Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой
🛡 Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой
В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт вживую, пишет helpnetsecurity. Никаких слайдов. Код можно унести сразу. В этом году — десятки новых утилит.
Google снова привёз Capa — фреймворк для reverse engineering, который раскладывает малварь на атомарные способности. Microsoft показала Pymsi — сборщик данных из Defender. Pınar Sadioğlu демонстрировала LoRaCraft: инструмент для пентеста LoRaWAN-сетей. Рядом Azazel-Edge искал уязвимости в edge-устройствах. Всё это open source.
Главное отличие Arsenal от вендорских стендов — отсутствие лицензионных ключей. Здесь код выкладывают на GitHub до окончания демонстрации. Для SOC это означает быстрый прототип детекта. Для AppSec — готовый тест в CI/CD. Не надо ждать одобрения закупки.
Важнее другое: Arsenal — это ранний индикатор. Через год-полтора половина этих проектов обрастёт интерфейсами и войдёт в коммерческие продукты. Вторая половина так и останется нишевым оружием. Тот SOC, который не выделил время на их изучение сейчас, через год будет закрывать инциденты теми же сигнатурами. С опозданием. Инструмент завтрашнего дня не купить у вендора. Его нужно найти на Arsenal и притащить в свою среду.
#BlackHatUSA2026 #Arsenal #OpenSource #Capa #LoRaCraft
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.