Инструменты хакера/пентестера: ТОП-10 + Защита --- 1. Сканирование сети - Nmap _Для чего_: Обнаружение открытых портов, сервисов, ОС. _Угрозы_: Разведка инфраструктуры. _Защита_: - Настройте фаерволы (iptables, pfSense). - Используйте порт-кнокинг или скрытие сервисов (например, через Tor). - Nessus/OpenVAS _Для чего_: Поиск уязвимостей (CVE, неправильные настройки). _Защита_: - Регулярно обновляйте ПО. - Отключайте ненужные сервисы. --- 2. Эксплуатация уязвимостей - Metasploit _Для чего_: Автоматизация атак (RCE, фишинг, брутфорс). _Защита_: - Включите DEP и ASLR. - Используйте EDR-системы (CrowdStrike, SentinelOne). - SQLmap _Для чего_: Автоматизация SQL-инъекций. _Защита_: - Используйте параметризованные запросы. - Внедрите WAF (ModSecurity, Cloudflare). --- 3. Сниффинг трафика - Wireshark/tcpdump _Для чего_: Перехват паролей, токенов, данных. _Защита_: - Шифруйте трафик (HTTPS, VPN, SSH). - Настройте SMB Signing и отключите LLMNR. --- 4. Фишинг и социальная инженерия - SE