gram news
InfoSec Community channel avatar

InfoSec Community

@infosec_tg

Один из ведущих каналов по информационной безопасности. Сотрудничество: @bape_ads Прайс: @bape_media РКН: https://clck.ru/3PUFKu Канал на бирже: https://telega.in/c/infosec_tg

ProjectsRUTech

10,300subscribers

Open the Channel

Latest posts

  • InfoSec Community

    22 Sept, 14:44

    🔖 Симулятор CKS на настоящем kubeadm-кластереБольшинство учебных лаб запускаются на kind, а k16s-exam-simulator поднимает реальный кластер kubeadm — ближе к тому, что ждёт на экзамене.Внутри — 3 пробных экзамена и 51 вопрос по NetworkPolicy, AppArmor, seccomp, kube-bench, PKI, etcd и другим темам.⛓️ Ссылка на GitHubtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    403211Open in Telegram
  • InfoSec Community

    22 Sept, 13:42

    А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктовВсе мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.Участие бесплатное по предварительной регистрации.➡️ РегистрацияКогда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
  • InfoSec Community

    22 Sept, 11:00

    📰 Как обнаруживать побег из контейнераВ статье разбирают сценарии Container Escape и главное — какие следы они оставляют в системе.Автор показывает, на какие события, namespace-переходы и системные вызовы вроде mount, setns и open стоит смотреть в логах, чтобы SIEM и мониторинг могли вовремя заметить попытку выхода из контейнера на хост.⛓️ Читать статьюtags: #статья💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    618211Open in Telegram
  • InfoSec Community

    22 Sept, 09:00

    Gemini Pro на 18 месяцев за 150 ₽ ♊️Perplexity Pro на месяц за 550₽ 😀🙂Автоматическая активация на ваши личные аккаунты при покупке подписок🙂Аренда NFT подарков, юзернеймов и номеров 🎁Оплата СБП, криптой и звёздами. Автовыдача, в любое время 🙂t.me/staticabuybot
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
  • InfoSec Community

    21 Sept, 16:11

    🔖 7 команд для проверки доступности критичных эндпоинтовНа картинке собрали инструменты, которые пригодятся при диагностике веб-сервисов, мониторинге и авторизованном пентесте.curl, wget, httpie, nc, nmap и ffuf помогают проверить HTTP-статусы, время ответа, доступность портов и состояние API.tags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    850611Open in Telegram
  • InfoSec Community

    21 Sept, 14:11

    На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes»Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, KubernetesВы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes.Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой.Материал подаётся последовательно и понятным языком: с примерами, схемами и
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
  • InfoSec Community

    21 Sept, 12:03

    Я для тебя шутка какая-то?💀 InfoSec Community | #memes
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    9111351Open in Telegram
  • InfoSec Community

    21 Sept, 07:00

    🔖 Cloudflare выложила скилл для аудита безопасности кодаSecurity Audit Skill запускает несколько агентов, которые независимо ищут уязвимости, а затем перепроверяют находки друг друга и отсеивают ложные срабатывания.После шести этапов получается отчёт с подтверждёнными проблемами и доказательствами.⛓️ Забираем тутtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,010411Open in Telegram
  • InfoSec Community

    20 Sept, 11:00

    🔖 Сканер для поиска утёкших учётных данныхВ рамках авторизованного аудита инструмент помогает: 🫡 Искать логины и пароли; 🫡 Находить токены и API-ключи; 🫡 Распознавать 678 типов учётных данных; 🫡 Смотреть результаты в терминале; 🫡 Импортировать находки в BloodHound для визуального анализа; 🫡 Проверять список поддерживаемых сервисов.⛓️ Подробнее тутtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec CommunityImage from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,060621Open in Telegram
  • InfoSec Community

    19 Sept, 11:00

    📰 Куда движется пентест в 2026 годуНашли разбор про актуальный стек пентестера: GraphQL/API, облака, IAM, Kubernetes и даже аудит AI/LLM-агентов.Заодно автор показывает, где ИИ уже помогает специалистам, а где без ручной экспертизы всё ещё никуда.⛓️ Читать статьюtags: #статья💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,190722Open in Telegram
  • InfoSec Community

    18 Sept, 08:40

    🔖 Один из самых красивых способов изучать KubernetesНа этом сайте кластер показали в виде интерактивной серверной стойки.Есть три ракурса, кликабельные элементы и сценарии — можно буквально покрутить инфраструктуру и посмотреть, как всё связано.⛓️ Ссылка на сайтtags: #полезное💀 InfoSec Community | Чат
    1,320video531Open in Telegram
  • InfoSec Community

    17 Sept, 12:35

    📰 Что изменилось в OWASP Top 10В статье разбирают актуальные векторы атак на веб-приложения: SSRF, Command Injection, AST-инъекции, ошибки аутентификации и бизнес-логики.В конце — чек-лист по десериализации, целостности данных и конфигурации серверов.⛓️ Читать статьюtags: #статья💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,380311Open in Telegram
  • InfoSec Community

    16 Sept, 10:57

    🔖 Бесплатный гайд по AWS и TerraformНашли пошаговое руководство по развёртыванию AWS-инфраструктуры через Terraform.Подойдёт тем, кто хочет на практике разобраться с Infrastructure as Code и связкой AWS + Terraform.⛓️ Ссылка на руководствоtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,500521Open in Telegram
  • InfoSec Community

    15 Sept, 11:00

    🔖 Защищаем хост от слишком самостоятельных ИИ-агентовНашли утилиту от Trail of Bits, которая запускает ИИ-агентов внутри одноразовых виртуальных машин.Внутри агенты могут свободно работать с Docker, Git и терминалом, а хостовая система остаётся изолированной. После завершения окружение можно просто удалить.⛓️ Ссылка на GitHubtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,390411Open in Telegram
  • InfoSec Community

    14 Sept, 11:00

    🔖 240K+ звёзд за огромную базу по администрированию и безопасностиОткрытый репозиторий с подборкой команд, инструментов и приёмов для Linux, сетей, диагностики, администрирования и пентеста.Материалы разбиты по темам, поэтому репозиторий удобно использовать как рабочую шпаргалку или основу для собственной базы знаний.⛓️ Ссылка на GitHubtags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,490211Open in Telegram
  • InfoSec Community

    13 Sept, 11:00

    📰 Rsync 3.5.0 закрывает десятки уязвимостейНашли полезную статью с разбором свежего релиза Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 средней опасности и одну критическую.Отдельно рассматривается CVE-2026-53791, связанная с подменой исходного IP через заголовок PROXY при прямом подключении клиента к серверу.⛓️ Читать статьюtags: #статья💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,640321Open in Telegram
  • InfoSec Community

    13 Sept, 09:26

    🔥 Наши каналы по другим IT-направлениям▪️ Python: @python ▪️ Frontend: @frontend ▪️ Java: @java 👨‍💻 Go: @golang ▪️ C/C++: @cplusplus ▪️ C# & GameDev: @gamedev ▪️ Data Science: @datascience ▪️ DevOps: @devops ▪️ Linux: @linux ▪️ IT Курсы: @courses ▪️ Вайбкодинг: @vibecoding ▪️ Весь айти: @itnews
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,52011Open in Telegram
  • InfoSec Community

    12 Sept, 11:00

    🔖 Чек-лист по токенам и API-ключам во фронтендеЧто стоит проверить: 🫡 Секретные ключи не лежат в JavaScript и клиентском коде; 🫡 Токены защищены HttpOnly, Secure и SameSite; 🫡 API-запросы с секретами проходят через backend; 🫡 Настроена защита от XSS и инъекций; 🫡 Токены и ключи не попадают в URL и логи; 🫡 Ограничены права и срок жизни токенов; 🫡 Настроены ротация, мониторинг и отзыв при компрометации.Сохраняем как памятку для аудита фронтенда.tags: #полезное💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,560211Open in Telegram
  • InfoSec Community

    11 Sept, 11:00

    📰 Автономные AI-атаки уже становятся отдельным классом угрозВ статье разбирают сценарии, где автономные агенты сами проходят путь от разведки до кражи данных.Также показывают, чем опасны MCP и «теневой ИИ» внутри корпоративной сети, и почему стратегия Assume Breach становится всё актуальнее.⛓️ Читать статьюtags: #статья💀 InfoSec Community | Чат
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community
    1,4704222Open in Telegram
  • InfoSec Community

    11 Sept, 09:00

    Приглашаем на встречу, организованную компаниями «Онланта» и НПЦ «КСБ» для руководителей и специалистов в области информационной безопасности.📆 17 сентября 2026 г. | 16:30 | Москва, теплоход «Жемчужина»В программе:✅От требований — к практике: как выполнять требования регуляторов без лишней бюрократии, какие инструменты действительно работают; ✅«Альфа» для ИБ: какие задачи закрывает экосистема и как использовать её возможности в реальной инфраструктуре; ✅ИБ без теории: только актуальные задачи, реальные кейсы и решения, которые можно применять на практике; ✅Опыт коллег: открытое обсуждение рабочих ситуаций и вопросов вместе с экспертами; ✅Вечер вне рабочих чатов: ужин, неформальное общение и развлекательная программа.Количество мест ограничено!Подробности и ссылка на регистрацию ⬅️ #реклама О рекламодателе
    Image from a post by InfoSec CommunityImage from a post by InfoSec Community