white2hack 📚 via @like
Сегодня в нашей лаборатории разбор нашумевшей уязвимости протокола беспроводных сетей WPA2 получившей название "KRACK", эксперимент по эксплуатации бага на Windows 10 и Android 7, а так же несколько слов о будущем WPA3
https://telegra.ph/EHksperiment-s-uyazvimostyu-KRACK-i-budushchee-WPA3-10-06
https://telegra.ph/EHksperiment-s-uyazvimostyu-KRACK-i-budushchee-WPA3-10-06
Telegraph
Эксперимент с уязвимостью KRACK и будущее WPA3
Intro Теме безопасности беспроводных сетей Wi-Fi посвящено очень много материала. Книги, учебники по пен-тесту, курсы по безопасности, лекции, различные demo live стенды на выставках и форумах всегда содержат примеры взломов беспородных сетей. Поэтому тема…
white2hack 📚 via @like
В сегодняшнем релизе представляем вам подборку материалов (видео и pdf, docx) по теме CTF от комьюнити spbCTF
https://telegra.ph/Podborka-materialov-po-podgotovke-k-CTF-sorevnovaniyam-ot-komyuniti-spbCTF-10-06
https://telegra.ph/Podborka-materialov-po-podgotovke-k-CTF-sorevnovaniyam-ot-komyuniti-spbCTF-10-06
Telegraph
Подборка материалов по подготовке к CTF-соревнованиям от комьюнити spbCTF
Intro Дорогие друзья, сегодня хочу поделиться с вами подборкой материалов для самостоятельной подготовке к CTF-соревнованиям. О том, что такое CFT и для кого предназначен этот формат хакерских сражений уже было рассказано, теперь же акцент сделан на изучение…
white2hack 📚 via @like
Anonymity_and_private_security_[w2hack].rar
10.8 MB
Небольшая подборка инструкций и советов по приватности в сети и личной безопасности. Материал ориентирован на новичков
👍1
Друзья, сегодня небольшая подборка для всех кто изучает базу администрирования сетевого оборудования и\или говится к сертификационным экзаменам (CCNA\CCNP). Так же данные образы можно юзать для демонстрации эксплуатации уязвимостей и проверки IOS на прочность (к примеру от ASA)
#cisco #education
Образы для использования в GNS3:
https://rutracker.org/forum/viewtopic.php?t=5567176
Коллекция образов IOS (Cisco) вместе с эмулятором Dynamips:
https://rutracker.org/forum/viewtopic.php?t=847526
Статья с гайдом по запуску GNS3 в облаке:
https://habr.com/post/263761/
Сравнение эмуляторов - UNetLab, Cisco VIRL и GNS3:
http://www.ciscolab.ru/labs/43-sravnenie-emulyatorov-unetlab-cisco-virl-i-gns3.html
Еще один обзор эмуляторов/симуляторов для сетевого оборудования Cisco:
http://linkmeup.ru/blog/91.html
Очень кратенький обзор виртуального сетевого(datacom) оборудования:
https://net-labs.in/2014/07/10/обзор-виртуального-сетевого/
#cisco #education
Образы для использования в GNS3:
https://rutracker.org/forum/viewtopic.php?t=5567176
Коллекция образов IOS (Cisco) вместе с эмулятором Dynamips:
https://rutracker.org/forum/viewtopic.php?t=847526
Статья с гайдом по запуску GNS3 в облаке:
https://habr.com/post/263761/
Сравнение эмуляторов - UNetLab, Cisco VIRL и GNS3:
http://www.ciscolab.ru/labs/43-sravnenie-emulyatorov-unetlab-cisco-virl-i-gns3.html
Еще один обзор эмуляторов/симуляторов для сетевого оборудования Cisco:
http://linkmeup.ru/blog/91.html
Очень кратенький обзор виртуального сетевого(datacom) оборудования:
https://net-labs.in/2014/07/10/обзор-виртуального-сетевого/
white2hack 📚 via @like
Сегодня у нас в лаборатории обзор и демонстрация нескольких полезных эффективных фишек при тестировании безопасности беспроводных сетей Wi-Fi
https://telegra.ph/Neskolko-fishek-dlya-pen-testera-pri-rabote-s-Wi-Fi-10-14
https://telegra.ph/Neskolko-fishek-dlya-pen-testera-pri-rabote-s-Wi-Fi-10-14
Telegraph
Несколько фишек для пен-тестера при работе с Wi-Fi
Intro Привет, друзья, всем тем кто увлекается пен-тестом, защитой информации и стремится обезопасить себя, своих близкие и свои данные. Сегодня я расскажу несколько простых, но довольно эффектных и часто применяемых фишек из практики пен-теста публичных и…
white2hack 📚 via @like
Tweak_Security_Privacy_Win10_[w2hack].rar
2.8 MB
Пак утилит для тонкой настройки опций "конфиденциальности" и "безопасности" в Windows 10
👍1
Друзья, все кто интересуется защитой ПДн приглашаю на свой авторский курс, который состоится 27 октября и 3 ноября в Технопарке Рикор.
Записаться на курс:
http://academy.ithub.ru/course/persdan
Записаться на курс:
http://academy.ithub.ru/course/persdan
Треть ИТ индустрии, а вместе с ней и ИБ, состоит из "профи" пришедших сюда из других профессиональных областей. Около половины новичков в сфере IT ещё учатся в ВУЗах, их средний возраст колеблется в районе 22 лет. Только 33 % специалистов имели законченное высшее образование при первом трудоустройстве
https://tproger.ru/news/it-beginners-research/
#job
https://tproger.ru/news/it-beginners-research/
#job
Tproger
«Мой Круг»: Треть специалистов приходят в сферу IT из областей, не смежных с ней
Сервис «Мой Круг» провёл исследования в области новичков сферы IT. Эксперты выявили, например, долю компаний, готовых принять начинающих специалистов.
white2hack 📚 via @like
Сегодня у нас в лаборатории свежие плейлисnы видео докдадов с известнейших мировых ИБ-конференций Black Hat USA 2018 и DefCon 26, прошедших в конце лета текущего года в Штатах. А так же подборка с подробным описанием самых интересных докладов с других секурных эвентов на актуальные и злободневные темы
https://telegra.ph/Samye-interesnye-doklady-s-osennih--konferencij-i-video-s-Black-Hat-USA-2018-i-DefCon-26-10-24
https://telegra.ph/Samye-interesnye-doklady-s-osennih--konferencij-i-video-s-Black-Hat-USA-2018-i-DefCon-26-10-24
Telegraph
Самые интересные доклады с прошлых ][-конференций и свежее видео с Black Hat USA 2018 и DefCon 26
Intro Друзья, сегодня представляем вам подборку видео докладов с крупнейших и авторитетнейших мировых ИБ-конференций - Black Hat USA 2018 и DefCon 26, прошедших в конце лета текущего года. По мимо этого вас так же ждет подборка с описанием самых интересных…
Статистика по зарплатам в ИТ-индустрии (Москва) на середину 2018 года. Аналогичных данных по ИБ, к сожалению, найти не удалось, но в целом ориентируяюсь на то, что опытный скилловый безопасник не может быть хуже хорошего опытного разработчика, можно провести некоторые параллели и прикринуть средние значения
https://habr.com/company/moikrug/blog/420391/
#job
https://habr.com/company/moikrug/blog/420391/
#job
Хабр
Зарплаты ИТ-специалистов на середину 2018 года
Публикуем второй отчет зарплатного сервиса «Моего круга». Отчёт построен на данных по 7900+ зарплатам, внесенных нашими пользователями за последние полгода. 70...
white2hack 📚 via @like
Обзор основных изменений системы безопасности, WSL и некторых других фич Windows 10 в большом осеннем апдейт паке October 2018 Update (версия 1809)
https://telegra.ph/Obzor-fich-bezopasnosti-v-relize-Windows-10-October-2018-Update-versiya-1809-10-28
https://telegra.ph/Obzor-fich-bezopasnosti-v-relize-Windows-10-October-2018-Update-versiya-1809-10-28
Telegraph
Обзор фич безопасности в релизе Windows 10 October 2018 Update (версия 1809)
Intro На дворе осень, а значит сезон очередных апдейт паков для Winddows 10 от Microsoft. Так обновление Windows 10 Redstone 5 (версия 1809), которое получило официальное название Windows 10 October 2018 Update, стало доступно для ручной загрузки еще 2 октября…
Друзья, для тех, у кого нет возможности в живую поработать с продуктом или оборудованием, но кто хочет оценить функциональные и юзабилити свойства этих средств защиты информации, некоторое разработчики предоставляют собственные live demo стенды, и вот некоторые из них:
#audit #pentest #windows
Сканер уязвимостей OpanVAS (username: livedemo / password: livedemo)
https://www.greenbone.net/en/live-demo/
Устройства CheckPoint Live Demo for 700 gateways and SMP (username: demo / password: checkpoint)
https://community.checkpoint.com/thread/6480-live-demo-for-700-gateways-and-smp
https://demo700.checkpoint.com/
https://smbmgmtservice.checkpoint.com/
Устройства Fortinet Online Demos (username: demo / password: demo)
http://www.avfirewalls.com/Online-Demos.asp
https://fortigate.fortidemo.com/login
https://www.forticloud.com/demologin
Комплексные решения от ManageEngine
ADManager Plus (Administrator or Technician Logon)
http://demo.admanagerplus.com/
ADAudit Plus (Administrator or Technician Logon)
http://demo.adauditplus.com/?btmMenu
Набор управления AlienVault USM Anywhere Online (username: user@alienvault.com / password: AVDemo2016!)
https://www.alienvault.com/thank-you/usma-live-demo-site
#audit #pentest #windows
Сканер уязвимостей OpanVAS (username: livedemo / password: livedemo)
https://www.greenbone.net/en/live-demo/
Устройства CheckPoint Live Demo for 700 gateways and SMP (username: demo / password: checkpoint)
https://community.checkpoint.com/thread/6480-live-demo-for-700-gateways-and-smp
https://demo700.checkpoint.com/
https://smbmgmtservice.checkpoint.com/
Устройства Fortinet Online Demos (username: demo / password: demo)
http://www.avfirewalls.com/Online-Demos.asp
https://fortigate.fortidemo.com/login
https://www.forticloud.com/demologin
Комплексные решения от ManageEngine
ADManager Plus (Administrator or Technician Logon)
http://demo.admanagerplus.com/
ADAudit Plus (Administrator or Technician Logon)
http://demo.adauditplus.com/?btmMenu
Набор управления AlienVault USM Anywhere Online (username: user@alienvault.com / password: AVDemo2016!)
https://www.alienvault.com/thank-you/usma-live-demo-site
Пионер ИТ-отрасли и крупнейший гигант компания IBM покупает Red Hat. Сумма сделки составила 34 млрд $. Как следует из пресс-релиза целью приобретения станет выход IBM в лидеры среди провайдеров гибридных облачных систем. Так же сообщается, что Red Hat сохранит свою структуру и продолжит работать как отдельное подразделение. Для мирового сообщества же возможны значительные изменения в Enterprise Linux и мире Open Sources
Доп ссылки:
https://www.opennet.ru/opennews/art.shtml?num=49515
https://linuxthebest.net/ibm-pokupaet-redhat/
https://habr.com/post/428035/
https://3dnews.ru/977447
Доп ссылки:
https://www.opennet.ru/opennews/art.shtml?num=49515
https://linuxthebest.net/ibm-pokupaet-redhat/
https://habr.com/post/428035/
https://3dnews.ru/977447
www.opennet.ru
Компания IBM объявила о покупке Red Hat
Компания IBM официально объявила о достижении соглашения о покупке компании Red Hat. Red Hat интересует компанию IBM прежде всего своими решениями в области облачных технологий. Утверждается, что покупка Red Hat поможет компании IBM стать крупнейшим провайдером…
white2hack 📚 via @like
Сегодня в материале речь пойдет про личную безопасность и анонимность при использовании ресурсов сети Интернет на домашнем компьютере. Рассматравием наиболее вероятные каналы утечки и предпринимаем действия по защите своего личного пространства
https://telegra.ph/Lichnaya-bezopasnost-na-domashnem-kompyutere-i-privatnost-v-seti-Internet-sobstvennymi-silami-CHast-1-11-03
https://telegra.ph/Lichnaya-bezopasnost-na-domashnem-kompyutere-i-privatnost-v-seti-Internet-sobstvennymi-silami-CHast-1-11-03
Telegraph
Личная безопасность на домашнем компьютере и приватность в сети Интернет собственными силами. Часть 1
Intro На ряду с обеспечением информационной безопасности, что подразумевает под собой обеспечение таких свойств информации как Конфиденциальность, Целостность и Доступность, в последнее время очень остро стоят вопросы личной безопасности и анонимности при…
Короткое 6-минутное видео с демонстрацией использования нашумевшей в прошлом году уязвимости EternalBlue, о которой мы уже писали в одном из наших предыдущих постов. Показана установка эксплойта в Kali Linux, выполение кода на целевой машине и возможности пост-эксплуатации в сессии Meterpreter
https://www.youtube.com/watch?v=4NLjmnJiBzA
[Предыдущий материал]
https://telegra.ph/Obzor-instrumenta-Powershell-Empire-i-primer-ataki-na-ETERNALBLUE-09-18
#pentest #educstion #metasploit
https://www.youtube.com/watch?v=4NLjmnJiBzA
[Предыдущий материал]
https://telegra.ph/Obzor-instrumenta-Powershell-Empire-i-primer-ataki-na-ETERNALBLUE-09-18
#pentest #educstion #metasploit
Telegraph
Обзор инструмента Powershell Empire и пример атаки на ETERNALBLUE
Intro Kali Linux является базовым дистрибутивом для пен-тестера проводящего аудит защищенности корпоративной ИТ-инфраструктуры. Но, не смотря на то, что в Kali до хера всяких тулз, туда не всегда попадает трушное хакерское ПО, как-то, к примеру, эксплойт…
white2hack 📚 via @like
Вторая часть материала посвященного обеспечению личной безопасности и конфиденциальности в сети Интернет, а так же другие каналы утечки приватной информации, которые ты можешь сам контролировать собственными силами
https://telegra.ph/Lichnaya-bezopasnost-na-domashnem-kompyutere-i-privatnost-v-seti-Internet-sobstvennymi-silami-CHast-2-11-10
https://telegra.ph/Lichnaya-bezopasnost-na-domashnem-kompyutere-i-privatnost-v-seti-Internet-sobstvennymi-silami-CHast-2-11-10
Telegraph
Личная безопасность на домашнем компьютере и приватность в сети Интернет собственными силами. Часть 2
Intro Мы продолжаем материал посвященный вопросам обеспечения личной безопасности, анонимности и конфиденциальности в сети Интернет собственными силами. Сегодня еще несколько рекомендаций, настроек, трюков и твиков для домашнего и отчасти корпоративного ноутбука…
Для тех, у кого вдруг не окажется под рукой WireShark, но срочно потребуется распарсить и проанализировать дамп сетевого трафика на помощь придут бесплатные облачные сервисы, представленные ниже
Онлайн анализатор PCAP, поддерживается загрузка файлов до 50 Мб, так же есть поиск ранее загруженных дампов по URL, IP, хешам и network indicator
https://packettotal.com/
Еще один мощный online hex-dump packet analyzer / decoder
http://packetor.com
Облачный WireShark, требуется регистрация. Куча фич, плагинов и возможности для Enterprise-сектора
https://www.cloudshark.org/
Зеркало Wireshark's Git repository с исходниками
https://github.com/wireshark/wireshark
Онлайн анализатор PCAP, поддерживается загрузка файлов до 50 Мб, так же есть поиск ранее загруженных дампов по URL, IP, хешам и network indicator
https://packettotal.com/
Еще один мощный online hex-dump packet analyzer / decoder
http://packetor.com
Облачный WireShark, требуется регистрация. Куча фич, плагинов и возможности для Enterprise-сектора
https://www.cloudshark.org/
Зеркало Wireshark's Git repository с исходниками
https://github.com/wireshark/wireshark
white2hack 📚 via @like
Небольшой гайд с пошаговым объяснением настройки native-опций безопасности для десктопных и доменных систем под управлением Windows. Это самый минимум, что можно (и должен!) сделать каждый порядочный админ в своем ИТ-хозяйстве
https://telegra.ph/Forsiruem-native-opcii-bezopasnosti-dlya-desktopnyh-i-servernyh-sistem-Windows-11-16
https://telegra.ph/Forsiruem-native-opcii-bezopasnosti-dlya-desktopnyh-i-servernyh-sistem-Windows-11-16
Telegraph
Форсируем native-опции безопасности для десктопных и серверных систем Windows
Intro Дано на нашем w2hack канале не было статей посвященных настройке безопасности ОС, в частности Windows, и использования заложенных в ней штатных механизмов защиты. Поэтому сегодня в материале пойдет речь о форсировании (т.е. включении) native или как…