Ever Secure – Telegram
Ever Secure
4.14K subscribers
725 photos
53 videos
26 files
404 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Ребята, открыл предзаказы на книги, второй партии быть ❗️
Первая разошлась тиражом 1000 экземпляров 💪

Сделать предзаказ можно по ссылке: https://eversecure.ru/shop

Доставка будет за счет получателя и согласовываться отдельно. Как книги будут у меня, опубликую форму заявки на доставку

Максимальный репост 💜
23👍9🔥4
Сходка подписчиков Ever Secure на DevOops

Предзаказ худи закрывается уже в это воскресенье. Успей утеплиться к зиме и конечно +100 к security skills 😉
https://eversecure.ru/shop

Вступай в приватное комьюнити на 💳
Поддержи развитие канала + получи доступ к эксплюзивному контенту

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍4🔥2🥰1
Forwarded from IT STAND
⚠️ На собеседовании с разработчиком украли деньги!

HR написала в линкедине с предложением вакансии на $11 000 - $14 000, попросили показать лайвкодинг с шарингом экрана, а сами в это время обчищали кошелек 💰

Сегодня Всеволод Золотов, разработчик с которым произошла эта ситуация поделится подробностями в прямом эфире.

Ведущие:
❤️ информационная безопасность - Алексей Федулаев @int0x80h
❤️ независимый эксперт - Георг Гаал @gecube

🕖 уже сегодня в 20:00

Прямая трансляция: https://www.youtube.com/watch?v=csXDtNcZGN4 с ответами на вопросы из чата YouTube

При поддержке:
@ever_secure @kubernetes_ru @devopsforlove @lifeindev

🔥IT STAND | FIDELINA.RU | Бот

Ты знаешь кого предупредить
76🔥2🐳1
Вот и прошла десятая, юбилейная конференция DevOops.
И это было просто потрясающе и максимально утютно. Было радостно встретить старых друзей 🤝

Огромное спасибо организаторам, программному комитету, спикерам и, конечно же, зрителям ❤️
Конфа была на столько ламповой, что в конце подходили люди и говорили, что вот на этой конфе попробовали бы выступить. Я считаю это показателем.

Я уже много лет состою в программном комитете DevOops и курирую секцию безопасности. Буду ждать ваши доклады в следующем году 😉

Не зовите меня на конференцию, если она не похожа на эту 😅

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
63🐳2👍1💯1
❗️LAST CALL❗️
Завтра будет закрытие предзаказов худаков, успей урвать
https://eversecure.ru/shop

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
5😁4
Друзья, наше комьюнити стало информационном партнером SafeITConf в рамках крупнейшей IT-конференции осени «Стачка».
🎁 И в честь этого мы разыграем 2 билета на конференцию 🎁

Конференция пройдет 2-3 октября в Санкт-Петербурге.

Ждем классные доклады:
👀"От смартфона до телевизора: как ЦРУ ломает мир — уроки Vault 7" от Дениса Батранкова
👀"Тыкаю кавычки больше 15 лет" от Алексея Морозова
👀"Есть ли безопасность в ИИ для IoT?" Николай Фомин
👀и еще много других

Программа и билеты на сайте

Для участия в конкурсе нужно быть подписчиком @ever_secure, а также нажать кнопку участвую! Победителя определим 29.09.2025

Реклама ООО «Стачка». ИНН 7328081691. Erid 2VtzqvJw5H6
Please open Telegram to view this post
VIEW IN TELEGRAM
5
У меня для вас 2 крутые новости 🎉 и вот первая из них:
После отпусков возвращаемся с Созвонами сообщества.

Созвон сообщества в Zoom 30.09 в 19:00
Гость выпуска: Андрей Карпов (Co-Founder PVS-Studio). Андрей более 18 лет занимается темами статического анализа кода и качества программного обеспечения. Автор большого количества статей, посвящённых написанию качественного кода на C++.

Тема: Любимые грабли программистов, и станет ли вайб-кодинг спасением или новым проклятием

Поговорим о том, к каким типовым ошибкам и опечаткам склонны разработчики. Как с ними можно бороться с помощью стандартов кодирования и статического анализа. Станет ли вайб-кодинг помощником или наоборот добавит проблем. Новые вызовы перед инструментами анализа кода в связи с популяризацией технологий генерации кода. Можно ли доверять сгенерированному коду и не является ли РБПО и вайб-кодниг противоположно направленными векторами при написании кода.

Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍3
This media is not supported in your browser
VIEW IN TELEGRAM
А вот вторая новость. Грядет событие, которое нельзя пропустить — UnderConf2

Помните, как на больших ИБ-конференциях приходили на стенды сообществ, открывали там замки отмычками, общались с настоящими энтузиастами аппаратного хакинга, слушали уникальные доклады "off-grid", которые часто читались даже без микрофона? Все можно было потрогать и многому научиться на практике...

Мы сохранили дух старой школы, и зовем всех 28 сентября на конференцию сообществ UnderConf2 в Москве!

Что будет:
Прежде всего - люди. Придут многие ОЧЕНЬ ИЗВЕСТНЫЕ 🏆 в узких и не очень кругах безопасники, будет много ибэшников и айтишников, и минимум тех, кто не в теме

Как всегда, воркшопы, локпикинг, но кроме этого - полноценный стенд hardware-хакинга, где проведут полный анализ настоящего промышленного 🏭 девайса и покажут reverse engineering прямо на ваших глазах, от слива прошивки до полного управления устройством

Кроме того, приходите с ноутбуком 💻 - и сможете поучаствовать в соревнованиях формата Pentest Lab, и не просто так, а за неплохие призы 🎁

Будут викторины на знание ИБ с роботом 🤖 Бендером, мастер-классы по использованию ML в работе безопасника, и даже выездной сетап винтажных компов от Лунохода в формате игрового клуба 90-х (да, будем резаться в Кваку)! Также у нас планируется настолка по ИБ 🃏

БОНУС: На стенде @theaftertimes (да, будет стенд!) можно будет потрогать древнее 📲 телефонное - редкие модели на старинных операционках. Также автор @rutheniumos откроет посетителям тайну, почему выжили только Android и iOS

Но и самое главное - это доклады 🎤. Мы сумели собрать трек докладчиков, каждый из которых знает в своем деле очень многое. И расскажет вам.

😶‍🌫️Гвоздь программы - кальянная зона для всех желающих (строго 18+)

От себя добавлю, что в прошлом году Underconf стала для меня настоящим открытием. Поломал замки, поучаствовал в пентесте, поиграл на старых компах в cs 1.6 и quake, встретил кучу знакомых из ИБ тусовки.
Однозначно рекомендую к посещению, максимально ламповое мероприятие


Когда и где? 🗺

Видео с прошлого UnderConf'а 🎞

📅 28 сентября с 8:30 до 20:00
📍 Quattro Space, Мясницкая, 13, стр. 20
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6
Media is too big
VIEW IN TELEGRAM
Подробнее про Бендера и другие активности есть в записи с прошлогоднего Underconf.

Увидимся там
https://underconf.ru

ЗЫ. Будет секретная активность от меня
Завтра на UnderConf2 проведу игру Elevation of Privilege.
Последняя игра на столько хорошо получилась, что даже ведьмак заскочил поиграть 😉

Увидимся на конференции
14🔥7
Вы же знаете, как я люблю моделирование угроз? 💋 Поэтому на вчерашнем Underconf 2 я не мог пройти мимо карточной игры, посвященной этому важному процессу, с которого должна начинаться любая ИБ. Это была карточная игра Elevation of Privilege, первоначально разработанная Адамом Шостаком (известный гуру моделирования угроз и ИБ-геймификации), а сейчас переведенная на русский язык коллегами из Ever Secure и которая позволяет проверить свой проект на предмет учета угроз по методике STRIDE. Вешаете на доску архитектуру своей проектируемой или спроектированной системы и вперед, начинаете в игровой форме 🕹 задавать себе важные вопросы, подсвечивающие то, что вы могли упустить и что может привести к реализации негативных, а местами и катастрофических, последствий.

Жду, когда коллеги выпустят эту колоду в мир и ее можно будет купить. Главное, успеть, это сделать, чтобы не попасть в лист ожидания, как с книгой "На⭐️уй безопасность" тех же авторов

ЗЫ. Кстати, хотите почувствовать себя багхантером? Найдите на одной из фотографию явную ошибку 🤔

#модельугроз #геймификация
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥32