white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Security_Audit_MS_w2hack.rar
6.6 MB
Набор утилит от Microsoft для оценки технической и compliance безопасности
👍1
Forwarded from Markdown
Дорогие друзья, для тех, кто сейчас является студентом или аспирантом, по мере своей загруженности и наличию свободного времени оказываю бесплатные консультации, помощь в написании выпускных квалификационных работ, диссертаций. Подбор литературы, материала, источников данных. Рекомендаций по выбору темы для ВКР, научных статей, выступлений на конференциях. Экспертное мнение и взгляд со стороны по различным вопросам в сфере ИБ
Kali_Linux_Revealed_Russian_[w2hack].rar
19.6 MB
Неофициальный перевод книги "Kali Linux Revealed" на русский язык. Не плохой гайд для новичков. Акцент сделан больше на администрирование дистрибутива чем на использование инструментов пен-теста
👍1
Друзья, сегодня для вас небольшая подборка ресурсов по теме пен-теста:

#pentest #education

Коллекция различных шаблонов для написания отчетов по Пен-тесту (Eng)
https://github.com/juliocesarfort/public-pentesting-reports

Сшивка ссылок по теме Penetration test c GitHub (Eng)
https://github.com/enaqx/awesome-pentest

Список всех инструментов для пен-тестера с кратким описанием и линками
https://kali.tools/all/?category

Поисковик по эксплойтам и инструментам эксплуатации
https://sploitus.com/

База данных эксплойтов от Offensive Security
[GitHub] https://github.com/offensive-security/exploitdb
[Web] https://www.exploit-db.com/browse/

Inj3ct0r Exploits Market and 0day Exploits Database (Крупнейшая биржа и БД по уязвимостям)
https://ru.0day.today/

#pentest #web #kali
Реакция пользователей разных ОС на системные обновления
Anonymity_and_private_security_[w2hack].rar
10.8 MB
Небольшая подборка инструкций и советов по приватности в сети и личной безопасности. Материал ориентирован на новичков
👍1
Друзья, сегодня небольшая подборка для всех кто изучает базу администрирования сетевого оборудования и\или говится к сертификационным экзаменам (CCNA\CCNP). Так же данные образы можно юзать для демонстрации эксплуатации уязвимостей и проверки IOS на прочность (к примеру от ASA)

#cisco #education

Образы для использования в GNS3:
https://rutracker.org/forum/viewtopic.php?t=5567176

Коллекция образов IOS (Cisco) вместе с эмулятором Dynamips:
https://rutracker.org/forum/viewtopic.php?t=847526

Статья с гайдом по запуску GNS3 в облаке:
https://habr.com/post/263761/

Сравнение эмуляторов - UNetLab, Cisco VIRL и GNS3:
http://www.ciscolab.ru/labs/43-sravnenie-emulyatorov-unetlab-cisco-virl-i-gns3.html

Еще один обзор эмуляторов/симуляторов для сетевого оборудования Cisco:
http://linkmeup.ru/blog/91.html

Очень кратенький обзор виртуального сетевого(datacom) оборудования:
https://net-labs.in/2014/07/10/обзор-виртуального-сетевого/
Tweak_Security_Privacy_Win10_[w2hack].rar
2.8 MB
Пак утилит для тонкой настройки опций "конфиденциальности" и "безопасности" в Windows 10
👍1
Друзья, все кто интересуется защитой ПДн приглашаю на свой авторский курс, который состоится 27 октября и 3 ноября в Технопарке Рикор.
Записаться на курс:
http://academy.ithub.ru/course/persdan
Треть ИТ индустрии, а вместе с ней и ИБ, состоит из "профи" пришедших сюда из других профессиональных областей. Около половины новичков в сфере IT ещё учатся в ВУЗах, их средний возраст колеблется в районе 22 лет. Только 33 % специалистов имели законченное высшее образование при первом трудоустройстве
https://tproger.ru/news/it-beginners-research/

#job
Сегодня у нас в лаборатории свежие плейлисnы видео докдадов с известнейших мировых ИБ-конференций Black Hat USA 2018 и DefCon 26, прошедших в конце лета текущего года в Штатах. А так же подборка с подробным описанием самых интересных докладов с других секурных эвентов на актуальные и злободневные темы

https://telegra.ph/Samye-interesnye-doklady-s-osennih--konferencij-i-video-s-Black-Hat-USA-2018-i-DefCon-26-10-24
Статистика по зарплатам в ИТ-индустрии (Москва) на середину 2018 года. Аналогичных данных по ИБ, к сожалению, найти не удалось, но в целом ориентируяюсь на то, что опытный скилловый безопасник не может быть хуже хорошего опытного разработчика, можно провести некоторые параллели и прикринуть средние значения
https://habr.com/company/moikrug/blog/420391/

#job
Немного пятничного юмора и хорошего настроения!:):)
Друзья, для тех, у кого нет возможности в живую поработать с продуктом или оборудованием, но кто хочет оценить функциональные и юзабилити свойства этих средств защиты информации, некоторое разработчики предоставляют собственные live demo стенды, и вот некоторые из них:

#audit #pentest #windows

Сканер уязвимостей OpanVAS (username: livedemo / password: livedemo)
https://www.greenbone.net/en/live-demo/

Устройства CheckPoint Live Demo for 700 gateways and SMP (username: demo / password: checkpoint)
https://community.checkpoint.com/thread/6480-live-demo-for-700-gateways-and-smp
https://demo700.checkpoint.com/
https://smbmgmtservice.checkpoint.com/

Устройства Fortinet Online Demos (username: demo / password: demo)
http://www.avfirewalls.com/Online-Demos.asp
https://fortigate.fortidemo.com/login
https://www.forticloud.com/demologin

Комплексные решения от ManageEngine
ADManager Plus (Administrator or Technician Logon)
http://demo.admanagerplus.com/
ADAudit Plus (Administrator or Technician Logon)
http://demo.adauditplus.com/?btmMenu

Набор управления AlienVault USM Anywhere Online (username: user@alienvault.com / password: AVDemo2016!)
https://www.alienvault.com/thank-you/usma-live-demo-site
Пионер ИТ-отрасли и крупнейший гигант компания IBM покупает Red Hat. Сумма сделки составила 34 млрд $. Как следует из пресс-релиза целью приобретения станет выход IBM в лидеры среди провайдеров гибридных облачных систем. Так же сообщается, что Red Hat сохранит свою структуру и продолжит работать как отдельное подразделение. Для мирового сообщества же возможны значительные изменения в Enterprise Linux и мире Open Sources

Доп ссылки:
https://www.opennet.ru/opennews/art.shtml?num=49515

https://linuxthebest.net/ibm-pokupaet-redhat/

https://habr.com/post/428035/

https://3dnews.ru/977447
Немного доброго юмора перед большими выходными:)