TGViewer
Channel Public Channel
no system is safe // cybersec

no system is safe // cybersec

@nsis_cybersec

Знайте, что ни одна система не является безопасной.

Сотрудничество: @workhouse_price

Реклама на Telega.in : https://telega.in/c/nsis_cybersec

РКН: https://clck.ru/3FtT8z
Subscribers
21.5K
Photos
2.3K
Videos
64
Links
2.3K
Recent Posts 18 shown
Post #3727 243
😈 Эволюционная архитектура. Автоматизированное управление программным обеспечением

Нил Форд, Ребекка Парсонс, Патрик Куа и Прамод Садаладж рассказывают, как проектировать архитектуру, способную эволюционировать вместе с продуктом.

Авторы разбирают модульность, зависимости, микросервисы, тестирование и автоматизированный контроль архитектурных характеристик.

➖Книга подойдет разработчикам, архитекторам и техническим лидерам, которые работают со сложными и постоянно меняющимися системами.

➡️https://max.ru/nsis_cybersec/AaDzhChmQ2c

#Book #Programming #Architecture #DevOps #Development // @nsis // max.ru/nsis
  • 👍 1
  • 🔥 1
Post #3726 475
😈 Инструмент для автоматизированного сбора информации и перечисления сервисов при пентестинге

Reconnoitre — это Python-инструмент для многопоточной разведки, сканирования хостов и сервисов с автоматическим формированием структуры каталогов для хранения результатов. Проект изначально создавался для лабораторий OSCP.

➖Использует Nmap и другие инструменты для обнаружения открытых портов, сервисов, хостнеймов, DNS, SNMP и виртуальных хостов, а после сканирования формирует рекомендации по дальнейшей проверке обнаруженных сервисов.

➡️https://github.com/codingo/Reconnoitre

#Tool #Pentest #Recon #Enumeration #OSCP #Kali #Linux #Nmap // @nsis // max.ru/nsis
  • 👍 3
  • 🔥 2
  • ❤ 1
Post #3725 674
😈 Разработка веб-приложений GraphQL с React, Node.js и Neo4j

Книга посвящена созданию полноценных веб-приложений с использованием GraphQL, React, Node.js и графовой базы данных Neo4j.

Автор показывает, как организовать взаимодействие между клиентской и серверной частями приложения, проектировать API и работать с графовыми данными.

➖Материал охватывает разработку GraphQL-серверов, построение пользовательских интерфейсов и интеграцию с Neo4j.

➡️https://max.ru/nsis_cybersec/AaDtNEcmfqs

#Book #GraphQL #React #NodeJS #Neo4j #Web #Development #JS // @nsis // max.ru/nsis
  • 🔥 3
  • ❤ 1
  • 👎 1
Post #3722 663
😈 ИИ-агенты — новая головная боль для ИБ?

Как защищать инфраструктуру, в которой вместе с людьми начинают работать ИИ-агенты? На Yandex Scale 2026 подробно рассмотрели этот сдвиг: безопасность уже не ограничивается серверами, облаком и доступами сотрудников. Теперь в зону контроля попадают ещё и ИИ-активы, модели, данные, агентские сценарии и связанные с ними права доступа

Yandex Security запустили для бесшовной защиты любой инфраструктуры, включая облачную, мультиоблачную или гибридную:

«Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.


В целом по масштабу обсуждения было видно, что тема уже вышла далеко за рамки отдельных экспериментов: на конференции собралось 3 тыс. человек офлайн, ещё более 10 тыс. подключились онлайн, а в программе было 30 докладов в пяти треках от 60 спикеров Yandex Cloud и других крупных компаний. На таком фоне особенно заметно, что один из главных сюжетов для корпоративного ИТ сейчас — не просто внедрить ИИ, а понять, как безопасно встроить его в реальные процессы.

#Security #CyberSecurity #AI #DevSecOps #Infra #API #Web // @nsis // max.ru/nsis
  • ❤ 5
Post #3721 630
😈 Имя, адрес, телефон и любимая пицца. «Додо Пицца» подтвердила хакерский взлом

«Додо Пицца» подтвердила кибератаку на свою IT-систему и предупредила, что злоумышленники могли получить доступ к персональным данным части клиентов.

Под угрозой оказались имена, адреса, email, телефоны, даты рождения и составы заказов.

➖Одновременно хакерская группировка DATASUCKERS заявила о похищении 2-3 ТБ информации, однако заявленный объём пока не получил независимого подтверждения.

➡️https://www.securitylab.ru/news/578024.php

#News #Dodo #Leak #Data #Hack #Attack #Phishing // @nsis // max.ru/nsis
  • ❤ 4
  • 👍 2
  • 🔥 1
Post #3720 676
😈 Инфраструктура, безопасность и реальные кейсы на RWB Infra x Security Meetup

3 октября пройдет RWB Infra x Security Meetup. Эта встреча для тех, кто работает или учится в сфере инфраструктуры и информационной безопасности. Можно подключиться онлайн или прийти лично в Москве.

В программе 8 технических докладов и два отдельных трека: Security и Infra.
🛡 В Security-треке разберут развитие DevSecOps от сканирования в пайплайне до полноценной платформы, управление уязвимостями в инфраструктуре, защиту данных в условиях, когда единого периметра больше нет, и автоматизацию выдачи доступов в тысячи систем.


⚙️ В Infra — практика вокруг GitLab CE, DCIM, построения PKI на базе Vault и вечный вопрос Kubernetes vs Bare Metal с разбором того, что может пойти не так.

➖ В общем, без абстрактных разговоров про «безопасность»: реальные инженерные кейсы, проблемы при росте инфраструктуры и решения, которые пришлось искать на практике.

📅 3 октября, старт в 13:00
📍 Москва + онлайн

➡️ [ссылка]

Количество мест на офлайн-площадке ограничено.

#InfoSec #DevOps #Security #GitLab #AppSec // @nsis // max.ru/nsis
  • ❤ 7
Post #3719 792
😈 Книга «Алгоритмы принятия решений»

Практическое руководство по созданию интеллектуальных систем, способных принимать решения в условиях неопределённости.

Авторы объясняют, как математические модели и алгоритмы помогают выбирать оптимальные действия в сложных ситуациях.

➖В книге рассматриваются теория вероятностей, байесовские сети, марковские модели, планирование, теория игр и обучение с подкреплением.

Материал сопровождается примерами на Python, которые помогают разобраться в принципах работы алгоритмов и научиться применять их на практике.


➡️https://max.ru/nsis_cybersec/AaDpKi3JWKE

#Book #Algorithms #Python #AI #ML #Data #Programming // @nsis // max.ru/nsis
  • ❤ 4
  • 👎 2
  • 🔥 1
Post #3718 866
😈 AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline

AppSec в DevSecOps — не покупка инструмента.

Это инженерная дисциплина: какой сканер на какой стадии запускается, какие findings блокируют merge request, как отличить реальную SQL-инъекцию от шума, кто владеет уязвимостью и за какой SLA её закрывает.

В статье полная карта: от threat modeling до метрик MTTR, от первого SAST-правила до policy-as-code gate, который не пропустит критический дефект в релизную ветку.

➡️https://codeby.net/threads/appsec-v-devsecops-polnoye-rukovodstvo-po-vstraivaniyu-bezopasnosti-v-ci-cd-pipeline.95604/

#AppSec #DevSecOps #DevOps #CI #CD #Container // @nsis // max.ru/nsis
  • 🔥 5
  • ❤ 2
Post #3717 911
😈 Spark в действии: с примерами на Java, Python и Scala

Практическое руководство по работе с Apache Spark, платформой для распределённой обработки больших объёмов данных.

Автор объясняет, как создавать приложения для обработки и анализа данных, используя Java, Python и Scala.

➖В книге рассматриваются основы Spark, работа с RDD и DataFrame, обработка потоковых данных и построение аналитических приложений.

➡️https://max.ru/nsis_cybersec/AaDkK2N_DCA

#Book #Apache #Spark #Data #Python #Java #Scala #Programming // @nsis // max.ru/nsis
  • 🔥 4
  • ❤ 1
  • 👎 1
Post #3716 1.01K
😈 TLS‑сертификатам урезали жизнь до 47 дней. Готовьте автоматизацию, время пошло

Статья разбирает, как автоматизировать управление жизненным циклом TLS-сертификатов и избежать сбоев из-за их истечения.

Автор сравнивает существующие подходы к управлению сертификатами, объясняет возможности и ограничения cert-manager и рассматривает, как выстроить централизованный контроль за сертификатами в инфраструктуре.

➡️https://habr.com/ru/companies/clearway/articles/1085072/

#TLS #PKI #CLM #ACME #SSL #Sertificate #Letsencrypt #Cryptography #Admin #DevOps #Kubernetes // @nsis // max.ru/nsis
  • 👍 4
  • ❤ 2
  • 🔥 1
Post #3715 1.05K
😈 ESP-32. Беспроводное приключение. Полное руководство по IoT

Книга посвящена разработке проектов на базе ESP32 — микроконтроллера с поддержкой Wi-Fi и Bluetooth.

Автор знакомит с основами интернета вещей (IoT), подключением датчиков, созданием беспроводных устройств и автоматизацией различных процессов.

➖Подойдёт разработчикам, энтузиастам электроники и всем, кто хочет научиться создавать собственные IoT-проекты.

➡️https://max.ru/nsis_cybersec/AaDfBi4aePk

#Book #ESP32 #IoT #Microcontrollers #Electronics #Programming // @nsis // max.ru/nsis
  • 👍 5
  • 🔥 2
  • ❤ 1
  • 👎 1
Post #3714 1.06K
😈 Конфигурация Cisco OSPF: лучшие практики и рекомендации

OSPF (Open Shortest Path First) — это один из наиболее популярных протоколов маршрутизации в сетях Cisco. Даже на уровне CCNA можно быстро развернуть его базовую конфигурацию.


Однако, чтобы настроить OSPF правильно и в соответствии с лучшими практиками, может потребоваться некоторое время.

В этой статье мы рассмотрим, как настроить OSPF по рекомендациям Cisco, чтобы ваша сеть была удобной в обслуживании, отладке и масштабировании.

➖Для лучшего понимания этого материала желательно иметь хотя бы базовые знания об OSPF. Данная статья содержит информацию уровня CCNP и может быть полезна при подготовке к сертификации.

➡️https://www.securitylab.ru/blog/personal/Bitshield/354274.php

#Network #Cisco #OSPF #CCNP #Protocols // @nsis // max.ru/nsis
  • 👍 4
  • 🔥 3
  • ❤ 1
Post #3713 1.06K
😈 Основы разработки веб-приложений на платформах Node.js и Deno

Книга посвящена разработке веб-приложений на JavaScript с использованием серверных платформ Node.js и Deno.

Автор рассматривает основы серверного программирования, обработку HTTP-запросов, работу с модулями и создание веб-сервисов.

➖Материал поможет разобраться в принципах серверной разработки и получить базовые знания для создания веб-приложений.

➡️https://max.ru/nsis_cybersec/AaDZzMGNeq4

#Book #NodeJS #Deno #JavaScript #Web #Backend #Programming #IT // @nsis // max.ru/nsis
  • ❤ 4
  • 👎 1
  • 🔥 1
Post #3712 1.57K
😈 Взлом аккаунта TikTok с помощью уязвимости XSS

TikTok — одна из крупнейших платформ, но даже такие сервисы не застрахованы от классических веб-уязвимостей.


В материале Spy-Soft разбирается обнаруженная XSS-уязвимость в TikTok: как она была найдена, где находилась проблема и каким образом исследователь подтвердил возможность выполнения JavaScript-кода.

➖Хороший пример того, что даже привычные пользовательские функции могут становиться точкой входа для веб-атак.

➡️https://spy-soft.net/tiktok-hack-xss-vulnerability/

#Tool #Pentest #Hack #TikTok #XSS #WAF #Web #BugBounty #AppSec // @nsis // max.ru/nsis
  • ❤ 4
  • 🔥 3
  • 👍 1
Post #3711 1.63K
😈 Алгоритмы и структуры для массивных наборов данных

Книга посвящена работе с большими объемами данных, где классические алгоритмы и структуры не всегда подходят из-за ограничений по памяти, времени и вычислительным ресурсам.

Авторы рассматривают структуры данных и алгоритмы для обработки массивных наборов данных, вопросы эффективности, масштабирования и оптимизации вычислений.

➖Материал помогает понять, как проектировать решения, способные работать с объемами информации, значительно превышающими возможности обычных подходов.

➡️https://max.ru/nsis_cybersec/AaDUyhONLH4

#Book #Algorithms #Data #DataScience #Programming #IT // @nsis // max.ru/nsis
  • 👍 4
  • 👎 1
  • 🔥 1
Post #3710 1.63K
😈 Инструменты OSINT для анализа аккаунтов TikTok

Сайты для анализа и OSINT TikTok
🔵 Tiktok Timestamp определяет время публикации видео с точностью до секунды.
🔵 TikStats — подробна статистика динамики роста подписчиков, лайков и просмотров видео аккаунта TikTok.
🔵 TikTok Downloader — сайт для скачивания видео TikTok.
🔵 TikTokD — онлайн-сервис для загрузки видео TikTok.
🔵 Snaptik.app — сайт для скачивания видео TikTok.
🔵 TikTake.net используется для скачивания видео TikTok.
🔵 Exolyt.com — анализ профиля TikTok.
🔵 Tikbuddy — анализа профиля TikTok.
🔵 Mavekite.com — данные о лайках, комментариях, просмотрах, репостах и вовлеченности.
🔵 Tikrank.com — бесплатный инструмент для сравнения и анализа аккаунтов TikTok. Доступен рейтинг самых популярных пользователей по странам (в базе более миллиона аккаунтов с наибольшим количеством подписчиков).
🔵 TikTok Creative Center Statistics — список самых популярных хэштегов для разных стран и периодов.

Linux инструменты для OSINT TikTok
🔵 TikTok Scraper извлекает информацию о видео, пользователе и многое другое.
🔵 Tiktok Scraper извлекает метаданные видео.

#Tool #OSINT #TikTok #Web #Analysis #Scraping // @nsis // max.ru/nsis
  • ❤ 6
  • 👍 2
  • 👎 1
  • 🔥 1
Post #3707 1.65K
😈 Маттиас Нобак — «Объекты. Стильное ООП»

Книга Маттиаса Нобака посвящена объектно-ориентированному программированию и проектированию программных систем.

Автор предлагает взглянуть на ООП не как на набор синтаксических конструкций, а как на способ построения понятного, гибкого и поддерживаемого кода.

В центре внимания — объекты, их ответственность, взаимодействие и границы, а также принципы проектирования, которые помогают избегать чрезмерно сложной архитектуры. Нобак разбирает такие темы, как инкапсуляция, композиция, абстракции, зависимости, интерфейсы и паттерны проектирования.

➡️https://max.ru/nsis_cybersec/AaDPldeba2Q

#Book #ООП #Programming #Code // @nsis // max.ru/nsis
  • 🔥 4
  • 👍 1
  • 👎 1
Post #3706 1.8K
😈 Коллекция чек-листов для пентеста

Checklists — это репозиторий на GitHub от netbiosX с набором практических чек-листов.

Чек-листы помогают систематизировать проверку различных компонентов инфраструктуры, не упустить важные этапы аудита и использовать готовые списки действий во время пентеста.

Репозиторий содержит тематические чек-листы для различных этапов и направлений пентеста и Red Team-операций, в том числе:
🔵Initial Access — первоначальный доступ.
🔵Credential Access — получение учетных данных.
🔵Lateral Movement — перемещение по сети.
🔵Persistence — закрепление в инфраструктуре.
🔵Domain Escalation — повышение привилегий в домене.
🔵Windows Privilege Escalation — повышение привилегий в Windows.


➡️https://github.com/netbiosX/Checklists

#Tool #Pentest #RedTeam #Hack #Windows #AD #PrivilegeEscalation // @nsis // max.ru/nsis
  • ❤ 5
  • 🔥 1
Older posts →

About this channel

How can I read @nsis_cybersec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for no system is safe // cybersec: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does no system is safe // cybersec have?
no system is safe // cybersec (@nsis_cybersec) has 21.5K subscribers on Telegram, refreshed roughly every 30 minutes.
Does no system is safe // cybersec know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →