[DeteAct] Оценка защищённости – Telegram
[DeteAct] Оценка защищённости
513 subscribers
1 video
21 links
Download Telegram
Channel name was changed to «DeteAct News»
Как несколько low-impact недостатков может привести к атаке с высоким уровнем риска?

Читайте в нашем блогпосте, где логические уязвимости и атаки на client-side, достойные CTF-таска за 300, мастерски скомбинированы для захвата аккаунта:

https://blog.deteact.ru/open-redirect-to-account-takeover/

P.S. Обещаем теперь чаще и системнее делиться опытом с наших проектов по тестированию на проникновение и анализу защищённости!
👍5
Channel name was changed to «[DeteAct] Оценка защищённости»
Для проведения фишинговых атак необходимо собрать список сотрудников компании. Лучше всего искать их на LinkedIn. Наш пентестер написал и залил утилиту для парсинга — пользуйтесь:
🔗 https://github.com/Deteact/LeakedIn
👍15👎1
Forwarded from AM Live
This media is not supported in your browser
VIEW IN TELEGRAM
Эфир завершился: обсуждали, как автоматизировать проверку защищённости без ошибок и завалов

В прямом эфире AM Live говорили об автоматизации, которая действительно помогает управлять уязвимостями, а не усложняет процессы.

Вот основные темы, которые мы разобрали:
⚡️Что такое автоматизированная проверка защищённости: хайп или необходимость?
⚡️Как работают BAS и CTEM — и зачем они бизнесу уже сейчас
⚡️Какие задачи закрывает автоматизация, и где она может быть неэффективной
⚡️Как выстроить единый, прозрачный процесс проверки уязвимостей
⚡️Почему важно учитывать регуляторные требования
⚡️Как автоматизация влияет на взаимодействие ИБ и ИТ
⚡️Какие ошибки чаще всего возникают при внедрении
⚡️Как будет развиваться рынок BAS/CTEM и что ждать от ИИ в этой сфере

Эфир стал частью большой профессиональной дискуссии о будущем практик ИБ — и точно будет полезен всем, кто ищет реальные решения, а не модные термины.

Смотрите запись там, где удобно:

📺 VK Видео

📺 YouTube

📺 RuTube 
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎1
Редтим в стиле Pwn2Own

Новый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксплуатации.

Расскажите, приходилось ли вам писать сплойты под бинарные баги на проектах по пентесту?

Читать 👉 https://blog.deteact.ru/red-teaming-pentest-pwn2own/
👍22👎2