Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Почему технические команды уязвимы
Цель тренинга
Чем технический тренинг отличается от общего обучения
Структура тренинга
Сценарии для инженеров
Оценка эффективности тренинга
Типовые ошибки при организации тренинга
Фишинг редко начинается с технически сложной атаки. Злоумышленнику зачастую...
Пентестер
Работодатель: МТС
Локация: Москва
Зарплата: не указана
Пентестер
МТС
Москва
Опыт: 1–3 года
Заработная плата: обсуждается на собеседовании
Обязанности
Выполнять ручное тестирование на проникновение инфраструктуры
Проводить оценку защищённости объектов критической...
Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...
В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы обнаруживаете шифровальщик сами, запускаете disaster recovery и выясняете, что бэкапы мертвы. VSS-снапшоты стёрты, агенты Veeam остановлены, каталоги...
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...
dfir
incidentresponse
ir playbook
mitre att&ck
siem корреляция
threat hunting
анализ дампов памяти
отчёт по инциденту
расследование кибератаки
реагирование на инциденты
форензика инцидента
цифровая криминалистика
Привет, коллеги! Если вы когда-либо сталкивались с внезапным уведомлением о подозрительной активности в сети или неожиданным сбоем системы, то знаете, как важно сохранять хладнокровие в такие моменты. Эта статья предназначена именно для вас — как для опытных специалистов, так и для тех, кто...
incidentresponse
nist ir
восстановление после атаки
идентификация угрозы
изоляция системы
киберинцидент
пост-инцидент разбор
реагирование на атаку
сбор доказательств
чек-лист иб
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера.
Введение
Уважаемые коллеги! Сегодня мы обсудим роль программирования в...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.