gram news
ИБ Книга | Библиотека ИБ channel avatar

ИБ Книга | Библиотека ИБ

@itbook_library

Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14

ProjectsRUTech

15,800subscribers

Open the Channel

Latest posts

  • ИБ Книга | Библиотека ИБ

    24 Sept, 11:20

    🤒 Удаляет файлы так, что их уже не вытащить обратноBleachBit – это программа для очистки Windows и Linux, которая не просто удаляет мусор и освобождает место, а по настоящему стирает файлы, в отличие от обычной корзины, откуда их легко восстановить— Пригодится, когда файл нужно убрать насовсем: обычное «удалить» лишь помечает его как ненужный, а BleachBit затирает данные так, что программы-восстановители их уже не находятℹ️ Дополнительный материал: 1. Репозиторий на GitHub📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    23 Sept, 11:25

    🤒 Сотни компактных шпаргалок по командам и инструментам | Вспомнил синтаксис за 5 секунд, а не за 15 минут гугленияDevHints – это коллекция из сотен коротких шпаргалок, где по каждому инструменту собрано самое нужное: команды и примеры без воды и длинных мануаловСмысл в том, что документацию редко читают целиком, нужен один конкретный пример; DevHints и есть этот пример, только сразу и по любой теме— Внутри шпаргалки по терминалу и bash, git, vim, регуляркам, cron, Docker и ещё трёмстам с лишним темам, всё открыто и обновляется, а формат один и тот же, так что искать привычноℹ️ Дополнительный материал: 1. Шпаргалка на DevHints📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    22 Sept, 11:05

    🤒 Приложение видит ваш VPN и просит его выключить | Почему смена сервера и протокола не помогаетОбнаружение VPN – это когда приложение отказывается работать с включённым VPN, причём замечает его не по вашему IP-адресу, а заглядывая в сетевые настройки самого телефона, где туннель оставляет следыПоэтому бесполезно менять сервер, гонять протоколы и включать «маскировку»: если приложение смотрит на сам айфон, а не на адрес, туннель ему всё равно виден— В данной статье мы рассмотрим, какими двумя способами приложения вычисляют VPN, как понять, что проверяет именно ваше, и какие настройки реально помогают, а какие лишь кажутся решениемℹ️ Дополнительный материал: 1. Статья на SecurityLab📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    22 Sept, 09:00

    🤒 ИБ в кризисе? Тогда мы идем к вам: все про тренды внутренней безопасности на конференциях «СёрчИнформ»🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участниковПриглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на серию практических конференций по информационной безопасности.В программе – шесть практических докладов о внутренней безопасности: актуальных проблемах, новых возможностях защиты и реальном опыте бизнеса.О чем поговоримОбсудим, как строить защиту в новых условиях – с ограниченными ресурсами, растущими угрозами и возможностями ИИ. Если конкретнее:🔸 Тренды-2026: антикризисная ИБ и экосистемный подход. 🔸 Новая реальность: как работает ИИ в КИБ. 🔸 Практика: адаптация к
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    21 Sept, 13:32

    ✈️ Почему «не доверяй никому» стало главным правилом безопасностиZero Trust – это подход, при котором система не доверяет никому по умолчанию и проверяет каждого, даже если он уже внутри сети, чтобы один взломанный сотрудник не открывал двери ко всему сразуБезопасность – это не про то, сколько инструментов ты купил, а про то, что оставить под своим контролем, а что доверить провайдеру: перегнёшь с контролем и потеряешь защиту— В данной статье на примере банка мы рассмотрим, чем Zero Trust отличается от Cloud Trust, как при переезде в облако делят ответственность между компанией и провайдером и почему в чужом облаке уже не видно всех своих логовℹ️ Дополнительный материал: 1. Статья на Habr📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    20 Sept, 13:20

    🦠 Android-трояны, которые видят всё | Kак CraxsRAT и EagleSpy живут в чужом телефонеAndroid RAT – это шпионская программа, которая маскируется под обычное приложение, а после установки тайно читает переписку, снимает экран, включает камеру с микрофоном и подставляет фальшивые окна поверх банковских приложений, чтобы увести деньгиТакой троян не взламывает телефон силой, он вежливо просит у вас одно разрешение «для людей с ограниченными возможностями», и, получив его, дальше делает на устройстве почти что угодно— В данной статье мы рассмотрим, как эти трояны прячут внутри себя второе, настоящее вредоносное приложение, как перехватывают коды из СМС и двухфакторную защиту, зачем сливают данные в Telegram-бота и по каким признакам заражение можно распознатьℹ️ Дополнительный материал: 1. Статья на Codeby
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    19 Sept, 15:22

    💰 Распознаёт настоящий тип файла, даже если расширение врётMagika – это инструмент от Google, который определяет, что за файл перед вами, не по расширению в названии, а по самому его содержимому, с помощью маленькой нейросетиПригодится, когда «фотография» на самом деле программа: расширение легко переименовать, а вот настоящую начинку файла Magika читает и не даёт себя обмануть— Крошечная модель за миллисекунды заглядывает внутрь файла и с точностью около 99% узнаёт один из 200+ типов, тот же движок Google использует в Gmail и на Google Диске, чтобы отсеивать опасные вложения, а вы можете запустить его у себя или прямо в браузере через демоℹ️ Дополнительный материал: 1. Репозиторий на GitHub📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    18 Sept, 13:20

    📝 MindMap Orange Cyberdefense | Вся атака на сеть одной картойOCD mindmaps – это набор огромных наглядных карт, где весь путь взлома или защиты сети разложен по веткам: с чего начать, что делать дальше и каким инструментом на каждом шагеФлагман – карта по Active Directory: от первой разведки без единого пароля до захвата всего домена, и у каждого шага подписан конкретный инструмент вроде BloodHound, Responder или Certipy— Карта живая, она собирается из текстовых файлов и постоянно дополняется свежими техниками, а рядом лежат майндмэпы по вебу, Exchange и другим направлениямℹ️ Дополнительный материал: 1. Шпаргалка на CyberDefense📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    17 Sept, 12:20

    🤒 Шпион, который не взламывает пароль, а смотрит, как вы его печатаетеКейлоггер – это скрытая программа, которая записывает всё, что вы набираете на клавиатуре, и передаёт злоумышленнику ваши пароли, переписку и данные карт, причём вводите вы их сами, ни о чём не подозреваяСменить пароль, пока шпион ещё на устройстве, бесполезно, он тут же запишет и новый, сначала чистим компьютер, и только потом меняем пароли, причём с другого, заведомо чистого устройства— В данной статье мы рассмотрим, как кейлоггеры попадают на компьютер и телефон, по каким признакам их можно заподозрить, как проверить и правильно удалить угрозу, что делать после атаки и почему переход на вход без пароля и биометрию в 2026 году делает такую слежку почти бессмысленнойℹ️ Дополнительный материал: 1. Статья на SecurityMedia
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    16 Sept, 12:20

    🔸 Как наклейка с QR-кодом уводит деньги | Мошенники клеят свой код поверх настоящего | И опасен не сам код, а сайт, который он открываетКвишинг – это мошенничество, когда вместо настоящего QR-кода на счёте в кафе, афише или прокатном самокате оказывается наклеенный сверху чужой, ведущий на поддельную страницу оплатыСам по себе QR-код ничего не крадёт и телефон не взламывает – ловушкой становится сайт, который открывается после сканирования, где вы своими руками вводите данные карты— В данной статье мы рассмотрим, как выглядит подмена кода, почему её почти невозможно заметить глазом, какие схемы встречаются чаще всего и что делать, чтобы не потерять деньгиℹ️ Дополнительный материал: 1. Статья на SecurityLab📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    15 Sept, 13:05

    🤒 7 признаков, по которым видно фишинг | И почему на это попадаются даже осторожные людиКаждый из нас хоть раз получал странное письмо якобы от банка, соцсети или госслужбы с просьбой срочно перейти по ссылке, ввести данные или открыть вложение, это фишинг – старый как мир, но все еще до обидного эффективный метод мошенничестваМошеннику не нужно ломать вашу почту – достаточно, чтобы вы на секунду поверили и нажали, пока думаете, что решаете срочную проблему— В данной статье мы рассмотрим 7 простых признаков подделки: чужой или странный адрес отправителя, обращение без имени, давление и угрозы «счёт заблокируют», ссылки, которые ведут не туда, неожиданные вложения, просьбу прислать пароль или код и мелкие ошибки в текстеℹ️ Дополнительный материал: 1. Статья на Habr📂 ИБ Книга //
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    14 Sept, 15:20edited

    🤒 Обезвреживает документ, разбирая его до пикселейDangerzone – свободная программа, которая берёт подозрительное вложение и возвращает его безопасную копию, в отличие от антивируса не пытаясь угадать угрозу, а просто уничтожая всё лишнееДля тех, кому регулярно прилетают файлы от незнакомцев и кто не хочет открывать их вслепую— Документ раскрывается внутри изолированной песочницы без доступа в интернет, там его разбирают до сырых пикселей, буквально до цветных точек каждой страницы, и уже из них собирают чистый PDFЛюбой встроенный скрипт, макрос или эксплойт просто не переживает превращение в картинку, а текст при желании возвращает распознавание OCRℹ️ Дополнительный материал: 1. Репозиторий на GitHub📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    13 Sept, 14:10

    📝 Почему «сложный» пароль падает первым | Summer2026! предсказуем, а значит уязвимПодбор пароля – это не тупой перебор всех комбинаций подряд, а умная угадайка по человеческим шаблонам, из-за которой заглавная буква плюс год плюс восклицательный знак оказываются в начале очереди на взлом, а не в концеЕсли хеш украли офлайн, вас уже не спасают ни лимит попыток, ни капча, ни двухфакторка: пароль подбирают на чужом железе, и вы об этом даже не узнаете— В данной статье мы рассмотрим, чем хеширование отличается от шифрования, зачем паролю нужны соль и намеренно «дорогие» вычисления, почему мощная видеокарта не всегда ускоряет подбор и что такое атака Pass-the-Hash, когда украденный хеш срабатывает вместо самого пароляℹ️ Дополнительный материал: 1. Статья на SecurityLab📂 ИБ Книга //
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    12 Sept, 11:20

    📱 Голос начальника в трубке больше не доказательство что это он | Дипфейки в реальном времени | Как мошенники клонируют личностьЕсли ещё несколько лет назад подделать голос требовало профессиональной студии и мощных видеокарт, то в 2026 году клонирование голоса в реальном времени – это базовый элемент теневой фрод-инфраструктуры, доступный за несколько минут записи и несколько долларовГолос и лицо больше не являются неоспоримым доказательством личности, звонок от «директора» с требованием срочно перевести деньги, видеокружок в Telegram от «коллеги» или лицо в Zoom могут быть сгенерированы прямо во время разговора— В данной статье мы рассмотрим как технически работает подмена голоса в реальном времени, почему в 2025 году в мире циркулировало 8 миллионов синтетических медиафайлов с темпами роста 900% в год, как распознать дипфейк в разговоре и
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    11 Sept, 15:20

    💰 Ваш ИИ-ассистент знает все ваши пароли | Shadow AI в разработке | Когда помощник становится угрозойShadow AI – это любые ИИ-инструменты, которые разработчики подключили к рабочим системам без согласования с безопасностью: и если ваш коллега подключил ИИ-плагин к корпоративному Git с доступом ко всем репозиториям, это нечеловеческий аккаунт с привилегиями, которые никто не контролирует и не может быстро отозватьРиск не в том, что ИИ злонамеренный, а в том, что он может быть скомпрометирован через промпт-инъекцию, украденный токен или небезопасный плагин, и тогда он сделает всё что сможет с теми правами которые вы ему дали— В данной статье мы рассмотрим как ИИ-агент путешествует от ноутбука разработчика через CI/CD до Kubernetes-кластера в проде, на каждом этапе накапливая доступ к секретам и системам, почему классические защиты его не видят и с
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    10 Sept, 15:10

    🎩 Справочник сложности удаления аккаунта | Oт «легко» до «невозможно»JustDeleteMe – открытый каталог прямых ссылок на страницы удаления аккаунтов из сотен сервисов, где каждый сервис честно помеченНекоторые компании буквально высмеивают попытку удалиться: один сервис написал в FAQ «Can I delete my account cause I totally h8 you guise??!!!111» – категория Impossible, само собой— Инструмент помогает убрать цифровой след при уходе из сервиса, не потратив час на поиск нужной страницы, расширение Chrome показывает значок в адресной строке каждый раз когда вы заходите на сайт из каталогаℹ️ Дополнительный материал: 1. Репозиторий на GitHub📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    9 Sept, 12:27

    📨 Ваши 2FA-коды зашифрованы в отличие от Google AuthenticatorAegis — открытый 2FA-аутентификатор для Android, который хранит все одноразовые коды в зашифрованном хранилище с AES-256, а не в открытом виде как это делает Google AuthenticatorМногие пользователи переходят на Aegis после того как теряют доступ к аккаунтам при замене телефона, потому что только здесь есть шифрованные резервные копии, которые можно восстановить на новом устройстве за одну минуту— Умеет разблокировку по биометрии, автоматические зашифрованные бэкапы на диск или в облако, импорт из Google Authenticator, Authy, andOTP и Microsoft Authenticator и работает полностью офлайнℹ️ Дополнительный материал: 1. Репозиторий на GitHub📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    9 Sept, 09:00

    👨‍🔬 Пора собирать боевого автономного AI-агента, который сам сканирует, анализирует и эксплуатирует таргетВ этот четверг вместе со Standoff Hackbase стартует недельный практический челлендж по AI-пентесту. Собираем агента, выпускаем его на реальный полигон и лутаем призы.Как всё устроено:10 сентября, 19:30 МСК | Этап 1. Сборка агента в лайве Багхантер Kekis прямо на стриме поднимет AI-агента для поиска уязвимостей и разберёт внутренности: 1. Где AI реально бустит пентест и CTF, а где безбожно галлюцинирует; 2. Архитектура агента: системные промпты, тулзы, скоуп и границы доступа; 3. Как правильно скармливать таски и контекст; 4. Знакомство с полигоном Hackbase.10–17 сентября | Этап 2. Недельный баттл на полигоне Неделя чистого фана и практики. Твоя задача – допиливать и тюнить агента, чтобы он автономно выбивал флаги. Флаги меняются
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    8 Sept, 17:05

    ♥️ Telegram не шифрует ваши переписки | Что реально защищает, а что нет | Сравнение Telegram, WhatsApp, Signal и МАКССквозное шифрование в мессенджере означает что только вы и получатель видите сообщение, но большинство пользователей не знает, что в Telegram оно работает только в секретных чатах, а все обычные переписки хранятся на серверах компании в открытом для неё видеВ России Telegram работает с ограничениями: с августа 2025 года заблокированы голосовые и видеозвонки, с января 2026 года замедлена загрузка медиа, удобство есть – конфиденциальности в обычных чатах нет— В данной статье мы рассмотрим чем технически отличается шифрование в Telegram, WhatsApp, Signal и МАКС, почему «зарегистрированный в другой стране» не равно «безопасный», что такое ОРИ и почему это важно для российских пользователей, и когда реально нужен Signal а когда хватит
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ
  • ИБ Книга | Библиотека ИБ

    8 Sept, 13:20

    🎯 Три способа зашифровать данные в Linux без VeraCrypt и другого GUIИногда возникает необходимость защитить не весь диск, а лишь отдельные файлы или папки – например, конфиденциальные документы, резервные копии или личные данные, которые могут передаваться или храниться отдельноВ таких случаях вместо полного шифрования системы удобнее использовать зашифрованные контейнеры, которые можно быстро создать, смонтировать или распаковать по необходимости— В данной статье мы рассмотрим три способа создания защищённых контейнеров в Linux: с помощью LUKS для прозрачного блочного устройства, через GPG с симметричным шифрованием для архивов и через OpenSSL как минималистичное решениеℹ️ Дополнительный материал: 1. Статья на Codeby📂 ИБ Книга // max.ru/itbook_library
    Image from a post by ИБ Книга | Библиотека ИБImage from a post by ИБ Книга | Библиотека ИБ