестр+4
Подберем надежного партнера для IT-инфраструктуры Yandex Cloud соответствует требованиям 152-ФЗ, использует решения из реестра отечественного ПО и обеспечивает встроенную защиту от DDoS-атак. SOC Яндекса круглосуточно контролирует события безопасности. Оставьте заявку — подберём решение под вашу задачу и рассчитаем стоимость. Получить консультацию #реклама 16+ yandex.cloud О рекламодателе
171
10
LINUX FORENSICS #4 — ЛОГИ Systemd: journalctl --since "24 hours ago" Ошибки: journalctl -p warning..alert SSH: journalctl -u ssh journalctl -u sshd Debian/Ubuntu: grep -Ei 'failed|accepted|invalid' /var/log/auth.log RHEL/CentOS: grep -Ei 'failed|accepted|invalid' /var/log/secure Ищем: успешные/неудачные входы; неизвестные аккаунты; sudo; необычные IP; события непосредственно перед и после инцидента. Время — один из главных артефактов расследования.
313
11
Дело не в технологиях. Дело в том, как ими управлять. ИИ развивается быстрее, чем успеваешь следить за новостями. В D_PEOPLE
Дело не в технологиях. Дело в том, как ими управлять. ИИ развивается быстрее, чем успеваешь следить за новостями. В D_PEOPLE разбираем самый топ из мира технологий: новые модели, решения бигтехов, цифровую трансформацию, гаджеты и крипту. Каждую неделю - ТОП-10 главных событий с фактами, цифрами и с объяснением, что всё это меняет для бизнеса и людей. Узнать больше #реклама О рекламодателе
185
12
LINUX FORENSICS #3 — СЕТЬ Открытые порты: ss -tulpn Активные соединения: ss -ntp Интерфейсы: ip addr Маршруты: ip route DNS: cat /etc/resolv.conf Главное при анализе соединения: IP → порт → PID → процесс → пользователь Неизвестный внешний IP сам по себе не является IOC. Сначала выясняем, какой процесс и зачем установил соединение.
349
13
Проводим розыгрыш в нашем боте 20 Яндекс Станций, 5 пар Яндекс Дропс и крутой мерч, который будет помогать создавать новое уж
Проводим розыгрыш в нашем боте 20 Яндекс Станций, 5 пар Яндекс Дропс и крутой мерч, который будет помогать создавать новое уже сегодня! Узнать больше #реклама 16+ refer.id О рекламодателе
173
14
LINUX FORENSICS #2 — ПРОЦЕССЫ Все запущенные процессы: ps auxf С сортировкой по времени запуска: ps -eo pid,ppid,user,lstart,cmd --sort=lstart Для конкретного PID: cat /proc/1234/status tr '\0' ' ' < /proc/1234/cmdline readlink -f /proc/1234/exe ls -la /proc/1234/fd Ищем: неизвестные процессы; запуск из /tmp, /var/tmp; неожиданные python, perl, bash; процессы от root; подозрительные цепочки PPID → PID. Всегда смотрим не только процесс, но и кто и как его запустил.
295
15
Преподавание в эпоху ИИ: актуальные методики Подключайтесь к онлайн-конференции YaC/e 2026 от Яндекса 30 сентября. Обсудим, к
Преподавание в эпоху ИИ: актуальные методики Подключайтесь к онлайн-конференции YaC/e 2026 от Яндекса 30 сентября. Обсудим, как встроить нейросети в учебный процесс так, чтобы у студентов улучшалось глубокое понимание предмета Регистрируйтесь бесплатно. Пришлем сертификат участника! Узнать больше #реклама 16+ yace.yandex.ru О рекламодателе
164
16
LINUX FORENSICS #1 — СИСТЕМА Первичный сбор информации: date -u hostname uname -a cat /etc/os-release uptime Кто сейчас в системе: who w История входов: last -a lastlog Что смотрим: имя и ОС; время; uptime; активных пользователей; историю входов; подозрительные IP. Сначала фиксируем состояние системы, потом начинаем искать аномалии.
283
17
Аренда и размещение серверов в дата-центрах Москвы ITSOFT оказывает услуги коммерческого дата-центра в Москве. 👌Аренда физич
Аренда и размещение серверов в дата-центрах Москвы ITSOFT оказывает услуги коммерческого дата-центра в Москве. 👌Аренда физических выделенных серверов (Dedicated Servers) в готовых конфигурациях и в рамках индивидуальных сборок. 👌Colocation и аренда серверных стоек. 👌Предоставление инфраструктурных ИТ-решений для физических лиц и корпоративных клиентов. 👌Предоставление высокоскоростных каналов передачи данных. Узнать цену #реклама 16+ itsoft.ru О рекламодателе
166
18
Как работают и для чего используются техники защиты от утечек данных (DLP)? DLP (Data Loss Prevention) — это системы, предназначенные для предотвращения утечек данных. Эти инструменты отслеживают и блокируют перемещение конфиденциальной информации за пределы сети организации, например, через электронную почту, USB-устройства или веб-приложения. Пример: Компания может использовать DLP-систему для того, чтобы предотвратить утечку клиентских данных через почту или облачные сервисы, запрещая отправку или загрузку файлов с чувствительной информацией. Метод защиты: Настройка политики DLP с классификацией данных по уровню конфиденциальности, использование шифрования и мониторинг действий пользователей.
300
19
Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудит
Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы. В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств. Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная. Зарегистрироваться #реклама 18+ ya.rekonfa.ru О рекламодателе
183
20
Как работают атаки на систему авторизации OAuth 2.0 и как их предотвратить? OAuth 2.0 — это протокол авторизации, который позволяет приложениям получать ограниченный доступ к пользовательским данным без раскрытия паролей. Однако неправильная настройка или уязвимости в его реализации могут привести к серьезным атакам. Пример атаки: В атаке token hijacking злоумышленник может перехватить токен доступа, который позволяет получить доступ к пользовательским данным без необходимости вводить пароль. Метод защиты: Использование short-lived tokens (краткосрочных токенов) для ограничения времени доступа и Refresh Tokens, которые не передают пользовательские данные напрямую. Также важно следить за реализацией PKCE (Proof Key for Code Exchange), чтобы защитить от атак перехвата авторизационного кода.
320