Записки Безопасника в мессенджере MAX — 950 подписчиков, аналитика и статистика
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: https://iimax.ru/seller135 MXFR26sps2beZLMXFR26
AI-аналитик MaxBook
Войдите, чтобы увидеть кредит-рейтинг доверия, разбор факторов и оценку рисков.
AI-обзор
Обновлено 27.07.2026- Часть медиа-холдинга X
- Технологии и информационная безопасность
- Аналитические обзоры и гайды
- Экспертно-аналитический тон
Описание сформировано MaxBook AI на основе последних публикаций канала.
О канале Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: https://iimax.ru/seller135 MXFR26sps2beZLMXFR26
Положение в категории «Новости и СМИ»
- По числу подписчиков канал «Записки Безопасника» опережает примерно 55% из 17 828 каналов категории «Новости и СМИ» в MAX.
- Средняя публикация набирает 237 просмотров — по охвату канал опережает примерно 20% каналов категории, по которым есть данные об охвате.
Сравнение построено по 17 828 каналам категории в каталоге MaxBook. Все каналы категории →
Основные метрики
Последние публикации канала «Записки Безопасника»
- 17 просмотров, 30 июл. 2026 г., изображение
🤒 Легальные бинарники Windows как оружие атаки LOLBAS – открытый справочник от одноимённого проекта, каталогизирующий штатные подписанные Microsoft бинарники и скрипты, пригодные для атак Living Off The Land. — Для каждого файла показано, как легитимный компонент вроде certutil или regsvr32 служит для доставки полезной нагрузки, исполнения кода или обхода контроля приложений, с привязкой к техникам MITRE ATT&CK. Для защитника это готовый перечень того, что нельзя считать доверенным лишь потому, что оно подписано Microsoft. ↘️ LOLBAS ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
- 25 просмотров, 30 июл. 2026 г., изображение
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуда? Переходите на канал IT-Мероприятия России. В нём каждый день анонсируются мероприятия со всех городов России 📆 в канале размещаются как онлайн, так и оффлайн мероприятия; 👩💻 можно найти ивенты по любому стеку: программирование, frontend-backend разработка, кибербезопасность, дата-аналитика, osint, devops и другие; 🎙 разнообразные форматы мероприятий: митапы с коллегами по цеху, конференции и вебинары с…
- 61 просмотров, 27 июл. 2026 г., изображение
🚰 Платформа для выявления утечек Конфиденциальной информации Microsoft Presidio — фреймворк с открытым исходным кодом, предназначенный для обнаружения, анализа и анонимизации персональных данных (ПД) в тексте свободной формы — Он позволяет выявлять или удалять в документах, тексте и изображениях информацию, содержащую персональные и конфиденциальные данные Например ФИО, номера телефонов, email, номера кредитных карт, криптокошельки, адреса, номера паспортов, финансовые данные и т.п Основная задача фреймворка – помочь соответствовать требованиям регуляторов и защитить приватность…
- 60 просмотров, 27 июл. 2026 г., изображение
Из практики: крупный автодилер внедрил двухфакторную аутентификацию для 1300+ сотрудников на сервисе ID от Контур.Эгиды — и заодно навел порядок в лицензиях. ИБ-регламенты компании требуют 2ФА для удаленной работы и подключения подрядчиков. После 2022 года иностранный сервис сменили на отечественный, но цена не устроила — искали решение со всеми нужными функциями и дешевле конкурентов. ID закрывает 2ФА на подключениях через VPN, RDG, ActiveSync, ADFS (OpenID Connect, SAML), на входе в Windows и OWA. На тестах проверяли связку с MS Exchange и Cisco AnyConnect, а также скорость уведомлений…
- 66 просмотров, 27 июл. 2026 г., изображение
📷 Перебор пользователей AD через Kerberos без алертов в логах Kerbrute – инструмент на Go от Ронни Флатерса для быстрого перечисления и перебора учётных записей Active Directory через Kerberos Pre-Authentication. — Ключевое преимущество перед LDAP/SMB-перебором: неудачный запрос TGT без pre-auth не генерирует событие 4625, а значит не триггерит большинство SIEM-правил на подозрительные входы. Userenum работает отправкой TGT-запроса без pre-auth – KDC возвращает PRINCIPAL UNKNOWN для несуществующих и запрашивает пароль для валидных, что позволяет перечислить реальных пользователей домена…
- 75 просмотров, 26 июл. 2026 г., изображение
☁️ Username Typo-Squatter Finder | Поиск аккаунтов-имперсонаторов и тайпосквоттеров - установка и использование 2026 В мире OSINT расследований и корпоративной безопасности Username Typo-Squatter Finder представляет собой специализированный инструмент для автоматического поиска аккаунтов, маскирующихся под известные бренды, компании или публичных людей. В 2026 году, с ростом фишинга, социальной инженерии и краж цифровых идентичностей, умение находить тайпосквоттерские и гомоглифные аккаунты критически важно для специалистов по безопасности, бренд-менеджеров, журналистов и…
- 73 просмотров, 25 июл. 2026 г., изображение
🤒 Блокчейн без хайпа | Что там внутри и где ломается «Блокчейн. Исчерпывающее руководство» Имрана Башира – технически плотная книга об устройстве распределённых реестров с взглядом на блокчейн не как на «защищённую по умолчанию» технологию, а как на систему с чёткой моделью угроз: 51%-атаки, уязвимости смарт-контрактов и атаки на приватные ключи актуальны независимо от декларируемой неизменности цепочки. Распределённость и криптография решают проблему доверия между участниками, но не снимают привычных векторов: код смарт-контракта может содержать баги, а ключи утекать. — В книге мы…
- 68 просмотров, 25 июл. 2026 г., изображение
🤒 В США предложили обязать разработчиков ИИ внедрить аварийное отключение моделей В США внесён двухпартийный законопроект AI Kill Switch Act, обязывающий разработчиков мощных ИИ-систем сохранять техническую возможность экстренного отключения своих моделей по требованию Министерства внутренней безопасности. — Основанием для вмешательства могут стать потеря контроля, попытка обхода механизмов отключения или серьёзный ущерб, а за отказ выполнить распоряжение грозит штраф до $20 млн в сутки. Инициатива пока находится на рассмотрении и не является законом, но авторы подчёркивают рост рисков…
- 85 просмотров, 24 июл. 2026 г., изображение
♥️ Полная карта инструментов для разбора вредоноса Awesome Malware Analysis – курируемый список Райана Шиппа, который покрывает весь цикл работы с вредоносными образцами: от детекта и классификации до реверса и форензики памяти. — В одном месте собраны онлайн-песочницы, инструменты для анализа сетевого трафика, дебаггеры, декомпиляторы, yara-правила, репозитории с образцами и книги по практическому анализу малвари. Удобен как путеводитель по инструменту под конкретную задачу: нужна песочница – один раздел, разбор документов и шеллкода – другой, Windows Artifacts и Memory Forensics –…
- 92 просмотров, 24 июл. 2026 г., изображение
Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей. В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся. Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с…
- 90 просмотров, 23 июл. 2026 г., изображение
✔️ Карта источников и инструментов для TI-аналитика Awesome Threat Intelligence – курируемая подборка Германа Слатмана из источников, фидов, платформ и инструментов для работы с данными об угрозах. — В одном месте собраны открытые фиды IOC, TAXII-сервисы со STIX-потоками, платформы анализа малвари вроде Malpedia и MalShare, инструменты для обогащения индикаторов и фреймворки для построения TI-программы. Источники разбиты по типу данных и по уровню доступа, так что аналитик быстро находит нужный фид под конкретную задачу, а не роется в поисковике. 🖥 GitHub ☑️ Записки Безопасника ⭐️…
- 100 просмотров, 22 июл. 2026 г., изображение
🤒 Когда архитектура приложения определяет его уязвимости «Spring и Spring Boot. Разработка облачных приложений на Java» Ф. Урванова – практическое руководство по разработке на самом популярном Java-фреймворке. Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную десериализацию и уязвимые зависимости в цепочке поставок. — В книге разбираются IoC-контейнер и DI, построение REST API, Spring Security для аутентификации и авторизации, работа с базами данных и…
- 94 просмотров, 22 июл. 2026 г., изображение
↔️ NTLM Coercion в 2026: от PetitPotam до Reflection NTLM Coercion – принудительная аутентификация Windows-хоста на подконтрольный сервер атакующего, по-прежнему один из самых продуктивных векторов. Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA. — В данной статье мы разберем актуальные векторы от PetitPotam и PrinterBug до NTLM Reflection, чем LNK-файлы заменяют RPC при ограниченном доступе, детект по Event ID 4648 и 5145 и конфигурация…
- 100 просмотров, 21 июл. 2026 г., изображение
✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу Proofpoint описали Cruciferra – платный криптер с форума Exploit, который применяется в десятках кампаний с AsyncRAT, XWorm и Agent Tesla. — Легитимный подписанный драйвер GoFlyDrv.sys загружается через BYOVD и завершает процессы безопасности, после чего вредонос доставляется через Process Ghosting, файл создаётся, процесс запускается, файл удаляется. Полезная нагрузка шифруется одной из 90+ комбинируемых схем на базе Keccak и Threefish – разные образцы редко выглядят одинаково. 9 июля новые образцы появлялись на VirusTotal…
- 105 просмотров, 20 июл. 2026 г., изображение
🤒 SIGMA-детект прямо на дампе логов без SIEM Zircolite – автономный Python-инструмент от wagga40 для применения SIGMA-правил к Windows EVTX, Auditd и Sysmon for Linux, когда развёртывать полноценный стек нет ни времени, ни возможности. — Конвертирует правила в SQLite-запросы через pySigma-бэкенд, подгружает логи в RAM-базу и прогоняет по ним весь набор правил с автодетектом формата и маппингом на MITRE ATT&CK, выгружая результаты в JSON, CSV или шаблоны для Splunk и Elastic. Забрал EVTX с хоста – через секунды таблица с критичностью и TTP-покрытием: без SIEM, без агентов и без подготовки…
Рост и динамика
Реклама и монетизация
Цитирование и аудитория
Качество и доверие
AI-анализ
Дополнительно
Похожие каналы
Все о цифровом государстве. Новости, аналитика, эксперты.
Наш центр - это особая среда, благоприятная в реализации задач духовно-нравственного, интеллектуального, эс…
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзор…
Практический гид по жизни с ИИ: профессии будущего, ежедневный обзор нейросетей. Российские ИИ-разработки: …
ИИ искуственный интелект, нейросети, новости, технологии, робототехника, открытия
Импортозамещение в ИТ и ИБ. Технологический суверенитет. 🔹 новости 🔹 инсайды 🔹 мероприятия 🔹 эксперты �…
Видео Инструкции, Новости, Циферблаты и приложения для Умных Часов и Носимых Устройств Чат для общения
Официальный канал Клуба Кибердеда 🛡️ Братство IT-специалистов по кибербезопасности и OSINT Гайды по защите…
Альянс по защите детей в цифровой среде — это объединение девяти крупных компаний России. Мы создали Альянс…
Полезные советы для новичков и опытных внешних пилотов, инструкции, новости о развитии беспилотной авиации.