VMkatz #pentest #credentials Инструмент для извлечения учетных данных Windows (NTLM, мастер-ключи DPAPI, билеты Kerberos, кэшированные учетные данные, LSA, NTDS.dit, ключи BitLocker) из снимков памяти, виртуальных дисков на сетевом хранилище и гипервизоре. Ссылка на GitHub LH | News | OSINT | AI
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Инструмент для статического и динамического анализа вредоносного ПО 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение 5. Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes 6. Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Alpine Linux п…
Как и чем ломали российские компании. Исследование Jet CSIRT #статья #аналитика В этой статье — про актуальную ситуацию в кибербезе, реальные угрозы, популярные тактики и техники атак, используемые для нарушения киберустойчивости российских компаний, с описанием методов их обнаружения. Ссылка на статью LH | News | OSINT | AI
Ldapx #pentest #полезное Гибкий LDAP-прокси, который позволяет инспектировать и преобразовывать «на лету» все LDAP-пакеты, генерируемые другими инструментами. Ссылка на GitHub LH | News | OSINT | AI
Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас? #статья #soc Это статья про ошибки, и я не буду давать ровную методичку «как надо» с первого абзаца. Я возьму одну рабочую область — повседневный триаж алертов — и разберу пять ситуаций, в которых аналитик и команда делают что-то понятное, логичное, по-человечески объяснимое. И именно поэтому пропускают атаку. Ссылка на статью LH | News | OSINT | AI