Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Ever Secure
Мы начинаем 🚀
Сегодня будет несколько постов и вот первый из них:
Подъехала запись нашего доклада "Базовые принципы гигиенты CICD"
Я с Андреем Моисеевым рассказывал про базовые принципы защиты конвейера — от Code Review и настройки привилегий до борьбы с распространенными атаками.

Смотреть:
📹Youtube
💳Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
Привет, дорогой друг! Осторожно, длиннопост 🚨

Наконец-то создал и начал активно выстраивать 💳Boosty. Перезалил весь контент для тех, у кого проблемы с 📹Youtube. Follow для доступа (см. скрины).

🤝 Еще я создал платную подписку для развития канала, но несмотря на ее наличие, тот контент, который я создаю, будет также доступ бесплатно.
По подписке будет представлен, по большей части, нетехнический контент (бэкстейджи записей, невышедшие видео, обсуждения будущих материалов и раннему доступу к ним, записями собесов и т.д.). То есть, новые уроки, разборы технологий, etc будут тебе доступны, как и сейчас.

🫂 Канал был создан не для заработка денег и не является источником дохода для меня. Я считаю, что знания должны быть доступны бесплатно! Как когда-то я получил необходимые знания из интернета, я возвращаю свой долг комьюнити + делаю вклад в развитие кибербеза.

Как вы можете помочь развитию сообщества?
💜 Самое большое, что ты можешь сделать для нашего комьюнити - это рассказать о нем знакомым и тем кому оно принесет пользу.
💜 Помочь с подписками на ресурсы, просмотрами и банальными лайками/репостами/комментами для продвижения контента через алгоритмы площадок.
💜 Также если у тебя есть желание помочь развитию комьюнити еще больше, или, возможно, отблагодарить его за помощь, то можно оформить платную подписку. Но повторюсь, это НЕ ОБЯЗАТЕЛЬНО! Весь значимый контент фо фри.

🏋️‍♂️ Сейчас я все делаю на личные средства и так часто, как позволяет мое свободное время. Ваша поддержка позволит привлечь больше внимания к нашему комьюнити, привлечь дополнительные силы (дизайнеры, копирайтеры, ресерчеры и т.д.) в него и, как следствие, приведет к созданию более частого и качественного контента. Вместе с этим будет расти и наше комьюнити как в количестве, так и в способностях, а я именно к этому и стремлюсь. Подробнее расскажу в следующем посте.
❗️ Рекламу я не люблю и рекламы в канале не будет. По крайней мере сейчас точно. Мне кажется есть другие способы для развития, и информация в этом посте один из них.

Спасибо что дочитал 👀

👀 @ever_secure | 📹 Youtube | 💳 Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
20❤‍🔥23🔥1022👍1
Длиннопост два 🚨. Почему я этим вообще занимаюсь?
Ответ выше на скринах ☝️

Во время моих первых конференций, когда я еще только начинал делать свои первые выступления, в моем окружении начало появляться все больше крутых людей, благодаря которым я впервые попал в CTF команду, попал в свой первый программный комитет, начал попадать на закрытые тусовки и даже нашел работу.
И чем дольше я занимаюсь этим и чем больше к это вкладываю, тем больше новых крутых знакомств появляются в моей жизни. Один в поле не воин, каким бы ты не был скиловым, у тебя всегда есть предел своих возможностей. В команде ты можешь решить более комплексные проблемы.

В какой-то момент я понял, что могу уже не только брать, но и давать свои знания этому сообществу и людям в нем. Тогда я впервые взялся за менторство и преподавание. Меня всегда сильно заряжали люди с горящими глазами, голодные до знаний и чего-то нового. Но когда я замечал это в своих учениках, смотря на их победы и успехи, это вдохновляло еще сильнее.
Со многими из них я продолжаю тепло общаться, хотя я уже давно не их преподаватель. Они выросли, как специалисты, обзавелись крутым бэкграундом, крутейшими и сложными проектами.

И вот так вокруг меня начало выстраиваться комьюнити, которое с каждым днем становится все сильнее, интереснее, сложнее. И я решил собрать его тут и поделиться им и с вами.
Деньги перестануть быть главной целью, когда у Тебя все будет, останется лишь только профессиональный интерес и лютый фан со сложными задачами и нестандартными решениями.
А самое главное, появятся надежные люди, с которыми можно решать любые задачи.
В следующем посте поделюсь дальнейшими планами по контенту, но уже завтра🥱

Make AppSec Great Again и добро пожаловать 👀

👀 @ever_secure | 📹 Youtube | 💳 Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥9👍5🔥53👏1
Двойной агент)
10👍5👏2🔥1🤡1
SOC форум рекомендует курсы 😎
🔥11😁73
Классный доклад про проектирование сервиса аутентификации 👋, рекомендуется к проссмотру 👀

YouTube | VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122🤨1
Ever Secure
Длиннопост два 🚨. Почему я этим вообще занимаюсь? Ответ выше на скринах ☝️ Во время моих первых конференций, когда я еще только начинал делать свои первые выступления, в моем окружении начало появляться все больше крутых людей, благодаря которым я впервые…
Про ближайшие планы и контент:
🚀 20 сентября - выступлю с воркшопом Containers through the eyes of a hacker на VolgaCTF (позже обязательно повторю воркшоп и выложу на канал видос)
🚀 CNEWS - ИИ в безопасности и безопасность в ИИ
🚀 3 октября - воркшоп Linux Privilege Escalation на rebrain
🚀 30 октября - воркшоп "Готовим контейнеры полезно и вкусно" с @tech_b0lt_Genona
🚀 1 ноября - первый раз выступлю за пределами РФ на Profit Security Day
🚀 12-13 ноября - DevOops. Доклад про PAM с @gecube. Остальные активности TBD
🚀 2-3 декабря - с Андреем Моисеевым представим ресерч по атакам на CICD и защите от них на HighLoad
🚀 TBA

По видеоконтенту:
📹На днях выйдет мое интервью по безопасной разработке
📹Вокршоп по пентесту контейнеров
📹Воркшоп по Linux privilege escaltion
Пока под вопросом, но подписчики просили по мониторингу и расследованию инцедентов в контейнерах
Несколько подкастов с моим участием
Еще не выложенные записи выступления с конференций
‼️Думаю продолжить выпуски подкастов SafeCode. Ищу интересных гостей, если вы являетесь таким или знаете такого, велком в ЛС @aleksey0xffd

Планирую продолжать стримы, пока есть идеи:
Lunar vim/ Astro vim (по просьбам подписчиков). Если стрим зайдет, можем потом сделать свою сборку neovim. Да и в целом поговорим об актуальности vim в 2024. Позже сделаю голосование, что бы понять актуальность.
Все планирую сделать стрим по контейнерам с @tech_b0lt_Genona
Стрим поучиться делать пайплайны

По private контенту
💳Ранний доступ ко всему создаваемому контенту
💳Пак записей, как я прохожу собесы (один из офферов на 10k$)
💳Пак записей, как Андрей проходит собесы (пока все в монтаже)
💳Организуем сходку подписчиков, пока что в закрытом формате
💳Новая активность TBA

👇пиши в комменты, какую тему хотелось бы услышать/разобрать

👀 @ever_secure | 📹 Youtube | 💳 Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁1🐳11
Ever Secure
На днях выйдет мое интервью по безопасной разработке
А вот и интервью ребятам из @inbase_agency подъехало 📹

Youtube
Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Всех причастных ко дню программиста с праздником 🎉
🎉16👍3
Forwarded from VolgaCTF
Алексей Федулаев из MTC Web Services проведет воркшоп под названием «Контейнеры глазами хакеров».

Слушателям предстоит познакомится с атакой на контейнеры, находясь непосредственно в них, и с атаками на docker daemon, находясь на хостовой машине.

Кроме этого, Алексей предложит изучить несколько инструментов автоматизации.

#VolgaCTF2024 #спикеры
👍12❤‍🔥4🔥3💯3😁1
🔥8🐳211