Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
А вот вторая новость. Грядет событие, которое нельзя пропустить — UnderConf2

Помните, как на больших ИБ-конференциях приходили на стенды сообществ, открывали там замки отмычками, общались с настоящими энтузиастами аппаратного хакинга, слушали уникальные доклады "off-grid", которые часто читались даже без микрофона? Все можно было потрогать и многому научиться на практике...

Мы сохранили дух старой школы, и зовем всех 28 сентября на конференцию сообществ UnderConf2 в Москве!

Что будет:
Прежде всего - люди. Придут многие ОЧЕНЬ ИЗВЕСТНЫЕ 🏆 в узких и не очень кругах безопасники, будет много ибэшников и айтишников, и минимум тех, кто не в теме

Как всегда, воркшопы, локпикинг, но кроме этого - полноценный стенд hardware-хакинга, где проведут полный анализ настоящего промышленного 🏭 девайса и покажут reverse engineering прямо на ваших глазах, от слива прошивки до полного управления устройством

Кроме того, приходите с ноутбуком 💻 - и сможете поучаствовать в соревнованиях формата Pentest Lab, и не просто так, а за неплохие призы 🎁

Будут викторины на знание ИБ с роботом 🤖 Бендером, мастер-классы по использованию ML в работе безопасника, и даже выездной сетап винтажных компов от Лунохода в формате игрового клуба 90-х (да, будем резаться в Кваку)! Также у нас планируется настолка по ИБ 🃏

БОНУС: На стенде @theaftertimes (да, будет стенд!) можно будет потрогать древнее 📲 телефонное - редкие модели на старинных операционках. Также автор @rutheniumos откроет посетителям тайну, почему выжили только Android и iOS

Но и самое главное - это доклады 🎤. Мы сумели собрать трек докладчиков, каждый из которых знает в своем деле очень многое. И расскажет вам.

😶‍🌫️Гвоздь программы - кальянная зона для всех желающих (строго 18+)

От себя добавлю, что в прошлом году Underconf стала для меня настоящим открытием. Поломал замки, поучаствовал в пентесте, поиграл на старых компах в cs 1.6 и quake, встретил кучу знакомых из ИБ тусовки.
Однозначно рекомендую к посещению, максимально ламповое мероприятие


Когда и где? 🗺

Видео с прошлого UnderConf'а 🎞

📅 28 сентября с 8:30 до 20:00
📍 Quattro Space, Мясницкая, 13, стр. 20
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6
Media is too big
VIEW IN TELEGRAM
Подробнее про Бендера и другие активности есть в записи с прошлогоднего Underconf.

Увидимся там
https://underconf.ru

ЗЫ. Будет секретная активность от меня
Завтра на UnderConf2 проведу игру Elevation of Privilege.
Последняя игра на столько хорошо получилась, что даже ведьмак заскочил поиграть 😉

Увидимся на конференции
14🔥7
Вы же знаете, как я люблю моделирование угроз? 💋 Поэтому на вчерашнем Underconf 2 я не мог пройти мимо карточной игры, посвященной этому важному процессу, с которого должна начинаться любая ИБ. Это была карточная игра Elevation of Privilege, первоначально разработанная Адамом Шостаком (известный гуру моделирования угроз и ИБ-геймификации), а сейчас переведенная на русский язык коллегами из Ever Secure и которая позволяет проверить свой проект на предмет учета угроз по методике STRIDE. Вешаете на доску архитектуру своей проектируемой или спроектированной системы и вперед, начинаете в игровой форме 🕹 задавать себе важные вопросы, подсвечивающие то, что вы могли упустить и что может привести к реализации негативных, а местами и катастрофических, последствий.

Жду, когда коллеги выпустят эту колоду в мир и ее можно будет купить. Главное, успеть, это сделать, чтобы не попасть в лист ожидания, как с книгой "На⭐️уй безопасность" тех же авторов

ЗЫ. Кстати, хотите почувствовать себя багхантером? Найдите на одной из фотографию явную ошибку 🤔

#модельугроз #геймификация
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥32
Ever Secure
Друзья, наше комьюнити стало информационном партнером SafeITConf в рамках крупнейшей IT-конференции осени «Стачка». 🎁 И в честь этого мы разыграем 2 билета на конференцию 🎁 Конференция пройдет 2-3 октября в Санкт-Петербурге. Ждем классные доклады: 👀"От…
Друзья, а я напоминаю, уже через несколько дней состоится XIV Международная IT-конференция «Стачка»!
2-3 октября в Санкт-Петербурге (отель «Cosmos Прибалтийская»)

«Стачка» - это возможности:
→ Более 2000 IT-специалистов и лидеров мнений со всей России.
→ 250+ актуальных докладов и кейсов.
→ Интерактивные нетворкинг-сессии, экспертная зона
→ Громкое афтепати для отдыха и общения с коллегами.

Самое время вывести свои скилы на новый уровень!
Ранее я писал про некоторые доклады, полная программа доступна на сайте: https://spb25.nastachku.ru/
👍6
Друзья, началась настоящая осень, а значит самое время снова зависнуть на студии 🎙

Для нового выпуска CISO Podcast я пригласил Илью Зуева (Вице-президент по информационной безопасности МТС-Банк) и мы записали для вас бомбический материал 🔥. Честно, самому уже не терпится увидеть это
5🔥253
Ever Secure
У меня для вас 2 крутые новости 🎉 и вот первая из них: После отпусков возвращаемся с Созвонами сообщества. Созвон сообщества в Zoom 30.09 в 19:00 Гость выпуска: Андрей Карпов (Co-Founder PVS-Studio). Андрей более 18 лет занимается темами статического анализа…
Друзья, менее чем через час встречаемся на Созвоне сообщества с Андреем Карповым (@programming_tales) и поговорим про "Любимые грабли программистов, и станет ли вайб-кодинг спасением или новым проклятием".

Мы решили розыграть экземпляр книги "Экскурс в неопределенное поведение С++", соавтором которой является Андрей, за лучший вопрос/активность на подкасте.
Я решил дополнить выигрыш нашей книгой 😉
Получатель должен находиться в РФ.

Встречаемся в 19:00, подключаться по ссылке

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
В воскресенье закроем продажи и отправим партию на пошив, успей забрать 😏

eversecure.ru/shop
🔥74🤝1
Небольшой анонс по заказам:
Худи - 21.09 были закрыты заказы, худаки сейчас находятся на пошиве, как получим их с производства, дадим анонс и сразу начнем рассылать.
Кепки - 05.10 были закрыты заказы, сейчас все заказанные кепки были переданы на производство, ждем апдейтов
Игра Elevation of Privilege - 12.10 закрытие заказов, отдаем в продакшен (ориентировочный срок производства 3 недели/месяц)
Книги - 19.10 закрытие предзаказов и отправка в типографию. Срок изготовление плавающий и зависит от типографии. Ориентировочная дата старта рассылок середина ноября.
Спасибо за внимание

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥421