Защита объектов КИИ: инструкция по выживанию для бизнеса
#статья #кии
На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. И нет, это не реклама. Просто мы замечаем, что участники таких проектов часто наступают на одни и те же грабли. В результате страдают сроки реализации проектов и качество итоговых решений, а ко…
CF-Hero
#OSINT #bugbounty #pentest
OSINT-инструмент на Go, который ищет потенциальные origin IP у веб-приложений за Cloudflare и затем проверяет найденные адреса по ответам, чтобы снизить количество ложных совпадений. Cloudflare часто воспринимают как щит, который полностью прячет реальный сервер. Но на практике всё ломается о старые DNS-записи, забытые поддомены, TXT-записи, сторонние индексы и…
Анализ глубинных интервью с помощью нейросетей: от транскрипта к продуктовым инсайтам
#статья #ai
После серии глубинных интервью начинается самая сложная часть исследования — анализ. Нужно перечитать десятки страниц транскриптов, найти темы, выделить важные цитаты и понять, что на самом деле стоит за словами пользователей. Сегодня часть этой работы можно поручить нейросетям. Разберем, как ИИ пом…
EUV-литограф — самое сложное устройство на Земле?
#статья
Мы живем в мире, который держится на устройстве, почти неизвестном широкой публике. Оно размером с автобус, стоит в чистых комнатах на фабриках Тайваня, Южной Кореи, Японии и США — и печатает все передовые чипы планеты. Ваш телефон, ноутбук, серверы банка, навигатор в машине — все это стало возможным благодаря ему.
Называется оно EUV-лит…
RelayKing
#ad #pentest #redteam
Инструмент для обнаружения и перечисления возможностей relay-атак в среде Active Directory. Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM. Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + PrinterBug / PetitPotam и т.п.
Ссылка на GitHub
LH | News | OSINT | AI
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Экспериментальный инструмент для offensive security в Kubernetes
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
5. Система оценки позы человека, использующая данные о с…
Как вырасти до мидла: на что на самом деле смотрят тимлиды при оценке DevOps-инженеров
#статья #devops #карьера
В начале карьеры может казаться, что для перехода с junior-уровня на middle достаточно выучить новые инструменты или просто набить пару лет опыта. На практике всё решает не только техническая база, но и мышление. То, как вы смотрите на задачу: просто «закрыть тикет» или понять, как ваш…
Lenso.ai
#ai #OSINT
Умный поиск по картинке, с разными ИИ-моделями под каждую задачу. Можно найти людей по лицу, определить место на фото, отыскать дубликаты, похожие или связанные изображения. Под каждую категорию — свой алгоритм.
Ссылка на сервис
LH | News | OSINT | AI
Мы вас видим
#статья #полезное #карьера
Есть такая забавная категория людей в разработке, давайте назовём их IT-волки. Это те самые ребята, у которых в 26 лет уже 12 лет опыта, в 27 два проекта и архитектура уровня «я тут всё с нуля поднял», а в 28 управление двумя командами под миллион MAU.
Иногда смотришь такое CV и думаешь - ну всё, сейчас придёт человек, который видел боль, огонь и сломаный…
ParamSpider
#bugbounty #pentest
Инструмент для извлечения URL-адресов, связанных с целевым доменом, из веб-архивов (Wayback Machine). Инструмент автоматически фильтрует «неинтересные» URL, позволяя исследователям безопасности сосредоточиться на потенциально значимых конечных точках для дальнейшего анализа, фаззинга и тестирования.
Ссылка на GitHub
LH | News | OSINT | AI
Похожие каналы
С объяснением, почему похожи — так честнее и лучше для перелинковки