20 Jul 2026, 06:28 UTC674 views39 reactionsread 8 August 2026 Photo
#cybercamp2026 #leto
17 июля совместно с Иваном Груздом мы выступили с двумя докладами на летнем фестивале CyberCamp, где затронули кейс с APT-группировкой.
🔵 На сцене докладов: «Чтобы найти атакующего, иногда приходится провести двадцать лет вместе © кибербарон Мюнхгаузен»
Рассмотрим хронологию затяжной APT-атаки. Вы узнаете, как хакеры годами оставались незамеченными, какие техники закрепления использовали и как с…
🔥16❤12👍7🥰3💅1
22 Jun 2026, 08:18 UTC≈1,200 views29 reactionsread 8 August 2026 Video
#persistence #standofftalks2026
🔵 Вот и прошёл Standoff Talks 2026, и пора выложить презентацию доклада, с которой выступал 19 июня, — «Нельзя просто так взять и… не использовать Obsidian в атаке».
*️⃣Ссылка на презентацию;
*️⃣Запись выступления.
🔵 Кратко о том, что было в докладе:
➖ ПО для заметок Obsidian и система плагинов;
➖ разбор атаки кампании REF6598;
➖ обход Restricted Mode;
➖ использование Obsidian CLI;
➖ …
🔥18❤6💅4👍1
24 Apr 2026, 07:35 UTC≈1,590 views51 reactionsread 8 August 2026 File
#anti_forensics #DFIR #cirf2026
🔵 Вчера (23.04.2026) проходила конференция CIRF 2026, на которой я выступил с докладом "Генеральная уборка в Windows: искусство заметать цифровые следы". Да, и это снова одна из моих любимых тем — контр-криминалистические методы. 🚪
*️⃣Ссылка на презентацию.
🔵 Отдельно хочу отметить организацию конференции и выступления других спикеров — всё было на высшем уровне. 🏖
🔥30❤12👏8💅1
2 Mar 2026, 10:26 UTC≈2,050 views29 reactionsread 8 August 2026 Photo
Я в своем познании Purple Teaming настолько преисполнился, что решил: настало время делиться опытом. Поэтому мы вместе с Олегом и нашими друзьями из Inseca разработали 6-недельный курс по данному направлению.
Какие темы затронем на курсе:
1️⃣Что такое Purple Teaming и почему вам стоит им заниматься?
2️⃣Как подготовиться к киберучениям в подобном формате и как сделать их процессом?
3️⃣Что такое эмуляция действий атак…
🔥17❤6👏3💯1🤮1😁1
30 Jan 2026, 14:00 UTC≈2,160 views36 reactionsread 8 August 2026 Video
#persistence #t1037 #wsl
🔵 Копаясь в документации Microsoft по подсистеме WSL (Windows Subsystem for Linux), нашёл интересный механизм закрепления. В каждом инстансе можно создать файл /etc/wsl.conf и в секции [boot] указать для параметра command команду, которая будет выполняться с правами root при каждом его запуске.
Пример содержимого файла /etc/wsl.conf (запуск обратной оболочки):
[boot]
command=echo L2Jpbi9zaCA…
🔥21👍5🍓4❤3💅2🤯1
27 Nov 2025, 12:40 UTC≈1,410 views37 reactionsread 8 August 2026 Photo
#socforum2025 #zeronights2025
🔵 Последние 2 доклада в этом году (🍩):
1️⃣ Доклад «После Red Team можно не бояться атак... Не бояться атак, да?» [SOC Forum 2025].
➖ Совместно с Олегом Скулкиным (ссылка на TG-канал).
Описание доклада:
В докладе рассмотрим различия в тактиках, техниках и процедурах (TTP) между реальными хакерскими группировками и командами Pentest / Red Team. Эта разница объясняется тем, что профили ат…
🔥20❤🔥8🦄5😍3😎1
21 Nov 2025, 14:23 UTC≈2,580 views27 reactionsread 8 August 2026 Photo
#cybercamp2025 #DFIR #task
🔵 Настало время опубликовать пост с веб-ссылками на доклады и разбором одного задания с CyberCamp 2025. Максимальная концентрация DFIR. 🍩
1️⃣ Доклад «Первое правило CI/CD-клуба: компрометация начинается с доверия».
*️⃣Ссылка на презентацию;
*️⃣Запись выступления.
2️⃣ Разбор задания «Горький коммит».
*️⃣Ссылка на презентацию;
*️⃣Запись эфира с разборами кейсов.
P.S.: в разборе присутствуют…
🔥15❤7💘3🦄2
19 Nov 2025, 11:33 UTC≈1,020 views36 reactionsread 8 August 2026 Photo
#events
🔵 Пришло время для нового поста! А после него начну публиковать интересные исследования — ждите их в декабре. Пора освежить канал не только рассказами о выступлениях, но и чем-то новым. 🍩
1️⃣Про SOC Forum я уже писал в предыдущем посте, но напомню, что 20 ноября будет доклад на тему «После Red Team можно не бояться атак... Не бояться атак, да?». Да-да, там также будут мемы. Куда же без них!
2️⃣А 21 ноября б…
🔥21❤🔥5💯4⚡2❤2👍1🆒1
15 Oct 2025, 09:04 UTC≈1,860 views45 reactionsread 8 August 2026 Photo
#events
🔵 Уже почти конец года, но различных выступлений и активностей так и не убавилось.🚪
1️⃣Начнём с самого интересного — это CyberCamp 2025 (ну просто любимки). В первый день докладов кэмпа (21 октября) можно будет погрузиться в мир тайн компрометации. Поэтому рекомендую послушать эти три доклада.
Также в данном году появился новый формат — консультации, где можно задать свои животрепещущие вопросы спикерам по р…
🔥24❤8👍6💅5🐳1💩1
13 Sept 2025, 12:37 UTC≈1,660 views29 reactionsread 8 August 2026 File
File, posted without a caption
🔥13👍8❤🔥5🐳2👎1
13 Sept 2025, 12:37 UTC≈1,690 views31 reactionsread 8 August 2026 #uwp #DFIR #mfd2025
🔵 С 11 по 12 сентября проходила девятая ежегодная конференция — Moscow Forensics Day 2025.
На данном мероприятии выступал с докладом на тему "UWP под прицелом DFIR: что скрывают современные Windows-приложения".
Удалось осветить следующие пункты:
1️⃣ Что такое UWP (Universal Windows Platform) и MSIX-пакеты.
2️⃣ Инциденты ИБ, связанные с использованием MSIX-пакетов.
3️⃣ Криминалистические артефакты…
🔥14👍9❤🔥4🐳2👎2
23 Aug 2025, 07:52 UTC≈2,000 views42 reactionsread 8 August 2026 File
#offzone2025
🔵 Прошла очередная конференция — OFFZONE 2025. Поэтому самое время выложить презентации докладов, с которыми я выступал на данном мероприятии.🚪
1️⃣ На следующей неделе выложу дополнительный материал к докладу "Охота на призраков: изучение сетевой инфраструктуры атакующих" — полезные веб-ресурсы и ссылки, оформленные в Obsidian.🤪
2️⃣ Также позже залью на свой GitHub скрипты из второго доклада, связанног…
👍18🔥16❤🔥6🐳2
Showing the 12 most recent of 14 posts we hold for @gardendetective. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.