Методологии тестирования безопасности:
- OSSTMM - The Open Source Security Testing Methodology Manual. Фокусируется на взаимодействии систем. Подходит для взлома инфраструктуры
- OWASP - Open Web Application Security Project. Как видно из названия - тестирование защищенности веб приложений (XSS, CSRF, SQLi и прочее)
- NIST Cybersecurity Framework
- NCSC CAF - National Cyber Security Centre Cyber Assessment Framework
#security #pentest #framework
- OSSTMM - The Open Source Security Testing Methodology Manual. Фокусируется на взаимодействии систем. Подходит для взлома инфраструктуры
- OWASP - Open Web Application Security Project. Как видно из названия - тестирование защищенности веб приложений (XSS, CSRF, SQLi и прочее)
- NIST Cybersecurity Framework
- NCSC CAF - National Cyber Security Centre Cyber Assessment Framework
#security #pentest #framework
🔥1
Платформа для подготовки специалистов ИБ TryHackMe представила рождественский Advent of Cyber 2022. Новые задания каждый день и призовой фонд $40000
Тот самый знак, которого вы ждали, чтобы начать разбираться в ИБ
Тот самый знак, которого вы ждали, чтобы начать разбираться в ИБ
TryHackMe
TryHackMe | Cyber Security Training
TryHackMe is a free online platform for learning cyber security, using hands-on exercises and labs, all through your browser!
🔥2👍1
A curated and opinionated list of resources for Chief Technology Officers, with the emphasis on startups
https://github.com/kuchin/awesome-cto
#CTO #awesome #list
https://github.com/kuchin/awesome-cto
#CTO #awesome #list
GitHub
GitHub - kuchin/awesome-cto: A curated and opinionated list of resources for Chief Technology Officers, with the emphasis on startups
A curated and opinionated list of resources for Chief Technology Officers, with the emphasis on startups - kuchin/awesome-cto
🤮2👍1
Forwarded from TechSparks
В эти выходные — конференция YaTalks https://yatalks.yandex.ru/ru/ , крутая конференция Яндекса про технологии и про людей, в духе времени она пройдет в онлайне, причем студии будут в двух городах: в Москве и Белграде. Мне даже жаль, что не хватило сил поучаствовать в ее подготовке, но я знаю организаторов и большинство выступающих, поэтому уверен — будет круто. На конференции оба дня идут два трека: один больше про жизнь, другой больше про технологии, но оба в первую очередь про людей. Взгляните на программу и решите сами:)
yatalks.yandex.ru
Главная конференция Яндекса для IT-сообщества — YaTalks 2023
5 и 6 декабря более 100 экспертов IT-индустрии и учёных выступят в Москве и Белграде с техническими докладами о разработке и ML и с научно-популярными лекциями.
👍3🔥2👎1
Forwarded from Cybershit
Понял тут, что не рассказывал о trufflehog, наверное лучшем на сегодншний день решении для поиска секретов. SSH и API ключи, пароли к бд, токены, облачные учетные данные и многое другое. Там уже 700 детекторов/регулярок, причем для некоторых есть сразу автоматическая проверка. Нашли например креды к AWS или GCP, нажали кнопочку и trufflehog любезно постучал в нужную апишку для валидации.
Еще помимо привычных множественных сканов репозиториев, есть возможность поиска по файловой системе и даже s3 бакетам. Бонусом можно скачать плагин для браузера чтобы и по JS пройтись.
Короче, мастхев для безопасности ваших пайплайнов и обнаружения секретов, которые кто-то случайно забыл положить куда следует или удалить. Ну или не случайно😏
> https://github.com/trufflesecurity/trufflehog
Еще помимо привычных множественных сканов репозиториев, есть возможность поиска по файловой системе и даже s3 бакетам. Бонусом можно скачать плагин для браузера чтобы и по JS пройтись.
Короче, мастхев для безопасности ваших пайплайнов и обнаружения секретов, которые кто-то случайно забыл положить куда следует или удалить. Ну или не случайно
> https://github.com/trufflesecurity/trufflehog
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2🔥1
Генератор актуальных тем для изучения всего на свете. Просто вводишь слово и получаешь пачку awesome листов и ссылки на документацию. Не только про ИТ
https://learn-anything.xyz/
https://learn-anything.xyz/
learn-anything.xyz
Learn Anything
Discover and learn about any topic with Learn-Anything. Our free, comprehensive platform connects you to the best resources for every subject. Start learning today!
🔥6
Мне было сегодня лет, когда я узнал, что многие карты в танчиках были не просто беспорядочным набором препятствий, а представляли из себя законченную картинку
🔥18👎3🐳1
При выборе VPN нужно знать какая часть сетевого канала уйдет на службные заголовки и что останется для данных. А при упаковке одного протокола в другой и подавно приходится считать MTU/MSS и подбирать идеальные значения. Старые сетевики помнят как ломался VPN когда соединение с провайдером PPPoE
Калькулятор оверхеда на инкапсуляцию поможет в расчетах
https://www.baturin.org/tools/encapcalc/
#encapsulation #calculator #network
Калькулятор оверхеда на инкапсуляцию поможет в расчетах
https://www.baturin.org/tools/encapcalc/
#encapsulation #calculator #network
🔥10👏1
С наступающим, друзья! Тяжёлый был год, но мы его пережили.
Мои планы по развитию этого канала опять провалились. Зато я обновил блог и даже написал пару постов.
Новых сертификатов не получил, зато поставил новый рекорд по прочитанным книгам - в этот раз их 10, включая самую интересную техническую книгу, из прочитанных мной - Operating systems. Three easy pieces
Новые страны не посещены, но открыты новые ущелья и вершины Тянь-Шаня.
Даже то, о чем нельзя говорить принесло что-то положительное: огромное количество новых знакомств и три проведённых конференции в Бишкеке
А под конец года я и вовсе сломал ногу. Зато отдохнул от работы и вернулся в неё со свежей головой и полный сил
На следующий год много планов. Но о них напишу позже
Спасибо вам, друзья, за то, что вы читаете мои посты, комментируете и даёте новые идеи. Следующий год точно будет лучше! С Наступающим!
Мои планы по развитию этого канала опять провалились. Зато я обновил блог и даже написал пару постов.
Новых сертификатов не получил, зато поставил новый рекорд по прочитанным книгам - в этот раз их 10, включая самую интересную техническую книгу, из прочитанных мной - Operating systems. Three easy pieces
Новые страны не посещены, но открыты новые ущелья и вершины Тянь-Шаня.
Даже то, о чем нельзя говорить принесло что-то положительное: огромное количество новых знакомств и три проведённых конференции в Бишкеке
А под конец года я и вовсе сломал ногу. Зато отдохнул от работы и вернулся в неё со свежей головой и полный сил
На следующий год много планов. Но о них напишу позже
Спасибо вам, друзья, за то, что вы читаете мои посты, комментируете и даёте новые идеи. Следующий год точно будет лучше! С Наступающим!
🎄17👍7🍾4🔥3❤2
Пишу статью для всем известного журнала на букву ][ и внезапно понял, что не все знают о том, что сейчас создать свой сайт и разместить его может быть очень просто и абсолютно бесплатно.
Например, можно разместить статический сайт на Amazon S3 или Cloudflare Pages. Недавно я перевез свой блог с гугловской платтформы blogger.com на GitHub Pages и хочу показать как это делается.
GitHub умеет делать сайты из любого репозитория. Адресом сайта будет
Для размещения сайта на GitHub Pages нужно залить в репозиторий файлы сайта. Достаточно одного
Дальше можно подключить к сайту кастомный домен, чтобы сайт открывался по адресу
У гитхаба есть подробная инструкция как это делается.
#website #github
Например, можно разместить статический сайт на Amazon S3 или Cloudflare Pages. Недавно я перевез свой блог с гугловской платтформы blogger.com на GitHub Pages и хочу показать как это делается.
GitHub умеет делать сайты из любого репозитория. Адресом сайта будет
username.github.io или username.github.io/reponame. То есть на одном аккаунте может хоститься несколько сайтов.Для размещения сайта на GitHub Pages нужно залить в репозиторий файлы сайта. Достаточно одного
index.html. И в настройках репозитория во вкладке Pages выбрать ветку, из которой будут браться файлы. В общем случае это ветка main.Дальше можно подключить к сайту кастомный домен, чтобы сайт открывался по адресу
https://bubnovd.net , вместо https://bubnovd.github.io и поставить галочку Enforce HTTPS для публикации сайта по https.У гитхаба есть подробная инструкция как это делается.
#website #github
Админская фамилия
Админская фамилия |
Make Sysadmins Great Again
👍12🔥9
В дополнение к предыдущему посту
Сложные динамические сайты нужны далеко не всем. К примеру, сайт-визитка не требует гостевой книги или формы заказа, а значит ему не нужна база данных и динамический контент вместе с его обработчиком.
Раньше для создания и поддержки статических сайтов требовалось знание HTML, CSS, JavaScript. Сегодня это вовсе не обязательно, хотя знание этих технологий точно не сделает админу хуже. Есть целый пласт продуктов - генераторов статических сайтов.
Это генераторы, которые создают красивый современный сайт из шаблонов. Содержимое сайта описывается простым синтаксисом в HTML или Markdown. Из этих файлов в соответствии с шаблонами генератора формируются HTML и CSS файлы, которые, собственно, и открываются браузером клиента.
Движки имеют разные шаблоны и огромное количество тем и плагинов. Например, к статическому сайту можно подключить комментарии или реакции пользователей от стороннего сервиса.
Примеры таких генераторов:
- Hugo: Написан на Go. В качестве шаблонов использует Go Template. Легко настраивается, очень быстро генерирует сайт. Не требует зависимостей - всего один бинарник. Его я использую для своего блога
- Jekyll: Написан на Ruby. Шаблоны Liquid. Один из первых генераторов статических сайтов с огромным комьюнити. Хорошо оптимизирован для SEO
- Gatsby: Написан на JavaScript, шаблоны React. Для работы требует GraphQL. Позволяет делать PWA - Progressive Web Application. Огромное количество плагинов
- Lektor
- Nuxt
- Zola
- Eleventy
- Pelican
#website #generator
Сложные динамические сайты нужны далеко не всем. К примеру, сайт-визитка не требует гостевой книги или формы заказа, а значит ему не нужна база данных и динамический контент вместе с его обработчиком.
Раньше для создания и поддержки статических сайтов требовалось знание HTML, CSS, JavaScript. Сегодня это вовсе не обязательно, хотя знание этих технологий точно не сделает админу хуже. Есть целый пласт продуктов - генераторов статических сайтов.
Это генераторы, которые создают красивый современный сайт из шаблонов. Содержимое сайта описывается простым синтаксисом в HTML или Markdown. Из этих файлов в соответствии с шаблонами генератора формируются HTML и CSS файлы, которые, собственно, и открываются браузером клиента.
Движки имеют разные шаблоны и огромное количество тем и плагинов. Например, к статическому сайту можно подключить комментарии или реакции пользователей от стороннего сервиса.
Примеры таких генераторов:
- Hugo: Написан на Go. В качестве шаблонов использует Go Template. Легко настраивается, очень быстро генерирует сайт. Не требует зависимостей - всего один бинарник. Его я использую для своего блога
- Jekyll: Написан на Ruby. Шаблоны Liquid. Один из первых генераторов статических сайтов с огромным комьюнити. Хорошо оптимизирован для SEO
- Gatsby: Написан на JavaScript, шаблоны React. Для работы требует GraphQL. Позволяет делать PWA - Progressive Web Application. Огромное количество плагинов
- Lektor
- Nuxt
- Zola
- Eleventy
- Pelican
#website #generator
gohugo.io
The world's fastest framework for building websites
Hugo is one of the most popular open-source static site generators. With its amazing speed and flexibility, Hugo makes building websites fun again.
🔥8👍4
Новая статья в блоге:
Генераторы статических сайтов и деплой сайта на GitHub Pages с помощью GitHub Actions
В ней о:
- генераторах статических сайтов на примере Hugo
- как бесплатно разместить сайт в GitHub Pages
- как автоматизировать действия в GitHub Actions на примере деплоя сайта
#hugo #github #site #web
Генераторы статических сайтов и деплой сайта на GitHub Pages с помощью GitHub Actions
В ней о:
- генераторах статических сайтов на примере Hugo
- как бесплатно разместить сайт в GitHub Pages
- как автоматизировать действия в GitHub Actions на примере деплоя сайта
#hugo #github #site #web
Админская фамилия
Деплой статических сайтов в GitHub Pages
Деплой статических сайтов в GitHub Pages с помощью GitHub Actions
🔥5
Перенес статью про Overlay сеть Nebula из блога на платформу Medium. Если у вас есть там аккаунт - хлопните в ладошки на Medium - это поможет другим увидеть мой пост и, может быть, получить связь с миром
Прошу прощения за пост-попрошайку, но в XXI веке без лайков и репостов никуда
Medium
Nebula
Nebula — overlay сеть от разработчиков Slack в качестве замены традиционных VPN сетей
👍10👏7👎1😁1
Forwarded from Интересное в IT
Если вы таки решили пойти в DevOps и немного поучиться новинкам. Ну или вы уже в теме и хотите развиваться, то в твиттере Светозар накидал ссылок для самостоятельного обучения. Перенесу сюда для вас.
Итак:
1. https://github.com/annfelix/DEVOPS-WORLD
2. https://github.com/bregman-arie/devops-exercises
3. https://github.com/dwyl/learn-devops
4. https://github.com/Lets-DevOps/awesome-learning
5. https://github.com/devopsacademyau/academy
6. https://github.com/MichaelCade/90DaysOfDevOps
7. https://github.com/AdminTurnedDevOps/DevOps-The-Hard-Way-AWS
Выбирайте, что больше по душе и развивайтесь.
Итак:
1. https://github.com/annfelix/DEVOPS-WORLD
2. https://github.com/bregman-arie/devops-exercises
3. https://github.com/dwyl/learn-devops
4. https://github.com/Lets-DevOps/awesome-learning
5. https://github.com/devopsacademyau/academy
6. https://github.com/MichaelCade/90DaysOfDevOps
7. https://github.com/AdminTurnedDevOps/DevOps-The-Hard-Way-AWS
Выбирайте, что больше по душе и развивайтесь.
GitHub
GitHub - ann-felix/DEVOPS-WORLD
Contribute to ann-felix/DEVOPS-WORLD development by creating an account on GitHub.
👍12🤮1
👍9🔥2🤬1
Тем временем санкционный Mikrotik начал писать подкасты
https://youtu.be/vAF7NII9Qcg
Ну надо ж как-то оправдывать название канала ☺️
https://youtu.be/vAF7NII9Qcg
Ну надо ж как-то оправдывать название канала ☺️
YouTube
MTU Podcast: ep. 2 (MikroTik celebrity - Kevin Myers)
Audio podcast version here:
https://anchor.fm/mikrotik/episodes/Meis-talks-to-Kevin-e1ud2i9
MikroTik Universe or Meģis Talks to Users is back with the one and only Kevin Myers!
https://stubarea51.net/about-me/
https://anchor.fm/mikrotik/episodes/Meis-talks-to-Kevin-e1ud2i9
MikroTik Universe or Meģis Talks to Users is back with the one and only Kevin Myers!
https://stubarea51.net/about-me/
😁2
Forwarded from Технологический Болт Генона
Через 10 минут в B4CKSP4CE (@b4cksp4ce_chat) начнётся лекция по MikroTik
Если кто-то решит дотопать ногами, даже после лекции, в хакспейс, то как найти его написано тут - https://0x08.in/where
@nbannii, DevOps с сертификацией MTCRE, проведет цикл лекций, посвященных сетевому оборудованию MikroTik. На этот раз кратко рассмотрим преимущества и недостатки экосистемы, заглянем в прошлое и воздадим оды славному вендору.Начало в 18-00 MSK, ссылка на трансляцию: https://www.youtube.com/live/o34IFspmIvc
Если кто-то решит дотопать ногами, даже после лекции, в хакспейс, то как найти его написано тут - https://0x08.in/where
YouTube
MikroTik - Лекция vol. 0
👍5🔥1💩1