ИнфоБез
Открыть в Telegram
Канал посвящен информационной безопасности По всем вопросам: @altmainf Уважаемый менеджер: @altaiface
Больше4 088
Подписчики
+224 часа
-47 дней
-2730 дней
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26сент. '26
сентябрь '26
+13
в 0 каналах
август '26
+4
в 0 каналах
Get PRO
июль '26
+5
в 0 каналах
Get PRO
июнь '26
+6
в 0 каналах
Get PRO
май '26
+9
в 0 каналах
Get PRO
апрель '26
+4
в 0 каналах
Get PRO
март '26
+13
в 0 каналах
Get PRO
февраль '26
+20
в 0 каналах
Get PRO
январь '26
+7
в 0 каналах
Get PRO
декабрь '25
+15
в 0 каналах
Get PRO
ноябрь '25
+8
в 0 каналах
Get PRO
октябрь '25
+16
в 0 каналах
Get PRO
сентябрь '25
+16
в 0 каналах
Get PRO
август '25
+28
в 0 каналах
Get PRO
июль '25
+28
в 0 каналах
Get PRO
июнь '25
+15
в 0 каналах
Get PRO
май '25
+18
в 0 каналах
Get PRO
апрель '25
+21
в 0 каналах
Get PRO
март '25
+34
в 0 каналах
Get PRO
февраль '25
+17
в 0 каналах
Get PRO
январь '25
+22
в 0 каналах
Get PRO
декабрь '24
+17
в 0 каналах
Get PRO
ноябрь '24
+20
в 0 каналах
Get PRO
октябрь '24
+27
в 0 каналах
Get PRO
сентябрь '24
+49
в 0 каналах
Get PRO
август '24
+24
в 0 каналах
Get PRO
июль '24
+21
в 0 каналах
Get PRO
июнь '24
+24
в 0 каналах
Get PRO
май '24
+34
в 1 каналах
Get PRO
апрель '24
+22
в 0 каналах
Get PRO
март '24
+38
в 0 каналах
Get PRO
февраль '24
+33
в 1 каналах
Get PRO
январь '24
+32
в 0 каналах
Get PRO
декабрь '23
+50
в 0 каналах
Get PRO
ноябрь '23
+63
в 2 каналах
Get PRO
октябрь '23
+21
в 0 каналах
Get PRO
сентябрь '23
+27
в 0 каналах
Get PRO
август '23
+23
в 0 каналах
Get PRO
июль '23
+16
в 0 каналах
Get PRO
июнь '23
+26
в 0 каналах
Get PRO
май '23
+14
в 0 каналах
Get PRO
апрель '23
+29
в 0 каналах
Get PRO
март '23
+55
в 0 каналах
Get PRO
февраль '23
+551
в 0 каналах
Get PRO
январь '23
+779
в 0 каналах
Get PRO
декабрь '22
+637
в 0 каналах
Get PRO
ноябрь '22
+912
в 0 каналах
Get PRO
октябрь '22
+1 037
в 0 каналах
Get PRO
сентябрь '22
+1 150
в 0 каналах
Get PRO
август '22
+2 594
в 0 каналах
Get PRO
июль '22
+1 122
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 29 сентября | +1 | |||
| 28 сентября | +2 | |||
| 27 сентября | 0 | |||
| 26 сентября | 0 | |||
| 25 сентября | 0 | |||
| 24 сентября | 0 | |||
| 23 сентября | +1 | |||
| 22 сентября | 0 | |||
| 21 сентября | +1 | |||
| 20 сентября | +1 | |||
| 19 сентября | 0 | |||
| 18 сентября | 0 | |||
| 17 сентября | 0 | |||
| 16 сентября | 0 | |||
| 15 сентября | 0 | |||
| 14 сентября | 0 | |||
| 13 сентября | 0 | |||
| 12 сентября | +1 | |||
| 11 сентября | 0 | |||
| 10 сентября | +3 | |||
| 09 сентября | 0 | |||
| 08 сентября | 0 | |||
| 07 сентября | +1 | |||
| 06 сентября | 0 | |||
| 05 сентября | 0 | |||
| 04 сентября | +2 | |||
| 03 сентября | 0 | |||
| 02 сентября | 0 | |||
| 01 сентября | 0 |
Посты канала
Три основных типа тестирования на проникновение
Черный ящик (Black Box):
• При черном ящике тестировщику предоставляется минимум информации о системе или сети, которую он собирается тестировать.
• Тестировщик должен использовать все доступные методы и инструменты для сбора информации и выявления уязвимостей, таким образом, имитируя действия реального злоумышленника.
Белый ящик (White Box):
• При белом ящике тестировщику предоставляется полная информация о системе или сети, включая архитектуру, код и другие технические детали.
• Тестировщик может использовать эту информацию для более глубокого анализа и проверки уязвимостей, что позволяет более точно сосредоточиться на критических областях.
Серый ящик (Gray Box):
• Сочетает в себе элементы как черного, так и белого ящиков. Тестировщику предоставляется частичная информация о системе или сети.
• Это позволяет тестировщику иметь некоторое представление о системе, но при этом сохранять элемент неожиданности, как в черном ящике.
| 2 | Средства криптографической защиты информации (СКЗИ) — комплекс аппаратных, программных или комбинированных решений, предназначенных для обеспечения безопасности информации путем ее шифрования и других криптографических методов.
Основные функции СКЗИ:
Шифрование данных — процесс преобразования данных в форму, недоступную для несанкционированного доступа, с использованием ключа шифрования. Шифрование может быть симметричным (один ключ для шифрования и дешифрования) или асимметричным (разные ключи для шифрования и дешифрования).
Цифровая подпись — технология, позволяющая удостоверить подлинность и целостность данных, а также подтвердить авторство сообщения. Это достигается с помощью закрытого и открытого ключей.
Контроль целостности данных — механизмы, обеспечивающие защиту данных от несанкционированных изменений. Обычно используются криптографические хеш-функции, которые вычисляют уникальное значение для каждого сообщения.
Аутентификация — процесс подтверждения подлинности пользователя или устройства с использованием криптографических механизмов. Это может включать проверку сертификатов, паролей или биометрических данных.
Управление ключами — процессы генерации, хранения, распределения и уничтожения криптографических ключей, которые обеспечивают безопасность криптографических операций.
Примеры СКЗИ:
Программные: TrueCrypt, VeraCrypt, BitLocker.
Аппаратные: криптографические токены, смарт-карты, HSM (Hardware Security Module).
Комбинированные средства: VPN-решения с встроенным шифрованием, такие как IPsec или TLS/SSL. | 167 |
| 3 | YaC/e 2026: кто и как будет учить в 2030 году
Обсудим будущее преподавания на онлайн-конференции Яндекса YaC/e 2026.
30 сентября. Участие бесплатно, вышлем сертификат участника!
Регистрируйтесь до 29 сентября.
Узнать больше | 158 |
| 4 | LINUX FORENSICS #7 — MINIMAL TRIAGE
Базовый набор:
date -u
hostname
uname -a
cat /etc/os-release
who
last -a
ps auxf
ss -tulpn
ss -ntp
ip addr
ip route
systemctl list-timers --all
systemctl list-unit-files --state=enabled
crontab -l
sudo crontab -l
journalctl --since "24 hours ago"
После сбора:
Система
↓
Пользователи
↓
Процессы
↓
Сеть
↓
Логи
↓
Persistence
↓
Файлы
↓
Timeline
↓
IOC
Не удаляем подозрительные файлы до их фиксации и анализа. | 204 |
| 5 | Москвич М70
Москвич М70 — современный городской кроссовер с двухлитровым турбодвигателем, 9-
ступенчатым «автоматом», точной настройкой шасси и современной мультимедиа с Apple
CarPlay / Android Авто.
Пройдите тест-драйв и убедитесь: время компромиссов закончилось.
Москвич М70 от 2 539 000 ₽.*
«Москвич». Точность решений.
Узнать больше
#реклама
moskvich-m.ru
О рекламодателе | 182 |
| 6 | LINUX FORENSICS #6 — ФАЙЛЫ
Недавно изменённые файлы:
find /etc /tmp /var/tmp /home \
-type f -mtime -1 -ls 2>/dev/null
По конкретной дате:
find / -xdev -type f \
-newermt '2026-09-17 00:00:00' \
-ls 2>/dev/null
Подозрительный файл:
file suspicious
stat suspicious
sha256sum suspicious
Для ELF:
readelf -h suspicious
strings -n 8 suspicious
Не запускайте подозрительный файл на исследуемой системе.
Фиксируем:
путь → время → владелец → права → SHA-256 → содержимое | 207 |
| 7 | Что будет работать в рекламе завтра?
Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы.
В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств.
Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная.
Зарегистрироваться | 186 |
| 8 | LINUX FORENSICS #5 — PERSISTENCE
Systemd:
systemctl --type=service --state=running
systemctl list-unit-files --state=enabled
systemctl list-timers --all
Cron:
crontab -l
sudo crontab -l
find /etc/cron* -type f -ls 2>/dev/null
SSH-ключи:
find /home /root -name authorized_keys -ls 2>/dev/null
Ищем:
неизвестные systemd-сервисы;
новые timers;
подозрительные cron-задачи;
неизвестные SSH-ключи.
Для найденного объекта:
systemctl cat <service>
stat <file> | 269 |
| 9 | Подберем надежного партнера для IT-инфраструктуры
Yandex Cloud соответствует требованиям 152-ФЗ, использует решения из реестра отечественного ПО и обеспечивает встроенную защиту от DDoS-атак.
SOC Яндекса круглосуточно контролирует события безопасности.
Оставьте заявку — подберём решение под вашу задачу и рассчитаем стоимость.
Получить консультацию
#реклама 16+
yandex.cloud
О рекламодателе | 171 |
| 10 | LINUX FORENSICS #4 — ЛОГИ
Systemd: journalctl --since "24 hours ago"
Ошибки: journalctl -p warning..alert
SSH:
journalctl -u ssh
journalctl -u sshd
Debian/Ubuntu:
grep -Ei 'failed|accepted|invalid' /var/log/auth.log
RHEL/CentOS:
grep -Ei 'failed|accepted|invalid' /var/log/secure
Ищем:
успешные/неудачные входы;
неизвестные аккаунты;
sudo;
необычные IP;
события непосредственно перед и после инцидента.
Время — один из главных артефактов расследования. | 313 |
| 11 | Дело не в технологиях. Дело в том, как ими управлять.
ИИ развивается быстрее, чем успеваешь следить за новостями.
В D_PEOPLE разбираем самый топ из мира технологий: новые модели, решения бигтехов, цифровую трансформацию, гаджеты и крипту.
Каждую неделю - ТОП-10 главных событий с фактами, цифрами и с объяснением, что всё это меняет для бизнеса и людей.
Узнать больше
#реклама
О рекламодателе | 185 |
| 12 | LINUX FORENSICS #3 — СЕТЬ
Открытые порты: ss -tulpn
Активные соединения: ss -ntp
Интерфейсы: ip addr
Маршруты: ip route
DNS: cat /etc/resolv.conf
Главное при анализе соединения:
IP → порт → PID → процесс → пользователь
Неизвестный внешний IP сам по себе не является IOC. Сначала выясняем, какой процесс и зачем установил соединение. | 349 |
| 13 | Проводим розыгрыш в нашем боте
20 Яндекс Станций, 5 пар Яндекс Дропс и крутой мерч, который будет помогать создавать новое уже сегодня!
Узнать больше
#реклама 16+
refer.id
О рекламодателе | 173 |
| 14 | LINUX FORENSICS #2 — ПРОЦЕССЫ
Все запущенные процессы: ps auxf
С сортировкой по времени запуска:
ps -eo pid,ppid,user,lstart,cmd --sort=lstart
Для конкретного PID:
cat /proc/1234/status
tr '\0' ' ' < /proc/1234/cmdline
readlink -f /proc/1234/exe
ls -la /proc/1234/fd
Ищем:
неизвестные процессы;
запуск из /tmp, /var/tmp;
неожиданные python, perl, bash;
процессы от root;
подозрительные цепочки PPID → PID.
Всегда смотрим не только процесс, но и кто и как его запустил. | 295 |
| 15 | Преподавание в эпоху ИИ: актуальные методики
Подключайтесь к онлайн-конференции YaC/e 2026 от Яндекса 30 сентября.
Обсудим, как встроить нейросети в учебный процесс так, чтобы у студентов улучшалось глубокое понимание предмета
Регистрируйтесь бесплатно. Пришлем сертификат участника!
Узнать больше
#реклама 16+
yace.yandex.ru
О рекламодателе | 164 |
| 16 | LINUX FORENSICS #1 — СИСТЕМА
Первичный сбор информации:
date -u
hostname
uname -a
cat /etc/os-release
uptime
Кто сейчас в системе:
who
w
История входов:
last -a
lastlog
Что смотрим:
имя и ОС;
время;
uptime;
активных пользователей;
историю входов;
подозрительные IP.
Сначала фиксируем состояние системы, потом начинаем искать аномалии. | 283 |
| 17 | Аренда и размещение серверов в дата-центрах Москвы
ITSOFT оказывает услуги коммерческого дата-центра в Москве.
👌Аренда физических выделенных серверов (Dedicated Servers) в готовых конфигурациях и в рамках индивидуальных сборок.
👌Colocation и аренда серверных стоек.
👌Предоставление инфраструктурных ИТ-решений для физических лиц и корпоративных клиентов.
👌Предоставление высокоскоростных каналов передачи данных.
Узнать цену
#реклама 16+
itsoft.ru
О рекламодателе | 166 |
| 18 | Как работают и для чего используются техники защиты от утечек данных (DLP)?
DLP (Data Loss Prevention) — это системы, предназначенные для предотвращения утечек данных. Эти инструменты отслеживают и блокируют перемещение конфиденциальной информации за пределы сети организации, например, через электронную почту, USB-устройства или веб-приложения.
Пример: Компания может использовать DLP-систему для того, чтобы предотвратить утечку клиентских данных через почту или облачные сервисы, запрещая отправку или загрузку файлов с чувствительной информацией.
Метод защиты: Настройка политики DLP с классификацией данных по уровню конфиденциальности, использование шифрования и мониторинг действий пользователей. | 300 |
| 19 | Что будет работать в рекламе завтра?
Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы.
В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств.
Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная.
Зарегистрироваться
#реклама 18+
ya.rekonfa.ru
О рекламодателе | 183 |
| 20 | Как работают атаки на систему авторизации OAuth 2.0 и как их предотвратить?
OAuth 2.0 — это протокол авторизации, который позволяет приложениям получать ограниченный доступ к пользовательским данным без раскрытия паролей. Однако неправильная настройка или уязвимости в его реализации могут привести к серьезным атакам.
Пример атаки: В атаке token hijacking злоумышленник может перехватить токен доступа, который позволяет получить доступ к пользовательским данным без необходимости вводить пароль.
Метод защиты: Использование short-lived tokens (краткосрочных токенов) для ограничения времени доступа и Refresh Tokens, которые не передают пользовательские данные напрямую. Также важно следить за реализацией PKCE (Proof Key for Code Exchange), чтобы защитить от атак перехвата авторизационного кода. | 320 |
