Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
А вообще мне очень понравилось делать парные доклады (https://news.1rj.ru/str/ever_secure/62), его сложнее подготовить, но если приготовить правильно, выступление будет более динамичным и живым.

Поэтому я в поиске интересных коллабов.
Если у вас есть интересные идеи или знаете кому это может быть интересно, то напишите мне.
Формат может быть разным. Главное что бы тематика соприкасалось с безопасностью.
P.S. ждите еще больше разных активностей 😊
4👍1
Смотрите сколько подарков прилетело 😱
открывать я их конечно же не буду 😁
И вам в случае получения таких писем не советую.
Ранее я постоянно выигрывал в ГосЛото), но теперь похоже сменили тактику.
Запомните! бесплатный сыр 🧀 бывает только в мышеловке 🪤
Проинформируйте близких
😁4
Еще хотел бы поделиться с вами промокодом на конференцию DevOops

DEFENSE100

Он дает скидку 25% на персональный билет
(вкладка "[Для частных лиц] (https://devoops.ru/registration/personal/)" на сайте конференции).

Я буду ведущим первого дня конференции 💪
🔥42🤩1
Завтра в 12:00 по мск встречаемся на подкасте про CTF. Приходите, будет интересно 💪

https://www.youtube.com/live/UTCHIGsuXpM?feature=share
🔥42
Фотография от зрителя =)
🔥7
Выступаю в Ульяновске =)
❗️DevSecOps-евангелист, руководитель направления автоматизации безопасной разработки Wildberries.

Алексей Федулаев расскажет про атаки путем эксплуатации уязвимостей в инструментах безопасности (они там тоже есть), зараженные инструменты, легчайший способ сломать CI/CD и как не допустить всего вышеперечисленного.

➡️Алексей выступит в секции
"Безопасность
".

Решение есть - все #nastachku!
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4👍1
Мы - технология месяца 💪😅
по версии обзора финтех радар)
картинка взята из него. отчет прикладываю
🔥3🌭1
Forwarded from WBTECH
На днях подкаст SafeCode Live собрал в прямом эфире классных гостей: наши ИБ-шники Алексей Федулаев и Лев Хакимов, Даниил Сигалов из SolidSoft обсудили спортивные состязания хакеров в формате Capture the Flag (CTF).

Поговорили про защиту и нападение, мифические и реальные уязвимости в продукте, и о том, как их находить и как от них защититься: attack-defense и task-based (jeopardy) — что это и зачем, и можно ли зарабатывать на поиске уязвимостей.

Обсудили разные виды соревнований: Standoff, Attack-Defense, Polygon, Bull’s Eye, VSFI;

Разобрали пример типового захвата флага, и какие могут быть задачи в процессе (криптография, фронтенд, бэкенд, хранилища данных, алгоритмы, реверс-инжиниринг), и как CTF помогает лучше понять пентесты и реверс-инжиниринг.

В общем, приятного просмотра.
🔥4👍2
Forwarded from WBTECH
Будете на DevOooooooooops, забегайте к нам на огонек!

Круглый стол «Безопасность: консультативная vs запрещающая» с Антоном Жаболенко (Wildberries), Дмитрием Евдокимовым (Luntry) и Александром Каледой (Яндекс).

Сравним консультативный и запрещающий подходы, выявим плюсы и минусы каждого, рассмотрим риски и сложности, которые ждут на каждом из путей.

Ведущий: Алексей Федулаев (Wildberries).

#wbtech #wbsecurity #devoops #wbspeakers
🔥7
Forwarded from DeusOps
This media is not supported in your browser
VIEW IN TELEGRAM
🔥7
Forwarded from HighLoad++
Как собрать контейнер и не вооружить хакера? Узнаем из доклада Антона Жаболенко и Алексея Федулаева

Всё, что вы положите в контейнер, может быть использовано против вас. Именно такой фразой можно описать Living off the Land (LotL) атаки.

LotL – это атаки, при которых злоумышленник использует легитимные утилиты для выполнения вредоносных действий. При таких атаках злоумышленнику не потребуется установка специального «хакерского» софта, ему будет достаточно инструментов, добытых на местности. Многие стандартные инструменты детектирования становятся бесполезны против таких атак.

В докладе разберём практические примеры LotL-атак в контейнерных инфраструктурах, а также обсудим, как от них защищаться.

Ждем вас 27 и 28 ноября на HighLoad++ 2023 🙌

Ознакомиться с программой конференции и купить билет можно на сайте в описании канала @HighLoadChannel
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Вот они слева направо
Безопасность на стачке
❤‍🔥7👍3
Немного фоток с DevOops Conf =)
❤‍🔥4🔥4
Forwarded from Константин Ди́пеж
мы тут записали вчера ночью выпуск подкаста о впечатлениях по девупс, он УЖЕ отдан в монтаж, так что ждите со дня на день релиз 👻️️️️️️
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😁6🔥3👏2