Статистика Max-канала «ZeroDay | Кибербезопасность»
@cybersec_academy · Подписчиков: 988 · Публикаций: 172 · Средний охват поста: 1 225 · Вовлечённость (ERR): 124.40% · Индекс цитирования: 5
Информационная безопасность Админ: https://clck.ru/3S6jUx
Открыть «ZeroDay | Кибербезопасность» в мессенджере MAX →
Регион: Россия
Последние публикации
«Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент? Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как …»
«Cross-Site Leaks: как атакующий читает чужие данные через браузер 👋 Приветствую в мире цифровой безопасности! XS-Leaks - класс атак, где один сайт узнаёт информацию о юзере на другом сайте, не нарушая Same-Origin Policy напрямую. Разбираем как это работает ``👇 ⏺Браузер изолирует сайты: один не может…»
«Velociraptor: как искать следы атаки на хосте 👋 Приветствую в мире цифровой безопасности! После алерта хочется быстро понять, что вообще происходило на машине. Какие процессы запускались, что менялось в системе, какие артефакты остались. Для этого есть Velociraptor. ⏺Velociraptor собирает данные с W…»
«Сервер, который не отвечает без сертификата: как mTLS отсекает атаки ещё до HTTP Автор поднял homelab на одном сервере с Traefik и Dokploy и решил проверить mTLS не на схеме, а на реальных атаках. Сначала определил, что именно нужно защищать и от кого, а потом начал ломать собственный сервер без кли…»
«DLL Hijacking: когда Windows загружает не ту библиотеку 👋 Приветствую в мире цифровой безопасности! Расскажу, как работает атака DLL Hijacking. ⏺Допустим, программа запускает helper.dll, не указывая полный путь. Если рядом с приложением лежит DLL с таким именем, Windows может загрузить её вместо той…»
«Почему /tmp может стать точкой атаки 👋 Приветствую в мире цифровой безопасности! /tmp есть почти на любом Linux-сервере. Туда приложения складывают временные файлы, сокеты, lock-файлы и прочие данные, которые долго хранить не нужно. ⏺Проблема в том, что каталог обычно доступен для записи разным поль…»
«Git как поверхность атаки: что остаётся после удаления секрета? 👋 Приветствую в мире цифровой безопасности! В первой части разобрали очевидный сценарий: секрет случайно попал в коммит. Кажется, что достаточно удалить файл и сделать новый commit. Но Git так не работает. ⏺Старый коммит никуда не исчез…»
«Fibratus: как Windows выдаёт следы атаки 👋 Приветствую в мире цифровой безопасности! Вредоносный процесс не обязан носить имя malware.exe и лежать в подозрительной папке. Гораздо интереснее посмотреть, что он делает после запуска. Fibratus как раз собирает системные события Windows и ищет в них подо…»
«Пункт договора, который исчез сам собой: как языковую модель развели слить чужой промпт Разработчик сервиса для проверки договоров поймал в логах фразу, замаскированную под пункт о неустойке, с командой выдать системный промпт. Модель повелась частично, но куда страшнее другое: тем же трюком ее заст…»
«Prompt Injection: как ИИ заставляют делать то, о чём его не просили 👋 Приветствую в мире цифровой безопасности! Вы просите ИИ-агента разобраться с Python-библиотекой. Он открывает документацию, читает страницу и находит там инструкцию, которую никто из вас не писал. Юзер видит обычный текст, а агент…»
Популярное в канале
Топ постов по охвату за последний месяц
«Prompt Injection: как ИИ заставляют делать то, о чём его не просили 👋 Приветствую в мире цифровой безопасности! Вы просите ИИ-агента разобраться с Python-библиотекой. Он открывает документацию, читает страницу и находит там инструкцию, которую никто из вас не писал. Юзер видит обычный текст, а агент…»
«ФБР поймало LockBit: как «неуязвимый» сервис сдался из-за PHP 👋 Приветствую в мире цифровой безопасности! Февраль 2024 года. Один из самых прибыльных ransomware-сервисов в истории внезапно исчезает. Вместо привычного сайта с утёкшими данными жертв появляется страница с логотипами Europol, ФБР и NCA.…»
«Пункт договора, который исчез сам собой: как языковую модель развели слить чужой промпт Разработчик сервиса для проверки договоров поймал в логах фразу, замаскированную под пункт о неустойке, с командой выдать системный промпт. Модель повелась частично, но куда страшнее другое: тем же трюком ее заст…»
«Bash для разведки Active Directory изнутри Linux-хоста 👋 Приветствую в мире цифровой безопасности! Попали на Linux-машину которая в домене. Разберём что можно узнать про AD-окружение чистым Bash без загрузки инструментов. ⏺Определяем домен и контроллеры: # Домен из resolv.conf и hostname cat /etc/re…»
«ZeroDay | #мем 🤖Бесплатный ChatGPT»
← Обзор канала «ZeroDay | Кибербезопасность»
Подписчики
Канал «ZeroDay | Кибербезопасность» в мессенджере MAX — 988 подписчиков.
Средний охват публикации
Средний охват одной публикации канала «ZeroDay | Кибербезопасность» — 1 225 просмотров, ERR 124.4%.
Вовлечённость (ERR)
ERR — отношение среднего охвата к числу подписчиков — 124.4%.
Индекс цитирования
Индекс цитирования канала «ZeroDay | Кибербезопасность» — 5. Показатель авторитетности по упоминаниям и репостам в других каналах MAX.
Публикации
Всего публикаций в канале — 172.
О канале
Регион: Россия.
Все разделы статистики канала «ZeroDay | Кибербезопасность»
Лента · Подписчики · Охваты · Цитирование · Топ публикаций · График публикаций