uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 097 підписників, посідаючи 8 760 місце в категорії Технології та додатки та 45 869 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 097 підписників.

За останніми даними від 26 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 821, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 9.98%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.58% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 407 переглядів. Протягом першої доби публікація в середньому набирає 786 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Завдяки високій частоті оновлень (останні дані отримано 27 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 097
Підписники
Немає даних24 години
+2477 днів
+82130 днів
Архів дописів
⚡️ Linux и DevOps в Telegram! LinuxCamp — канал системного разработчика, который поможет тебе освоить Linux и DevOps на профе
+4
⚡️ Linux и DevOps в Telegram! LinuxCamp — канал системного разработчика, который поможет тебе освоить Linux и DevOps на профессиональном уровне! — Уникальные гайды по администрированию Linux — Продвинутые техники и рекомендации по работе в Bash — Подробные уроки по Docker, Kubernetes, Redis, Grafana Подписывайся: @linuxcamp_tg

🧚‍♀ 10 открытых EDR/IR‑инструментов, которые стоит попробовать каждому ИБ-специалисту: 1) Wazuh — opensource SIEM + HIDS/EDR
🧚‍♀ 10 открытых EDR/IR‑инструментов, которые стоит попробовать каждому ИБ-специалисту:
1) Wazuh — opensource SIEM + HIDS/EDR (агенты на хостах, правила корреляции, интеграции с Elastic и OpenSearch) 2) Osquery — SQL по системе: процессы, автозапуск, сеть, пользовательские артефакты через SELECT 3) OpenEDR — открытый EDR‑агент и сервер, который можно развернуть в своей инфраструктуре 4) Falco — runtime‑security для Kubernetes и Linux, ловит подозрительные системные вызовы и действия внутри контейнеров 5) DFIR-IRIS — веб‑платформа для ведения IR‑кейсов, связей между артефактами и TTP 6) Sigma — универсальный формат правил детектирования, конвертируется в запросы для разных SIEM/EDR 7) Sysmon + популярные конфиги (SwiftOnSecurity, OlafHartong и др.) — расширенный логгер Windows для глубокого мониторинга процессов и сетевых соединений 8) Kolide Fleet — масштабируемый менеджер osquery‑агентов, удобная панель для хантинга по парку хостов 9) Security Onion — готовый дистрибутив для SOC: сетевой мониторинг, NIDS/HIDS, лог‑менеджмент и IR‑инструменты 10) Chainsaw — быстрый инструмент для анализа Windows Event Logs: умеет проходить по журналам, применять готовые правила детектирования, подсвечивать подозрительные события и таймлайны атак
Делаем вторую часть? ❤️ — Конечно 👍 — Не, пока что не стоит 😈 CodeGuard: PySec Edition | Чат

🤖 PKI в Kubernetes: Vault + OpenSSL + cert-manager «~» Автор статьи показывает, как развернуть полноценный двухуровневый CA
🤖 PKI в Kubernetes: Vault + OpenSSL + cert-manager
«~» Автор статьи показывает, как развернуть полноценный двухуровневый CA в Kubernetes. Корневой сертификат создаётся офлайн через OpenSSL, а промежуточный импортируется в HashiCorp Vault и используется для ежедневного выпуска TLS‑сертов, которыми управляет cert-manager
👾 Коротко по шагам: 1️⃣ Сначала в кластере поднимается отказоустойчивый Vault через официальный Helm‑чарт, включается UI и Ingress
helm install vault hashicorp/vault -n vault --create-namespace \
  --set "server.ha.enabled=true,server.ha.raft.enabled=true,ui.enabled=true"
— После установки инициализируем и распечатываем ноды:
kubectl exec -n vault vault-0 -- \
    vault operator init -key-shares=1 -key-threshold=1 -format=json > vault-init-keys.json
2️⃣ Затем через OpenSSL генерируются root CA и intermediate CA, настраиваются расширения для AIA и CRL — Root CA:
openssl genrsa -out rootCA.key 4096
openssl req -x509 -new -key rootCA.key -days 3650 -sha256 -out rootCA.crt
— Intermediate CA, подписанный root’ом, для ежедневной выдачи сертификатов:
openssl genrsa -out intermediateCA.key 4096
openssl req -new -key intermediateCA.key -out intermediateCA.csr
openssl x509 -req -in intermediateCA.csr -CA rootCA.crt -CAkey rootCA.key -out intermediateCA.crt
3️⃣ В Vault включается движок pki, туда импортируется bundle intermediate.crt + key, настраиваются URL выдачи CA и CRL — Подключаемся к Vault и включаем PKI:
kubectl port-forward -n vault svc/vault 8200:8200 &
export VAULT_ADDR=http://127.0.0.1:8200
export VAULT_TOKEN=$(jq -r .root_token vault-init-keys.json)
vault secrets enable -path=pki pki
— Импортируем связку intermediate.crt + key и настраиваем роль для сервисов:
vault write pki/config/ca pem_bundle="$(cat intermediateCA.crt intermediateCA.key)"
vault write pki/roles/k8s-services allowed_domains="apatsev.corp" allow_subdomains=true
4️⃣ Устанавливается cert-manager, в Vault настраивается аутентификация по AppRole: роль, политика с доступом для cert-manager складываются в Kubernetes Secret — Устанавливаем cert-manager и настраиваем доступ к Vault по AppRole:
helm upgrade --install cert-manager jetstack/cert-manager \
  -n cert-manager --create-namespace --set crds.enabled=true
vault auth enable approle
➡️ Ссылка на статью для подробного изучения 😈 CodeGuard: PySec Edition | Чат

💀 Awesome-pentest — это не просто репозиторий, а огромный каталог для пентестера и Red Team — В нем собраны инструменты, дис
💀 Awesome-pentest — это не просто репозиторий, а огромный каталог для пентестера и Red Team — В нем собраны инструменты, дистрибутивы, книги, курсы и онлайн‑ресурсы по практически всем направлениям наступательной безопасности. 📂 Внутри всё разбито по удобным разделам: — Android‑утилиты — Анонимность и Tor — Обход антивирусов — CTF‑тулы и облачные атаки — OSINT, Wi‑Fi, DDoS — Сканеры уязвимостей, средства для Linux‑аудита ..И многое многое другое 🌟 Отдельные блоки посвящены: • Намеренно уязвимым стендам (DVWA, Juice Shop, WebGoat, уязвимые образы в Docker), • Дистрибутивам (Kali, Parrot, BlackArch) • Шаблонам отчётов по пентестам и подборкам книг или курсов 🗒 Репозиторий удобно использовать: как стартовую точку для новичков, чтобы собрать свой первый боевой набор тулов практикам, как справочник для подбора новых фреймворков под задачи тимлидам, как базу для формирования lab‑окружения и обучающих программ 📱 Ссылка на GitHub 😈 CodeGuard: PySec Edition | Чат

Знаете, зачем вас набирают в Телеграме или ВК незнакомые номера? Посмотрите видео выше — насколько легко узнать IP-адрес любого юзера через звонок. Простых способов узнать о вас практически всё — сотни, и если вы хотите соблюдать хотя бы минимум сетевой гигиены — подпишитесь на @cult_security Это канал опытного айтишника, который расскажет вам всё об уловках хакеров/мошенников, а также поделится лайфхаками и инсайдами. @cult_security — ваша анонимность скажет вам «спасибо».

🗑 WSUS официально доживает своё: Microsoft признала инструмент устаревшим, новых фич не будет, а требования к безопасности и
🗑 WSUS официально доживает своё: Microsoft признала инструмент устаревшим, новых фич не будет, а требования к безопасности и гибкости только растут — Разберем практический гайд, как смотреть на WSUS в 2025 году и как выстраивать миграцию на облачный патч‑менеджмент вроде Action1 🥷 Практический план миграции: с WSUS на Action1
— Шаг 1: Предмиграционное обследование 1. Инвентаризуем WSUS‑сервера, БД, GPO 2. Зафиксируем, что именно сейчас закрыто (только Microsoft) и какие сторонние приложения остаются без патчинга 3. Оценим текущий уровень соответствия и типичные задержки установки патчей. — Шаг 2: Подготовка окружения 1. Почистим WSUS (metadata cleanup, удаление старых апдейтов), чтобы снизить мусор и ложные ошибки 2. Задокументируем текущие правила одобрения, кольца обновлений, расписания 3. Выделим критичные системы, для которых простои недопустимы. В их случае будем использовать отдельные окна и более мягкие политики — Шаг 3: План и развёртывание агентов Action1 1. Выберем метод развёртывания: GPO, Intune, SCCM, RMM или ручная установка 2. Начнем с пилота (обычно это команда ИТ или ИБ) 3. Будем использовать по возможности экономию трафика: поэтапные волны, локальный кэш или peer‑to‑peer. 4. Убедимся, что для пилотной группы отключены все WSUS‑настройки в GPO, иначе они будут мешать — Шаг 4: Настройка политик и автоматизации 1. Спроецируем екущие правила WSUS на политики Action1: кольца, задержки, исключения 2. Разделим тестовый и боевой контуры, чтобы прогонять обновления поэтапно — Шаг 5: Тестирование и параллельный режим 1. 1–2 недели будем гонять WSUS и Action1 параллельно на пилотной группе 2. Обязательно будем наблюдать за полнотой патчей, обновлением сторонних приложений, поведением перезагрузок, откатами 3. Соберем фидбек от пользователей, узнаем были ли внезапные рестарты, сбои софта, проблемы с производительностью — Шаг 6: Полный переход и вывод WSUS из эксплуатации 1. Будем расширят охват агентов по волнам: тест → ИТ → отдельные отделы → вся организация 2. Отключите WSUS‑GPO, перепроверьте, что все клиенты ориентируются только на Action1 3. После того как все машины уверенно заживут в новом конуре, планово угасим и демонтируем WSUS‑серверы — Шаг 7: Жизнь после миграции 1. Будем использовать дашборды Action1 для ежедневного мониторинга соответствия и провалов патчинга 2. Доточим политики: окна установки, исключения, отложенные фиче‑апдейты 3. Отдельно наладим выгрузку отчётов под нужные регуляции
🤨 Что даёт Action1 как замена WSUS? — Наконец адекватный облачный сервис: больше не будут нужны серверы, IIS, SQL и бэкапы (ура) — Агент будет работать из любой точки, где есть интернет, без VPN — Патчинг Windows + популярных сторонних приложений — Масштабирование до десятков тысяч конечных точек без лишней инфраструктуры — Реальное время: видно, какие хосты уязвимы ПРЯМО СЕЙЧАС — Готовые отчёты для аудита и регуляторов. WSUS честно отработал своё время, но мир, под который его писали, уже не существует. Переезд на облачный патч‑менеджмент вроде Action1 позволяет превратить патчинг из вечной боли в предсказуемый процесс, который не тянет команду на дно 👽 😈 CodeGuard: PySec Edition | Чат

Выживаем в условиях ограниченной доступности - DevOps, SRE, сисадмины, архитекторы и инженеры, этот практикум для вас! 3 дека
Выживаем в условиях ограниченной доступности - DevOps, SRE, сисадмины, архитекторы и инженеры, этот практикум для вас! 3 декабря в 20:00 мск ведущий DevOps-инженер Михаил Чугунов разберет: 👨‍💻как правильно выстроить пайплайн CI/CD 👨‍💻как организовать DNS, ingress и балансировку 👨‍💻как проектировать архитектуры кластера и сетевого взаимодействия После Практикума “Kubernetes в закрытом контуре”: ✔️DevOps/SRE смогут автоматизировать доставку обновлений и контейнерных образов без внешнего доступа ✔️Сисадмины разберутся, как организовать сетевую топологию, прокси, ingress-контроллеры и DNS в полностью изолированном контуре ✔️Архитекторы поймут, как закладывать ограничения NAT и отсутствие интернета в архитектурные решения ✔️Инженеры БД получат систему, как выстроить безопасную модель доступа, обеспечить комплаенс и защиту данных внутри замкнутой инфраструктуры Kubernetes Для полной погруженности мы дарим видео-курс о Kubernetes - будьте устойчивы и готовы! Забрать уроки: https://tglink.io/9449928914db Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: 2W5zFGCagde

👩‍💻 Нашел интерестную шпаргалку по агрессивным инструментам безопасности Linux Думаю, полезно изучит — сохраняй и используй
👩‍💻 Нашел интерестную шпаргалку по агрессивным инструментам безопасности Linux Думаю, полезно изучит — сохраняй и используй. 😈 CodeGuard: PySec Edition | Чат

Подборка всех рабочих OSINT-ботов в данный момент 🐳 1️⃣ Духless — @orm_robot Один из самых новых ботов на рынке, уже успевши
Подборка всех рабочих OSINT-ботов в данный момент 🐳 1️⃣ Духless — @orm_robot Один из самых новых ботов на рынке, уже успевший хорошо себя зарекомендовать функционалом и адекватной ценой 2️⃣ Шерлок — @opers_robot Абсолютная классика, один из самых популярных ботов в наше время 3️⃣ Enigma - @mvd_topbot Предоставляет больше информации, чем другие, но оплачивать нужно каждый запрос 4️⃣ Himera - @vip_himerabot Всем известный, культовый сервис. Стоит дорого, но явно есть за что, наиболее эффективный бот 🌟 Но что случилось со старыми сервисами: — ГБ закрыт, его владелец находится где-то за границей — Юзерсбокс закрыт, недавно его задержали в Москве — Бричка отключена, информации нет Пишите на какую тему ходите новую подборку в наш чат 🆘 😈 CodeGuard: PySec Edition | Чат

🥷 Ищем ИБ и OSINT специалистов. Удалёнка, релокейт платим много! Специально для Вас, собираем лучшие вакансии по InfoSec с п
🥷 Ищем ИБ и OSINT специалистов. Удалёнка, релокейт платим много! Специально для Вас, собираем лучшие вакансии по InfoSec с прямыми контактами в Telegram на канале @it_match_cybersec Подпишись чтобы не упустить свой шанс получить лучший оффер! ➡️ Посмотреть вакансии

📱 Сделал для вас новую подборку крутых бесплатных курсов по информационной безопасности и смежным темам на YouTube. ⏺️ Больш
📱 Сделал для вас новую подборку крутых бесплатных курсов по информационной безопасности и смежным темам на YouTube.
⏺️ Большой плейлист от CISO — полный разбор основ и актуальных практик ⏺️ Актуальная теория по пентесту за 5 часов — структурированный вводный курс ⏺️ WEB APP этичный хакинг — практический гайд по безопасности веб-приложений ⏺️ Основы кибербезопасности за 3 часа — сжатая база знаний для старта ⏺️ Огромный курс по ИБ от Cisco — глубокое погружение в профессию
Эти ресурсы отлично подходят как для начинающих, так и для тех, кто хочет систематизировать знания и двигаться дальше в сфере кибербезопасности. сохраняй и смотри) ☠️ CodeGuard: PySec Edition | Чат

⭐️ Книга: «Реагирование на инциденты на основе аналитических данных» Авторы: Ребекка Браун, Скотт Дж. Робертс Книга охватывае
⭐️ Книга: «Реагирование на инциденты на основе аналитических данных» Авторы: Ребекка Браун, Скотт Дж. Робертс Книга охватывает практические аспекты реагирования на инциденты ИБ и анализа киберугроз, уделяя особое внимание методологии Intelligence-Driven Incident Response (IDIR). В издании подробно раскрыта теория исследования угроз, аналитическая деятельность специалистов и протоколы IDIR, основанные на модели F3EAD: Поиск, Фиксация, Завершение, Эксплойт, Анализ и Распространение (Find, Fix, Finish, Exploit, Analyze, and Disseminate).
👨‍💻 Что внутри: - Основы исследования киберугроз и аналитической работы - Подробное описание процесса IDIR и его этапов (F3EAD) - Практические примеры и протоколы реагирования - Стратегическая аналитика и построение команды аналитиков угроз
Книга идеально подойдет аналитикам кибербезопасности, специалистам по реагированию на инциденты и всем, кто хочет углубить знания в области комплексного анализа и нейтрализации угроз. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Чат

🌟 Автоматизация мониторинга безопасности с Prometheus и Grafana на Linux Prometheus + Grafana — это не только графики загруз
🌟 Автоматизация мониторинга безопасности с Prometheus и Grafana на Linux
Prometheus + Grafana — это не только графики загрузки CPU, но и мощный стек для автоматизации мониторинга безопасности: отслеживание попыток входа, аномалий в сетевой активности, состояния firewall и службы аудита. Ниже мы представили практический гайд, как построить такую систему на базе Linux‑серверов
🔍 Что и как собирать? Базовая схема: 1) Для начала на каждом Linux‑хосте ставим экспортёры, которые отдают метрики по HTTP (порт 9100) 2) Добавляем prometheus, который периодически ходит по endpoint’ам и забирает метрики 3) Grafana подключается к Prometheus, как к источнику данных, и строит дашборды, алерты и панели безопасности 4) Также можно добавить оповещения и RBAC/HTTPS для защиты самих Prometheus/Grafana. — Для безопасности нас интересуют: системные метрики, логи аутентификации, состояние iptables/nftables, службы IDS/IPS и т.п. 😓 Установка Prometheus и node_exporter — На мониторинговом сервере (Prometheus):
# Debian/Ubuntu
sudo useradd -M -r -s /bin/false prometheus
wget https://github.com/prometheus/prometheus/releases/latest/download/prometheus-linux-amd64.tar.gz
tar xzf prometheus-linux-amd64.tar.gz
sudo mv prometheus*/{prometheus,promtool} /usr/local/bin/
sudo mkdir -p /etc/prometheus /var/lib/prometheus
— Конфиг prometheus.yml:
global:
  scrape_interval: 15s
scrape_configs:
  - job_name: "nodes"
    static_configs:
      - targets: ["node1:9100", "node2:9100"]
(❓ Здесь Prometheus каждые 15 секунд опрашивает node_exporter на хостах node1 и node2) — На каждом Linux‑узле:
wget https://github.com/prometheus/node_exporter/releases/latest/download/node_exporter-linux-amd64.tar.gz
tar xzf node_exporter-linux-amd64.tar.gz
sudo mv node_exporter*/node_exporter /usr/local/bin/
sudo useradd -M -r -s /bin/false nodeexp
sudo -u nodeexp /usr/local/bin/node_exporter --web.listen-address=":9100"
(❓ node_exporter отдаёт метрики по /metrics: загрузка, диски, контекстные переключения, сетевые соединения и многое другое) ⚠️ Безопасность самого мониторинга — Ограничьте доступ к портам 9090 (Prometheus), 9100 (node_exporter) и 3000 (Grafana) через firewall, но только с доверенных IP/подсетей — Для node_exporter, если он доступен извне, используйте TLS и базовую аутентификацию за reverse‑proxy и сконфигурируйте Prometheus на HTTPS‑scrape — В Grafana сразу меняйте дефолтный пароль admin, включайте HTTPS и настраивайте роли/группы доступа ⚠️ Grafana: дашборды и алерты — Подключаем Prometheus как источник данных и создаём дашборды: 1) Панель «Security overview» >>> неудачные ssh‑логины по хостам, количество заблокированных IP, активность IDS, число sudo‑операций 2) Панель «Network anomalies >>> входящий/исходящий трафик по интерфейсам, число открытых соединений, количество дропнутых пакетов 3) Панель «Host hardening» >>> состояние firewall, загруженность CPU/IO, свободное место — Alerting в Grafana: 1) Создаём правило, которое срабатывает, например, при N неудачных ssh‑логинах за X минут или при превышении порога дропнутых пакетов 2) Настраиваем уведомления (Telegram bot, email и др.) 3) Группируем алерты по важности: критические (возможный взлом), warning (аномалия), info (регулярные события). 😊 Подведем итоги: Автоматизация мониторинга безопасности с Prometheus и Grafana превращает Linux‑инфраструктуру в прозрачную систему, где видно и железо, и сетевую активность, и попытки взлома, и вообще все, что душе угодно. Prometheus собирает метрики с хостов и служб ИБ, Grafana даёт наглядные дашборды и продвинутый алертинг, а правильное ограничение доступа и шифрование делают сам мониторинг безопасным 😈 CodeGuard: PySec Edition | Чат

Взломы в 2024: хакеры похитили ~$2,2 млрд в крипто – на 21% больше, чем годом ранее. Владимир — бывший разработчик российских
Взломы в 2024: хакеры похитили ~$2,2 млрд в крипто – на 21% больше, чем годом ранее. Владимир — бывший разработчик российских и американских IT-компаний. Он объясняет заработок в крипте как систему: шаги, модель, алгоритм, результат. Если вам нужно объяснение “на уровне механики” — здесь вы дома. Половина аудитории — программисты, инженеры и аналитики. Подходит тем, кто любит структурность. А подписчики получают доступ к разбору реальных кейсов 😎 Жмите ➡️ https://t.me/+XcGgqGbqlaszNjI6

♟ На форуме XSS создали самую лучшую и объёмную статью по Nmap, которая описывает его неочевидные функции и возможности ⚠️ Ав
♟ На форуме XSS создали самую лучшую и объёмную статью по Nmap, которая описывает его неочевидные функции и возможности ⚠️ Автор последовательно проходит по реальным кейсам использования Nmap:
🎥 Как Nmap взаимодействует с IDS/IPS и как настраивать скан так, чтобы либо не палиться, либо наоборот использовать систему обнаружения вторжений в свою пользу 🎥 Как работать со службами и белыми списками: определение сервисов за портами, обход ограничений и грамотная фильтрация при массовом скане 🎥 Выявление хостов в сети, включая техники, которые помогают находить машины даже в задушенных сегментах с фильтрацией ICMP 🎥 Скрытые варианты сканирования портов, полезные при обходе простых фильтров и логирования
👌 Отдельные большие разделы посвящены:
🎥 Интеграции Nmap с Metasploit: о том, как быстро превращать результаты сканирования в список потенциальных целей и модулей для эксплуатации 🎥 Настройке тайминга и производительности, чтобы балансировать между stealth и скоростью при сканировании крупных подсетей 🎥 Определению операционных систем, сетевых стеков и особенностей хостов по отпечаткам, а также анализу VPN и виртуальных окружений
🖤 Не забыли и про обвязку Nmap:
🎥 Как использовать Zenmap в качестве инструмента для визуализации и автоматизации типовых профилей сканирования, когда нужно повторять одни и те же сценарии 🎥 Использование API Nmap при написании собственных утилит и обёрток 🎥 Глубокий разбор Nmap Scripting Engine: как расширять функционал сканера скриптами, писать свои проверки и автоматизировать рутинные тесты безопасности
➡️ Статью, как всегда, можно изучить в нашем архиве 😈 CodeGuard: PySec Edition | Чат

🔥 Секрет успеха CodeGuard — полезные по ИБ. Если нравиться контент? 👇 https://t.me/boost?c=2675453029 1 буст = 3 ресурса по
🔥 Секрет успеха CodeGuard — полезные по ИБ. Если нравиться контент? 👇 https://t.me/boost?c=2675453029 1 буст = 3 ресурса по инфобезу, честно-честно..)) 😈 CodeGuard: PySec Edition | Чат

🤩 Практические примеры настройки и работы с системами предотвращения вторжений (IPS) 1️⃣ Установка Suricata и запуск в IDS‑р
🤩 Практические примеры настройки и работы с системами предотвращения вторжений (IPS) 1️⃣ Установка Suricata и запуск в IDS‑режиме
sudo apt update && sudo apt install -y suricata
sudo suricata -c /etc/suricata/suricata.yaml -i eth0 -v
— Данные команды ставят Suricata из репозитория и запускают её как обычный IDS. Такой режим удобен для первичной обкатки правил, чтобы не стрелять себе в ногу на боевой сети 2️⃣ Включение IPS
# /etc/suricata/suricata.yaml – фрагмент
af-packet:
  - interface: eth0
    cluster-type: cluster_flow
    cluster-id: 99
    defrag: yes
    copy-mode: ips
    copy-iface: eth1
    buffer-size: 64535
    use-mmap: yes
— Данный фрагмент переводит Suricata в inline‑режим через AF_PACKET: трафик фактически прокачивается через Suricata, и движок может дропать пакеты по правилам 3️⃣ Правило для блокировки вредоносного трафика
local.rules
drop tcp any any -> any 80 (msg:"BLOCK suspicious HTTP user-agent"; \
 content:"BadBot"; http_header; sid:100001; rev:1;)
— Одно из простейших правил IPS: если в HTTP‑заголовке User-Agent встречается строка BadBot, пакет дропается, а событие уходит в лог. В реальной жизни сюда добавляют сигнатуры C2, эксплойтов, сканеров и регэкспы по URI/Host 🐳 В итоге: при аккуратной настройке IPS перестаёт быть кирпичом для сети и превращается в реально полезный фильтр, который режет эксплуатацию известных уязвимостей, сканирование и типовой шум ещё на границе периметра 😈 CodeGuard: PySec Edition | Чат

🗺 Огромная коллекция интерактивных Roadmap'ов по всем направлениям IT Репозиторий developer-roadmap, в котором собраны тонны
🗺 Огромная коллекция интерактивных Roadmap'ов по всем направлениям IT Репозиторий developer-roadmap, в котором собраны тонны дорожных карт, гайдов и материалов, которые помогут тебе выстроить обучение, понять что учить и как двигаться дальше.
➡️ Все маршруты кликабельны: можно переходить по шагам и изучать темы глубже ➡️ Регулярные обновления под актуальные тренды и требования рынка ➡️ Есть функции для отслеживания своего прогресса — чтобы видеть, где ты и куда двигаться
Подойдет всем — от новичков до опытных специалистов, которым нужно систематизировать знания или быстро войти в новую область. 🔋 Ссылка для старта 😈 CodeGuard | Чат

😄 Практические знания, которые работают на реальных проектах Хватит теории без применения. Мы собрали проверенные материалы для IT-специалистов: ⭐ Алгоритмы и оптимизация 🔹 Решение задач 🔹 Эффективный код 🔹 Big O на практике ⭐ Архитектура систем 🔹 Сервер с нуля 🔹 Базы данных 🔹 Понимания Ядра Linux ⭐ Инженерное мышление 🔹 Практика и задачи 🔹 Программирование и разработка 🔹 GitLab, DevOps, CI/CD Готовые шаблоны и чек-листы для твоих проектов. ➡️ Сохраняй в закладки

🧠 Ghidra Reversing Tutorials — плейлист роликов для входа в реверс без боли Ghidra — бесплатный инструмент для reverse engin
🧠 Ghidra Reversing Tutorials — плейлист роликов для входа в реверс без боли
Ghidra — бесплатный инструмент для reverse engineering от NSA для декомпиляции, анализа бинарей, работы с разными архитектурами и наличием удобного GUI. Но сам по себе такой комбайн легко отпугивает, без хорошего гида можно залипнуть в интерфейсе и так и не дойти до практики
🤩 Сборник роликов Ghidra Reversing Tutorials как раз решает эту проблему — это серия роликов, где автор пошагово проводит через реальную работу реверсера от первого запуска до анализа сложных участков кода 👩‍💻 Что даёт плейлист: • Понимание базового интерфейса Ghidra • Практику по декомпиляции и сопоставлению ассемблера с высоким уровнем, чтобы начать видеть бизнес‑логику в бинаре • Разбор типичных задач ИБ: работа со строками, проверками, модификацию поведения инструмента • Демонстрацию рабочих приёмов, которые реально используют в malware‑анализе и разборе закрытых приложений ⛓ Ссылка на плейлист: [тык] 😈 CodeGuard | Чат