КибХак
Всем привет! Мы с новостями о курсе для AppSec (о котором ранее рассказывали), который будет вести Козачок Александр Васильевич, профессор КБ-4, зав. лаб. ИСП РАН Что будет в программе: ☑️ Технологии разработки безопасного ПО ☑️ Анализ архитектуры исследуемого…
Доброго дня ребята!
Переносим занятие на завтра (28.11) 18:00
Ведущий: Козачок Александр Васильевич, профессор КБ-4, зав. лаб. ИСП РАН
Тема: работа компиляторов и статика (SAST)
Подробнее в чате: https://news.1rj.ru/str/+MbCP0dN90PgyNDMy
Переносим занятие на завтра (28.11) 18:00
Ведущий: Козачок Александр Васильевич, профессор КБ-4, зав. лаб. ИСП РАН
Тема: работа компиляторов и статика (SAST)
Подробнее в чате: https://news.1rj.ru/str/+MbCP0dN90PgyNDMy
Telegram
MIREA AppSec
ExxRyan invites you to join this group on Telegram.
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, мы записали подкаст с сооснователем сообщества КибХак — Алексеем Романовым , и его лучшим другом, пентестером — Денисом Погониным.
Очаровательная ведущая — Арина Скворцова.
👀 Кто-то с ребятами познакомился на школьных CTF, кто-то на первых занятиях КибХака, кто-то на хакатонах и митапах. Но послушать будет интересно всем, ведь у Лёши с Денисом всегда есть в запасе невероятные истории, которые приключились с ними в мире ИБ.
О том, как ребята начинали свой путь, участвовали в CTF, выступали на конференциях и о многом другом скоро можно будет посмотреть в наших социальных сетях
Накидайте огонечков, если ждёте такого контента 🔥
Спасибо за мем @PeterNov Ака Fragi1e
Очаровательная ведущая — Арина Скворцова.
👀 Кто-то с ребятами познакомился на школьных CTF, кто-то на первых занятиях КибХака, кто-то на хакатонах и митапах. Но послушать будет интересно всем, ведь у Лёши с Денисом всегда есть в запасе невероятные истории, которые приключились с ними в мире ИБ.
О том, как ребята начинали свой путь, участвовали в CTF, выступали на конференциях и о многом другом скоро можно будет посмотреть в наших социальных сетях
Накидайте огонечков, если ждёте такого контента 🔥
Спасибо за мем @PeterNov Ака Fragi1e
🔥15🥰3❤2
Всем хорошего дня!
16 декабря (пн) в 18.30 будет занятие по фаззингу прикладного ПО на С/С++ с использованием afl++ & libfuzzer
Подробнее в чате: https://news.1rj.ru/str/+MbCP0dN90PgyNDMy
План занятия:
Этап 1 - Подготовка
1) подготовка окружения
2) изучение ОО, определение ПА
3) выбор фаззера и его режима
Этап 2 — Фаззинг
afl++
1) подготовка патчей
2) сборка (выбор компилятора, датчики ошибок)
3) подготовка корпуса, запуск фаззинга, повышение качества фаззинга
4) повышение скорости фаззинга
5) мониторинг состояния и установка критерия
libfuzzer
1) подготовка обертки
2) сборка (датчики ошибок)
3) подготовка корпуса, запуск фаззинга, повышение качества фаззинга
4) повышение скорости фаззинга
5) установка критерия
Этап 3 — Анализ результатов
1) ручное воспроизведение дефектов
2) сбор информации о покрытии кода
3) триаж, проверка эксплуатиремости
16 декабря (пн) в 18.30 будет занятие по фаззингу прикладного ПО на С/С++ с использованием afl++ & libfuzzer
Подробнее в чате: https://news.1rj.ru/str/+MbCP0dN90PgyNDMy
План занятия:
Этап 1 - Подготовка
1) подготовка окружения
2) изучение ОО, определение ПА
3) выбор фаззера и его режима
Этап 2 — Фаззинг
afl++
1) подготовка патчей
2) сборка (выбор компилятора, датчики ошибок)
3) подготовка корпуса, запуск фаззинга, повышение качества фаззинга
4) повышение скорости фаззинга
5) мониторинг состояния и установка критерия
libfuzzer
1) подготовка обертки
2) сборка (датчики ошибок)
3) подготовка корпуса, запуск фаззинга, повышение качества фаззинга
4) повышение скорости фаззинга
5) установка критерия
Этап 3 — Анализ результатов
1) ручное воспроизведение дефектов
2) сбор информации о покрытии кода
3) триаж, проверка эксплуатиремости
Telegram
MIREA AppSec
ExxRyan invites you to join this group on Telegram.
🔥4👍1
👾 20 числа состоится лекция на тему "Бурное становление IT 2.0, роль киберезопасности в будущем"
В гостях Владимир Невзоров @vova_dev из компании-партнера "Servicepipe"
Поговорим на тему: «Тенденции в развитии безопасности и как она влияет на мир IT»
И расскажем о запланированном на следующий год мероприятии, что понравится многим 😉
Приходи, скучно точно не будет!
📍 Где? В ТехноКоворкинге
🕧 Когда? 20.12 в 16:00
Stay hacked 👾
В гостях Владимир Невзоров @vova_dev из компании-партнера "Servicepipe"
Поговорим на тему: «Тенденции в развитии безопасности и как она влияет на мир IT»
И расскажем о запланированном на следующий год мероприятии, что понравится многим 😉
Приходи, скучно точно не будет!
📍 Где? В ТехноКоворкинге
🕧 Когда? 20.12 в 16:00
Stay hacked 👾
❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, хотим пригласить вас на новогодний митап!
Своими историями из мира ИБ (и не только) поделятся:
• @Darxis
• @jtprogru
• @Danr0
• @phoen1xxx
• @CyberRavenMan
Митап частично закрытый, резиденты из орг. состава могут приходить бесплатно и брать с собой 1 гостя, для остальных взнос 500 руб.
🗓 Дата проведения: 29.12.2024 (15:00-19:00) + afterparty
📍 Место проведения: г. Москва, Дмитровское ш., 81, БЦ Ритм
🔗 Заполняйте форму регистрации и ждите подтверждение вашего участия в телеграм!
» Количество мест ограничено! Регистрация открыта до 28 декабря
» Мы не зарабатываем, рекламы никакой не будет, взнос только для того, чтобы частично покрыть расходы)
18+
Своими историями из мира ИБ (и не только) поделятся:
• @Darxis
• @jtprogru
• @Danr0
• @phoen1xxx
• @CyberRavenMan
Митап частично закрытый, резиденты из орг. состава могут приходить бесплатно и брать с собой 1 гостя, для остальных взнос 500 руб.
🗓 Дата проведения: 29.12.2024 (15:00-19:00) + afterparty
📍 Место проведения: г. Москва, Дмитровское ш., 81, БЦ Ритм
🔗 Заполняйте форму регистрации и ждите подтверждение вашего участия в телеграм!
» Количество мест ограничено! Регистрация открыта до 28 декабря
» Мы не зарабатываем, рекламы никакой не будет, взнос только для того, чтобы частично покрыть расходы)
18+
🔥8
Привет, ребята!
Мы решили порадовать самых активных участников сюрпризом перед Новым годом и сессией! 🎁
В эту пятницу в 16:00 вместе с нашими партнерами из Servicepipe организуем встречу, где разыграем для вас:
💾 1 месяц доступа к платформе TryHackMe
👾 1 месяц подписки ChatGPT Plus
🤘 За ваши крутые и интересные вопросы друзья из Servicepipe подарят фирменный мерч!
Участие могут принять все пришедшие на встречу.
Не упустите шанс выиграть полезные призы, задать вопросы экспертам и стать частью ИБ-сообщества! 🚀
«Розыгрыш состоится в конце встречи»
Мы решили порадовать самых активных участников сюрпризом перед Новым годом и сессией! 🎁
В эту пятницу в 16:00 вместе с нашими партнерами из Servicepipe организуем встречу, где разыграем для вас:
💾 1 месяц доступа к платформе TryHackMe
👾 1 месяц подписки ChatGPT Plus
🤘 За ваши крутые и интересные вопросы друзья из Servicepipe подарят фирменный мерч!
Участие могут принять все пришедшие на встречу.
Не упустите шанс выиграть полезные призы, задать вопросы экспертам и стать частью ИБ-сообщества! 🚀
«Розыгрыш состоится в конце встречи»
❤3⚡3👾2🔥1
КибХак
👾 20 числа состоится лекция на тему "Бурное становление IT 2.0, роль киберезопасности в будущем" В гостях Владимир Невзоров @vova_dev из компании-партнера "Servicepipe" Поговорим на тему: «Тенденции в развитии безопасности и как она влияет на мир IT» И…
👾 уже сегодня ждем вас в 16 в ТехноКоворкинге
В гостях Владимир Невзоров @vova_dev из компании-партнера "Servicepipe"
Розыгрыш сразу после встречи:
💾 1 месяц доступа к платформе TryHackMe
👾 1 месяц подписки ChatGPT Plus
🤘 За ваши крутые и интересные вопросы друзья из Servicepipe подарят фирменный мерч!
Stay hacked 👾
В гостях Владимир Невзоров @vova_dev из компании-партнера "Servicepipe"
Розыгрыш сразу после встречи:
💾 1 месяц доступа к платформе TryHackMe
👾 1 месяц подписки ChatGPT Plus
🤘 За ваши крутые и интересные вопросы друзья из Servicepipe подарят фирменный мерч!
Stay hacked 👾
🔥4👍3🆒3
❄️ Друзья, мы рады объявить темы наших докладов на предстоящем новогоднем митапе!
@Danr0: Веб баги из жизни пентестера, простыеи не очень
@SushiBars: Как готовые решения дают преимущество в пентесте AD
@Darxis: [18+] Любовь, RCE и роботы
P.S. Остается совсем немного времени до закрытия регистрации , поспеши!
@Danr0: Веб баги из жизни пентестера, простые
@SushiBars: Как готовые решения дают преимущество в пентесте AD
@Darxis: [18+] Любовь, RCE и роботы
🔥8👍2
❄️ После перерыва
@phoen1xxx: Как вкатиться в браузерный пывн
@jtprogru: Секретный секрет с призами
@CyberRavenMan: Скрываясь на виду: Разработка стратегий уклонения от EDR
P.S. Остается совсем немного времени до закрытия регистрации , поспеши!
@phoen1xxx: Как вкатиться в браузерный пывн
@jtprogru: Секретный секрет с призами
@CyberRavenMan: Скрываясь на виду: Разработка стратегий уклонения от EDR
🔥9👍3👨💻2
Друзья, всех с наступающим новым годом!
Уже завтра в 15:00 мы с вами увидимся на новогоднем митапе! Регистрация закрыта, ждем всех кто записался, если есть вопросы пишите @ar_starling и @fed01k
📍 Адрес проведения: г. Москва, Дмитровское ш., 81, БЦ Ритм
На площадке есть правила, которые важно соблюдать)
- никакого крепкого алкоголя
- курить выходим в курилку
Доклады будут примерно по 25-30 минут, после первых трех большой перерыв и перекус
Оплату принимаем по QR на входе (или переводом)
Уже завтра в 15:00 мы с вами увидимся на новогоднем митапе! Регистрация закрыта, ждем всех кто записался, если есть вопросы пишите @ar_starling и @fed01k
📍 Адрес проведения: г. Москва, Дмитровское ш., 81, БЦ Ритм
На площадке есть правила, которые важно соблюдать)
- никакого крепкого алкоголя
- курить выходим в курилку
Доклады будут примерно по 25-30 минут, после первых трех большой перерыв и перекус
Оплату принимаем по QR на входе (или переводом)
🔥3❤1👍1
Публикуем ссылку с прошедшего доклада Михаила Савина.
https://jtprogru.github.io/pkbd/
Видео, фото и записи будут уже в новом году.
А еще просим вам пройти опрос обратной связи, это минуты 2-3 и с наступающим новым годом, друзья! 🥳
https://forms.yandex.ru/u/6772c69e068ff0b93420c8cc/
https://jtprogru.github.io/pkbd/
Видео, фото и записи будут уже в новом году.
А еще просим вам пройти опрос обратной связи, это минуты 2-3 и с наступающим новым годом, друзья! 🥳
https://forms.yandex.ru/u/6772c69e068ff0b93420c8cc/
jtprogru.github.io
Личная база знаний - Slidev
## Рассказ о личной базе знаний\nПрезентация для студентов [РТУ МИРЭА](https://www.mirea.ru)\n\nСделано с помощью [Sli.dev](https://sli.dev)\n
🔥3👍2❤1
Media is too big
VIEW IN TELEGRAM
Приветствуем вас!
Друзья, в прошлом году прошел наш новогодний митап, и это было круто! ✨
Послушали классные доклады, поделились успехами и просто хорошо провели время.
Было очень здорово увидеть всех вместе, пообщаться в неформальной обстановке и, конечно, насладиться праздничной атмосферой. 🥂 Спасибо всем, кто пришёл, за ваши улыбки, позитив и готовность делиться своими знаниями!
Особая благодарность:
@Darxis
@jtprogru
@Danr0
@phoen1xxx
@CyberRavenMan
@SushiBars
Вы сделали этот митап по-настоящему особенным!
Пусть новый год принесёт нам ещё больше ярких моментов, успешных проектов и вдохновения! 🎉
Друзья, в прошлом году прошел наш новогодний митап, и это было круто! ✨
Послушали классные доклады, поделились успехами и просто хорошо провели время.
Было очень здорово увидеть всех вместе, пообщаться в неформальной обстановке и, конечно, насладиться праздничной атмосферой. 🥂 Спасибо всем, кто пришёл, за ваши улыбки, позитив и готовность делиться своими знаниями!
Особая благодарность:
@Darxis
@jtprogru
@Danr0
@phoen1xxx
@CyberRavenMan
@SushiBars
Вы сделали этот митап по-настоящему особенным!
Пусть новый год принесёт нам ещё больше ярких моментов, успешных проектов и вдохновения! 🎉
❤13
Вакансия Специалист по тендерам (ИБ консалтинг)
Компания ScanFactory
1. Основная задача – мониторить тендерные площадки на предмет появления новых закупок, интересных нам – VM/EASM для ScanFactory и Пентесты.
Далее под эти закупки формировать ценовое предложение и готовить тендерную сопроводительную документацию (КП, Описание работ, расчеты, необходимая команда, сроки на проект и т.д.) и подавать заявки на интересующие нас проекты
2. От человека нужно:
– Технический бэкграунд (В идеале ИБ)
– Грамотная письменная речь и умение в Word/Excel на хорошем уровне для составления конкурсной документации
– Интерес к нашему направлению, в дальнейшем есть возможность присоединиться к другой коммерческой деятельности, например в качестве аккаунт менеджера под крупных клиентов-друзей
– Опыт работы или хотя бы понимание того как работают закупки, какие есть ФЗ под это, в чем их различия, какие требования бывают от заказчиков, что такое переторжки, как они проводится и др. детали
3. От нас будет:
– Полная удаленка из любой точки мира (И любой удобный формат оплаты труда, от сотрудничества с ИП/СМЗ до трудового договора)
– ЗП выше рынка, доп бонусы от выигранных тендеров
– Доступ на все тендерные площадки, первое время если потребуется все покажем/расскажем и за руку проведем
– Возможность в дальнейшем расти в любое интересное направление связанное с коммерцией в стартапе, исходим в первую очередь из интересов самого человека
Контакты: @m00nSh1ne
Компания ScanFactory
1. Основная задача – мониторить тендерные площадки на предмет появления новых закупок, интересных нам – VM/EASM для ScanFactory и Пентесты.
Далее под эти закупки формировать ценовое предложение и готовить тендерную сопроводительную документацию (КП, Описание работ, расчеты, необходимая команда, сроки на проект и т.д.) и подавать заявки на интересующие нас проекты
2. От человека нужно:
– Технический бэкграунд (В идеале ИБ)
– Грамотная письменная речь и умение в Word/Excel на хорошем уровне для составления конкурсной документации
– Интерес к нашему направлению, в дальнейшем есть возможность присоединиться к другой коммерческой деятельности, например в качестве аккаунт менеджера под крупных клиентов-друзей
– Опыт работы или хотя бы понимание того как работают закупки, какие есть ФЗ под это, в чем их различия, какие требования бывают от заказчиков, что такое переторжки, как они проводится и др. детали
3. От нас будет:
– Полная удаленка из любой точки мира (И любой удобный формат оплаты труда, от сотрудничества с ИП/СМЗ до трудового договора)
– ЗП выше рынка, доп бонусы от выигранных тендеров
– Доступ на все тендерные площадки, первое время если потребуется все покажем/расскажем и за руку проведем
– Возможность в дальнейшем расти в любое интересное направление связанное с коммерцией в стартапе, исходим в первую очередь из интересов самого человека
Контакты: @m00nSh1ne
👍2 1