Рубрика «security»
Обзор неявных возможностей дисковой подсистемы Windows 11
2025-12-04 в 9:01, admin, рубрики: ads, hard links, ntfs, powershell, reparse points, ruvds_статьи, security, virtual drive, volume shadow copy, windowsКак я создала аккаунт с именем «NULL» и мне стали приходить уведомления о покупке доменов другими пользователями
2025-10-09 в 18:12, admin, рубрики: appsec, bugbounty, pentest, qa, securityДисклеймер: Статья носит исключительно информационный характер и не является инструкцией или призывом к совершению противоправных действий. Мы здесь все учимся и делимся историями.
Всем привет. Меня зовут Аня (SavAnna) я работаю AppSec в компании ATI.SU и как хобби занимаюсь багбаунти. Багбаунти - отличный способ отдохнуть от своих сервисов и сменить фокус с "защиты" на "нападение". Не всегда баги ищутся целенаправленно - иногда это происходит случайно. Хочу показать, что много странных и простых багов может найти каждый.
В качестве предисловия и благодарности:
Компрометация PKI: Когда Red Team получает «ключи от королевства»
2025-10-07 в 15:22, admin, рубрики: blue team, cert, certificate, pentest, PKI, red team, securityАнализ теоретическо-практических векторов атаки при утечке корневых и промежуточных сертификатов в модели угроз направленного взлома.
В практике тестирования на проникновение (penetration testing) традиционно большое внимание уделяется эксплуатации уязвимостей в программном обеспечении, слабостях в конфигурации и социальной инженерии.
Однако существуют сценарии, при которых Red Team получает доступ к активам, ставящим под угрозу не отдельные серверы или учетные записи, а саму основу доверия в информационной системе — инфраструктуру открытых ключей (Public Key Infrastructure, PKI).
Neuro Scale 2025: как Яндекс собирает облако будущего
2025-09-25 в 8:32, admin, рубрики: AI, cloud platform, security24 сентября прошла конференция Yandex Neuro Scale 2025 — главное событие Yandex Cloud, собравшее более 10 000 участников онлайн и офлайн. Переименование флагманской конференции с Yandex Scale на Yandex Neuro Scale отражает стратегический поворот компании к искусственному интеллекту как ключевому драйверу развития облачных технологий. «Нейро» не случайно появилось в названии конференции — ИИ и ML находятся в фокусе крупнейших компаний и меняют подход к созданию продуктовЧитать полностью »
Очень страшный публичный Wi-Fi
2025-09-02 в 8:05, admin, рубрики: security, timeweb_статьи, wi-fi, безопасность, информационная безопасность, страхи❯ Интро
Нам каждый раз рассказывают про то, что если подключиться к публичному Wi-Fi, то может случиться что-то ужасное. А, собственно, что?
-
Трафик перехватят;
-
Пароли утекут;
-
Смартфон будет взломан;
-
Установят какой-то мессенджер без вашего согласия.
Причем транслируют инструкции «не пользоваться публичными/открытыми Wi-Fi» множество ИБ-компаний, включая вполне именитых экспертов. Но, кажется, это карго-культ 2015 года, и давайте попробуем разобраться, почему и как так вышло!
BRS v2.0: Профессиональный инструментарий для разведки и тестирования сетей
2025-07-28 в 20:48, admin, рубрики: adminpanel, analysis, auditing, bash, brs, easyprotech, linux, security, toolkitПривет! Мы рады представить вторую версию Brabus Recon Suite (BRS) - мощного набора инструментов для профессиональной разведки сетей, анализа доменов, оценки уязвимостей и тестирования на проникновение. После выпуска первой версии мы собрали обратную связь от сообщества, переработали архитектуру и добавили новые возможности, чтобы сделать BRS v2.0 еще более удобным и эффективным инструментом для специалистов по кибербезопасности. В этой статье мы расскажем о ключевых нововведениях, возможностях BRS v2.0 и о том, как использовать его в профессиональной и легальной работе.
Что такое BRS?
Brabus Recon Suite (BRS)Читать полностью »
Как мы анализируем сетевые аномалии с помощью Suricata и машинного обучения
2025-07-13 в 9:16, admin, рубрики: AI, IDS, security, SuricataМультиуровневый анализ с поддержкой мета и мультианомалий
Suricata — это мощный движок IDS/IPS и сетевого мониторинга с открытым исходным кодом. Он может анализировать сетевой трафик в режиме реального времени и генерирует структурированные события в формате eve.json.
Однако при работе с большим потоком событий становится ясно: просто фиксировать отдельные аномалии недостаточно.
Аналитикам нужно видеть взаимосвязи, агрегированные отклонения и комплексное поведение сети.
Suricata и полезные статьи на Хабре
Если вы не знакомы с Suricata, рекомендую ознакомиться с отличными публикациями:
Встреча ISO C++ в Софии: С++26 и рефлексия
2025-07-01 в 7:00, admin, рубрики: annotations, c++, c++26, c++29, constexpr, coroutines, exception, executor, executors, parallel programming, ranges, reflection, safety, security, simd, undefined behavior, С++, с++26, с++29
Привет! На связи Антон Полухин из Техплатформы Городских сервисов Яндекса, и сейчас я расскажу о софийской встрече Международного комитета по стандартизации языка программирования C++, в которой принимал активное участие. Это была последняя встреча, на которой новые фичи языка, с предодобренным на прошлых встречах дизайном, ещё могли попасть в C++26.
И результат превзошёл все ожидания:
- compile-time-рефлексия
- рефлексия параметров функций
- аннотации
std::optional<T&>- параллельные алгоритмы
GPT ломает приватность: что должен знать разработчик
2025-06-14 в 17:44, admin, рубрики: AI, gpt, llm, promt injection, security, security api, безопасность, утечка данных, утечки информацииAI везде. И не всегда там, где ты о нём просил
За последний год AI встраивается буквально во всё. Ещё недавно его приходилось отдельно запускать. Теперь он встроен везде:
-
Slack сам подсказывает тебе ответы.
-
Notion завершает мысли за тебя.
-
Google Docs правит твой текст «по смыслу».
-
Miro помогает составить диаграммы.
-
IDE пытаются написать код вместо тебя.
Даже те, кто не ставил себе отдельные плагины, уже взаимодействуют с AI каждый день. Он вшит в SaaS-продукты и работает в фоне. Иногда так, что пользователь об этом вообще не знает.
Вот здесь и появляется первый важный вопрос: Читать полностью »


