Перевод энтузиаста | Информационная безопасность – Telegram
Перевод энтузиаста | Информационная безопасность
1.05K subscribers
34 photos
8 files
443 links
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.

Вклад в общество - огромная ценность.

Обратная связь - @pavel_Ib
Download Telegram
#Статья

Создайте собственную систему Threat Intelligence у себя дома

👉 В статье автор рассказывает о том, как развернуть и настроить систему OpenCTI для обогащения и обмена IOC-индикаторами в поисках следов компрометации.

Время чтения: 15 минут
👍2
#Кратко

🔐 Создание уязвимой лаборатории Active Directory для тестирования

🛠 Уязвимый Active Directory (AD) — это среда, намеренно сконфигурированная со слабыми местами, недостатками безопасности или неправильными настройками. Эта среда предназначена для тестирования и обучения. Она имитирует реальные сценарии, где злоумышленники могут использовать уязвимости.

❗️ Зачем нужна уязвимая среда AD?

1. 🔍 Развитие навыков в выявлении и эксплуатации уязвимостей.
2. 🛡 Понимание того, как уязвимости могут быть использованы и как их устранять.
3. ⚙️ Оценка эффективности инструментов и методов безопасности.
4. 🎯 Моделирование атак и тренировка реагирования на инциденты в реальных условиях.
5. 🎓 Подготовка к экзаменам по тестированию AD, получение практического опыта в контролируемой среде.

📜 Как настроить?

1. 💻 Загрузите vulnad.ps1 файл на свой сервер с установленным Active Directory.
2. ⚡️ Откройте PowerShell с правами администратора.
3. ⌨️ Импортируйте скрипт командой: "Import-Module .\vulnad.ps1"
4. 🛠 Выполните скрипт: "Invoke-VulnAD" и введите свой домен.

🚀 После запуска скрипта в вашей среде AD будут настроены известные уязвимости. Теперь вы можете приступить к тестированию и изучению этих уязвимостей, чтобы попрактиковаться и улучшить свои навыки!

👉Ссылка на репозиторий и оригинал статьи.
3
Какой тип атаки можно комбинировать с Web Cache Poisoning для максимального эффекта?
Anonymous Quiz
43%
XSS (Cross-Site Scripting)
46%
CSRF (Cross-Site Request Forgery)
11%
SQL-инъекция
Какие заголовки определяют, может ли HTTP-ответ быть закэширован?
Anonymous Quiz
9%
Expires
72%
Cache-Control
19%
Content-Type
Какую директиву для Cache-Control следует использовать для предотвращения общего кэширования
Anonymous Quiz
15%
Public
37%
No-store
48%
Private