🛡 Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт вживую, пишет helpnetsecurity. Никаких слайдов. Код можно унести сразу. В этом году — десятки новых утилит. Google снова привёз Capa — фреймворк для reverse engineering, который раскладывает малварь на атомарные способности. Microsoft показала Pymsi — сборщик данных из Defender. Pınar Sadioğlu демонстрировала LoRaCraft: инструмент для пентеста LoRaWAN-сетей. Рядом Azazel-Edge искал уязвимости в edge-устройствах. Всё это open source. Главное отличие Arsenal от вендорских стендов — отсутствие лицензионных ключей. Здесь код выкладывают на GitHub до окончания демонстрации. Для SOC это означает быстрый прототип детекта. Для AppSec — готовый тест в CI/CD. Не надо ждать одобрения закупки. Важнее другое: Arsenal — это ранний индикатор. Через год-полтора половина этих проектов обрастёт интерфейсами и войдёт в коммерческие продукты. Вторая половина так и останется нишевым оружием. Тот SOC, который не выделил время на их изучение сейчас, через год будет закрывать инциденты теми же сигнатурами. С опозданием. Инструмент завтрашнего дня не купить у вендора. Его нужно найти на Arsenal и притащить в свою среду. #BlackHatUSA2026 #Arsenal #OpenSource #Capa #LoRaCraft