Positive Hack Camp 2026

В 2026 году я успел принять участие в юбилейном Standoff 17 в качестве спикера, где мы вместе с коллегами из Positive Technologies поговорили на тему Exposure Management и объяснили на простых примерах о том, почему обычного Vulnerability Management уже недостаточно. И вот коллеги из Standoff позвали на новое для меня мероприятие — Positive Hack Camp. … Читать далее

GOAD Dracarys write-up

Dracarys — новая лаба в GOAD, рассчитанная на профи. Состоит из трех машин: Все они находятся в составе домена — dracarys.lab. Поехали. Начнем разведку с Linux сервера Находим следующее Я ограничусь лишь текстовой частью, без скриншотов (мне хватает их в реальной работе и на Standoff ;), кто захочет — повторит сам. Видим, что apache не … Читать далее

Роль киберразведки в защите инфраструктуры компании

Threat intelligence или Киберразведка, термин, который по частоте упоминаний в названиях продуктов, последнее время можно сравнить разве что с AI. Что это такое, продукт или услуга и чем занимаются люди в данной отрасли? Давайте попробуем разобраться.  Как известно, болезнь легче предотвратить, чем лечить. В информационной безопасности подходы схожи. Само собой у вас должны стоять средства … Читать далее

Роль сканера в процессе управления уязвимостями

Все мы пришли в информационную безопасность, чтобы защищать и делать мир вокруг нас безопаснее (ведь так?).Каким бы модным не был пентест, но сегодня мы поговорим про инструменты, которые не так часто любят рассматривать. Сканеры уязвимостей. Речь в данном случае пойдет не просто про nmap или nuclei, которые ты любишь применять на кибеполигоне или багбаунти. Мы … Читать далее

Где получить навыки red и blue team?

Современное время прекрасно подходит для обучения. Сайты, курсы, лабораторные, ИИ. При всем многообразии контента, ко мне в ЛС периодически приходят ребята с вопросом — где научиться пентесту. Одни просто хотят, чтобы им показали на какие кнопки нажимать, а другие реально хотят научиться и спрашивают, где это сделать. Для них сегодня и сделаем краткий обзор. Я … Читать далее

Почему процесс VM всё ещё ломается?

При построении надежных и защищенных систем одна из главных задач — максимально увеличить стоимость атаки для злоумышленников. Одной из составляющих этого процесса и является выстраивание системы Управления уязвимостями. Каждый день появляются новые уязвимости, на создание эксплойтов уходит примерно сутки, а патчи на критичные баги накатываются месяцами. Если посмотреть на успешные атаки в 2025 году, то … Читать далее

Проходим Standoff 365 с помощью пентест блокнота

Начну с того, что ребята сделали по-настоящему классную вещь. Как только увидел анонс заказал себе сразу так как давно хотел что-то такое в бумажном исполнении, а распечатать свой Obsidian — получится четыре тома про Red и Blue team.Отмечу качество исполнения — его приятно держать в руках, а если Вам просто для фото в кофейне с … Читать далее

TryHackMe Industrial Intrusion Breach Write-up

Давно хотел поработать со SCADA и данная машина показалась мне очень интересной. Первый write-up был уровень easy, теперь возьмем medium. Сам Industrial Intrusion CTF еще не начался и флаг здесь указывать не буду, потому надеюсь TryHackMe не будут сильно ругаться 🙂 Наша задача следующая — найти способ открыть ворота, минуя систему аутентификации по бейджу. Обращаем … Читать далее