Пак из 2-х книг для всех кто метит в Blue или Red команды
Blue Team Field Manual by Alan J. White, Ben Clark
Blue Team Field Manual (BTFM) is a Cyber Security Incident Response Guide that aligns with the NIST Cybersecurity Framework consisting of the five core functions of Identify, Protect, Detect, Respond, and Recover by providing the tactical steps to follow and commands to use when preparing for, working through and recovering from a Cyber Security Incident.
Rtfm: Red Team Field Manual by Ben Clark, 2014
The Red Team Field Manual (RTFM) is a no fluff, but thorough reference guide for serious Red Team members who routinely find themselves on a mission without Google or the time to scan through a man page. The RTFM contains the basic syntax for commonly used Linux and Windows command line tools, but it also encapsulates unique use cases for powerful tools such as Python and Windows PowerShell.
#book #defensive
Blue Team Field Manual by Alan J. White, Ben Clark
Blue Team Field Manual (BTFM) is a Cyber Security Incident Response Guide that aligns with the NIST Cybersecurity Framework consisting of the five core functions of Identify, Protect, Detect, Respond, and Recover by providing the tactical steps to follow and commands to use when preparing for, working through and recovering from a Cyber Security Incident.
Rtfm: Red Team Field Manual by Ben Clark, 2014
The Red Team Field Manual (RTFM) is a no fluff, but thorough reference guide for serious Red Team members who routinely find themselves on a mission without Google or the time to scan through a man page. The RTFM contains the basic syntax for commonly used Linux and Windows command line tools, but it also encapsulates unique use cases for powerful tools such as Python and Windows PowerShell.
#book #defensive
❤1👍1
В пятницу на текущей неделе 17/12/21 будет проведена вторая сессия w2hack live session 2021 в 10.00 msk time zone
#2.Переезд из провинции в столицу. Быт, проблемы эмигранта, адаптация к городу - поговорим о том как лучше подготовиться к переезду в столицу (или любой другой город) в РФ, быстро адаптироваться и начать с ноля что бы в перспективе добиться лучшего
Для тех кто не сможет присоединиться live будет сохранена видеозапись. Мнение, комментарии и свои впечатления, не стесняйтесь, оставляйте под постом
Ссылка на подключение:
https://news.1rj.ru/str/w2hack?livestream
#info #podcast
#2.Переезд из провинции в столицу. Быт, проблемы эмигранта, адаптация к городу - поговорим о том как лучше подготовиться к переезду в столицу (или любой другой город) в РФ, быстро адаптироваться и начать с ноля что бы в перспективе добиться лучшего
Для тех кто не сможет присоединиться live будет сохранена видеозапись. Мнение, комментарии и свои впечатления, не стесняйтесь, оставляйте под постом
Ссылка на подключение:
https://news.1rj.ru/str/w2hack?livestream
#info #podcast
В советское время многие сидели по отдельным кабинетам. В Европе и США практиковалался подход open space офисов. У каждого варианта свои преимущества и недостатки. А как ты себя ощущаешь в открытом пространстве и кабинете закрытого типа?
Anonymous Poll
10%
Open space это тема, все близко, не нужно долго искать, атмосфера отсутсвия границ объединяет
10%
Open space - муть, маленькие столы, общая теснота, все пялят на тебя, не юутно, не секурно
31%
Отдельный кабинет самое то - находишься "только со своими", посторонние не мешают, более секурно
28%
Я люблю работать один, подальше от толпы, никто не мешает, не лезет, лучше погружаюсь в задачу
19%
Мне безразлично, я адаптируюсь к любой обстановке, важнее всего люди вокруг и то чем ты занимаешься
1%
Свой вариант (чат\комент)
IT как оружие. Какие опасности таит в себе развитие высоких технологий, Брэд Смит, Кэрол Энн Браун, 2021
Исчерпывающий и откровенный рассказ президента Microsoft о том, как IT-компании распоряжаются огромной властью, которой они стали обладать за последнее десятилетие.
Развитие IT-индустрии за несколько десятилетий трансформировало современную реальность. Теперь мы живем и работаем в цифровом мире, а ведущие IT-компании владеют большим объемом персональных данных, чем любое правительство на планете. Возможность собирать и обрабатывать огромные объемы информации стало мощным инструментом прогресса и грозным оружием одновременно. Но кто им управляет на самом деле?
#book #pricacy
Исчерпывающий и откровенный рассказ президента Microsoft о том, как IT-компании распоряжаются огромной властью, которой они стали обладать за последнее десятилетие.
Развитие IT-индустрии за несколько десятилетий трансформировало современную реальность. Теперь мы живем и работаем в цифровом мире, а ведущие IT-компании владеют большим объемом персональных данных, чем любое правительство на планете. Возможность собирать и обрабатывать огромные объемы информации стало мощным инструментом прогресса и грозным оружием одновременно. Но кто им управляет на самом деле?
#book #pricacy
IT_kak_oruzhie_2021_Bred_Smit_Kerol_Enn_Braun.pdf
2.8 MB
IT как оружие. Какие опасности таит в себе развитие высоких технологий, Брэд Смит, Кэрол Энн Браун, 2021
👍1
Netsparker Standard Edition, ver.6.2, full activated
Web Application Security Scanner - automatic, deadly accurate, and easy-to-use web application security scanner to automatically find security flaws in your websites, web applications, and web services.
Changelog version
https://bit.ly/33oKIz8
Netsparker и SQLmap: сканим сайты на уязвимости
https://bit.ly/3m9ok3c
Интеграция Netsparker с AD через Keycloak
https://bit.ly/3m7ciY8
#hacktools #web #pentest
Web Application Security Scanner - automatic, deadly accurate, and easy-to-use web application security scanner to automatically find security flaws in your websites, web applications, and web services.
Changelog version
https://bit.ly/33oKIz8
Netsparker и SQLmap: сканим сайты на уязвимости
https://bit.ly/3m9ok3c
Интеграция Netsparker с AD через Keycloak
https://bit.ly/3m7ciY8
#hacktools #web #pentest
Fully writeup's for HackTheBox (EU) machines
Предыдущий пост с аналогичным материалом
https://news.1rj.ru/str/w2hack/1385
#ctf
Предыдущий пост с аналогичным материалом
https://news.1rj.ru/str/w2hack/1385
#ctf
Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence Work for You. by John Matherly, 2017
Learn everything there is to know about Shodan from the founder himself. The book covers all aspects from the website through to the developer API with exercises to help test your understanding.
#book
Learn everything there is to know about Shodan from the founder himself. The book covers all aspects from the website through to the developer API with exercises to help test your understanding.
#book
Complete Guide to Shodan.pdf
4.6 MB
Complete Guide to Shodan - Collect. Analyze. Visualize. Make Internet Intelligence Work for You. by John Matherly, 2017
👍1
PTFM: Purple Team Field Manual by Tim Bryant, 2021
Red teams can show flaws that exist in your network before they are compromised by malicious actors and blue teams traditionally assess current security measures and identify security flaws. The teams can provide valuable feedback to each other, but this is often overlooked, enter the purple team. The purple team allows for the integration of red team tactics and blue team security measures. The purple team field manual is a manual for all security professionals and integrates red and blue team methodologies.
#book #defensive
Red teams can show flaws that exist in your network before they are compromised by malicious actors and blue teams traditionally assess current security measures and identify security flaws. The teams can provide valuable feedback to each other, but this is often overlooked, enter the purple team. The purple team allows for the integration of red team tactics and blue team security measures. The purple team field manual is a manual for all security professionals and integrates red and blue team methodologies.
#book #defensive