🛰 IVRE — свой Shodan для сетевой разведки IVRE - open-source фреймворк для network recon, который помогает собирать, хранить и анализировать данные о сетях, хостах, сервисах и трафике. Проект можно использовать как self-hosted альтернативу Shodan, Censys, ZoomEye и GreyNoise - только под вашим контролем и со своими источниками данных. 🔧 Что умеет: • активная разведка через Nmap, Masscan, ZGrab2, ZDNS, Nuclei, httpx, dnsx, tlsx • пассивный сбор данных через Zeek, Argus, Nfdump, p0f, airodump-ng • хранение результатов в базе, рекомендованный backend — MongoDB • веб-интерфейс для просмотра и фил…
🔥 Огромная база дефолтных паролей в одном месте Во время пентеста, аудита безопасности или просто при первичной настройке незнакомого оборудования часто возникает необходимость быстро найти стандартные логин и пароль (default credentials) от устройства. DefaultCreds-cheat-sheet - это мастхэв-репозиторий на GitHub, который представляет собой гигантскую шпаргалку со стандартными учетными данными для самых разных вендоров и систем. 🔹 Что внутри? • Тысячи дефолтных кредов для роутеров, свитчей, IoT-камер, веб-приложений, баз данных и SCADA-систем. • Алфавитный указатель и удобный поиск по названи…
Как внедрить практику безопасной разработки при создании и развитии продуктов? Подробнее читайте в посте. В канале Альфы так же рассказывают про изменения в перечне типовых отраслевых ОКИИ, политику в отношении обработки ПДн и составляют дайджест событий по ИБ. Подписывайтесь: https://tglink.io/5283bbc71229b0?erid=2W5zFJkQWgq #реклама О рекламодателе
🔍 The Sleuth Kit (TSK): Швейцарский нож для цифровой криминалистики (DFIR) Если вы связаны с расследованием киберинцидентов, форензикой или просто увлекаетесь глубоким низкоуровневым анализом данных, этот open-source проект обязателен к изучению. The Sleuth Kit - это библиотека на языке C и набор мощных консольных утилит для анализа образов дисков, парсинга файловых систем и восстановления файлов. Кстати, именно TSK работает «под капотом» знаменитого графического фреймворка Autopsy. Ключевые возможности: • Поддержка популярных форматов образов: RAW (dd), EnCase (E01), AFF. • Глубокий анализ ф…
Почему бизнес выбирает классический алгоритм машинного обучения? Вы обучили модель, получили высокую точность, но на вопрос: «Почему алгоритм принял именно такое решение?» — ответить не можете. В банках, медицине и промышленности нужны обоснованные решения, а не «черные ящики». Алгоритм решающего дерева — золотой стандарт прозрачности, входит в базовый набор инженера машинного обучения наравне с линейной и логистической регрессией, k-NN. 17 июня в 18:00 МСК приглашаем на открытый урок курса «Машинное обучение. Продвинутый уровень». На занятии вы: - увидите, как работает востребованный алгорит…