AP Security – Telegram
AP Security
3.95K subscribers
292 photos
2 videos
62 files
588 links
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#pentest #tools

linWinPwn 💻

linWinPwn — это bash-скрипт, который объединяет ряд инструментов пентеста Active Directory в части касающейся перечисления (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), проверки уязвимостей (noPac, ZeroLogon, MS17-010, MS14-068), модификации объектов (изменение пароля, добавление пользователя в группу) и дампа паролей (secretsdump, lsassy, ​​nanodump, DonPAPI).

Информация предназначена для изучения исключительно в лабораторных стендах📌
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒4👌331
#news

Приказ ФСТЭК №117: что изменится для ГИС с 1 марта 2026 года 📔

✔️ С 1 марта 2026 года для всех государственных информационных систем (ГИС) начнёт действовать новый регламент безопасности. Обновлённая редакция Приказа ФСТЭК России № 117 приходит на смену Приказу № 17 и вносит фундаментальные изменения в подход к защите данных.

✔️ Новая редакция Приказа ФСТЭК № 117 знаменует собой переход от изолированной защиты периметра ГИС к комплексному обеспечению безопасности всей государственной ИТ-инфраструктуры. Ключевым вектором развития становится управление рисками цепочки поставок, что выражается в строгих обязательных требованиях к подрядчикам.

✔️ Для операторов ГИС наступает период интенсивной подготовки, требующий пересмотра подходов к защите сетей, виртуализации и рабочих станций до марта 2026 года. Успех выполнения новых требований будет зависеть не только от технического оснащения, но и от способности выстроить прозрачные и безопасные взаимоотношения с внешними исполнителями.
Please open Telegram to view this post
VIEW IN TELEGRAM
54👀1
#byapsecurity

В Новый год с новыми книгами🤔

💡 17 декабря 2025 года в 9:00 на канале AP Security стартовал розыгрыш знаменитых авторских книг для всех специалистов и энтузиастов информационной безопасности.

🔔 Эти книги станут не только важной базой знаний - внутри авторы оставили свои автографы и пожелания любимым читателям.

🧑‍💻 Среди подписчиков канала компании AP Security будут случайным образом выбраны 6 победителей розыгрыша.

🎁 Для участие в конкурсе необходимо подписаться на канал и нажать кнопку "Участвую".

30 декабря 2025 года в 20:00
среди всех участников в случайном порядке будут выбраны победители, а все подарки доставлены почтовыми отправлениями.

👋 Ну и, конечно же, отдельное большое спасибо авторам книг, Юрию Другачу и Олегу Скулкину, за их вклад в область информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥115👀41
#byapsecurity

🥂🔔🪟
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉103❤‍🔥3
#petnest #tools

GitHubDeviceCodePhishing 🖥

Протокол авторизации устройств OAuth 2.0 (RFC 8628) был разработан для решения актуальной проблемы: как аутентифицировать устройства, не имеющие веб-браузеров или обладающие ограниченными возможностями ввода информации?
Речь идёт о смарт-телевизорах, устройствах IoT и так далее.

Недостаток авторизации по коду устройства заключается в отсутствии гарантии того, что именно пользователь, сгенерировавший код, завершит аутентификацию.

Компактная утилита, нацеленная на GitHub и заточенная под описанный выше механизм аутентификации, может быть полезна при проведении учебных фишинговых рассылок.

Используется исключительно в учебных целях📌
Please open Telegram to view this post
VIEW IN TELEGRAM
4👌43
#defensive

Mjolnir CVE tracker🌎

Компактное веб-приложение, позволяющая отслеживать угрозы и уровень активности их эксплуатации, фильтровать уязвимости по популярным приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥4👀1
#pentest

CVE-2025-56383⚠️

В популярном редакторе Notepad++ версии 8.8.3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вредоносную. В результате при каждом запуске программы вместе с ней запускается и чужой код.

Ознакомиться с PoC можно по следующей ссылке.

📌Материал представлен для изучения исключительно в лабораторных условиях
Please open Telegram to view this post
VIEW IN TELEGRAM
👌5👀4🤝3
#dfir

DFIR на практике. Часть 1: Lockdown Lab 🌟

Данная статья по своей сути является прохождением лаборатории Lockdown Lab на платформе CyberDefenders.

В статье автор предоставляет решение по типу официальному DFIR-отчёта в рамках небольшого лабораторного задания.

Приятного прочтения📔
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒4❤‍🔥33
#event

Знакомая ситуация? Вы проводите обучение, рассылаете предупреждения, а инциденты все равно происходят.

🔥 Бесплатный вебинар «Фишинг: от бесконечных тренингов к реальной защите»

В рамках вебинара будет обсуждаться - почему классические методы больше не работают и как выстроить управляемую защиту:

– почему стандартные методы защиты не работают;
– 3 главных мифа о безопасности, из-за которых создается иллюзия контроля;
– как перейти от бесконечных тренингов к системному управлению рисками;
– почему метрики безопасности обманывают;
– как создать защиту, работающую даже при ошибках сотрудников.

🌟По итогам вебинара вы увидите реальные фишинговые риски своей компании и получите 8 практических инструментов, чтобы держать их под контролем.

🗓 29 января | 14:00 (МСК)
Зарегистрироваться на вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
6🆒3👌1