Найти в Дзене
Ваши средства защиты вообще работают? Как проверить — и не обмануть себя
Восьмизначный бюджет на NGFW, EDR, SIEM, WAF — а реальной атакой всё это никто не проверял. Знакомо? По данным Picus Red Report 2026, объём атак с шифрованием упал на 38% за год. Атакующие больше не ломятся напролом — они тихо выкачивают данные через легитимные облачные API и доверенные протоколы. Ваш файрвол даже не моргнёт. Именно поэтому в 2026 году ключевое слово — валидация безопасности. Не «настроено ли по стандарту?», а «остановит ли это реальную атаку прямо сейчас?». Можно пройти аудит,...
6 часов назад
Три радиопротокола — три незакрытых вектора: почему Wi-Fi — лишь верхушка айсберга
На свежем Red Team-проекте для розничной сети в документации значился WPA3, на площадке стоял Cisco WLC. Казалось, беспроводной периметр закрыт. На деле все точки доступа работали в WPA3 Transition Mode — параллельно принимая WPA2-подключения. Три минуты hcxdumptool без единого deauth-фрейма, 40 минут hashcat с правилами — и PSK подобран. К обеду пентестер уже сидел в корпоративном VLAN. Но самое интересное началось дальше. 🔓 14 BLE-замков на складских дверях — без аутентификации на GATT-запись...
10 часов назад
Hetty
Hetty — это набор инструментов HTTP для исследований в области безопасности. Его цель — стать альтернативой с открытым исходным кодом коммерческому программному обеспечению, такому как Burp Suite Pro, с мощными функциями, адаптированными к потребностям сообщества специалистов по информационной безопасности и программ поиска уязвимостей. 📐Характеристики: 📉 Hetty является бесплатным аналогом, написаным на GO, что делает его более оптимизированым, чем проприетарный Burp Suite написаный на Java. 📉 HTTP Proxy и MITM 📉 Request sender (Repeater в Burp)...
14 часов назад
12 из 20 новичков пришли с BlackArch — и это была ошибка
На одном воркшопе для начинающих пентестеров случилась показательная история. Большинство участников принесли флешки с BlackArch — логика простая: «там же больше всего инструментов». Первый час группа воевала с pacman и отсутствием графического окружения, пока остальные с Kali уже сканировали учебные цели через nmap. К обеду трое переставили систему, двое ушли. А один человек с Parrot OS тихо работал весь день без единой проблемы. Эта ситуация отлично иллюстрирует главное заблуждение: лучший дистрибутив для пентеста — не тот, где больше инструментов, а тот, который не мешает работать...
1 день назад
📜Четыре панели
Ни одного слова. Это одна атака. Как она называется? Делитесь своими догадками в комментариях!💫 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
3 дня назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала