Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Forwarded from WBTECH
На днях подкаст SafeCode Live собрал в прямом эфире классных гостей: наши ИБ-шники Алексей Федулаев и Лев Хакимов, Даниил Сигалов из SolidSoft обсудили спортивные состязания хакеров в формате Capture the Flag (CTF).

Поговорили про защиту и нападение, мифические и реальные уязвимости в продукте, и о том, как их находить и как от них защититься: attack-defense и task-based (jeopardy) — что это и зачем, и можно ли зарабатывать на поиске уязвимостей.

Обсудили разные виды соревнований: Standoff, Attack-Defense, Polygon, Bull’s Eye, VSFI;

Разобрали пример типового захвата флага, и какие могут быть задачи в процессе (криптография, фронтенд, бэкенд, хранилища данных, алгоритмы, реверс-инжиниринг), и как CTF помогает лучше понять пентесты и реверс-инжиниринг.

В общем, приятного просмотра.
🔥4👍2
Forwarded from WBTECH
Будете на DevOooooooooops, забегайте к нам на огонек!

Круглый стол «Безопасность: консультативная vs запрещающая» с Антоном Жаболенко (Wildberries), Дмитрием Евдокимовым (Luntry) и Александром Каледой (Яндекс).

Сравним консультативный и запрещающий подходы, выявим плюсы и минусы каждого, рассмотрим риски и сложности, которые ждут на каждом из путей.

Ведущий: Алексей Федулаев (Wildberries).

#wbtech #wbsecurity #devoops #wbspeakers
🔥7
Forwarded from DeusOps
This media is not supported in your browser
VIEW IN TELEGRAM
🔥7
Forwarded from HighLoad++
Как собрать контейнер и не вооружить хакера? Узнаем из доклада Антона Жаболенко и Алексея Федулаева

Всё, что вы положите в контейнер, может быть использовано против вас. Именно такой фразой можно описать Living off the Land (LotL) атаки.

LotL – это атаки, при которых злоумышленник использует легитимные утилиты для выполнения вредоносных действий. При таких атаках злоумышленнику не потребуется установка специального «хакерского» софта, ему будет достаточно инструментов, добытых на местности. Многие стандартные инструменты детектирования становятся бесполезны против таких атак.

В докладе разберём практические примеры LotL-атак в контейнерных инфраструктурах, а также обсудим, как от них защищаться.

Ждем вас 27 и 28 ноября на HighLoad++ 2023 🙌

Ознакомиться с программой конференции и купить билет можно на сайте в описании канала @HighLoadChannel
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Вот они слева направо
Безопасность на стачке
❤‍🔥7👍3
Немного фоток с DevOops Conf =)
❤‍🔥4🔥4
Forwarded from Константин Ди́пеж
мы тут записали вчера ночью выпуск подкаста о впечатлениях по девупс, он УЖЕ отдан в монтаж, так что ждите со дня на день релиз 👻️️️️️️
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😁6🔥3👏2
🔥82👍1😁1
28 буду на митапе от моих друзей, да еще и в прекрасной обстановке 🍻 приходите!
🔥1
5🔥1
конфа конфой, а ноготочки нужны по расписанию)
🔥18❤‍🔥2🤩2
Если бы мне это сказали 5 лет назад, я бы никогда не поверил) Сегодня я читал лекцию для студентов МГУ
🔥224👨‍💻2
30.09 можно будет найти меня на uic.dev
🔥5❤‍🔥2
Внезапно, наша серия подкастов и митапов разразилась в новую конференцию https://safecodeconf.ru/. Внезапно, открыт прием заявок на конференцию ТЫК
и совсем не внезапно я в программном комитете, а значит буду помогать вам с вашими заявками и докладами =)
ждем ваших заявок!
5👍1