avatar
InfoSec Portal
@cybersecinform
25.07.2026 16:07
О, автор iximiuz Labs выпустил инструмент, который помогает изучать Linux на практике.

Shell Gym — это интерактивный тренажёр по работе с командной строкой Linux, созданный на основе многолетнего опыта преподавания. По сути, он взял основную часть iximiuz Labs и превратил её в отдельный демон.

https://github.com/iximiuz/shellgym

@cybersecinform
5
25 498
avatar
InfoSec Portal
@cybersecinform
25.07.2026 06:07
Эй, я нашёл крутую штуку

reverse-skill — это опенсорсный фреймворк, который помогает AI-агентам подбирать подходящие инструменты и сценарии для реверс-инжиниринга, разрешённого пентестинга, CTF и исследований в области безопасности.

Вместо того чтобы наугад генерировать команды, агент определяет тип задачи и направляет её в нужный workflow с соответствующим набором инструментов.

Фреймворк поддерживает:

• анализ Android-приложений через JADX, Frida и Apktool
• исследование бинарников с помощью IDA Pro, Ghidra и radare2
• деобфускацию JavaScript и реверс веб-приложений
• анализ прошивок и IoT-устройств, patch diffing
• более 40 специализированных скиллов для CTF
• автоматическую установку и настройку инструментов
• генерацию документации, схем и отчётов
• исследования безопасности LLM и AI-систем

reverse-skill совместим с Claude Code, Codex CLI, Cursor, Cline, Kiro и другими AI-ассистентами для разработки.

https://github.com/zhaoxuya520/reverse-skill

@cybersecinform
4
47 845
avatar
InfoSec Portal
@cybersecinform
24.07.2026 16:07
Microsoft наконец выпустила официальное руководство и набор инструментов для внедрения Tiering Model в Active Directory.

Вместе с документацией компания опубликовала GitHub-проект ActiveDirectoryTierModel с двумя основными PowerShell-скриптами.

Первый помогает развернуть модель уровней доступа: создать OU, группы, административные и сервисные учётные записи, настроить ACL, GPO, ADMX-шаблоны, Windows LAPS, делегирование для MSA, gMSA и dMSA, а также Kerberos Armoring.

При этом развёртывание можно выполнять постепенно по схеме:

Планирование → Развёртывание → Аудит

То есть скрипт не применяет критичные настройки вслепую. Сначала можно изучить план, затем развернуть отдельные компоненты и проверить результат.

Второй скрипт проводит аудит и показывает, продолжает ли конфигурация Active Directory соответствовать Tiering Model.

Для администраторов AD это важное обновление: теперь у Microsoft есть официальный, документированный и проверяемый на практике способ внедрения модели уровней доступа, тогда как многие старые материалы по этой теме уже исчезли.

@cybersecinform
4
42 1.1K
avatar
InfoSec Portal
@cybersecinform
24.07.2026 14:07
Подборка каналов по информационной безопасности

Проверенные каналы по безопасности, которые реально помогают расти.

ZeroDay — Уроки, эксплуатация уязвимостей с нуля
Белый Хакер — Свежие новости из мира ИБ
Бункер Хакера — Статьи, книги, шпаргалки и хакинг
Серверная Админа — Настройка и уроки по компьютерным сетям

Подписывайся
2
6 965
avatar
InfoSec Portal
@cybersecinform
24.07.2026 06:07
На этой неделе появился очень интересный релиз — VulnLLM-R-7B, первый специализированный reasoning-модель для поиска уязвимостей, которая может работать локально всего на 4 ГБ RAM.

Это 7B модель, которая уже обгоняет гораздо более крупные системы в обнаружении реальных уязвимостей в коде.

Вместо простого сопоставления шаблонов она анализирует поток данных, поток управления и контекст безопасности шаг за шагом — практически как опытный исследователь безопасности.

По ранним результатам она показывает сильные результаты против таких инструментов, как CodeQL, и даже некоторых коммерческих моделей, оставаясь при этом компактной и эффективной.

Команда также построила вокруг неё агента, который уже смог находить zero-day уязвимости.

Выглядит очень перспективно 👇

https://huggingface.co/Virtue-AI-HUB/VulnLLM-R-7B

@cybersecinform
7
60 1.1K
avatar
InfoSec Portal
Переслано от Мир Linux
23.07.2026 18:42
Знаете ли вы, что 100% проблем безопасности GNOME отслеживает всего один сотрудник Red Hat?

А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.

И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?

«Больше никто не отслеживает проблемы безопасности GNOME»

— говорит Майкл Катанзаро из Red Hat.

Так сейчас обстоят дела с безопасностью GNOME

https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/

@linuxos_tg
4
🌚 4
👍 1
7 1.1K
avatar
InfoSec Portal
@cybersecinform
23.07.2026 14:42
Гринатом — ИТ-интегратор Росатома — в поиске архитектора информационной безопасности в Москве!

🔐Для нас важно профильное образование или повышение квалификации по согласованной со ФСТЭК России программе от 360 часов, релевантный опыт от 1 года и опыт проектирования защищённых систем, знание современных продуктов и средств защиты информационной безопасности.

🤝От нас — официальное трудоустройство, техника и цифровые сервисы от компании, ДМС со стоматологией и страховка для членов семьи по корпоративному тарифу, обучение и развитие: как профессиональное, так и личностное.
hh.ru
Вакансия Архитектор ИБ в Москве, работа в компании Гринатом. ИТ
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Занятость: полная. Дата публикации: 07.07.2026.
😁 4
2
🔥 1
4 1.2K
avatar
InfoSec Portal
@cybersecinform
23.07.2026 06:29
InfoSec Portal Фото: ‼️ Пользователь Reddit с помощью Claude Code обошёл проверку подписи RSA-2048 в BIOS своего ноутбука HP, а затем разблокировал десятки скрытых настроек прошивки и четыре скрытые вкладки меню. @cybersecinform
Он попросил модель разблокировать прошивку.

Claude разобрал код проверки цифровой подписи, нашёл функцию верификации RSA-2048, а затем написал Python-скрипт для обхода этой проверки.

Пользователь изменил BIOS, прошил его обратно и получил доступ к четырём скрытым вкладкам меню и десяткам скрытых настроек прошивки.

Всё это стало возможным потому, что Claude Code смог провести обратный анализ механизма защиты.
BIOS HP выдаёт ошибку повреждения, если обнаруживает изменения в прошивке.

Claude нашёл конкретный байт, который вызывает эту проверку, и показал, как его изменить.

Для анализа пользователь использовал:
Ghidra — для дизассемблирования;
UEFITool — для извлечения компонентов прошивки;
Unicorn Engine — для эмуляции проверки подписи вне реального BIOS;
криптографические библиотеки — для генерации корректных тестовых подписей.

Claude написал все необходимые скрипты и сопровождал пользователя на каждом этапе.
В инструкции отдельно предупреждали: используйте программатор вроде CH341A на случай, если устройство будет «окирпичено».

То есть по сути: такая операция могла навсегда вывести ноутбук из строя.
Но пользователь всё равно попробовал.
И всё заработало.

HP потратила инженерные ресурсы на защиту BIOS с помощью RSA-2048.
Claude потребовалось несколько минут, чтобы показать способ обхода этой защиты.

Автор утверждает, что Python-скрипт в конце может работать и с похожими моделями HP.
Получается, что теперь любой пользователь с Claude Code и дампом BIOS может попытаться разблокировать прошивку своего ноутбука.

@cybersecinform
🤯 8
4
30 1.3K
avatar
InfoSec Portal
@cybersecinform
23.07.2026 05:59
‼️ Пользователь Reddit с помощью Claude Code обошёл проверку подписи RSA-2048 в BIOS своего ноутбука HP, а затем разблокировал десятки скрытых настроек прошивки и четыре скрытые вкладки меню.

@cybersecinform
13
19 1.3K
avatar
InfoSec Portal
@cybersecinform
22.07.2026 16:07
5 GitHub-проектов на стыке DevOps и ИИ, о которых действительно стоит знать в 2026 году

1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt

2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt

3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep

4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai

5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai

Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.

@cybersecinform
3
30 1.3K
avatar
InfoSec Portal
@cybersecinform
22.07.2026 06:07
Быстрый совет по Linux

У вас большой файл, и нужно найти в нём конкретное слово или строку.

Выполните:
grep "keyword" filename

Например:
grep "error" /var/log/syslog


Команда найдёт в файле и выведет только те строки, которые содержат слово error.
Удобный способ быстро находить нужную информацию в больших файлах.

@cybersecinform
😁 6
3
🌚 3
3 13 1.5K
avatar
InfoSec Portal
@cybersecinform
21.07.2026 06:07
ТРЁХУРОВНЕВАЯ АРХИТЕКТУРА ДАТА-ЦЕНТРА

По мере роста сети подключать каждое устройство напрямую становится всё сложнее. Поэтому во многих корпоративных сетях используется трёхуровневая архитектура: уровень доступа, уровень распределения и уровень ядра.

> Уровень доступа

Уровень доступа — это точка подключения пользователей и устройств к сети. Сюда относятся:

- ПК
- серверы
- IP-телефоны
- беспроводные точки доступа
- камеры видеонаблюдения

Коммутаторы уровня доступа обеспечивают этим устройствам сетевое подключение и часто подают питание по PoE.

> Уровень распределения

Уровень распределения находится над уровнем доступа и выполняет роль диспетчера трафика. Он:

- объединяет несколько коммутаторов доступа;
- выполняет межвлановую маршрутизацию, чтобы разные отделы могли взаимодействовать;
- применяет политики безопасности;
- помогает эффективно распределять сетевой трафик.

> Уровень ядра

На верхнем уровне находится ядро сети — её магистраль.

Его основная задача — максимально быстро и надёжно передавать большие объёмы данных между различными частями сети.

Коммутаторы ядра рассчитаны на высокую скорость, отказоустойчивость и высокую доступность, чтобы сеть продолжала работать даже при отказе канала связи или устройства.

> Аналогия с дорожной системой

- Уровень доступа — локальные улицы, через которые пользователи входят в сеть.
- Уровень распределения — крупные дороги, которые организуют и направляют трафик.
- Уровень ядра — автомагистраль, по которой трафик перемещается по сети с очень высокой скоростью.

Такая многоуровневая архитектура упрощает масштабирование, диагностику, защиту и обслуживание корпоративной сети по мере её роста — от нескольких десятков до тысяч устройств.

@cybersecinform
5
1 33 1.5K
avatar
InfoSec Portal
@cybersecinform
20.07.2026 16:07
Gemma-4-12B-Coder (Composer 2.5 × Fable 5) запускается локально даже на слабом компьютере и использует настоящий chain-of-thought, который проходит тесты.

* Одна из лучших локальных моделей для низкоуровневой разработки на данный момент.
* Требует 4,5 ГБ VRAM.
* Дистиллирована на проверенных решениях и rescue traces.
* Контекст — 256K токенов.
* Действительно хорошо пишет на Python.

https://huggingface.co/yuxinlu1/gemma-4-12B-coder-fable5-composer2.5-v1-GGUF

@cybersecinform
4
🔥 4
😁 2
79 1.8K
avatar
InfoSec Portal
@cybersecinform
20.07.2026 06:07
CI/CD-пайплайн на GitHub Actions

➡️ Пуш кода:
Разработчик отправляет код в GitHub-репозиторий.
➡️ Запуск workflow:
Workflow GitHub Actions автоматически запускается по событиям вроде push или pull_request.
➡️ Сборка и тестирование:
Код загружается из репозитория, устанавливаются зависимости, запускаются тесты и линтер, после чего выполняется сборка приложения.
➡️ Сборка и публикация Docker-образа:
Создаётся Docker-образ и отправляется в реестр контейнеров, например GHCR или Docker Hub.
➡️ Деплой в Kubernetes:
Обновляются Kubernetes-манифесты, после чего последняя версия приложения развёртывается в кластере.
➡️ Проверка деплоя:
Запускаются smoke-тесты и health checks, чтобы убедиться, что развёртывание прошло успешно.
➡️ Мониторинг и алерты:
Отслеживаются метрики и логи приложения, а при возникновении проблем отправляются уведомления.

@cybersecinform
2
👍 2
26 1.7K
avatar
InfoSec Portal
@cybersecinform
19.07.2026 16:07
Если вы изучаете DevOps, вот 3 YAML-файла, которые стоит освоить в первую очередь:

1. docker-compose.yml
→ Описывает многоконтейнерные приложения для локальной разработки.
→ Определяет сервисы, сети, тома и переменные окружения.
→ Позволяет поднять весь стек одной командой: docker compose up.

2. Workflow GitHub Actions (.github/workflows/*.yml)
→ Автоматизирует CI/CD-пайплайн.
→ Запускает тесты, собирает Docker-образы, сканирует код и автоматически выполняет деплой.
→ Устраняет повторяющиеся ручные задачи, связанные с развёртыванием.

3. Kubernetes deployment.yml
→ Описывает, как приложение должно работать в Kubernetes.
→ Управляет количеством реплик, rolling updates, образами контейнеров, лимитами ресурсов и другими параметрами.
→ Гарантирует, что приложение остаётся в заданном состоянии.


@cybersecinform
5
25 1.6K
avatar
InfoSec Portal
@cybersecinform
19.07.2026 06:07
Платформа с открытым исходным кодом для ротации, мониторинга и управления большими пулами прокси через веб-панель в реальном времени.

Возможности:
• Поддержка ротации HTTP, HTTPS, SOCKS4/4A и SOCKS5-прокси
• Умные пулы прокси с GeoIP, проверкой доступности и несколькими стратегиями ротации
• Онлайн-панель с аналитикой, метриками, логами и историей запросов
• Аутентификация для каждого пользователя, ограничение частоты запросов и автоматическое переключение на резервный прокси
• Развёртывание через Docker, REST API, мониторинг по WebSocket и аналитика на базе TimescaleDB

https://github.com/alpkeskin/rota

#DevOps #Proxy #GoLang #SelfHosted #OpenSource #Networking

@cybersecinform
GitHub
GitHub - alpkeskin/rota: A high-performance proxy rotation engine with automated IP management and real-time health monitoring
A high-performance proxy rotation engine with automated IP management and real-time health monitoring - alpkeskin/rota
5
21 1.7K
avatar
InfoSec Portal
@cybersecinform
18.07.2026 16:07
ИТ-администраторам и внутренним командам безопасности приходится заниматься множеством задач — обязанностей у них действительно хватает. Но одной из обязательных практик должен быть регулярный запуск Locksmith.
Инструмент создан Джейком Хилдретом.

Это, без преувеличения, один из лучших инструментов для аудита AD CS. Да, возможно, я немного предвзят :-P
https://github.com/jakehildreth/locksmith

@cybersecinform
GitHub
GitHub - jakehildreth/Locksmith: A small tool built to find and fix common misconfigurations in Active Directory Certificate Services.
A small tool built to find and fix common misconfigurations in Active Directory Certificate Services. - jakehildreth/Locksmith
5
26 1.7K

InfoSec Portal

19.6K
Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ

Сотрудничество, реклама: @devmangx

Менеджер: @Spiral_Yuri

РКН: https://clck.ru/3Fs4L9
Открыть в Telegram