Веб-версияОткрыть в Telegram
ККибер ПТУ | Кибербезопасность

Кибер ПТУ | Кибербезопасность

@study_security · канал · Образование · в индексе с 2026-04-22
6 586подписчиков+34 за неделю
2 148средний охват поста
32.6%ER — охват к подписчикам
7постов за 30 дней
К
Кибер ПТУ | Кибербезопасность
Обычно этот вопрос задаётся в разрезе обсуждения unix-систем (что мы видим в том числе из структуры директорий в ТЗ), так что задачка решается буквально в уме, и вот ответ: echo "test" > test.txt //создаём файл и тут же добавляем содержимое chmod -w test.txt // убираем у файла атрибут write, таким образом, у него остаются права только для чтения mv test.txt /home/user/ // перемещаем наш файлик в указанную в задании директорию Как ещё можно решить задачу и на что обратить внимание. 1 - шаги создания файла и добавление в него информации можно сделать через текстовый редактор vim, nano; 2 - настройка прав доступа через -w – это модификация существующих прав: запись запрещается. Права на чтение и выполнение остаются; 2.1 - ещё один вариант с настройкой прав - использовать восьмеричную систему, тогда команда будет выглядеть, например, так – chmod 400 test.txt. 400 у нас это:       - 4 - владелец - только чтение;       - 0 - группа - никаких прав;       - 0 - остальные  - никаких прав. Здесь права перезаписываются, а не модифицируются, как в первом случае – это важно! #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
10 · 2.2K ·
К
Кибер ПТУ | Кибербезопасность
Фотография
нажмите — покажем
АППСЕКОСКАЯ МЯСОРУБКА https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU https://youtu.be/OEeawr8RHeU Думаете, мы остановились? Как бы не так! Держите новое видео из серии мок собесов на аппсека, да ещё и с нашей завкафедры по кибербезопасности, чьи посты вы обычно тут читаете! Желаем приятного просмотра! Поддерживайте Полину лайком, комментарием, а также подписывайтесь на наши каналы на ютубе и в вк! 📹Youtube 📺VK Video #AppSec 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
24 · 3.3K ·
К
Кибер ПТУ | Кибербезопасность
Commit changes ASAP. Такую фразу могли слышать разработчики. Но причём тут безопасность? А дело в том, что во-первых, всегда полезно знать инструментарий и в идеале уметь работать в том, что будешь защищать, во-вторых, знание структуры подсказывает, куда навесить защиту ещё на этапе разработки. Расширяем кругозор, заполняем пробелы по Git почитывая статейку. #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
8 · 2K ·
К
Кибер ПТУ | Кибербезопасность
Видео
0816.mp4 · 12.2 МБ · нажмите — покажем
🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
70 · 8.8K ·
К
Кибер ПТУ | Кибербезопасность
Мощные ветвления. Раз уж мы говорим о Git на этой неделе, самое время попробовать его возможности на деле. Сделать это можно в тренажёре прямо в браузере: блок теории и сразу применяем на практике, закрепляем. Интерактивно и структурно - мы такое любим! #Practice #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
28 · 2K ·
К
Кибер ПТУ | Кибербезопасность
Переверните букву. Внимание - БЛИЦ! На внимательность. git fetch и git pull - в чём разница? fetch - скачивает изменения из удалённого репозитория в локальный, но не вносит изменения в текущую ветку. pull - скачивает изменения и обновляет содержимое локального репозитория (pull == fetch + merge) Что такое HEAD? HEAD - это указатель на текущий коммит, в котором находится пользователь; ссылается на ветку - то есть указатель по-умолчанию будет на актуальной версии. Что делает .gitignore? В этот файл мы складываем всё, что хотим игнорировать при коммите изменений и не хотим хранить в истории репозитория. Это может быть всё, что угодно, но тут расставим акценты: - Файлы с секретами, токены и ключи; - Артефакты сборки; - Локальные настройки IDE и локальные конфиги; - Временные файлы и логи. #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
10 · 2K ·
К
Кибер ПТУ | Кибербезопасность
Файл
Claude_Fable_5_&_Claude_Mythos_5_System_Card.pdf · 24.9 МБ · нажмите — покажем
Меры предосторожности. Рассмотрим сегодня в кой-то веки не очередной ИИ для взлома всего на свете, а большой отчёт о возможностях ИИ. В частности рассматриваются модели Claude Fable 5 и Claude Mythos 5. В документе подробно расписаны меры защиты моделей и отчёты исследований безопасности. Помимо этого, очень объемно описано тестирование моделей на основе большого количества бенчмарков и методов, начиная от базового программирования и оценки навыков кибербезопасности, заканчивая проверками на галлюцинации, поведенческими аудитами и оценками скрытности мотивов. Как всегда ознакомиться с материалом необходимо до пятницы, а там сами знаете - убрать всё со стола и достать двойные листочки... #AI #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
35 · 1.9K ·
Кибер ПТУ | Кибербезопасность
Опрос
нажмите — покажем
3 · 1.8K ·
К
Кибер ПТУ | Кибербезопасность
Защита памяти. Теорию прошли, теперь посмотрим что-нибудь интересное на практике. Вот, например, есть такой инструмент, который защищает ИИ-агентов от атак, направленных на внедрение вредоносных "ложных" данных в долговременную память (БД, кеш) с целью манипуляции агентом. Так что если у вас есть ИИ-агенты в распоряжении, то с помощью этого инструмента вы сможете дополнительно их защитить. Agent Memory Guard умеет: - контролировать целостность – проверяет память с помощью хешей; - детектировать промт-инъекции, утечки и модификацию секретов; - а ещё – работает локально. Не забывайте заботиться о своих агентах. #AI #Practice 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
12 · 2.2K ·
К
Кибер ПТУ | Кибербезопасность
Фотография
нажмите — покажем
😨
2 · 2.1K ·
Кибер ПТУ | Кибербезопасность
Переверните букву. Раз уж у нас пошла такая ИИ'шная неделя. то и вопрос должен соответствовать. Перечислите основные вектора атак на ИИ‑системы. #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
3 · 1.9K ·
К
Делаем акцент на взаимодействие, а не на математическую модель. 1. Promt injection. Тут всё просто - попытка манипулировать входными данными для обхода системных промтов и политик безопасности. Воздействие может быть прямое ("Забудь все предыдущие инструкции") и косвенное (например, вредонос скрыт во вложении); 2. Небезопасная обработка вывода. Здесь проблема кроется в валидации вывода "потребителем", а точнее к слепому доверию к ответу агента; 3. Злоупотребление инструментами. Агенты часто могут автономно вызывать внешние инструменты (делать http-запросы, работать с ФС, дёргать API других сервисов). Соответственно, широкие привилегии и отсутствие контроля контекста исполнения могут быть эксплуатированы злоумышленником; 4. Утечка чувствительных данных. ИИ-система может временно или персистентно хранить информацию, и если в архитектуре не заложено шифрование, механизмы контроля доступа, то данные могут быть скомпрометированы. 5. Атаки на цепочки поставок. Здесь тоже ничего сложного - компоненты, из которых состоит система, могут стать потенциальной точкой входа - сторонние библиотеки, плагины, инструменты и пр). #ПолеСобесов 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
16 · 2.3K ·
К
Кибер ПТУ | Кибербезопасность
Фотография
нажмите — покажем
Вскрываем шифровальщик под Linux с нуля: полный разбор Наш ментор по реверсу и анализу вредоносов тут записал со своим менти целый воркшоп с разбором по кусочкам шифровальщика под Linux. Поговорили про то, с чего вообще можно начать при анализе семпла. Ссылки на запись: - 📹 Youtube - 📺 VK Video 👨‍🏫 Менторство ИБ | Отзывы
15 · 2.4K ·
К
Кибер ПТУ | Кибербезопасность
Волнуется раз. Поговорим на этой неделе о WiFi. Все сталкивались с ними, но многие ли задумывались о том, как этот зверь работает. Так или иначе сегодня смотрим ликбезное видео про принцип работы, историю стандартов и протоколов, а также рассматриваем технические детали. #BaseSecurity #Network 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
24 · 2.6K ·
К
Кибер ПТУ | Кибербезопасность
Шапочка из фольги. Надеемся, все отлично начали свой учебный год, мы же начнём обучение со статьи для лёгкого чтения, а именно – с гайда по сборке "WiFi-радара". Устройство на Raspberry Pi определяет присутствие человека в помещении, даже без явного движения, камер и дополнительных устройств, достаточно просто... дыхания! В статье подробно описаны функции системы. что умеет, что нет, принцип работы, а так сам гайд по сборке. Страдающим паранойей не читать, все остальные - присаживайтесь поудобнее. #Practice #Network 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
31 · 2.6K ·
К
Кибер ПТУ | Кибербезопасность
Сегодня представляем себя в роли агента супер секретной организации, у которой в инструментарии есть аж целый язык SQL. В данной браузерной игре вы научитесь составлять базовые запросы баз данных. Есть три режима игры: - Сюжетный – простые задания, сопровождающиеся повествованием на тему секретных служб; - Испытания – усложненные задания на время, хорошая проверка ваших навыков; - PvP 1v1 – онлайн режим, где каждому даётся минута на решение задачи, кто быстрее тот и выиграл. К сожалению, найти противника сейчас проблематично, видимо все агенты ушли в подполье... Хорошая игра, чтобы провести в ней несколько вечеров и отточить навыки работы с SQL. #Practice #Pentest 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
64 · 3.1K ·
К
Кибер ПТУ | Кибербезопасность
Общий секрет. «Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы. #Network #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
22 · 7K ·
К
Кибер ПТУ | Кибербезопасность
Что происходит. Что происходит после перехода по ссылке? "Магия" скажут маглы, но мы с вами как всегда раскопаем каждую косточку. К счастью, уже всё придумано за нас, нам же остаётся только запомнить все 124 шага от интерпретации входных данных и их путешествия до выхода в сеть, сам выход и что и как нам вернётся обратно. #Practice #Network #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
12 · 2.3K ·
К
Кибер ПТУ | Кибербезопасность
Фотография
нажмите — покажем
А вот и оно! https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке. Ссылки на запись: - 📹 Youtube - 📺 VK Video 👨‍🏫 Менторство ИБ | Отзывы
21 · 2K ·
К
Кибер ПТУ | Кибербезопасность
Сегодня мы запускаем пробный формат для канала – Оперативно Уязвимый Еженедельник (ОУЕ). В этих постах мы будем докладывать вам о том, какие уязвимости сейчас в тренде и какое ПО следует обновить вам, вашей компании или даже вашим родственникам, чтобы не попасть в руки злоумышленникам. Собственно из названия можно догадаться, что этот формат будет выходить на еженедельной основе (предположительно). Так как формат экспериментальный, то нам было бы очень полезно получить ваш фидбэк по таким постам: может чего-то не хватает, или наоборот слишком много лишней информации. Ну и пора, наконец, начинать, а то что-то мы заговорились! За прошедшую неделю были замечены в активной эксплуатации аж целых 10 уязвимостей. Если вы или ваша компания используете фаерволы от Cisco, то обратите внимание, что сейчас активно эксплуатируется CVE-2026-20079, которая позволяет обойти аутентификацию в веб-интерфейсе Cisco Secure FMC и получить права root на уязвимой машине. Хоть уязвимость и была обнаружена ещё в апреле, в данный момент она активно эксплуатируется такими хакерскими группировками, как Sandworm, AgendaCrypt и CyclopsBlink. Для её устранения Cisco выпустила патч безопасности. Далее у нас две уязвимости в Google Chrome, обе приводят к удалённому выполнению кода: CVE-2026-87491 и CVE-2026-85046. Сейчас активно используются хакерскими группировками APT31 и GRIMWEDGE. Для устранения уязвимости следует обновить Google Chrome до версии 153.0.8010.36. Владельцам интернет-магазинов на CMS Magento и Adobe Commerce тоже стоит поднапрячься, так как для этого ПО сейчас тоже активно эксплуатируется уязвимость CVE-2026-75650, приводящая к RCE. Adobe быстро спохватилась и выпустила патч безопасности APSB26-146 на уязвимые системы. Если у вас есть продукция от Fortinet, то немедленно обновите ваши FortiOS и FortiSwitchManager, если ещё не делали этого в январе, когда уязвимость CVE-2025-25249 только вышла. Так как сейчас для этой уязвимости сделали PoC и эксперты замечают её активную эксп
18 · 2.5K ·
К
Кибер ПТУ | Кибербезопасность
Кто о чём, а мы о политике. О парольной, конечно же. Знаем-знаем. вам уже все уши прожужжали, мол, qwerty - это не пароль, но мы всё-таки учебное заведение, у нас план на 80 лет вперёд утверждён. Так что сегодня читаем перевод руководства по парольной политике один и два: обзор лучших практик и рекомендаций, о важности паролей в целом, а также атаки (врага надо знать в лицо) какой в итоге должен быть этот самый пароль. #BaseSecurity #SecArch 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
20 · 2.3K ·
К
Кибер ПТУ | Кибербезопасность
Опрос
нажмите — покажем
1 · 2.1K ·
К
Кибер ПТУ | Кибербезопасность
Знать в лицо. Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим мозги (но ненадолго). В стародавние времена память на ПК была очень ценным ресурсом - её оберегали, её ценили; ничего лишнего, только польза. Время шло, технологии развивались, и молодые специалисты уже не так трепетно относятся к оптимизации. Так что сегодня поставим себя на место операционной системы и эмпирически будем разбираться, как же всё работает "под капотом". Важно долго не тупить, а то пользователь вас просто перезагрузит. Польза упражнения неоценима, пробуем тут (проект). #BaseSecurity #Practice 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы
16 · 1.9K ·
К
Кибер ПТУ | Кибербезопасность
Оперативно Уязвимый Еженедельник Возвращаемся к вам со вторым выпуском нашего еженедельника, на этот раз более опрятным и причесанным! На этой неделе было замечено 8 активно эксплуатирующихся уязвимостей: 1. CVE-2026-85706 – GitLab CE/EE Нашумевшая уязвимость, которая позволяет неавторизованному пользователю читать произвольные файлы через технику Path Traversal в API запросах. PoC доступен по ссылке. Патч для неё уже выкатили, так что оперативно обновляемся. Уязвимые версии: - GitLab CE/EE до 19.1.8 - GitLab CE/EE до 19.2.6 - GitLab CE/EE до 19.3.2 2. CVE-2026-76460 – Cisco Identity Services Engine (ISE) Уязвимость похожая по исполнению на прошлую, но импакт тут критичнее, так как атакующий может получить административный доступ через специальные API запросы. PoC доступен по ссылке. Патч уже доступен. Уязвимые версии: - Cisco ISE до 3.1 Patch 12 - Cisco ISE до 3.2 Patch 11 - Cisco ISE до 3.3 Patch 12 - Cisco ISE до 3.4 Patch 7 - Cisco ISE до 3.5 Patch 4 3. CVE-2026-76461 – Cisco Secure Email Gateway (AsyncOS) Тут у нас SQL инъекция в почтовом сообщении, которая позволяет неавторизованному пользователю выполнять команды на устройстве от имени рута. PoC доступен по ссылке. Патч уже доступен. Уязвимые версии: - Cisco AsyncOS до 15.5.5-014 - Cisco AsyncOS до 16.0.4-302 - Cisco AsyncOS до 16.5.0-780 4. CVE-2026-60004 – Gitea Здесь у нас изощренная RCE. Злоумышленник со стандартными правами записи может исполнять произвольный код от на машине, где хостится Gitea. Так как в этом сервисе свободная регистрация, то злоумышленнику не составит труда создать учётную запись и репозиторий, чтобы получить права записи. После этого злоумышленник может воспользоваться уязвимостью эндпоинта diffpatch и загрузить вредоносный код на сервер хоста. PoC доступен по ссылке. Патч уже доступен. Уязвимые версии: - Gitea до версии 1.27.1 5. CVE-2026-58704 – Google Pixel Уязвимость эксплуатирует сотовый модуль смартфонов Google Pixel. Сама Google подробностей не раскрывает, но данная
11 · 2K ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем