6 Aug 2026, 16:12 UTC77 views12 reactionsread 6 August 2026 Photo
⚡️Дайджест июля
Коротко о главных вехах самого жаркого летнего месяца:
1. На нашем сайте вышла новая статья с кейсом пентеста «Один забытый архив университета». Если любите разборы про реальные уязвимости — обязательно загляните.
2. На митапе DEFCON COMMUNITY GROUP #7812 выступил руководитель отдела внешнего развития департамента аудита DSEC by Solar Михаил Дрягунов с докладом «Отвязываем IoT от облаков».
3. Наша…
🔥6❤4⚡2
28 Jul 2026, 09:01 UTC187 views6 reactionsread 6 August 2026 ⭐️Запускаем пентест: 6 ключевых шагов⭐️
(продолжение прошлого поста)
1️⃣ Обговариваем условия «на берегу» — перед началом фиксируем цели, границы и объем услуг.
2️⃣ Сбор информации — ищем всё, что доступно публично.
3️⃣ Оценка уязвимостей — выявляем слабые места.
4️⃣ Эксплуатация — пробуем их использовать на практике.
5️⃣ Постэксплуатация и сохранение доступа — смотрим, как далеко можно продвинуться и остаться …
❤2🔥2✍1😁1
27 Jul 2026, 10:44 UTC182 views7 reactionsread 6 August 2026 Photo
⭐️Зачем бизнесу пентест⭐️
Пентест — это имитация реальной хакерской атаки: эксперт проверяет, сможет ли злоумышленник проникнуть в вашу инфраструктуру и как далеко он сможет зайти. Его ценность — в взгляде «со стороны противника»: он вскрывает риски, которые штатные специалисты могут не замечать.
🛡 Требования регуляторов
Регуляторы требуют проведение пентеста для защиты критической инфраструктуры, банков и финансов…
❤4👨💻2🤔1
23 Jul 2026, 16:35 UTC229 views15 reactionsread 6 August 2026 Photo
⚡️Кейс: Один забытый архив университета⚡️
Что если “ключ от двери” в инфраструктуру целого учебного заведения оставить на видном месте?
В этом кейсе наша команда наглядно показала, как «забытый» публичный архив с исходниками стал ключом ко всей инфраструктуре университета.
↗️Разбираем эту цепочку уязвимостей в нашей статье на сайте.
❤5👍5🔥5
20 Jul 2026, 16:18 UTC249 views13 reactionsread 6 August 2026 Photo
⚽️ Невидимая команда: ИБ для массовых мероприятий
Крупные мероприятия — это не только эмоции и миллионы зрителей, но и колоссальная нагрузка на IT‑инфраструктуру. В разгар спортивного или делового события любая уязвимость может обернуться критическими потерями.
У мероприятий и конференций есть большая чувствительность к DoS-атакам. Падение билетной системы для организатора – потеря продаж, регуляторные претензии и …
🔥7👍4⚡1😱1
2 Jul 2026, 13:04 UTC288 views10 reactionsread 6 August 2026 Photo
⚡️Дайджест июня
Несмотря на соблазны теплого месяца, не снижаем оборотов эффективности. Активно делились весь июнь своим опытом со студентами, коллегами и клиентами.
1. Провели вебинар вместе с командой ERPскан, обсудили, как атакуют ERP-системы через легитимные доступы. Если вы пропустили – делимся эфиром в записи.
2. Подвели итоги отборочного этапа стажировки Summ3r Of h4ck 2026 и опубликовали решения задач. Буд…
👨💻4🔥4❤2
DSEC by Solar (Digital Security) pinned a photo
30 Jun 2026, 09:50 UTC257 views16 reactionsread 6 August 2026 Photo
⭐️Щит, меч и пентест: как защищаем компании
Как подготовиться к худшему сценарию? Надеяться изо всех сил, что он не наступит?
Однако мы советуем проактивный способ – заранее проработать все варианты атак, испытать инфраструктуру, отрепетировать действия сотрудников и “залатать” покрепче все слабые места.
⬆️Коротко о наших услугах в карточках. Больше информации – на нашем сайте.
🔥10👨💻3❤2😁1
25 Jun 2026, 14:59 UTC354 views10 reactionsread 6 August 2026 🟡Атаки на ERP-системы вышли на новый уровень
“70% атак на крупные SAP-ландшафты направлены не на сетевой периметр, а на бизнес-логику ERP-платформ.”
По данным DSEC by Solar
За последние несколько лет количество атак на ERP-системы выросло кратно. Если раньше злоумышленники преимущественно пытались взломать внешний периметр компании, то сегодня они всё чаще действуют внутри корпоративных систем — через легитимные уч…
🔥7❤2⚡1
19 Jun 2026, 13:35 UTC377 views14 reactionsread 6 August 2026 Photo
💡Решебник Summ3r Of h4ck 2026
Подвели итоги отборочного этапа стажировки Summ3r Of h4ck 2026.
В этом году захотели попасть на обучающую программу в DSEC by Solar беспрецедентное количество участников, в несколько раз больше, чем в предыдущие годы!
Спасибо всем, кто не только пользовался последними достижениями в области AI, но и активно работал над заданиями сам. Мы это очень ценим!
↗️Также делимся решением тестов…
🔥7👍5👎1👨💻1
18 Jun 2026, 09:52 UTC336 views11 reactionsread 6 August 2026 Photo
🎤 Ломаем WAF на Standoff Talks 19 июня
Насколько надежен WAF, который стоит перед вашим приложением? Всего один лишний параметр может заставить над этим серьезно задуматься.
WAF – первый, а иногда единственный слой защиты приложения. Если атака проскользнет мимо WAF, а само приложение уязвимо, оно станет беззащитным перед опытным злоумышленником.
Если вы собирались на Standoff Talks в эту пятницу, приходите послуш…
🤩6✍2❤2🔥1
17 Jun 2026, 07:32 UTC279 views12 reactionsread 6 August 2026 ▶️ Уже зарегистрировались на вебинар?
Сегодня в 12:00 Михаил Дрягунов и Дмитрий Пономарев расскажут, как злоумышленники без шума атакуют крепость ERP-систем.
Узнать больше подробностей и зарегистрироваться на вебинар можно тут.
До встречи в эфире!
👍7👨💻3❤2
Showing the 12 most recent of 15 posts we hold for @d1gitalsecurity. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.