TGViewer
Channel Public Channel
Ледокол ОС

Ледокол ОС

@ledokol_os

Subscribers
66
Photos
1
Videos
0
Links
5
Recent Posts 6 shown
Post #16 229

Forwarded from AD_POHEQUE

Red Teaming не равен «внутренний анализ защищённости».
то, как у нас это слово применяют — классика провинциального карго-культа.

откуда вообще взялся red team?


изначально это военная история.
пентагон, синяя команда — те, кто реально админят и защищают инфраструктуру.
красная — их же сотрудники, которым дали карт-бланш на любое свинство: шпионаж, инсайдерская угроза, грязные приёмы, параноидальные сценарии. задача одна: найти все, даже шизофренические варианты компрометации, пока это не сделал противник.

инфобез это просто перенял. red team — это не «вид пентеста». это режим мышления и формат учений, где красные и синие играют не по методичке, а до талого.

как это сломали на отечественном рынке

фразой «Red Teaming» начали называть всё подряд:

- внутренний анализ защищённости
- инфраструктурный пентест
- управление уязвимостями

наняли чувака, который крутит сканер и пишет репорты — всё, «наш ретимер». НЕТ!

ретимер — это не “ходячий гугл” и не живой чек-лист с вылизанной репутацией отличника из Бауманки.
ретимер — это боевой элемент команды, который применяет свои асоциальные навыки во благо общества и закрывает конкретный класс атак:

- один — социальный инженер, который умеет выбивать доступ из людей
- второй — мастер AD и Windows, FreeIpa который живёт в lsass и kerberos
- третий — вебхакер, который ломает бизнес-логику, а не только запускает sqlmap
- четвёртый — сетевик, который чувствует фильтрацию, как шахматист позицию опонента
- пятый — мозг операции: читает схемы мошенничества, финансовые потоки, бизнес-процессы и понимает, где реально больно

#RedTeam — это оркестр людей и ролей, заточенный под одно:
закрыть слепые зоны защиты организации.

три уровня работ

давай по-честному разделим термины:

1. анализ защищённости
почти белый ящик. ваша задача — собрать максимум уязвимостей, рассмотреть конфиги, версии, архитектуру. это инвентаризация болевых точек.
2. тестирование на проникновение
серый/чёрный ящик. меньше инфы, больше импровизации. цель — показать, как глубоко может зайти атакующий по конкретному вектору.
3. red team / киберучения
это уже иное:
«смотрите, где вы слепы: проникновение, недостаток мониторинга, отсутствие реагирования, восстановление»

редтимер не обязан показать, что он «самый умный хакер в мире». он обязан показать, где компания слепая, глухая и тупая.

если вас зовут «ретимером», а по факту вы:

- крутите Nessus / MaxPatrol
- заполняете табличку в Excel
- и вас зовут на планёрки как «ответственного за реестр уязвимостей»

это не #RedTeam. это vuln management под странным названием. вас обманывают люди, которые сами не понимают, что такое наступательная безопасность.

с чем реально работает red team в 2025+

на нашем рынке все громкие истории взломов крутятся вокруг простых вещей, которые никто не отрабатывал:

- покупка валидных учёток у продавцов утечек
- логин с легит-адресов, легит-устройств, знакомых браузеров
- действия внутри системы, которые на 90% похожи на обычную работу сотрудника

главная беда сегодня — это аутентифицированный злоумышленник, у которого:

- есть логин/пароль
- есть иногда и второй фактор
- есть понимание, что и где нажать

а вот контроль авторизованных действий у большинства организаций в коме. всё, что происходит после логина, часто не мониторится, не моделируется и не эмулируется.

#RedTeam должен работать не только с «информационной безопасностью», но и:

- экономической безопасностью — где и как воруют деньги, активы, инсайды
- общественной безопасностью — репутация, шантаж, давление через публичку
- психологией организации — кто реально принимает решения, кто кого боится, кто кому продаёт доступ

это и есть работа с паранойей собственников и служб безопасности:
«что будет, если завтра на наше место придёт реальный противник?»

вывод:
если red team в компании свели к галочке «у нас есть ретим, он сканер крутит», — это не безопасность, это театральный кружок.
реальный red team — это про слепые зоны, аутентифицированные атаки и умение смотреть на компанию глазами того, кто не обязан играть по правилам.
Post #15 1.78K
⚡️F5 — IT-гигант со шпионами внутри производственной среды

15 октября F5 признала: APT-группа аффилированная с иностранной разведкой держала полный доступ к их среде разработки. Присутствие было скрытое, не отличалось от легитимной авторизованной деятельности.  Изъяты исходники BIG-IP, черновики будущих патчей, описания ещё нераскрытых уязвимостей. Всё это — без единого алерта.

Компания уверяет, что всё под контролем, уровень защищённости высокий.
Верим.

Но вывод напрашивается сам — если в твоей лаборатории был противник, он оставил не только закладки в инфраструктуре. Самое ценное для них это понимание: как вы думаете, на основе чего принимаете решения, куда смотрите и куда не смотрите вовсе. Самое критичное, что эти парни уже у многих клиентов F5, сам вендор просто точка входа.

Смысл не в майнере и не в шифровании вашей инфраструктуры выкупа ради. Они торгуют данными, которые портят погоду владельцам бизнеса и дают аргументы для того что бы предприятие было дискредитировано, его клиенты скомпрометированы. Они создают свои kill chain из ваших разработчиков, подрядчиков, интеграторов — и продают спецслужбам чувствительную информацию. У них всегда имеется козырь и возможность устроить диверсию любого масштаба. Сегодня они «тестят гипотезы», завтра — крутят уязвимость средней критичности до уровня административного доступа в инфраструктуру.

Времена изменились, вас обогнали.

Сканеры, отчёты, SOC-алерты — это необходимо, но недостаточно. Он убирает боль, но не лечит.

Когда котлы встанут, не поможет ни CrowdStrike, ни Mandiant, ни отечественные СЗИ. Предотвратить такое способна только глубокая эмуляция угроз, моделирование каждого реального сценария — даже того, который «в теории невозможен».

Для этого и существует Ледокол ОС.
Суверенная среда, где Red и Blue не играют в догонялки, а работают в связке: атакующие симулируют противника, защитники видят, где он.


В ближайшие дни мы разберём кейс F5 детально — покажем, как их история меняет подход к обороне.
и главное — как “Ледокол” убирает слепые зоны, где даже CrowdStrike не видит.

Мы в сети.

Остаёмся на связи.
Post #14 2.11K
Коллеги, в блоге вышел новый материал — «Ledokol: интерфейс пользователя».

Ледокол дает вам волю управлять наступательными операциями в режиме реального времени. Теперь для атакующего процесс анализа защищённости превращается в увлекательное занятие с механикой RTS-стратегии: метрики понятны, плейбуки исполняются мгновенно, даже сложные задачи решаются через LLM-ассистента Мишка-GPT.

«Ледокол» убирает хаос и даёт единый центр управления. Всё под вашим контролем. Всё внутри изолированного контура. Все победы — ваши.

🤙🏻 Остаёмся на связи.

👉🏻 Читать статью.
Post #13 384
Запустили сайт в пятницу.
Предсказуемо вполне, но неожиданно для нас прилетело больше заявок, чем планировали. Сейчас разгребаем по порядку.

Этот канал — про апдейты и анонсы. Разборы для бизнеса и техэкспертов — в блоге.

Далее — факты: как Ledokol OS работает на реальных проектах, какие артефакты даёт и где видна эффективность.
Мы здесь. Работаем.

Остаёмся на связи.
Post #11 414
Ледокол OS — основной канал продукта

Здесь будут:

анонсы релизов, фич и мероприятий,

ссылки на статьи в блоге: для бизнеса и для технических экспертов,

новости компании,

видео-демонстрации и живые разборы (только легальный полигон).


Подписывайтесь, чтобы не пропустить.

Блог
Post #1
Channel created

About this channel

How can I read @ledokol_os without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Ледокол ОС: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Ледокол ОС have?
Ледокол ОС (@ledokol_os) has 66 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Ледокол ОС know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →