Важный пост для тех кто участвует в CTF, киберполигонах и просто любит скачать и потестировать что-то новое с GitHub.

Все PoC и вообще любое ПО какое вы скачиваете и собираете на своей машине, предварительно нужно анализировать не только в песочнице, но и смотреть сами исходники. Современные ИИ решения вполне могут помочь справиться с этой задачей (но надейтесь все равно только на себя).

Проверяйте все зависимости, какие тянет софт, смотрите что он запускает и выполняет.

Может получиться так, что пока вы ломаете учебную тачку, кто-то, только уже не в учебном задании, ломает вас.

На киберсоревнования и просто лабы на том же HTB, нужно заходить из под виртуалки никак не связанной с вашей работой или домашним ПК, само собой обновлять хостовую ОС, решение виртуализации и в целом следить за файерволом. Сложно и неудобно? Думаю все помнят, что в нашей профессии или безопасно или удобно.

На каждой лекции по информационной безопасности, которые я проводил в этом году я постоянно повторял 2 правила - вас спасет только бдительность - ваша безопасность, в том числе информационная, зависит только от вас.

Всем удачных и безопасных лаб!

Важный пост для тех кто участвует в CTF, киберполигонах и просто любит скачать и потестировать что-то новое с GitHub | Сетка — социальная сеть от hh.ru