uz
Feedback
ИБ Книга | Библиотека ИБ

ИБ Книга | Библиотека ИБ

Kanalga Telegram’da o‘tish

📈 Telegram kanali ИБ Книга | Библиотека ИБ analitikasi

ИБ Книга | Библиотека ИБ (@itbook_library) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 15 855 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 7 967-o'rinni va Rossiya mintaqasida 41 325-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 15 855 obunachiga ega bo‘ldi.

27 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 51 ga, so‘nggi 24 soatda esa 24 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 10.44% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.04% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 654 marta ko‘riladi; birinchi sutkada odatda 798 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 0 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent max.ru/itbook, github, securitylab, шпаргалка, обнаружение kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14

Yuqori yangilanish chastotasi (oxirgi ma’lumot 28 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

15 855
Obunachilar
+2424 soatlar
+37 kunlar
+5130 kunlar
Postlar arxiv
❔ Режим инкогнито и очистка cookie | Почему сайт всё равно узнаёт, что это снова вы — В данной статье мы рассмотрим, как рабо
Режим инкогнито и очистка cookie | Почему сайт всё равно узнаёт, что это снова вы — В данной статье мы рассмотрим, как работает цифровой отпечаток браузера – технология, которая идентифицирует пользователя по набору аппаратных и программных параметров, не полагаясь на cookie А так же узнаем, какие именно данные собираются, почему режим инкогнито здесь бессилен, а попытки «выделиться» настройками делают вас только заметнее ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга // max.ru/itbook_library

🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных Вы сидите над кодом, и вдруг из головы вы
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science — Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных Вы сидите над кодом, и вдруг из головы вы
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science — Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

☎️Привет! Внимание, Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️

🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека GHunt – открытый OSINT-фреймворк, который по одному Gmail-адрес
🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино ACR –
🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион RTB-аукцион – невидимый
🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасно
🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы. ℹ️ Дополнительный материал: 1. Статья на CyberMedia 📂 ИБ Книга // max.ru/itbook_library

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент OSINT Framework от Джастина Нордина – интерактивный кликабельны
🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Ваш компьютер становится анонимным сервером на время передачи OnionShare – инструмент Майка Ли, который превращает ваш ком
🤒 Ваш компьютер становится анонимным сервером на время передачи OnionShare – инструмент Майка Ли, который превращает ваш компьютер в временный Tor-сервер для обмена файлами: никаких облаков, никакой регистрации и никаких следов у посредника – получатель скачивает файл напрямую через Tor Browser, и ссылка исчезает сразу после загрузки.
Для журналиста, активиста или просто человека, которому важна настоящая конфиденциальность: ни Google Drive, ни WeTransfer, ни Telegram не могут дать этого – они все видят, что именно вы передаёте.
— Умеет анонимно раздавать файлы, работать в режиме приёма файлов как анонимный дропбокс, поднимать .onion-сайт, недоступный для блокировки, и вести одноразовый зашифрованный чат без аккаунтов. ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам Bug Bounty – программа, где компания сама пригла
🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам Bug Bounty – программа, где компания сама приглашает хакеров сломать свои продукты за вознаграждение, и неочевидность в том, что практике уже 230 лет
Первую такую программу запустил в 1790 году замочный мастер Джозеф Брама, выставив замок в витрине с наградой 200 гиней тому, кто его откроет
Сегодня Google ежегодно выплачивает багхантерам более 12 млн долларов, BI.ZONE и Standoff выплатили российским исследователям свыше 470 млн рублей, а Max заплатил 22 млн рублей за 288 найденных уязвимостей — В данной статье мы рассмотрим, как устроена цепочка от находки до выплаты, чем Bug Bounty отличается от пентеста, почему самое сложное не найти уязвимость, а доказать что это именно она, и где российские компании размещают свои программы ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга // max.ru/itbook_library

🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка AirTag и SmartTag – крошечные Bluetooth-метки для пои
🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка AirTag и SmartTag – крошечные Bluetooth-метки для поиска ключей или чемодана, но тот же механизм, что помогает найти потерянную вещь через чужие смартфоны рядом, позволяет незаметно следить за человеком и большинство людей не знают, что их телефон уже умеет такую метку обнаруживать
Главная ловушка: Bluetooth нельзя отключать «для безопасности» – именно он помогает телефону заметить чужой трекер рядом, отключив его, вы становитесь слепым к слежке
— В данной статье мы рассмотрим, чем AirTag отличается от GPS-трекера с сим-картой и почему последний телефон не видит вовсе, что значат уведомления на iPhone и Android, где обычно прячут метки в машине и сумке и почему нельзя сразу идти домой после обнаружения чужого трекера ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library

Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности! 🔐Кейслаб по инфо
Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности! 🔐Кейслаб по информационной безопасности — это бесплатная программа с обучением, наставниками и практическими задачами Росатома. За месяц ты сможешь прокачать профессиональные навыки, познакомиться с реальными рабочими процессами и побороться за место в финале молодежного фестиваля «ИТ КоР 5.0. Новый код атомной отрасли». 🎯Лучшие участники кейслаба отправятся на очный финал в Нижний Новгород, а победители получат возможность пройти стажировку или начать работать на предприятиях Росатома. Регистрация на кейслаб уже открыта: https://itcore.depreg.ru/ Старт обучения — 24 августа. Подробнее о фестивале: https://it-core2026.ru 🔥Если ИБ — направление, в котором ты хочешь развиваться, сейчас самое время проверить свои силы на реальных задачах.

🤒 Замок в банковском приложении | SSL Pinning и почему Frida его открывает | Когда шифрование не спасает SSL Pinning – допол
🤒 Замок в банковском приложении | SSL Pinning и почему Frida его открывает | Когда шифрование не спасает SSL Pinning – дополнительный замок поверх HTTPS, который банки ставят, чтобы никто не мог читать трафик приложения, но пентестер с Frida открывает его изнутри работающего процесса, перехватывая ровно тот метод, который отвечает за проверку сертификата.
Универсальный скрипт с Frida Codeshare, который работал на большинстве приложений в 2020 году, сейчас открывает чуть больше половины – банки научились слоить защиту.
— В данной статье мы рассмотрим, что такое SSL Pinning и зачем он нужен, почему установка CA-сертификата по-разному работает на Android 11 и Android 13, как инструментация через Frida перехватывает трафик изнутри процесса и почему флаттер-приложения требуют совсем другого подхода. ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library

🌐 Подборка приватных альтернатив для тех, кому есть что терять Privacy Guides – некоммерческий сайт-шпаргалка, где сообществ
🌐 Подборка приватных альтернатив для тех, кому есть что терять Privacy Guides – некоммерческий сайт-шпаргалка, где сообщество с жёсткими критериями отбирает сервисы и инструменты, реально защищающие личные данные, а не просто обещающие это на баннере.
Главный принцип не «всё скрывай», а «осознанно выбирай, кому что доверяешь»: Privacy Guides начинает с понятия threat model, потому что нет единого правильного ответа — у журналиста и обычного пользователя разные угрозы.
— Подборка покрывает VPN и браузеры, менеджеры паролей и почтовые провайдеры, мессенджеры и DNS, мобильные ОС и аппаратные ключи — каждый рекомендованный продукт прошёл проверку и может быть оспорен в открытом обсуждении на GitHub. ℹ️ Дополнительный материал: 1. Шпаргалка на PrivacyGuides 📂 ИБ Книга // max.ru/itbook_library

✈️ Заставляет Windows перестать следить за тобой Privacy sexy – открытый инструмент от undergroundwires, который применяет со
✈️ Заставляет Windows перестать следить за тобой Privacy sexy – открытый инструмент от undergroundwires, который применяет сотни скриптов приватности и харденинга к Windows, macOS и Linux через понятный веб-интерфейс без написания кода вручную
Ни один клик не идёт вслепую, для каждого твика написано, что именно он делает и как откатить, если что-то сломалось
— Отмечаешь нужные настройки и получаешь готовый скрипт для запуска, прямо в браузере без установки ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library

🤒 Пришёл пробить другого, пробил себя | 70% OSINT-ботов в Telegram мошенники Боты пробива обещают найти всё о человеке по но
🤒 Пришёл пробить другого, пробил себя | 70% OSINT-ботов в Telegram мошенники Боты пробива обещают найти всё о человеке по номеру или фото, но после блокировки «Глаза Бога» в 2021-м рынок рассыпался на сотни клонов-мошенников, где жертвой становится сам искатель: бот берёт предоплату за выдуманный отчёт, просит ваш номер «для верификации» и сливает его спамерам или уводит сессию Telegram
Настоящий OSINT – методология, а не волшебная кнопка: «досье за минуту и 50 рублей» бывает только там, где товар не чужие данные, а ваши.
— В данной статье мы рассмотрим чек-лист красных флагов фейкового бота, чем легальный поиск по открытым источникам отличается от уголовного пробива по утечкам и почему такие сервисы опасны и для самого пользователя ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library

☁️ Что ваш ИИ-помощник шлёт за спиной | Секреты, которых вы ему не показывали ИИ-ассистент для кода – уже не автодополнение,
☁️ Что ваш ИИ-помощник шлёт за спиной | Секреты, которых вы ему не показывали ИИ-ассистент для кода – уже не автодополнение, а система, копящая состояние, и неочевидность в том, что «недавние правки» затягивают в запрос к серверу файлы, которых вы не открывали: автор пропустил Copilot через MITM-прокси и увидел, как фальшивый секрет из .env уехал в API, пока он печатал в другом файле
Вся переписка с ассистентом и его ответы лежат в открытом виде в локальной базе на диске и по коду видно, что это не баг, а так задумано
— В данной статье мы разберём, как поднять MITM-прокси над Electron-приложением, что Copilot шлёт ещё до первого нажатия клавиши и почему база Chronicle хранит промпты и токены без шифрования ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга // max.ru/itbook_library

🤒 Кто-то торгует вашим лицом | Украденные фото и закон на вашей стороне Кража фото — это использование вашего изображения ка
🤒 Кто-то торгует вашим лицом | Украденные фото и закон на вашей стороне Кража фото — это использование вашего изображения как чужого актива в фейковых профилях, рекламе и объявлениях, и неочевидность в том, что бороться нужно не перепалкой с вором, а по порядку:
Сначала доказательства, потом жалоба, ведь изображение защищает статья 152.1 ГК, а авторские права работают отдельно и тоже дают основания для удаления и компенсации
— В данной статье мы рассмотрим, как искать копии через Яндекс, Google Lens и TinEye, в том числе по обрезанным фрагментам, как собрать доказательства вплоть до нотариуса и куда жаловаться ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library