🔒 Как собрать базовый стек для защиты инфраструктуры на Open Source | Привет, друг. На связи Эллиот.
В одной из прошлых статей мы рассмотрели open source-сканеры уязвимостей.
В этот раз предлагаю остановиться на защитных решениях и попробовать собрать на базе open source минимальный стек, который поможет закрыть базовые задачи информационной безопасности.
— Это отправная точка для тех, кто хоче…
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять и…
🛡 Оперативную память научили «удваиваться», чтобы отключать защиту Windows | Привет, друг. На связи Эллиот.
Исследователи нашли необычный способ обойти одни из самых защищённых компонентов Windows 11 через обычную оперативную память.
Атака Download More RAM заставляет компьютер поверить, что в нём установлено вдвое больше физической памяти, а затем использует появившиеся «лишние» адреса для дост…
👩💻 Bash и кибербезопасность. Атака, защита и анализ из командной строки | Привет, друг. На связи Эллиот.
Практическое руководство по созданию собственных инструментов защиты, проведения атак и анализа данных с использованием встроенных возможностей оболочки Bash (Авторы: Карл Олбинг, Пол Тронкон).
Прикладное пособие по скриптингу и командной строке для целей ИБ, предназначенное для специалисто…
“Порвали два трояна” — это сжатая и практичная информация о киберугрозах, технологиях защиты и регуляторных изменениях. Темы — от трендов кибератак и рисков внедрения ИИ до оптимизации процессов SOC и управления уязвимостями.
Подписывайтесь, чтобы успевать за ландшафтом ИБ и принимать решения быстрее.
🔗 П2Т в MAX, не теряемся!
https://max.ru/KasperskyB2B
☝️ ETW / Telemetry / EDR Research | Привет, друг. На связи Эллиот.
1. SilkETW — исследование и сбор ETW-телеметрии.
2. krabsetw — C++ framework для ETW.
3. ETWExplorer — исследование ETW providers и manifests.
4. Sysmon — детальная телеметрия Windows для исследований обнаружения.
5. Sysmon Modular — модульная система конфигураций Sysmon.
6. OpenEDR — открытая EDR-платформа для изучения архи…
📰 Самоучитель системного администратора
Обновленное практическое руководство по администрированию, настройке и поддержке ИТ-инфраструктуры на базе операционных систем Windows и Linux.
Настольный самоучитель и комплексный справочник, предназначенный для начинающих и практикующих системных администраторов, специалистов технической поддержки (Helpdesk), эникейщиков и студентов, желающих освоить про…
🗡️ OSINT для ленивых. Часть 17: Швейцарский нож в OSINT | Привет, друг. На связи Эллиот.
Продолжаем обсуждать инструментарий ленивого осинтера.
Какие бы мы были осинтеры без инструментария, и какие бы мы были лентяи без инструмента, позволяющего в одном месте собрать кучу информации?
— Оговорюсь сразу, абсолютных «швейцарских ножей» не бывает. Вот так вот, чтобы «нажал на кнопочку и все вылезло…
📶 Инженеры научились отслеживать людей при помощи обычного WiFi | Привет, друг. На связи Эллиот.
Сигналы WiFi потенциально можно использовать для идентификации людей и построения карты окружающей обстановки без использования камер и без того, чтобы человек, за которым следят, имел при себе подключённое к сети устройство.
«Наблюдая за распространением радиоволн, мы можем создать изображение окруж…
🌎 OSINT. Руководство по сбору и анализу открытой информации в интернете | Привет, друг. На связи Эллиот.
Практическое руководство по проведению разведки по открытым источникам, сбору цифровых следов и анализу данных.
Современное практическое пособие, предназначенное для исследователей безопасности, аналитиков CTI, экспертов по форензике, журналистов-расследователей, специалистов по корпоративной…