RRick Academy — Хакинг и Кибербезопасность

Rick Academy — Хакинг и Кибербезопасность

@RickAcademy💻 Технологии🇷🇺 Русский📅 март 2026 г.

Академия специалистов по кибербезопасности или будущих искателей приключений. Реклама: @dad_admin

📊 Полная статистика📝 Все посты
##безопасность#статья#osint#юмор#атака#forensic
2.6K
Подписчики
208,6
Ср. охват
8.1%
Вовлечённость
20
Постов
~1.2
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

20 из 20
RRickAcademy
RickAcademy
13 мар., 12:10

🪞 Dependency Confusion vs Shadow Credentials - две тихие атаки, которые обходят безопасность инфраструктуры ➡️Обе атаки используют не уязвимость в коде, а слабости процессов и архитектуры. Первая бьёт по цепочке поставок софта, вторая - по механизму аутентификации в доменной инфраструктуре. Из‑за этого они часто остаются незамеченными. ➡️Dependency Confusion (атака на supply chain) ⏺Злоумышленник публикует пакет с тем же именем, что и внутренний пакет компании. ⏺Пакет появляется в публичных реп...

👁 301📷 photo
RRickAcademy
RickAcademy
15 мар., 12:20

🪞 Что такое Data Diodes и зачем они нужны в кибербезопасности? ➡️Data Diode — это аппаратное устройство, обеспечивающее одностороннюю передачу данных. Оно позволяет информации идти только в одном направлении: например, от внутренней защищённой сети к внешней, но не наоборот. ➡️Как работает? ⏺Физически разрывает возможность обратного канала связи. ⏺Пропускает только данные «наружу», но блокирует входящие запросы и пакеты. ⏺Используется в виде отдельного сетевого устройства между сегментами. ➡️По...

👁 286📷 photo
RRickAcademy
RickAcademy
12 мар., 11:10

🪞 FinalRecon - разведка веб-цели одним инструментом ➡️FinalRecon - это автоматизированный инструмент для web-recon, написанный на Python. Его задача - быстро собрать максимум информации о целевом сайте без запуска десятков отдельных утилит. Подходит для OSINT и пентеста на этапе разведки. ➡️Что собирает инструмент ⏺HTTP-заголовки и базовую информацию о сервере. ⏺Whois-данные домена. ⏺Информацию о SSL-сертификате. ⏺DNS-записи (более 40 типов, включая DMARC). ⏺Поддомены из различных источников. ⏺...

👁 276📷 photo
RRickAcademy
RickAcademy
16 мар., 17:43

🪞 Этичный хакинг за 15 часов - часть 2: как выглядит реальный процесс взлома ➡️Во второй части курс переходит от теории к полноценному циклу пентеста. Здесь показывают, как из разрозненных данных о системе постепенно строится путь к доступу и повышению привилегий. ➡️О чём эта часть курса ⏺Как находят поддомены и расширяют поверхность атаки. ⏺Как определяют технологии сайта и стек приложения. ⏺Почему OSINT, поисковые запросы и соцсети могут раскрыть инфраструктуру. ⏺Как правильно фиксировать нах...

👁 270
RRickAcademy
RickAcademy
16 мар., 13:05

Темная лошадка в мире AI-безопасности Есть один человек, про которого в AI-безопасности знают многие компании, но в публичном поле о нем почти не говорят. Сегодня я хочу вас с ним познакомить. Артем Бакрадзе – мехмат МГУ, номинант Forbes 30 до 30, основатель двух AI-стартапов – один из них входит в топ-10 в России, и о нем вы точно слышали – Medframe, а также прошел Sber500. Артем несколько лет строил AI-бизнес, потом вышел из него и полностью ушёл в безопасность ИИ. Сейчас он: 1️⃣ Руководит соб...

👁 260
RRickAcademy
RickAcademy
18 мар., 11:40

🪞 Prowler - аудит безопасности облака одним инструментом ➡️Prowler - это open-source платформа для проверки безопасности и соответствия в облаках. Она автоматизирует аудит AWS, Azure, GCP и других сред, выполняя сотни проверок и показывая реальные риски инфраструктуры. ➡️Что проверяет инструмент ⏺Конфигурации облачных сервисов (IAM, S3, сети, Kubernetes и др.). ⏺Ошибки в настройке прав доступа и избыточные привилегии. ⏺Соответствие стандартам: CIS, NIST, ISO 27001, SOC2, GDPR и др. ⏺Уязвимости ...

👁 260
RRickAcademy
RickAcademy
17 мар., 12:31

🪞 Автоматические TLS‑сертификаты в Angie - как ACME убирает certbot из цепочки ➡️Обычно выпуск TLS‑сертификатов - это отдельный слой: certbot, cron, перезапуск сервера. В Angie это встраивается прямо в веб‑сервер. ACME‑модуль берёт на себя выпуск, проверку и продление без внешних инструментов. ➡️Что происходит под капотом ⏺Веб‑сервер сам общается с CA по протоколу ACME. ⏺Проходит валидацию домена (HTTP, TLS‑ALPN или DNS). ⏺Получает сертификат и сразу подгружает его в память. ⏺Продлевает заранее...

👁 247
RRickAcademy
RickAcademy
21 мар., 12:34

🪞 Топ‑8 опенсорс‑инструментов, которые спасают разработчика в Kubernetes ➡️Работа с Kubernetes может быть хаотичной: кластеры, манифесты, контейнеры, API. Опенсорс‑инструменты помогают держать всё под контролем, не зависеть от GUI, платных сервисов или чужих ограничений. ➡️Что внутри списка ⏺K9s — интерактивный TUI для кластеров. Быстро смотрите pod’ы, логи, rollout, exec прямо в терминале. Идеально для минимальной среды и CI‑агентов. ⏺Freelens — графический интерфейс, показывает ресурсы, связи...

👁 220

Типы хуков

Нейтральный17 | 200 просм.
Статистика2 | 245 просм.
Вопрос1 | 286 просм.

Длина постов

Длинные (500-1000)8 | 228 просм.
Очень длинные (1000+)8 | 212 просм.
Короткие (<200)3 | 219 просм.
Средние (200-500)1 | 0 просм.

Влияние эмодзи

218
С эмодзи (14)
187
Без эмодзи (6)
+16.6% охвата

Типы контента

📷
11
photo
220 просм.
📝
9
text
195 просм.
Rick Academy — Хакинг и Кибербезопасность (@RickAcademy) — Telegram-канал | PostSniper