Security Lab – Telegram
Security Lab
2.98K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
Download Telegram
Примеры веб-уязвимостей из реальной жизни (OWASP Top 10) Знать распространенные веб-уязвимости - это здорово, но конкретные примеры помогают продемонстрировать актуальность этих проблем кибербезопасности. https://goo.su/9Tbe
Лучшее из Linux для OSCP
Контрольная карта Windows Эта карта предоставляет обзор встроенных журналов событий, поставляемых в ОС Windows. Они классифицируются по различным категориям (сеть, безопасность, приложения...) и соответствующим настройкам аудита. https://goo.su/9UMP
​​Ideco UTM vs OpenSource: сравниваем решения на вебинаре!

30 ноября директор компании «Айдеко» Дмитрий Хомутов приглашает вас на вебинар, посвященный отличиям коммерческих и бесплатных решений для организации интернет-шлюза или прокси-сервера.

На вебинаре Дмитрий расскажет об отличиях коммерческого решения Ideco UTM от бесплатных Squid, Iptables, PFSence, OPNsence и др. Вы узнаете:

📌Что дает переход с «самосборки» на основе Linux/FreeBSD на коммерческое решение.
📌Что из себя представляют и как наполняются базы антивирусов, контент-фильтра и системы предотвращения вторжений в Ideco UTM.
📌Как работают и чем могут вам помочь инженеры службы тех. поддержки компании «Айдеко».
📌Что мы делаем для надежности и безопасности релизов Ideco UTM.

Вы увидите возможности Ideco UTM в тестовой среде, с демонстрацией веб-интерфейса в практических кейсах настроек шлюза безопасности.

В конце вебинара Дмитрий ответит на вопросы и подарит фирменный рюкзак «Айдеко» самому активному слушателю!

Дата: 30 ноября (вторник)
Начало: 13.00 (мск)
Продолжительность: 45 минут
Вебинар бесплатный. Необходима предварительная регистрация.

https://clck.ru/YyzwN
Глубокая паутина🕸
🔥Хардкорный тест по Infrastructure as a code

Ответьте на 16 вопросов и проверьте, насколько хорошо вы знаете подход. Сможете сдать — пройдёте на продвинутый курс по специальной цене.

👉🏻ПРОЙТИ ТЕСТ ПО IAC: https://otus.pw/Hf9U/
Шпаргалка по лучшим инструментам для тестирования на проникновение
Шпаргалка Best of CISSP
Взлом Wi-Fi (802.11): как взломать PIN-код WPS с помощью Reaver По мере распространения точек беспроводного доступа многие производители пытались упростить их настройку. С этой целью многие предлагали настроить «нажми кнопку». Это называлось Wi-Fi Protected Setup или WPS. К сожалению, эту простую установку легко взломать. Если у целевой точки доступа Wi-Fi есть WPS, то это лучший способ ее взломать. https://goo.su/gkh
Модель TCP IP
sqlmap-Cheat-Sheet.pdf
74.8 KB
Шпаргалки по SQLMap.
Этого не должно было случиться: вскрытие уязвимости Это необычный пост в блоге. Обычно я пишу посты, чтобы осветить какую-нибудь скрытую поверхность атаки. В этот раз я хочу рассказать о другом. Эта уязвимость поражает тем, насколько она проста. Она должна была быть обнаружена раньше, и я хочу выяснить, почему этого не произошло.

В 2021 году всем хорошим ошибкам нужно запоминающееся имя, поэтому я назвал эту уязвимость "BigSig".

Сначала давайте посмотрим на ошибку, я объясню, как я ее обнаружил, а затем попытаюсь понять, почему мы так долго ее не замечали.
https://goo.su/VUk
🔥 Какие возможности открывает подход «Инфраструктура как код»?

Узнайте 9 декабря в 20:00 на Demo Day в OTUS! Вебинар проведет Игорь Саблин, руководитель IT-направления с 20-летним опытом работы. Спикер расскажет, как применять этот подход в вашей работе, а также представит программу и формат обучения на онлайн-курсе «Infrastructure as a code». В конце мероприятия вы получите возможность записаться в группу по спец.цене.

👉🏻 Регистрируйтесь на вебинар и готовьте свои вопросы эксперту https://otus.pw/cISY/
log2timeline_cheatsheet.pdf
386.6 KB
Шпаргалка по цифровой криминалистике
Охота за угрозами: настройка лаборатории мониторинга журналов с помощью ELK Elk Stack - это коллекция бесплатного программного обеспечения с открытым исходным кодом от Elastic Company, специально разработанного для централизованного ведения журнала. Это позволяет искать, анализировать и визуализировать журналы из разных источников. в этом руководстве мы научимся устанавливать Elastic Stack в ubuntu. https://goo.su/9R3t
Шпаргалка по Python pentest
quickref.pdf
3.4 MB
Шпаргалка по журналам Windows