RU

Пара часов вместо недели: как я оптимизировал реверс-инжиниринг вредоносного ПО в IDA Pro с помощью LLM

Привет, Хабр! На связи снова Максим Мотиков, аналитик киберугроз в «Гарде». Ручной анализ вредоносного файла как наведение порядка в квартире: можно…

ida proaiанализ ВПОсетевая безопасностьанализ вредоносных сепловавтоматизация анализа ВПО
Habr
RU

Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети

Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презе…

информационная безопасностьибcybersecurityсетевая безопасность802.1xnaciotаутентификациякорпоративные сетисегментация
Habr
RU

От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной…

информационная безопасностьибсетевая безопасностьzero trustnacимпортозамещениекорпоративная сетьсистемное администрирование802.1xsiem
Habr
RU

[Перевод] Как навести порядок в оформлении YARA-правил

Привет, Хабр! Меня зовут Максим Мотиков, я специалист по кибербезопасности в «Гарде». Написать рабочее yara-правило несложно. Создать такое правило,…

yaraанализ вредоносного поправила yarayara-правилаинформационная безопасностьсетевая безопасность
Habr
RU

Старый добрый ламповый SOCKS5. Почему спустя почти 30 лет ему всё-таки понадобился TLS

Есть технологии, которые вспыхивают ярко, несколько лет находятся на пике популярности, а затем постепенно исчезают, уступая место чему-то новому. А…

SOCKS5TLSProxiFyreAlighieriпрокси-серверсетевая безопасностьWindowsLinuxRustшифрование трафика
Habr
RU

Даже HTTPS выдает атакующего. Артефакты для поиска хакера на каждом этапе атаки

Привет, Хабр! На связи Александр Уваров, я ведущий архитектор систем информационной безопасности в «Гарде». Еще несколько лет назад шифрованный траф…

сетевая безопасностьатаки в зашифрованном трафикеndrбиконингбрутфорсдетектирование атакгарда ndr
Habr
RU

Свой VPN на Rust: как я спорил с сетью, TLS и самим собой

Если совсем коротко: я написал свой VPN на Rust — побайтово-корректный TLS 1.3 с заёмом чужого сертификата, гибридное постквантовое рукопожатие, пят…

Rustvpntls 1.3криптографияML-KEMсетевая безопасностьразработка поopen sourcechannel binding
Habr
RU

Что происходит при DDoS и как отличить атаку от нагрузки

Почти каждый, кто админит VDS/VPS, хоть раз перезагружал сервер при DDoS-атаках или при подозрительно резком росте трафика. Это не помогает, ну а чт…

LinuxVPSDDoSсетевая безопасностьадминистрирование Linuxnginxмониторинг серверовDevOpsдудосruvds_статьи
Habr
RU

Go для сетевой безопасности: почему (и как) мы перешли на net/netip

Работа с сетевой безопасностью требует внимания к деталям. В компании Netopia мы создаем платформу для непрерывной оценки защищенности и управления…

Gonetnetipсетевая безопасностьинформационная безопасность
Habr
RU

Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

В конце мая 2026 рунет накрыло волной отказов MTProto-прокси — сервисы перестали работать почти у всех операторов одновременно. Технические каналы п…

DPIMTProtoТСПУtraffic analysisJA3fingerprintingсетевая безопасностьобнаружение протоколов
Habr
RU

Экскурсия по «зоопарку» сетевого трафика: топ-10 аномалий внутри вашего периметра

Меня зовут Борис Усков, я руковожу группой сетевой аналитики в «Гарде». Большая часть аномалий, которые мы видим в сети заказчика в первые дни после…

сетевая безопасностьndrзащита сетигарда NDRдетектирование аномалийанализ сетиинформационная безопасностьанализ сетевого трафика
Habr
RU

«Слепой прогон»: почему ваш IPS начинает стрелять по своим в первый же день

Когда IPS включают «в бой» сразу после установки, он часто начинает защищать инфраструктуру от неё самой: блокирует легитимные скрипты, бэкапы,…

IDSIPSbaselineложные срабатыванияинформационная безопасностьсетевая безопасностьзащита инфраструктурысигнатурымониторинг трафикаэшелонированная защита
Habr
RU

10 онлайн-сервисов, которые должен знать каждый сетевик

Продолжаю серию подборок неочевидных ресурсов. Недавно рассказывал про 15 онлайн-сервисов , которые должен знать каждый сисадмин. Сегодня собрал инс…

сервисысетевые технологиисетевое администрированиеDNSBGPSSLсетевая безопасностьтрассировка сетиIP-адресаruvds_статьи
Habr
RU

Смерть от тысячи алертов: как отфильтровать мусор из TI-фидов

Есть типовой путь, по которому команды приходят к разочарованию в Threat intelligence. Сначала кто-то в компании слышит, что фиды помогут раньше вид…

TIфидыиндикаторы компрометацииthreat intelligencethreat intelligence platformГарда Threat Intelligence Feedsсетевая безопасностьинформационная безопасность
Habr
RU

Прокси-сервер и SWG в корпоративной среде: как это работает и почему без них компания быстро почувствует разницу

В корпоративной среде прокси-сервер обычно воспринимают как что-то фоновое: он просто есть, где-то работает, пропускает трафик и редко попадает в по…

прокси-серверсетевая безопасностьсетевая инфраструктураswgURL-фильтрация
Habr
RU

DDoS снова «переобулся»: как изменился ландшафт угроз в I квартале 2026 года

В конце 2025 года мы наблюдали значительный рост числа «атак с усилением» и «атак с фрагментацией». Казалось, что атакующие исчерпали ресурсы ботнет…

ddos-атакаddosddos-атакианалитикасетевая безопасностьландшафт угроз