M
Mr. Robot
30.08.2026 16:44 · 👁 1.3K
🤠 Заметки на полях. Обзор рынка инструментов разведки на основе открытых источников (OSINT). Или «где лежат деньги?» | Привет, друг. На связи Эллиот.
Объем рынка инструментов разведки на основе открытых источников (OSINT) в начале 2026 года оценивался в $2366,85 млн и, как ожидается, достигнет $7166,95 млн долларов США к 2035 году при среднегодовом темпе роста в 13,1%.
Глобальный рынок OSINT вырос с 2024 года по 2025 примерно на $850млн.
Если говорить словами Гордона Гекко: «Информация — наиболее ценный из известных мне товаров.» И цена ее растет.
В наше время информация (эти «нолики и единички в компьютере») — это самое дорогое из того, что продается и покупается до тех пор, пока крысы постапокалипсиса не основали новую цивилизацию.
⏺ Ссылка на чтиво
#OSINT #Tools | Mr. Robot
M
Mr. Robot
29.08.2026 11:14 · 👁 1.9K
👩💻 Linux: Большой академический и практический каталог из 50 ключевых книг | Привет, друг. На связи Эллиот.
Комплексная систематизированная подборка фундаментальной и современной литературы по операционным системам семейства Linux.
— Список охватывает все уровни подготовки: от знакомства с терминалом до устройства ядра, низкоуровневой безопасности, системного программирования и DevOps.
⏺ Ссылка на книги
#Book #Linux #Programming | Mr. Robot
M
Mr. Robot
28.08.2026 14:36 · 👁 2.1K
🔎 Инструменты для анализа вредоносного ПО и цифровой криминалистики | Привет, друг. На связи Эллиот.
Данные инструменты позволяют исследовать подозрительные файлы, выявлять вредоносный код и анализировать киберугрозы.
1. CrowdStrike Falcon Sandbox – Автоматизированная песочница для глубокого анализа сложных и неизвестных угроз с предоставлением подробных индикаторов компрометации.
2. Hybrid Analysis – Платформа для детального анализа подозрительных файлов с использованием нескольких антивирусных движков.
3. Joe Sandbox – Облачная и локальная песочница для анализа вредоносного ПО, выявления эксплойтов и угроз.
4. VirusTotal – Сканирование файлов и URL с помощью множества антивирусных движков и движка машинного обучения.
5. Intezer Analyze – Распознаёт вредоносный код и идентифицирует угрозы на основе анализа ДНК кода.
6. Any.Run – Интерактивная песочница для анализа вредоносных файлов в режиме реального времени.
7. Palo Alto AutoFocus – Платформа для анализа угроз с использованием большой базы данных вредоносного ПО.
8. CAPEv2 – Расширенный форк Cuckoo Sandbox с возможностями анализа загрузчиков вредоносного ПО и эксплойтов.
9. Hatching Triage – Облачная песочница для детального анализа вредоносных файлов с поддержкой сложных угроз.
10. Ghidra – Мощная платформа реверс-инжиниринга, разработанная АНБ США, для анализа бинарных файлов.
#Tools #Forensics #Analysis #Malware #Exploit #Scanning #Reverse #Sandbox | Mr. Robot
M
Mr. Robot
28.08.2026 12:27 · 👁 2K
Теневой ИИ: запретить сотрудникам их ИИ-инструменты или есть варианты❓
В новом выпуске подкаста «Безопасно говоря»:
⭐️ Обсуждаем, что делать, если сотрудники решают рабочие задачи в публичных моделях или даже подключают кодовых ассистентов, а то и запускают ИИ-агентов внутрь корпоративной инфраструктуры.
⭐️ Разбираемся, почему классических DLP и политик безопасности уже может быть недостаточно, как защищать данные и инфраструктуру и что делать, когда внедрение AI происходит быстрее, чем меняются процессы безопасности.
Гости и ведущие:
Евгений Кокуйкин, основатель HiveTrace
Сергей Голованов, главный эксперт «Лаборатории Касперского»
Антон Черноусов, Developer Advocate Yandex Cloud
Сергей Нестерук, эксперт по безопасности ML Yandex Cloud
Смотрите выпуск полностью
⏩ YouTube
⏩ VK Видео
⏩ Яндекс Музыка и другие подкаст-платформы
Или выбирайте самое интересное по таймкодам:
00:00 Интро
00:38 Знакомство с темой и гостями
02:14 Shadow AI, IT и неконтролируемые устройства
04:31 Как данные незаметно утекают в личную почту
05:58 Но AI помогает, как же его запрещать
06:45 Запретить нельзя контролировать
08:02 Кодовые агенты и доступ к исходному коду
09:12 С чего компании начинать управление AI-рисками
11:36 Что не надо “грузить” в AI
12:49 Как пользоваться AI безопасно
13:52 Любую переписку стоит считать потенциально публичной
16:11 Сотрудники используют неразрешённые AI-инструменты — что делать?
18:14 Сотрудники всё равно обходят корпоративные ограничения
21:47 Что меняется, когда агент получает доступ к инфраструктуре
23:12 Как контролировать действия AI-агента
25:55 Кто виноват в инциденте — человек или агент?
26:40 Не нужно бежать за эффективностью в ущерб безопасности
27:48 Чат-боты, AI-агенты и новые виды атак
33:42 Запретить AI или всё-таки возглавить его внедрение
37:22 Главное правило: пишите так, будто это окажется в интернете
38:48 Юридические последствия утечек
43:43 Можно ли измерить реальное использование AI в компании
44:57 Почему количество токенов не равно эффективности
46:53 Как понять, приносит ли AI бизнесу пользу
50:10 Что делать с рисками AI прямо сегодня
Какой политики придерживаетесь вы?
👻 Запретили
🗿 Ограничили
👍 Возглавили
M
Mr. Robot
27.08.2026 15:38 · 👁 2.4K
🕸️ Как настроить nftables на удалённом сервере без риска потерять SSH‑доступ | Привет, друг. На связи Эллиот.
Вряд ли среди читателей найдет администратор или инженер, который не отключал сам себе SSH сессию. Вы сидите на удаленном сервере или сетевом устройстве по SSH, активируете изменения в списках доступа… и лишаетесь доступа на управляемое устройство.
Одна неверная команда nft — и вы смотрите на зависший терминал с мыслью «кажется, я только что отрезал себе путь к серверу».
Настройка фаервола на удалённой машине — это как операция на открытом сердце через SSH: одно неверное движение, и доступ потерян.
— В этой статье мы разберем, как настраивать nftables на удалённом сервере без риска потерять доступ, рассмотрим ключевые отличия от iptables и освоим технику безопасного применения правил.
⏺ Ссылка на чтиво
#Linux #Nftables #Firewall #SSH #Admin #Network #Iptables | Mr. Robot
M
Mr. Robot
26.08.2026 18:55 · 👁 3.3K
💀 В России начали блокировать DoH и DoT от Google и Cloudflare | Привет, друг. На связи Эллиот.
Пользователи сразу нескольких крупных российских провайдеров сообщают о сбоях в работе защищённых DNS-сервисов.
Согласно данным профильного Telegram-канала bypassblock и жалобам абонентов, ограничения затрагивают протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT) от Google и Cloudflare. Инциденты зафиксированы в сетях «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.
— Особенностью текущей волны блокировок является то, что соединение не обрывается на этапе установки TCP-соединения. Фильтрация происходит глубже — непосредственно на этапе установки защищённого туннеля.
⏺ Ссылка на чтиво
#News #DoH #DoT #Google #Cloudflare #Network #Admin #IT | Mr. Robot
M
Mr. Robot
26.08.2026 11:20 · 👁 2.9K
💻 Windows глазами хакера | Привет, друг. На связи Эллиот.
Практическое руководство по исследованию безопасности операционной системы Windows, анализу её внутренних механизмов, векторов атак и способов укрепления защиты.
Прикладное техническое пособие по оценке защищенности Windows-систем и Red/Blue Teaming, предназначенное для системных администраторов, пентестеров, специалистов Red Team, аналитиков SOC и исследователей безопасности, желающих досконально понять устройство Windows с точки зрения атакующего и защитника.
Основные темы книги:
⏺Низкоуровневая архитектура Windows
⏺Механизмы закрепления (Persistence)
⏺Локальное повышение привилегий (LPE)
⏺Обход защитных подсистем (Evasion Techniques)
⏺Атаки на учетные данные (Credential Access)
⏺Защита и укрепление (Hardening / Blue Team)
— Книга сочетает наглядный практический разбор технических векторов атак с пониманием оборонительных механизмов, помогая специалистам эффективно находить бреши и надежно защищать инфраструктуру на базе Windows.
⏺ Ссылка на книгу
#Book #Windows #RedTeam #Pentest #BlueTeam #Hack #API #AD | Mr. Robot
M
Mr. Robot
25.08.2026 14:17 · 👁 3K
❗️ Универсальные платформы для оттачивания навыков | Привет, друг. На связи Эллиот.
1. Hack The Box — пентестинг, Red Team, Active Directory, Linux/Windows, web и crypto.
2. TryHackMe — более структурированное обучение: от базового уровня до SOC, DFIR, AD и пентеста.
3. PortSwigger Web Security Academy — одна из лучших платформ именно для Web Security и Burp Suite.
4. PentesterLab — практические упражнения по web-пентестингу.
5. VulnHub — виртуальные машины с уязвимыми системами для самостоятельного исследования.
6. OverTheWire — Linux, сети, криптография, privilege escalation и базовые hacking skills.
7. Root Me — большая коллекция практических задач по web, network, reverse engineering, crypto и forensic.
8. pwn.college — глубокое изучение Linux, exploitation, binary security и системного программирования.
#Пентест #RedTeam #AD #BurpSuite #Web #SOC #Reverse #Tools | Mr. Robot
M
Mr. Robot
24.08.2026 12:40 · 👁 3.2K
🚫 Почему не работают сайты в России с VPN и без — VPN, ТСПУ РКН, Сертификаты | Привет, друг. На связи Эллиот.
Это статья будет в большой степени для обычных пользователей интернета, но так же и для владельцев и разработчиков (в конце будут решения), Вы поймете почему у Вас не открываются определенные легитимные сайты и что делать.
Материал только для легальных сайтов, которые не запрещены в РФ, здесь не будет методов обхода блокировок и так далее..
— Благодаря статье вы поймете как настроить Ваши устройства, программы под актуальные реалии российского интернета.
⏺ Ссылка на чтиво
#ТСПУ #VPN #Certificate #SSL #TLS #Network #Admin #Browser | Mr. Robot
M
Mr. Robot
23.08.2026 12:35 · 👁 3.1K
🍏 Linux для сетевых инженеров | Привет, друг. На связи Эллиот.
Практическое руководство по эффективному использованию операционной системы Linux для построения, настройки, управления и защиты сетевой инфраструктуры.
Профессиональное прикладное пособие, предназначенное для сетевых инженеров, системных администраторов, DevOps-специалистов, инженеров по безопасности и всех, кто хочет использовать Linux в качестве мощной платформы для маршрутизации, анализа трафика и сетевой автоматизации.
Основные темы книги:
1. Linux как сетевая платформа
2. Маршрутизация и коммутация
3. Сетевые службы и инфраструктура
4. Защита сетевого периметра и фильтрация трафика
5. Виртуальные частные сети
6. Анализ трафика и диагностика
7. Сетевая виртуализация и контейнеры
8. Автоматизация сетевого администрирования
— Книга помогает сетевым инженерам взглянуть на Linux не просто как на серверную ОС, а как на гибкий, масштабируемый и невероятно мощный инструмент для решения любых сетевых задач.
⏺ Ссылка на книгу
#Book #Linux #Network #Admin #Wireguard #TCP #Ansible #DevOps #Firewall | Mr. Robot