
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Updated!
Этот репозиторий предоставляет централизованный ресурс для оперативной киберзащиты и нападения, объединяя теорию, инструменты, операционные процедуры и пошаговые руководства по различным критическим областям безопасности. Контент взят из ведущих отраслевых книг и технических презентаций с акцентом на практическое применение, а не ТОЛЬКО на теорию.
🛡️ ПОЛНОЕ РУКОВОДСТВО ПО КИБЕРБЕЗОПАСНОСТИ
Профессиональная база знаний по кибербезопасности · Красная команда · Синяя команда · Фиолетовая команда
Составлено на основе 70+ экспертных книг · 90+ внутренних документов PNWC · пользовательских инструментов и скриптов
Соблюдайте Условия использования и отказ от ответственности за использование и неправомерное использование данного репозитория.
«Под давлением вы не поднимаетесь до уровня своих ожиданий; вы опускаетесь до уровня своей подготовки.»
«Проблемы доставляет не то, чего вы не знаете, а то, в чём вы уверены, хотя на самом деле это не так.»
Это входная дверь репозитория и главный указатель.
Каждое руководство, плейбук, папка со скриптами и справочный материал в этом проекте связаны отсюда.
В отличие от START_HERE.md (навигационное руководство по ролям), этот файл представляет собой простой каталог: что существует, где находится и краткое описание.
Руководство START_HERE.md позволяет проложить маршрут через море данных по роли/цели, а не перечислять ВСЁ, как здесь. Но START_HERE.md отличается от трёх главных руководств. Три главных руководства содержат реальный технический контент, а не просто ссылки на всё.
Главные руководства:
Этот README — точка входа при переходе в репозиторий:
- Даёт общий обзор репозитория
- Помогает пользователям искать конкретные темы или предметы, например: «Какое руководство охватывает %ТЕМУ%»
- Позволяет узнать, что было добавлено/упомянуто с момента предыдущего визита
С этой главной страницы можно найти любой ресурс репозитория одним кликом от этого файла и сразу понять, что охватывает проект, как он лицензирован/атрибутирован.
БЛАГОДАРИМ ЗА ПРОЯВЛЕННЫЙ ИНТЕРЕС!
🎯 НАЧНИТЕ ЗДЕСЬ
🆕 Новичок в IT/Компьютерах/Сетях в целом? - ПРОЧТИТЕ НАШЕ РУКОВОДСТВО ПО IT ЧТОБЫ НАЧАТЬ!
⭐ START_HERE.md - НАЧНИТЕ ЗДЕСЬ, ЕСЛИ ГОТОВЫ ПОГРУЗИТЬСЯ!
Ваш полный навигационный гид с быстрыми путями для каждой роли и цели (Красная команда, Синяя команда, OSINT, Криминалистика, Домашняя лаборатория, Карьера).
📚 ГЛАВНЫЕ РУКОВОДСТВА
| Руководство | Описание |
|---|---|
| 🔥 Ultimate Cybersecurity Master Guide | ГЛАВНОЕ всеобъемлющее руководство — ключевые выводы из 70+ профессиональных книг по безопасности, полный жизненный цикл пентеста |
| 🔥 Enhanced Cybersecurity Master Guide | Всё вышеперечисленное + 90+ внутренних документов PNWC, статей базы знаний и операционный опыт |
| 🔥 Specialized Topics Guide | Углублённое изучение специализированных/новых областей: безопасность ИИ и LLM, взлом аппаратного обеспечения, тестирование аппаратуры, uConsole Cyberdeck, космическая безопасность, SDR и RF-безопасность |
📖 ДОПОЛНИТЕЛЬНЫЕ РУКОВОДСТВА И СПРАВОЧНЫЕ МАТЕРИАЛЫ
Основные справочники
| Ресурс | Описание |
|---|---|
| Шпаргалка по кибербезопасности | Быстрый справочник команд; самое необходимое с первого взгляда |
| Продвинутые техники — Часть 1 | Продвинутый Metasploit, пентест облачных сред, боковое перемещение, pivoting и т.д. |
| Продвинутые техники — Часть 2 | Разработка эксплойтов, переполнение буфера, шеллкод, пользовательские полезные нагрузки и т.д. |
| Совместимость DIY-железа и прошивок | Пентест-устройства на базе SBC, руководства по совместимости и прошивкам |
| Шпаргалка по командам Debian Linux | Команды Linux CLI для Debian/Ubuntu/Kali/Parrot |
| Шпаргалка по командам Arch Linux | Команды Linux CLI для Arch |
| Шпаргалка по BlackArch Linux | Команды Linux CLI для BlackArch |
| Шпаргалка по OSINT | Быстрая шпаргалка по OSINT |
Операционные разделы
| Раздел | Описание |
|---|---|
| 📋 Операционные плейбуки | Полный указатель всех плейбуков — сетевые аудиты, оценка WiFi, реагирование на инциденты, фишинг, несанкционированный доступ |
| 🟣 Плейбуки фиолетовой команды | Простые, подробные и мульти-скриптовые упражнения фиолетовой команды |
| 🔵 Плейбуки синей команды | Процедуры реагирования на инциденты — простая и расширенная версии |
| 🔬 Плейбук аудита сети | Профессиональная полевая процедура аудита безопасности сети |
| 🎣 СОП: Анализ фишинга | Стандартная операционная процедура анализа фишинговых писем |
| 🚷 Расследование несанкционированного доступа | Плейбук для расследования инцидентов несанкционированного доступа |
| 🚨 Реагирование на инциденты | Операции синей команды — обнаружение угроз, агрегация логов, анализ артефактов, стандартизированные процедуры реагирования |
| 📊 Руководства по развёртыванию SIEM | Настройка и конфигурация ELK Stack, Wazuh, Splunk и Graylog |
| 🔍 Руководство, инструменты и техники OSINT | Комплексная методология OSINT — 400+ категоризированных инструментов, рабочие процессы расследований, автоматизированная настройка ВМ |
| 🔴 OPSEC | Практики операционной безопасности — рабочие процессы анонимности, настройка ВМ, личные правила для профессионалов |
| 🏠 Руководства по домашней лаборатории | Создание и поддержание безопасных изолированных лабораторий для наступательной и оборонительной практики |
| 🤖 Ресурсы по ИИ в кибербезопасности | Самостоятельно размещённые ИИ-агенты (OpenClaw, AnythingLLM), промптинг LLM для безопасности, офлайн-развёртывание ИИ, ИИ-ориентированные рабочие процессы безопасности |
| 👾 Космическая безопасность | Наступательная и оборонительная безопасность в трёх сегментах современных космических систем |
| 📻 SDR | Теория, практика и применение программно-определяемого радио |
| 🥷 Взлом аппаратного обеспечения | Методы физических и электронных атак на встраиваемые системы, микроконтроллеры, SoC и криптографическое оборудование |
| 🧰 Тестирование аппаратуры | Руководства по диагностике, бенчмаркингу и стресс-тестированию надёжности для ПК-тестовых стендов |
| 📟 uConsole | Конфигурация, портативные пентест-наборы и операционные рабочие процессы, оптимизированные для кибердека ClockworkPi uConsole. |
| 📱 Мобильная безопасность | Kali NetHunter на OnePlus 6 (рутинг, установка, полевые СОПы), пентест Android/iOS-приложений, мобильная криминалистика и СОП мобильного пентеста на уровне контракта |
| 💻 Скрипты | Скрипты автоматизации безопасности, инструменты эксплуатации, утилиты разведки и служебные программы |
| 📋 Чек-листы | Чек-листы до, во время и после тестирования |
| 📄 PDF-ресурсы | Подобранные PDF-справочники и руководства |
| 📚 Документация | Дополнительная техническая документация и шпаргалки |
🆕 УНИКАЛЬНЫЙ И ЛИЧНЫЙ КОНТЕНТ
Контент из внутренней базы знаний PNWC Notion и реальных операций — отсутствует в учебниках.
🔴 OPSEC и операции
- Личные полевые правила («ВСЕГДА используйте сеть третьей стороны!»)
- Процедуры изоляции и сегментирования ВМ
- Рабочие процессы анонимности и разделения личности
🔍 Арсенал OSINT
- 400+ инструментов, сгруппированных по категориям
- Автоматизированные скрипты сборки ВМ для OSINT
- Полная методология расследования (профилирование цели → рекогносцировка → отчёт)
📘 Командные плейбуки
Фиолетовая команда
Синяя команда
- Синяя команда — Реагирование на инциденты (простая)
- Синяя команда — Реагирование на инциденты (расширенная)
Конвейер обнаружения и SIEM
- Развёртывание SIEM на ELK Stack (Elastic)
- Развёртывание SIEM Wazuh
- Развёртывание SIEM Splunk
- Развёртывание SIEM Graylog
- Руководство по агрегации логов
💻 Пользовательские скрипты и инструменты
pnwc_install_tools.sh— Кроссплатформенный установщик для Linux (apt · pacman · dnf) всех инструментов из данного руководства- PowerShell — 12 скриптов: тестирование AD, SMB-аутентификация, брутфорс, сканирование портов, реверс-шеллы, перечисление системы
- Python — 30+ скриптов: сетевая разведка, анализ учётных данных, Bluetooth, веб, геолокация, инструменты эксплуатации
- Bash — Утилиты системного администрирования, разведки, аудита и анализа логов (
Scripts/Bash/) - C — Низкоуровневые утилиты: перечисление пользователей, сканирование портов, манипуляции системой
- SQL — Скрипты тестирования инъекций в админ-панель WordPress
- Go — (
Scripts/GO/)
🎯 Анализ атак (10+ разобранных)
| Инцидент | Тип |
|---|---|
| Stuxnet | Кибероружие государственного уровня — иранские ядерные объекты |
| WannaCry | Глобальная вспышка программы-вымогателя |
| EternalBlue / утечка АНБ | Эксплойт АНБ, утёкший от Shadow Brokers |
| SolarWinds | Компрометация цепочки поставок ПО |
| Carbanak | APT-кампания кражи банковских данных |
| NotPetya | Разрушительное вредоносное ПО под видом программы-вымогателя |
| Эдвард Сноуден / АНБ | Разоблачения программ массовой слежки |
| + 3 дополнительных разбора крупных утечек данных | Анализ первопричин, TTP и оборонительных уроков |
🔧 Документированный аппаратный арсенал
Мультиинструменты: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole и портативные операции
Полевая кибербезопасность требует надёжного портативного оборудования. Этот новый раздел посвящён ClockworkPi uConsole. Он содержит пошаговую документацию по превращению uConsole в выделенный кибердек для мобильных операций.
- Оптимизация ОС и инструментария: Настройка Kali Linux, Parrot OS или собственных сборок Debian под уникальный форм-фактор uConsole.
- SDR и беспроводные оценки: Конфигурации для полевого использования Wireshark, Kismet и RTL-SDR.
- Аппаратное взаимодействие: Использование uConsole для последовательных соединений, аппаратной отладки и аудита локальной сети.
Набор Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi-адаптеры: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 СТАТИСТИКА РЕПОЗИТОРИЯ
| Категория | Количество |
|---|---|
| Использовано экспертных книг | 70+ |
| Внутренних документов PNWC | 90+ |
| Строк контента | 9 600+ |
| Каталогизировано инструментов OSINT | 400+ |
| Операционных плейбуков | 5 |
| Пользовательских скриптов | 15+ |
| Разборов атак | 10+ |
| Задокументировано аппаратных устройств | 20+ |
🚀 ЧТО ВЫ МОЖЕТЕ СДЕЛАТЬ С ЭТИМ РУКОВОДСТВОМ
Немедленно
- ✅ Проводить профессиональные тесты на проникновение
- ✅ Выполнять OSINT-расследования
- ✅ Реализовывать процедуры реагирования на инциденты
- ✅ Автоматизировать задачи безопасности с помощью готовых скриптов
- ✅ Оценивать безопасность IoT и встраиваемых устройств
- ✅ Разрабатывать и анализировать эксплойты
- ✅ Строить и эксплуатировать домашнюю лабораторию безопасности
- ✅ Анализировать реальные атакующие кампании
- ✅ Развёртывать портативные кибердеки: Настраивать и оптимизировать uConsole для мобильного пентеста, SDR (программно-определяемого радио) и полевых операций.
Для вашей карьеры
- ✅ Готовиться к OSCP, CEH, GPEN, CySA+, CISSP
- ✅ Развивать навыки для ролей аналитика SOC
- ✅ Работать профессиональным пентестером или участником красной команды
- ✅ Специализироваться в OSINT, криминалистике или аппаратной безопасности
- ✅ Создавать инструменты автоматизации для рабочих процессов безопасности
🙏 АВТОРЫ И БЛАГОДАРНОСТИ
Это руководство стоит на плечах мирового сообщества кибербезопасности.
🛠️ Ключевые инструменты и фреймворки
Эксплуатация и пост-эксплуатация
- Metasploit Framework — Rapid7
- Impacket — Fortra
- BloodHound — SpecterOps
- CrackMapExec / NetExec
- Empire — BC Security
- PowerSploit · Nishang
- PEASS-ng — Карлос Полоп
- Responder — Лоран Гафье
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Майкл Баззелл / IntelTechniques · Trace Labs
Сетевая и веб-безопасность
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx — ProjectDiscovery
- AutoRecon — Тибериус
- PayloadsAllTheThings · SecLists · ExploitDB
Пароли и учётные данные
- Hashcat · John the Ripper · Hydra
- Mimikatz — Бенджамен Делпи
Беспроводные сети и RF
- Aircrack-ng · Kismet · Wifite2
- Bettercap — Симоне Маргарителли
- ChipWhisperer — NewAE Technology
- OpenOCD · Bus Pirate
Криминалистика и обратная разработка
- Volatility · Autopsy · Ghidra — АНБ
- radare2 — pancake · IDA Pro — Hex-Rays
- Binwalk · YARA
- Sysinternals Suite — Марк Руссинович
Мониторинг и защита
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 Авторы книг и издательства
No Starch Press (основное издательство-справочник)
- Дэвид Кеннеди и др. — «Metasploit: The Penetration Tester's Guide»
- Джорджия Уайдман — «Penetration Testing: A Hands-On Introduction»
- OccupyTheWeb — «Linux Basics for Hackers»
- Джастин Зайц — «Black Hat Python»
- Эл Свейгарт — «Automate the Boring Stuff with Python»
Другие ключевые работы: Райан Барнетт («Black Hat Bash») · Трэвис Гудспид («Microcontroller Exploits») · Сет Энока («Cybersecurity for Small Networks») · Питер Ким («The Hacker Playbook 3») · Бен Кларк («RTFM / BTFM») · Кристофер Хэднаги («Social Engineering») · Кевин Митник («The Art of Invisibility»)
Смотрите полную библиографию из 78 записей ниже.
🐧 Дистрибутивы Linux для безопасности
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 Фреймворки знаний и сообщества
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackME FREE Roadmap — 350+ бесплатных комнат, от начального до продвинутого уровня, куратор: Uttambodara
🔐 Инструменты конфиденциальности и анонимности
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 Сертификационные органы
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
👥 Известные исследователи безопасности
Кевин Митник (1963–2023) · Брюс Шнайер · Дэн Камински (1979–2021) · HD Moore · Тавис Орманди · Маркус Хатчинс · Брайан Кребс · Трой Хант · Кэти Муссурис · Париса Табриз · The Grugq · и бесчисленное множество других
📚 Полная библиография
I. Основополагающие и общие по хакерству1. Хакинг: Искусство эксплуатации (2-е изд.) — Джон Эриксон · No Starch Press · 2008 · ISBN 978-1593271442
- Основы хакинга и тестирования на проникновение (2-е изд.) — Патрик Энгербретсон · Syngress · 2013 · ISBN 978-0124116443
- Серый хакинг: Руководство этичного хакера (5-е изд.) — Аллен Харпер и др. · McGraw-Hill · 2018 · ISBN 978-1260108415
- Подпольное руководство хакера — Дэвид Мельничук · Самиздат · 2008
- Хакинг: Руководство для начинающих по компьютерному хакингу — Алан Т. Норман · Самиздат
- Книга шифров — Саймон Сингх · Anchor Books · 1999 · ISBN 978-0385495325
- Укради эту компьютерную книгу 4.0 — Уоллес Ван · No Starch Press · 2006 · ISBN 978-1593271053
- Кибербезопасность — стратегии атаки и защиты — Юрий Диоген, Эрдал Озкая · Packt · 2018 · ISBN 978-1788837074
- Рамка кибербезопасности NICE — Иззат Альсмади · Springer · 2019 · ISBN 978-3030023591
- Интеллект-карта этичного хакинга — Учебный материал
- Введение в этичный хакинг — Чинни Дивакар · Учебный материал
II. Тестирование на проникновение и операции
- Тестирование на проникновение: Практическое введение в хакинг — Джорджия Вейдман · No Starch Press · 2014 · ISBN 978-1593275648
- Плейбук хакера 3: Режим красной команды — Питер Ким · Secure Planet · 2018 · ISBN 978-1980901754
- Продвинутое тестирование на проникновение — Уилл Олсопп · Wiley · 2017 · ISBN 978-1119367680
- Google-хакинг для тестировщиков на проникновение, Том 2 — Джонни Лонг и др. · Syngress · 2007 · ISBN 978-1597491761
- Охота на баги в реальном мире — Питер Яворски · No Starch Press · 2019 · ISBN 978-1593278618
- Краткое руководство по тестированию на проникновение — Сагар Рахалкар · Apress · 2019 · ISBN 978-1484242698
- Offensive Security OSCP экзамен с подготовкой по AD — Майкл Манкао · Учебный материал · 2022
- Машины с уязвимостями уровня OSCP — Жоас Антонио · Учебный материал
- Тест на проникновение в Office365 и безопасность — Жоас Антонио · Учебный материал
- Эксплуатация неправильных конфигураций (обход CSP) — Джейми Кастел · GIAC/SANS Gold Paper · 2021
III. Стратегии защиты и команд
- RTFM: Полевое руководство красной команды — Бен Кларк · CreateSpace · 2014 · ISBN 978-1494295509
- Полевое руководство синей команды (BTFM) — Алан Дж. Уайт, Бен Кларк · CreateSpace · 2017 · ISBN 978-1541216044
- Полевое руководство фиолетовой команды (PTFM) — Тим Брайант · Самиздат · 2020
- Быстрый старт для аналитика SOC — Тайлер Уолл, Джаррет Родрик · Apress · 2021 · ISBN 978-1484269039
IV. Операционные системы, инструменты и фреймворки
- Kali Linux раскрыт — Рафаэль Герцог, Джим О'Горман, Мати Ахарони · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Освоение Kali Linux для продвинутого тестирования на проникновение — Роберт В. Беггс · Packt · 2014 · ISBN 978-1782169735
- Основы Linux для хакеров — OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: Руководство тестировщика на проникновение (2-е изд.) — Дэвид Кеннеди и др. · No Starch Press · 2023 · ISBN 978-1718501237
- Кулинарная книга тестирования на проникновение с Metasploit — Абхинав Сингх · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: Кулинарная книга по сетевому исследованию и аудиту безопасности — Паулино Кальдерон Пале · Packt · 2012 · ISBN 978-1849517447
- Разведка: Практическое руководство по Nmap и NSE — INVETECK GLOBAL · Учебный материал
- Хакинг Android — Котипалли, Имран · Packt · 2016 · ISBN 978-1785883149
- Разработка расширений для Burp Suite — Лука Кареттони · DOYENSEC · Доклад на конференции
- Linux для начинающих — Ноа Херрманн · Самиздат · 2021
- Как работает Linux (3-е изд.) — Брайан Уорд · No Starch Press · 2021 · ISBN 978-1718500254
- Библия командной строки Linux и сценариев оболочки (3-е изд.) — Блюм, Бреснахан · Wiley · 2015 · ISBN 978-1118983843
- Сценарии оболочки: Рецепты экспертов — Стив Паркер · Wrox
- Лучшие проекты Linux — Future PLC (Linux Format) · 2022
V. Безопасность веб и сетей
- Справочник взломщика веб-приложений (2-е изд.) — Стуттард, Пинто · Wiley · 2011 · ISBN 978-1118026472
- Безопасность веб-приложений для чайников — Майк Шема · Wiley · 2011 · ISBN 978-1119994879
- Оценка сетевой безопасности (3-е изд.) — Крис МакНаб · O'Reilly · 2016 · ISBN 978-1491910955
- Справочник shellcoder'а (2-е изд.) — Анли, Хисман, Линднер, Ричарте · Wiley · 2007 · ISBN 978-0470080238
- Веб-скрапинг с Python (2-е изд.) — Райан Митчелл · O'Reilly
- Шпаргалка по SAST-сканерам — WeHackPurple / @SheHacksPurple · Учебный материал
- Перехват сессии — Учебный материал
- SQL-инъекции — полное руководство — Учебный материал
- Изучаем SQL с помощью Squid Game — @codechips (Cody) · Учебный материал
VI. Беспроводной и мобильный хакинг
- WiFi-хакинг для начинающих — Джеймс Уэллс · Самиздат
- Kali Linux: Беспроводное тестирование на проникновение и безопасность для начинающих — Хардип Сингх · 2017
- WiFi: Сделайте вашу беспроводную сеть взломоустойчивой — Барнс, Бауттс, Ллойд и др. · Syngress
- Взлом элементов базовой сети HLR, HSS и MME — Филипп Ланглуа · Black Hat USA 2014
- Взлом систем оповещения LTE — Вейгуанг Ли · Конференция HAXPO
VII. Реверс-инжиниринг и разработка эксплойтов
- Практический реверс-инжиниринг — Данг, Газе, Башалаани · Wiley · 2014 · ISBN 978-1118787311
- Освоение реверс-инжиниринга — Реджинальд Вонг · Packt · 2018 · ISBN 978-1788832918
- Реверс-инжиниринг для начинающих — Денис Юричев · Creative Commons · 2016
- Реверс-инжиниринг для начинающих (лайт) — Денис Юричев · Creative Commons
VIII. Программирование и наука о данных для безопасности
- Black Hat Python — Джастин Зайц · No Starch Press · 2014 · ISBN 978-1593275907
- Violent Python — TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- Понимание сетевых атак: атака и защита с Python — Бастиан Балльман · Springer · 2015 · ISBN 978-3662444368
- Хакинг с Python: полное руководство для начинающих — Стив Тейл · Самиздат · 2017
- Программирование на Perl для начинающих — Натан Мецлер · Lightbulb Publishing
- Наука о данных для вредоносного ПО — Джошуа Сакс, Хиллари Сандерс · No Starch Press · 2018 · ISBN 978-1593278595
- Освоение машинного обучения с Python — Джейсон Браунли · Machine Learning Mastery · 2016
- Глубокое обучение с Python — Джейсон Браунли · Machine Learning Mastery · 2016
- Сети долгой краткосрочной памяти с Python — Джейсон Браунли · Machine Learning Mastery · 2017
- Машинное обучение с Python для всех — Марк Э. Феннер · Addison-Wesley
IX. Социальная инженерия и криминалистика
- Социальная инженерия: наука о взломе людей — Кристофер Хэднаги · Wiley · 2018 · ISBN 978-1119433385
- Искусство невидимости — Кевин Митник · Little, Brown & Company · 2017 · ISBN 978-0316380492
- Цифровая криминалистика объяснённая (2-е изд.) — Грег Гоголин · CRC Press · 2018 · ISBN 978-1138491029
- Как спрятать данные в аудиофайлах (стеганография) — Исмаэль Нельсон С. · Учебный материал
X. Тёмная сеть и лабораторные руководства
- Тёмная сеть: исследование и анализ данных теневой стороны интернета — Хсинчун Чен · Springer · 2012 · ISBN 978-1461415565
- Внутри тёмной сети — Арун Адхикари · DARKNET
- ЛАБОРАТОРНАЯ РАБОТА по разведке и рекогносцировке — Чинни Дивакар · Учебный материал
- ЛАБОРАТОРНАЯ РАБОТА по снифферам — анализ сетевого трафика и MITM — Чинни Дивакар · Учебный материал
- ЛАБОРАТОРНАЯ РАБОТА по DOS — методы атак типа «отказ в обслуживании» — Чинни Дивакар · Учебный материал
- Руководство по фреймворку Metasploit — Чинни Дивакар · Учебный материал
- ЛАБОРАТОРНАЯ РАБОТА по взлому системы — Чинни Дивакар · Учебный материал
⚖️ Правовая оговорка
| ❌ НИКОГДА | ✅ ВСЕГДА |
|---|---|
| Тестировать без письменного разрешения | Получать письменное разрешение перед любым тестом |
| Использовать инструменты на системах, которые вам не принадлежат | Действовать в рамках вашего задания |
| Безответственно распространять код эксплойтов | Соблюдать принципы ответственного раскрытия информации |
| Нарушать местные, государственные или федеральные законы | Соблюдать все применимые законы и нормативные акты |
Несанкционированный доступ к компьютерным системам является федеральным преступлением согласно CFAA и аналогичным законам по всему миру. Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования безопасности.
Авторизованные случаи использования
- Профессиональное тестирование на проникновение с подписанным клиентским разрешением
- Исследования безопасности в изолированных лабораторных средах, принадлежащих вам
- Соревнования CTF (Capture the Flag)
- Домашние лаборатории и образовательная практика на ваших собственных системах
- Инструменты защитной безопасности и мониторинг
Полную информацию см. в LEGAL.md.
🏆 Что делает это руководство уникальным
| Особенность | Подробности |
|---|---|
| 📚 Более 70 профессиональных книг синтезировано | Полное освещение от признанных отраслевых экспертов |
| 🏢 Более 90 внутренних документов PNWC | Реальный операционный опыт — не только теория |
| 🎯 Более 10 тематических исследований атак | Проанализированы коренные причины, TTP, IOC и уроки защиты |
| ⚙️ 5 готовых к использованию плейбуков | Готовые к внедрению процедуры для профессиональных контрактов |
| 🛠️ Более 15 производственных скриптов | Протестированные инструменты автоматизации, готовые к развертыванию |
| 📡 Более 20 аппаратных устройств | IoT и встроенная безопасность из реального набора инструментов |
| 🔍 Более 400 инструментов OSINT | Сгруппированы по категориям с методологией использования |
| 🤖 Процессы безопасности с ИИ | Интеграция локальной LLM для операций безопасности |
| 🎓 Содержание, соответствующее сертификациям | Сопоставлено с OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 Полный охват жизненного цикла | Атака + Защита + Операции + Криминалистика |
📬 Вклад и контакты
Это личная оперативная база знаний, но сообщество безопасности процветает благодаря общим знаниям.
- Веб-сайт PNWC: pnwcomputers.com
- Эл. почта: [email protected]
- GitHub: github.com/Pnwcomputers
Хотите помочь сообществу?
- Вносите вклад в упомянутые здесь инструменты с открытым исходным кодом
- Пишите и публикуйте собственные исследования в области безопасности
- Наставляйте новичков, входящих в эту область
- Соблюдайте ответственное раскрытие найденных уязвимостей
- Приобретайте оригинальные книги в поддержку авторов
Используйте это мудро. Используйте это этично. Используйте это законно.
Учитесь → Практикуйтесь → Вносите вклад обратно в сообщество. 🚀
Последнее обновление: июнь 2026 г. Поддерживается PNW Computers · Ванкувер, Вашингтон
Связанные файлы
- START_HERE.md — Быстрое навигационное руководство по всем разделам
- ENHANCED_MASTER_GUIDE.md — Расширенное углублённое руководство
- SPECIALIZED_TOPICS_GUIDE.md — Третье руководство из серии
- LEGAL.md — Правовое предупреждение и условия использования
- CHANGELOG.md — История изменений репозитория