#cybersecurity
Узнайте все о кибербезопасности: от OSINT-расследований и поиска цифрового следа до пентеста и автоматизации с ИИ. Мы собрали лучшие инструменты для анализа уязвимостей, защиты приватности и восстановления данных. Погрузитесь в мир цифровой безопасности с нашими статьями.
Карманный арсенал для пентеста и аудита безопасности на каждый день
Подборка сотен инструментов для пентеста, анализа кода, форензики и проверки веб-приложений. Разбираемся, как разработчику использовать репозиторий Ha...
Превращаем Claude в ИБ-аналитика с помощью CVE MCP Server
Разбираем CVE MCP Server: открытый инструмент для Claude, объединяющий 28 утилит безопасности и 24 источника данных для быстрого триажа уязвимостей.
Как спрятать архив в спектрограмме аудио и найти скрытые данные одной командой
Разбираем StegoForge — утилиту для стеганографии и форензики, которая прячет и находит данные в картинках, видео, аудио и документах.
Интерактивная карта сети и сканер уязвимостей на базе L0p4Map
L0p4Map — десктопный инструмент для визуализации топологии сети, аудита уязвимостей и анализа трафика на базе Nmap, Scapy и PyQt6.
Как запутать сканеры уязвимостей с помощью Krawl
Krawl — легковесный веб-ханипот для отлова сканеров и ботов с помощью фейковых страниц, ловушек спайдеров и генерации уязвимостей через нейросети.
SearchPhone собирает цифровой след по номеру телефона через открытые API
Разбираем CLI-утилиту SearchPhone на Python для OSINT по номерам телефонов с интеграцией Hudson Rock, Numverify, GitHub и SerpAPI.
Автоматизация проверки безопасности Microsoft 365 с помощью Maester
Обзор фреймворка Maester для автоматической проверки конфигураций безопасности Microsoft 365 на базе PowerShell и Pester.
Как блокировать сотни тысяч фишинговых сайтов одной строчкой кода
Обзор репозитория Destroylist — бесплатной базы данных и API для блокировки фишинга и скам-доменов с поддержкой формата Redis, Pi-hole, AdGuard и Unbo...
Автономный хакер в Docker-контейнере или как Decepticon меняет правила игры для Red Team
Обзор Decepticon — автономного агента для Red Team, который имитирует реальные атаки, использует граф знаний Neo4j и 16 специализированных ИИ-агентов...
Что делать, когда всё упало и вас взломали
Обзор репозитория awesome-incident-response: огромная коллекция инструментов для расследования киберинцидентов, анализа памяти и сбора цифровых улик.
Как ИИ превращается в цифрового пентестера — обзор VulnClaw
Обзор VulnClaw — продвинутого AI-агента для автоматизации пентеста. Узнайте, как нейросети в связке с MCP-инструментами находят уязвимости и пишут отч...
Как не утонуть в море инструментов и курсов по кибербезопасности
Обзор масштабной дорожной карты по кибербезопасности: от основ сетей и Linux до продвинутого пентестинга и облачной безопасности. Разбираем, как испол...
Как собрать ультимативный набор для разведки и безопасности в одной папке
Обзор огромного набора инструментов для OSINT и кибербезопасности: 750+ утилит, автоматическая установка и готовые сценарии для разведки.
Как превратить ИИ-агента в опытного ИБ-аналитика
Обзор крупнейшей Open Source библиотеки из 754 навыков для ИИ-агентов, которая обучает модели профессиональному анализу киберугроз по стандартам MITRE...
ИИ на службе у хакеров - почему рой круче обычного скрипта
Обзор Pentest-Swarm-AI — первого опенсорсного инструмента для пентеста на базе настоящего ИИ-роя. Разбираем, как агенты общаются через «черную доску»...
Как ИИ заменяет рутину в пентесте — пробуем Pentest Copilot
Обзор Pentest Copilot — автономного ИИ-агента для пентеста, который сам запускает инструменты в Kali Linux, анализирует вывод и находит уязвимости.
Как ИИ-агенты меняют работу SOC-центров
Обзор Agentic SOC Platform — опенсорсной платформы для автоматизации SOC с помощью ИИ-агентов. Узнайте, как нейросети помогают аналитикам безопасности...
Как найти цифровые следы с помощью Tookie-OSINT
Обзор Tookie-OSINT — мощного и быстрого инструмента на Python для поиска аккаунтов по никнейму в социальных сетях и на форумах. Разбираем возможности...
Как защитить загрузку файлов в Node.js без облаков и лишней головной боли
Обзор pompelmi — библиотеки для безопасной проверки загружаемых файлов в Node.js. Защита от вредоносов и ZIP-бомб без использования облачных API и вне...
Как не провалиться на собеседовании: полный гид по скиллам системного администратора
Обзор огромной базы вопросов и ответов для системных администраторов Linux: от основ командной строки до глубокой отладки ядра и сетей. Идеальный гид...
Как перестать тонуть в потоке угроз и заставить ИИ работать на вашу безопасность
Обзор Watcher — мощной Open Source платформы для автоматизации киберразведки. Узнайте, как ИИ помогает отслеживать утечки данных, фишинг и новые уязви...
Как навести порядок в хаосе киберугроз с помощью OpenCTI
Обзор OpenCTI — мощной open-source платформы для управления данными о киберугрозах. Узнайте, как структурировать хаос в ИБ с помощью графов, STIX2 и M...