avatar
Арсенал Безопасника
@arsenal_security
24.07.2026 06:00
Как изменилась жизнь интернет-безопасников с приходом QUIC? IDS и threat analysing в реалиях HTTP/3

Архитектура QUIC и что это такое вкратце, как многие уже знают, QUIC - разработка гугла, новый протокол для передачи гипертекста на базе UDP (вместо TCP+TLS в HTTP/2). Он улучшил скорости загрузки сайтов, привнес более качественное и более полное шифрование данных, однако не остался без изъянов.

Читаем статью тут

Арсенал Безопасника | #Статья
👍 3
🔥 2
1
14 563
avatar
Арсенал Безопасника
@arsenal_security
23.07.2026 06:45
Kali Linux от разработчиков.
Ахарони Мати, О'Горман Джим, Херцог Рафаэль


Kali Linux наверное самый популярный дистрибутив для аудита информационной безопасности, хакинга и пентеста и да действительно он лучший!
Эта книга как можно сказать просто руководство-справочник, логическое и не плохое дополнение к уже выложенным у нас разным книгам.
Больше всего мне понравилось вступление от создателей вдохновляет настоящим духом хакинга.
А так создатели "богини" Kali Linux шаг за шагом познакомят вас с основами и возможностями дистрибутива.
В книге предложен краткий курс работы с командной строкой Linux и ее концепциями, описаны
типичные сценарии установки Kali Linux. Прочитав эту книгу, вы научитесь конфигурировать, отлаживать и защищать Kali Linux, а также работать с мощным менеджером пакетов дистрибутива
Debian. Научитесь правильно устанавливать и настраивать Debian в целом, в том числе в крупных
корпоративных сетях. Наконец, вам предстоит познакомиться и со сложными темами: компиляцией ядра, созданием собственных образов ISO, промышленным шифрованием и профессиональной защитой конфиденциальной информации.


Скачиваем в нашем архиве

Арсенал Безопасника | #Book
👍 5
🔥 3
🥰 2
😁 2
20 769
avatar
Арсенал Безопасника
@arsenal_security
22.07.2026 06:00
emoji Kronieker - инструмент позволяет извлекать различные данные (электронную почту, номера телефонов) для домена из снимков web.archive.org.

Создан для расследований OSINT, когда текущий сайт больше не показывает контактные данные (или показывает другие).


Полная веб версия тут
Забираем инструмент тут

Арсенал Безопасника | #GitHub
👍 5
🔥 2
1
🥰 1
39 963
avatar
Арсенал Безопасника
@arsenal_security
21.07.2026 05:55
Моделирование угроз безопасности информации объектов КИИ

ФСТЭК России еще в 2022 году планировала завершить разработку новой редакции Методики, и исходными данными служил бы новый раздел угроз безопасности информации, который размещен на сайте в БДУ ФСТЭК России, но что-то видимо не сложилось, а новый раздел (ну, как новый, уже четыре года) все еще находится в опытной эксплуатации. Информационное сообщение ФСТЭК России от 4 мая 2022 г. №240/22/2432 «О разработке нового раздела банка данных угроз безопасности информации, содержащего сведения об угрозах безопасности информации».

Читаем статью тут

Арсенал Безопасника | #Статья
👍 4
2
😁 1
🌚 1
17 1K
avatar
Арсенал Безопасника
@arsenal_security
20.07.2026 09:00
SIEM часто становится проблемой: месяцы на написание правил, нехватка аналитиков, и без контекста система превращается в дорогой сборщик логов. Solar SIEM 2026.2 решает эту задачу благодаря встроенной экспертизе.

В продукте содержится 100% контента Solar JSOC — 14 лет правил детектирования, основанных на реальных атаках у 300 клиентов. Защита начинает работать с первого дня, без долгих доработок. AI-агент теперь самостоятельно анализирует сырые данные и предоставляет готовые рекомендации. Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. Solar TI Feeds обеспечивают импорт индикаторов компрометации из Solar 4RAYS и сторонних платформ в реальном времени.

В 2025 году система выявила 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с предыдущим годом). Основные угрозы: ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%) указывают на APT-атаки.

Менеджер продукта Александр Ненахов подчеркивает: "Ранее уровень зрелости ИБ зависел от бюджета. Теперь масштаб не является преградой".
5 1K
avatar
Арсенал Безопасника
@arsenal_security
20.07.2026 05:55
Чемпионат по контрактам: изучаем эволюцию атак киберпреступной группировки xplogs22

Киберпреступные группы, атакующие Россию, отличаются разнообразием. Среди них есть те, кто специализируется на взломе исключительно российских компаний, а есть и такие, для кого организации в РФ — главная, но далеко не единственная цель. И среди них есть тоже разделение:  одни киберпреступники предпочитают работать преимущественно по странам СНГ, а другие  масштабируют свои атаки — на  Западную Европу, Ближний Восток и Юго-Восточную Азию.

Читаем статью тут

Арсенал Безопасника | #Статья
5
👍 3
22 2.1K
avatar
Арсенал Безопасника
@arsenal_security
17.07.2026 05:55
Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности

В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям.

Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии.


Читаем статью тут

Арсенал Безопасника | #Статья
👍 5
3
🥰 1
7 1.3K
avatar
Арсенал Безопасника
@arsenal_security
16.07.2026 06:00
Фишинг на безопасников: почему ИБ-конференции стали удобной приманкой

Фишинговое письмо от имени конференции по информационной безопасности звучит почти как шутка. Человек собирается слушать доклады о защите от атак, а вредоносный файл получает ещё до регистрации.
За последние дни как минимум два похожих случая встретились.

Читаем статью тут

Арсенал Безопасника | #Статья
👍 5
3
💯 1
🤨 1
11 1.3K
avatar
Арсенал Безопасника
@arsenal_security
15.07.2026 05:55
emoji FalconEye — это бесплатная, самостоятельно устанавливаемая рабочая среда OSINT, созданная для специалистов по кибербезопасности, аналитиков мошенничества и журналистов.
Она объединяет десятки инструментов и вкладок браузера, которыми обычно пользуется следователь — обозреватели кошельков, поиск в RDAP, прозрачность сертификатов, инструменты ASN, анализ фишинговых наборов, базы данных вредоносного ПО, проверка каналов Telegram и т.д.

И это все в один клик и также удобный интерфейс.


Полная веб версия тут
Забираем инструмент тут

Арсенал Безопасника | #GitHub
👍 5
🔥 3
🤩 1
79 1.5K
avatar
Арсенал Безопасника
@arsenal_security
14.07.2026 05:55
Искусство тестирования на проникновение в сеть. Как взломать любую компанию в мире.
Ройс Дэвис


Пентестеры выявляют бреши в безопасности, атакуя сети точно так же, как это делают злоумышленники. Чтобы стать пентестером мирового уровня, вам необходимо освоить наступательные концепции безопасности, использовать проверенную методологию и постоянно тренироваться. В этой книге представлены уроки эксперта по безопасности Ройса Дэвиса, а также учебная виртуальная сеть, которую вы можете использовать, чтобы отточить свои навыки.
"Искусство тестирования на проникновение в сеть" – это руководство по моделированию недостатков внутренней безопасности компании. В роли злоумышленника вы пройдете все этапы профессионального пентеста, от сбора информации до захвата полного контроля над сетью. Подбирая пароли, обнаруживая открытые порты и повышая права доступа до уровня администратора, вы на практике усвоите, в чем заключаются сетевые уязвимости и как ими воспользоваться.
Издание рассчитано на технических специалистов. Опыт работы в сфере безопасности не требуется.


Скачиваем в нашем архиве

Арсенал Безопасника | #Book
👍 5
🔥 2
1
38 1.5K
avatar
Арсенал Безопасника
@arsenal_security
13.07.2026 06:00
Рынки монетизации уязвимостей

Данные об уязвимостях в программном обеспечении или инфраструктуре — важнейшая информация. Она может быть использована как для усиления защиты систем, так и для проведения кибератак.
Существует несколько рынков продажи сведений об уязвимостях. Легальный основан на поиске недостатков безопасности с их последующей передачей на багбаунти-площадки либо с ответственным раскрытием информации о них. Нелегальный связан с продажей данных об уязвимостях на теневых площадках.

В этой статье мы расмотрим устройство этих рынков: их общие черты, ключевые различия и влияние на сферу кибербезопасности.
Оба рынка строятся вокруг спроса на эксклюзивную техническую информацию, но различаются правилами, мотивацией участников и последствиями использования найденных слабостей систем.


Читаем статью тут

Арсенал Безопасника | #Статья
4
👍 3
💯 1
🗿 1
15 1.4K
avatar
Арсенал Безопасника
@arsenal_security
11.07.2026 07:30
🇷🇺 Разбираешься в радиочипах, оптике и связи? Забери до 1 000 000 рублей за свои инженерные навыки на турнире «Дронкон» 🇷🇺

«Сталинские Соколы» открывают регистрацию на 4-й Всероссийский турнир «Дронкон», который пройдет с 22 по 26 августа.

Турнир пройдет по направлению:
- Инженерное дело: навыки программирования, сборка электронного оборудования, беспроводная связь, оптические системы + стратегия «Битва Дронов»;

Призовой фонд для победителей:
🥇место – 1 000 000 рублей
🥈место – 700 000 рублей
🥉место – 500 000 рублей
Награда за 4-8 места - 100 000 рублей

Пройди заочный онлайн-этап и получи путевку на очный этап турнира в Республику Татарстан!
Перелет, питание, проживание - за счет организаторов.

🇷🇺 Подать заявку и узнать подробности 🇷🇺
🤡 5
👍 2
3 779
avatar
Арсенал Безопасника
@arsenal_security
10.07.2026 06:00
emoji Strix - Инструмент тестирования на проникновение ИИ с открытым исходным кодом для поиска и исправления уязвимостей вашего приложения.

Мультиагентный AI-пентестер. Умеет как атаковать блэкбоксом (достаточно указать таргет), так и разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать.

По сути это автономные хакеры с искусственным интеллектом, которые находят и устраняют уязвимости в различных проектах и генерирует детальные отчеты (Markdown/JSON/SARIF) с доказательствами и фикcами.



Забираем инструмент тут

Арсенал Безопасника | #GitHub
👍 3
👎 2
🔥 2
1
53 1.8K
avatar
Арсенал Безопасника
@arsenal_security
09.07.2026 06:00
Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

Чтобы грамотно защищаться, надо понимать, как именно ломают. В этом разделе разберем самые частые векторы атак и самые эксплуатируемые уязвимости. Сначала посмотрим на мировую картину, потом на российскую.

Статистика по наиболее атакуемым векторам и уязвимостям. Все данные взяты из авторитетных открытых источников: Verizon Data Breach Investigations Report (DBIR), база CVE от MITRE, отчеты Mandiant, Check Point и российских компаний (Positive Technologies, BI.ZONE, “РТК-Солар” / Solar).


Читаем статью тут

Арсенал Безопасника | #Статья
🔥 3
2
👍 2
28 1.5K

Арсенал Безопасника

15.3K
Канал с лучшими инструментами безопасника

CEO: @O_K_TOP @Spiral_Yuri
https://telega.in/c/arsenal_security
Открыть в Telegram