white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
О багах в системе безопасности РЖД, "беззащитном Сапсане", утечке базы данных пассажиров и прочие хайповые моменты вокруг железнодорожной монополии
https://bit.ly/39S3jmJ
https://bit.ly/3c1EcRc
https://bit.ly/3626oQ7
https://bit.ly/35W9wgo

Системный взгляд на проблемы информационной безопасности в России - мысли о том почему в РФ все так [подставить нужное слово]
https://bit.ly/2XXc0a3

Какое шифрование лучше: Signal или Telegram? - и еще раз о хайповой теме безопасности мессенджеров после инцидента с What's app
https://bit.ly/2XWxEv7

Phishing-as-a-Service: доступный фишинг для всех желающих - раньше DDoS можно было заказать за копейки, а сейчас уже и фишинг на раз два
https://bit.ly/3o3bzp6

Как стать этичным хакером в 2021 году - для новичков небольшие вводные
https://bit.ly/360c9Oj

Подборка книг по инфобезопасности от преподавателей - рекомендуемое чтиво для тех кто уже начал путь в ИБ
https://bit.ly/2Y2THju
На следующем графике представлена медианная цена «пробива» по конкретным компаниям по состоянию на конец 2020 года

#OSINT
OWASP Top-10 2021. Statistics-based proposal - широко известная компания Wallarm используя базу Vulners опубликовали свою версию OWASP TOP-10 v.2021, собрав более 4 миллионов бюллетеней безопасности от 144 поставщиков
https://bit.ly/2MaY6hX

#web
Наглядно о вариантах:

Информация - "я видел, слышал, где-то писали"
Знания - "я что-то умею, я могу это повторить"
Опыт - "я это уже делал, не всегда знал, но делаю"
Стратегия - "я знаю как это сделать, что нужно сделать, знаю как это работает и как это можно использовать для себя с максимальной выгодой"
Интуиция - не знаю, нет опыта, нет стратегии, но чувствую, что именно так будет верно\правильно
Есть такое?))
Форум информационной безопасности OverNull - не плохая площадка с порой интересным контентом

Web
https://ovnl.in/

channel @overnull
chat: @ovnlchat
Будут ли тебе интересны материалы, статьи по soft skill не связанные с ИБ, но существенные для работы - умение выстраивать диалог в команде, решение конфликтов, быстрое запоминание информации, тайм менеджмет, умение продавать, самопрезентация и т.д.?
Anonymous Poll
57%
Да, давай, это будет очень полезно!
21%
Не, не в этом паблике
15%
Да, но создавай отдельный паблик под этот контент
6%
Мне по фигу, я в броне
1%
Свой вариант (чат\комент)
Ну, что, друзья, по результатам опроса выше принято положительное решение, и вот сразу пока горячо небольшая подборка моих давно опубликованных, но до сих пор очень акутальных статей по soft skill. Это то что пока есть из "достал и выложил", остальные материалы будут дополняться со времением

KPI: теория оценки эффективности
https://ipiskunov.blogspot.com/2016/05/kpi.html

Balanced Scorecard - карта для руководителя
https://ipiskunov.blogspot.com/2016/05/balanced-scorecard.html

Управление рисками проекта: основные моменты (Часть 1 и 2)
https://ipiskunov.blogspot.com/2016/03/1.html
https://ipiskunov.blogspot.com/2016/03/2.html

10 эффективных приемов манипулирования в деловом общении
https://ipiskunov.blogspot.com/2016/05/10.html

Деловое общение - позы, жесты и мимика
https://ipiskunov.blogspot.com/2016/05/blog-post_3.html

Правила проведения переговоров о цене
https://ipiskunov.blogspot.com/2016/02/blog-post_85.html

#softskill
Очень часто получаю повторяющиеся вопросы - "подскажи, пожалуйста, идти в ИТ или ИБ?", "где больше зарабатывают?", "где больше спрос и возможности устроится на работу?". Так вот, я на этот вопрос уже неоднократно отвечал, повторять не буду, это мое личное мнение и поэтому читайте сами, анализируйте, делайте собственные выводы и умозаключения

ИТ: обзор рынка вакансий и топ-15 специальностей - что в РФ будет пользоваться спросом из ИТ сектора сегодня и ближающие несколько лет
https://bit.ly/3iz03Rr

Обзор рынка ИТ-вакансий по данным Яндекс - хоть и старенькая, но информативная статья позволяющая сформировать "обобщенный образ" кандидата на ту или иную должность в ИТ
https://bit.ly/2XZVRR4

10 самых высокооплачиваемых IT профессий в 2020-21 гг. - на ознакомление мнение автора статьи, его личный взгляд
https://bit.ly/3o1aeiI

#job #analytics
Рейтинг зарплат в российском IT-сегменте. Краткий гид для тех, кто выбирает профессию по заработку - еще одна порция фактов в собственную копилку что бы сделать обоснованные выводы ИТ или ИБ
https://bit.ly/3o8dUiK

Сколько зарабатывают в ИТ за месяц, год в России, США и других странах - довольно интересная статистика
https://bit.ly/2LMw7p3

На что живут программисты: зарплаты, налоги, регионы и возможности
https://bit.ly/39N4bsM

Зарплаты программистов в мировых компаниях - сравнение финансовых успехов представителей ИТ сектора в РФ, Украине, США, Канаде, Германии
https://bit.ly/3iCbwQ1

#job #analytics
Книга Практическая безопасность сетей от Олькова Евгения, NetSkills, релиз 2017

В данной книге мы узнаем каким образом можно “закрутить гайки безопасности” на обычных коммутаторах и маршрутизаторах. Попробуем описать лучшие практики по настройке оборудования и процессы, необходимые для обеспечения информационной безопасности. Выжмите максимум из имеющегося оборудования. В нашем случае, фундамент безопасности - грамотно настроенное сетевое оборудование и выстроенный процесс сопровождения сети

Официальный сайт:
www.blog.netskills.ru

#book #cisco
Практическая_безопасность_сетей.pdf
3.3 MB
Книга Практическая безопасность сетей от Олькова Евгения, NetSkills, релиз 2017
👍2
Стали доступны материалы кибер конференции OffZone - магнет линки на загрузку через торрент

OFFZONE 2018
(1)
magnet:?xt=urn:btih:a6173d28bf6608062c29a7c1134da64ad5aee2ab&dn=OFFZONE&tr=udp://tracker.openbittorrent.com:80&tr=udp://tracker.opentrackr.org:1337/announce

(2) magnet:?xt=urn:btih:384dcb43d3fb1c0f17491515825a8353b997ae57&dn=OFFZONE&tr=udp://tracker.openbittorrent.com:80&tr=udp://tracker.opentrackr.org:1337/announce

OFFZONE 2019
(3)
magnet:?xt=urn:btih:384dcb43d3fb1c0f17491515825a8353b997ae57&dn=OFFZONE&tr=udp://tracker.openbittorrent.com:80&tr=udp://tracker.opentrackr.org:1337/announce
Книга Python. Экспресс-курс автора Седер Наоми, 3-е издание, язык русский -хорошая книга по самостоятельному изучения Python с ноля до понимающего за 31 день

С помощью этой книги вы можете быстро перейти от основ к управлению и структурам данных, чтобы создавать, тестировать и развертывать полноценные приложения. Наоми Седер рассказывает не только об основных особенностях языка Python, но и его объектно-ориентированных возможностях, которые появились в Python 3. Данное издание учитывает все изменения, которые произошли с языком за последние 5 лет, а последние 5 глав рассказывают о работе с большими данными.

#book #python
Python_Express-Kurs_3-E_Iz_-_Naomi_Seder_2019.pdf
10.3 MB
Книга Python. Экспресс-курс автора Седер Наоми, 3-е издание, язык русский
👍2
Не плохие видео уроки от Codernet

Курс хакинга (Hacking) - часть базы по использованию Kali Linux
https://bit.ly/39Sg0hz

Безопасность компьютерных систем - для тех кто хочет послушать адекватную чистую речь на английском языке
https://bit.ly/365c9wp

Язык программирования Python - ну, и так понятно, змея есть змея без вариантов
https://bit.ly/3sMOxX4

#education
Немного свежей инфы по самым актуальным учебным курсам, школам и учебным центрам на тему киберсека на русском языке

Обучение специалистов по информационной безопасности
https://bit.ly/2LYVJyN

Курсы по защите данных
https://bit.ly/3plF7Qx

Курсы по DevOps-инжинирингу
https://bit.ly/3c1tEBz

DevOps-Инженер | ТОП-16 лучших Онлайн Курсов
https://bit.ly/3qIwD61

Кибербезопасность. Начало карьеры
https://bit.ly/3sP3Dvq

ТОП-10 Курсов по Информационной Безопасности
https://bit.ly/2Mj13x2

Курсы по информационной безопасности
https://bit.ly/2Mj1eZe

40+ лучших курсов по информационной безопасности: бесплатные и платные обучающие программы
https://bit.ly/39YpNmj

10 лучших курсов по информационной безопасности 2021 года
https://bit.ly/3sHVmcF

#education
👍1
CyberSecurityTV - cyber Security is a non-profit initiative taken by security professionals. Here we are uploading series of videos to learn and get expertise on various domains of security. We are teaching tools, techniques and methods which can be used on penetration testing assignments.

https://www.youtube.com/c/CyberSecurityTV/playlists

#education #pentest