Друзья, открываю весеннюю серию профильных курсов по направлению "Информационная безопасность". Минимум занудства, теории и скучных слайдов, больше практики, кейсов, живое общение и ароматное кофе! 😉👍 Пройди свой путь от новичка до профессионала!
#info #education
Список открытых для записи курсов:
http://ntc.ru/kursy/avtorskie
Об учебном центре NTC:
http://ntc.ru/about_us
#info #education
Список открытых для записи курсов:
http://ntc.ru/kursy/avtorskie
Об учебном центре NTC:
http://ntc.ru/about_us
Друзья, важная, и надеюсь, интересная новость для тех, кто учится, подыскивает себе места стажировки и возможно работы. Компания «ИнформЗащита», один из крупнейших игроков российского рынка в отрасли ИБ, открывает набор молодых ребят для стажировки с последующим трудоустройством в их собственный Центр противодействия кибератакам.
Описание от работодателя:
Мы проведем открытый набор желающих, затем отсеем их с помощью теста. А лучших пригласим на очную стажировку и затем — самых крутых возьмем в штат. С 25.02 до 05.03 мы проводим открытый набор желающих. 6-го марта мы разместим тестовое задание, и на основе ваших ответов выберем 20 лучших, которых пригласим на очные занятия. Ну а 6 лучших стажеров, а может и больше – получат от нас оффер.
Поторопитесь прислать ваши заявки до 5 марта. Их можно подать через telegram-бота @Infosec_career_bot. А вопросы вы можете задать в специальной группе: https://news.1rj.ru/str/infosec_career
Описание от работодателя:
Мы проведем открытый набор желающих, затем отсеем их с помощью теста. А лучших пригласим на очную стажировку и затем — самых крутых возьмем в штат. С 25.02 до 05.03 мы проводим открытый набор желающих. 6-го марта мы разместим тестовое задание, и на основе ваших ответов выберем 20 лучших, которых пригласим на очные занятия. Ну а 6 лучших стажеров, а может и больше – получат от нас оффер.
Поторопитесь прислать ваши заявки до 5 марта. Их можно подать через telegram-бота @Infosec_career_bot. А вопросы вы можете задать в специальной группе: https://news.1rj.ru/str/infosec_career
Вырезка графика из отчета об исследований зарубежного рынка ИБ по базе LinkedIn и PayScale. Согласно этих данных с 2012 года на фоне роста дефицита кадров в секторе ИБ ежегодно растут и заработные платы. Причем темпами выше чем средняя ЗП по другим отраслям.
В России все иначе. Выводы делайте сами. #job
В России все иначе. Выводы делайте сами. #job
Кому интересно, доп инфо к предыдущему посту: #job
Исследование о зарплатах в ИБ на европейском и северо-американском рынке (Cyber Security Salary Guide)
https://digitalguardian.com/blog/cyber-security-salary-guide-what-does-todays-cyber-security-workforce-make
Трудовая миграция из РФ по базе Linkedin
https://habr.com/ru/post/369809/
Статистика по ЗП в России на конец 2018 (ИТ и ИБ)
http://irex.ru/analitika/1232-srednyaya-zarplata-it-specialistov-v-rf-sostavlyaet-90-700-rubley-headhunter.html
Инфа по разработчикам (TadViser)
http://www.tadviser.ru/index.php/Статья:Зарплаты_программистов_в_России
Обзор рынка труда DevOps в РФ и США (сравнение)
https://realitsm.ru/2017/09/skolko-platyat-za-devops-snova-o-zarplatax-v-it-s-kartinkami/
Общий порядок цифр ЗП в ИТ-гигантах (США)
http://pro-spo.ru/socialecon/3520-kakaya-zarplata-u-sotrudnikov-u-it-giganotov-google-facebook-oracle-microsoft-i-drugix
Исследование о зарплатах в ИБ на европейском и северо-американском рынке (Cyber Security Salary Guide)
https://digitalguardian.com/blog/cyber-security-salary-guide-what-does-todays-cyber-security-workforce-make
Трудовая миграция из РФ по базе Linkedin
https://habr.com/ru/post/369809/
Статистика по ЗП в России на конец 2018 (ИТ и ИБ)
http://irex.ru/analitika/1232-srednyaya-zarplata-it-specialistov-v-rf-sostavlyaet-90-700-rubley-headhunter.html
Инфа по разработчикам (TadViser)
http://www.tadviser.ru/index.php/Статья:Зарплаты_программистов_в_России
Обзор рынка труда DevOps в РФ и США (сравнение)
https://realitsm.ru/2017/09/skolko-platyat-za-devops-snova-o-zarplatax-v-it-s-kartinkami/
Общий порядок цифр ЗП в ИТ-гигантах (США)
http://pro-spo.ru/socialecon/3520-kakaya-zarplata-u-sotrudnikov-u-it-giganotov-google-facebook-oracle-microsoft-i-drugix
white2hack 📚 via @like
Сегодня в нашей лаборатории обзор основных и самых эффективных средств очистки системы от вредоносного ПО и восстановлению ее работоспособности без использования антивирусного ПО и других "автоматических средств"
https://telegra.ph/Protiv-malvari-v-rukopashnuyu-Bitva-za-sistemu-bez-antivirusa-03-06
https://telegra.ph/Protiv-malvari-v-rukopashnuyu-Bitva-za-sistemu-bez-antivirusa-03-06
Telegraph
Против малвари в рукопашную. Битва за систему без антивируса
Intro Друзья, всем привет! Сегодня в материале мы разбираем очень насущный и затрагивающий абсолютно всех вопрос в повседневной реальности, а именно борьба с активным заражением вредоносным ПО (malware) и восстановление системы. Фишка в том, что мы не будем…
Набор некоторых тулз к статье "Против малвари в рукопашную. Битва за систему без антивируса"
Дорога в тысячу шагов начинается с первого (с) - говорит китайская поговорка. Вот и мои самые первые авторские статьи на тему ИБ, опубликованные на площадках серьезных и авторитетных интернет ресурсов. В тот момент учился в магистратуре на профиле экономики и с тем администрирования СЗИ переключился на рассмотрение прикладной ИБ с точки зрения экономики и менеджмента. Быть может, кому-то эти материалы окажутся полезны:
#info #education
Оценка стоимости информационных активов
https://www.anti-malware.ru/analytics/Technology_Analysis/informational_assessment
Планирование затрат на информационную безопасность
https://www.anti-malware.ru/analytics/Technology_Analysis/economic_planning
Обоснование необходимости приобретения систем резервного копирования и восстановления данных
https://www.anti-malware.ru/node/14024
#info #education
Оценка стоимости информационных активов
https://www.anti-malware.ru/analytics/Technology_Analysis/informational_assessment
Планирование затрат на информационную безопасность
https://www.anti-malware.ru/analytics/Technology_Analysis/economic_planning
Обоснование необходимости приобретения систем резервного копирования и восстановления данных
https://www.anti-malware.ru/node/14024
❤1
В честь праздничной пятницы сегодня небольшой пост с приколами😅 Ресурс FakeUpdate.net позволяет разыграть любого среднестатистического пользователя😅🙈 Сайт имитирует оформление той или иной операционной системы, находящейся в процессе обновления (Windows, Linux, MacOS).
Перевести браузер в полноэкранный режим обычно можно по F11 на Windows или Cmd+Ctrl+F на Mac. При нажатии на клавиши Backspace или Enter появляется экран с критическими ошибками в работе системы.
А вот самые яркие примеры этих приколов:
Установка Windows 98
http://fakeupdate.net/windows98/
А вот тут восьмерочка от MS
http://fakeupdate.net/win8/
Смотри на MacOS (Apple)
http://fakeupdate.net/apple/
А вот так выглядит экран компьютера после заражения вирусом-шифровальщиком WannaCry
http://fakeupdate.net/wnc/
#fun
Перевести браузер в полноэкранный режим обычно можно по F11 на Windows или Cmd+Ctrl+F на Mac. При нажатии на клавиши Backspace или Enter появляется экран с критическими ошибками в работе системы.
А вот самые яркие примеры этих приколов:
Установка Windows 98
http://fakeupdate.net/windows98/
А вот тут восьмерочка от MS
http://fakeupdate.net/win8/
Смотри на MacOS (Apple)
http://fakeupdate.net/apple/
А вот так выглядит экран компьютера после заражения вирусом-шифровальщиком WannaCry
http://fakeupdate.net/wnc/
#fun
fakeupdate.net
fakeupdate.net - macOS Updates
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня каналу @w2hack исполняется 1 год! 🎉 🎉 🎉
Спасибо всем кто был с нами с самого начала и тем кто присоединился чуть позже! Спасибо за ваши отзывы, мнения, вопросы и идеи.
#info
"Information wants to be free" (с)
Спасибо всем кто был с нами с самого начала и тем кто присоединился чуть позже! Спасибо за ваши отзывы, мнения, вопросы и идеи.
#info
"Information wants to be free" (с)
🔥2
Все знают старую добрую рекомендацию использовать сложный и длинный пароль для авторизации в ОС или аккаунтов в сети. Но гарантирует ли это безопасность? И что первое приходит на ум, когда люди задумываются о том, как «взломать» пароль? - это конечно же перебор (англ. Brutforce). Но, что если ты сдампил БД c помощью sqlmap или дернул заветный файл через mimikatz?
В сети существуют ресурсы, которые хранят базы данных хешей и соответствующих им паролей, т.е. имея дернутый на руках хеш есть не плохой шанс найти соответствующий ему пасс.
*****************************
(1) Определение хеша онлайн:
*****************************
Сервис Hash ID
https://www.onlinehashcrack.com/hash-identification.php
Сервсис Hash Freehacks
https://hash.freehacks.ru/
Еще один не плохой бесплатный сервис
https://suip.biz/ru/?act=hashtag
*****************************
(2) Вычисление (взлом) хеша онлайн:
*****************************
Самый масштабный, мощный и продвинутый проект HashKiller https://hashkiller.co.uk/ - помогает оперативно находить дайджесты MD5, SHA-160 и NTLM
Облачный CloudCracker https://www.cloudcracker.net - сервис мгновенного поиска паролей по хешам MD5 и SHA-1, автоматически определяет тип дайджеста по его длине
Старый проект CrackStation https://crackstation.net/ - поддерживает LM, NTLM, MySQL 4.1+, MD2/4/5 + MD5-half, SHA-160/224/256/384/512, ripeMD160 и Whirlpool. А так же пара приятных фич - за один раз можно загрузить для анализа до десяти хешей и осуществление быстрого поиска по индексированной базе
Дешифратор MD5 http://www.md5decrypt.org/ - содержит базу из 10 миллионов поисковых пар и автоматический поиск по 23 базам дружественных сайтов
Несколько ресурсов по вычислению MD5
https://www.cmd5.ru/
https://hashtoolkit.com/
Навороченный GPUHASH https://gpuhash.me/ – платный, но заявлена поддержка WPA\WPA2, MD5, SHA1, SHA256, MD5CRYPT, NTLM, bcrypt, vBulletin, IPB, BTC_LTC wallet
В сети существуют ресурсы, которые хранят базы данных хешей и соответствующих им паролей, т.е. имея дернутый на руках хеш есть не плохой шанс найти соответствующий ему пасс.
*****************************
(1) Определение хеша онлайн:
*****************************
Сервис Hash ID
https://www.onlinehashcrack.com/hash-identification.php
Сервсис Hash Freehacks
https://hash.freehacks.ru/
Еще один не плохой бесплатный сервис
https://suip.biz/ru/?act=hashtag
*****************************
(2) Вычисление (взлом) хеша онлайн:
*****************************
Самый масштабный, мощный и продвинутый проект HashKiller https://hashkiller.co.uk/ - помогает оперативно находить дайджесты MD5, SHA-160 и NTLM
Облачный CloudCracker https://www.cloudcracker.net - сервис мгновенного поиска паролей по хешам MD5 и SHA-1, автоматически определяет тип дайджеста по его длине
Старый проект CrackStation https://crackstation.net/ - поддерживает LM, NTLM, MySQL 4.1+, MD2/4/5 + MD5-half, SHA-160/224/256/384/512, ripeMD160 и Whirlpool. А так же пара приятных фич - за один раз можно загрузить для анализа до десяти хешей и осуществление быстрого поиска по индексированной базе
Дешифратор MD5 http://www.md5decrypt.org/ - содержит базу из 10 миллионов поисковых пар и автоматический поиск по 23 базам дружественных сайтов
Несколько ресурсов по вычислению MD5
https://www.cmd5.ru/
https://hashtoolkit.com/
Навороченный GPUHASH https://gpuhash.me/ – платный, но заявлена поддержка WPA\WPA2, MD5, SHA1, SHA256, MD5CRYPT, NTLM, bcrypt, vBulletin, IPB, BTC_LTC wallet
white2hack 📚 via @like
img-3013-1552582800.jpg
1.5 MB
Президент Косово Хашима Тачи вводит пароль на своем рабочем компьютере😂 QWERTY или 12345?
👍1
Иногда хочется почувствовать себя «хакером из голливудских фильмов» с крутыми GUI для хакерских тулз и навороченными рабочими столами😅Либо таки увидеть некий мировой дашборд на котором отображается план реализации SkyNet’а по захвату власти на земле😎Таких приколов я конечно тебе не покажу. Но, ниже скину несколько линков на карты визуализации различных кибер атак:
Интерактивная карта угроз от Kaspersky Lab
https://www.cybermap.kaspersky.com/ru/
ThreatCloud World Cyber Threat Map или мировая карта киберугроз от CheckPoint
https://threatmap.checkpoint.com/ThreatPortal/livemap.html
Norse Live Attack Map от компапнии Norse,построившая сеть с кучей ханипотов, открытыми портами и прочими плюшками для хакеров
http://map.norsecorp.com/
Карта Top Daily DDoS Attacks Worldwide от Google с визуализацией DD0S-атак
http://www.digitalattackmap.com/
Карта Cyber Threat Map от всемирно известного вендора FireEye
https://www.fireeye.com/cyber-map/threat-map.html
Карта ханипотов от Deutsche Telekom
https://sicherheitstacho.eu/start/main
Невъебенческая карта от Fortinet
http://threatmap.fortiguard.com//
Ресурс центра безопасности Cisco Talos Reputation Center
https://www.talosintelligence.com/reputation_center
Интерактивная карта угроз от Kaspersky Lab
https://www.cybermap.kaspersky.com/ru/
ThreatCloud World Cyber Threat Map или мировая карта киберугроз от CheckPoint
https://threatmap.checkpoint.com/ThreatPortal/livemap.html
Norse Live Attack Map от компапнии Norse,построившая сеть с кучей ханипотов, открытыми портами и прочими плюшками для хакеров
http://map.norsecorp.com/
Карта Top Daily DDoS Attacks Worldwide от Google с визуализацией DD0S-атак
http://www.digitalattackmap.com/
Карта Cyber Threat Map от всемирно известного вендора FireEye
https://www.fireeye.com/cyber-map/threat-map.html
Карта ханипотов от Deutsche Telekom
https://sicherheitstacho.eu/start/main
Невъебенческая карта от Fortinet
http://threatmap.fortiguard.com//
Ресурс центра безопасности Cisco Talos Reputation Center
https://www.talosintelligence.com/reputation_center
КАРТА | Интерактивная карта киберугроз Лаборатории Касперского
Проверьте, не подвергаетесь ли вы кибератаке #КартаКиберБезопасности #КиберБезопасность #КиберВойна
white2hack 📚 via @vote
Есть идея организовать очные семинары с бесплатным посещением, где автор этого паблика @D3One в живом свободном общении будет делиться опытом работы в индустрии ИБ, историями личного успеха, фактами и вещами сформированные за многие годы практики. Интерес
anonymous poll
Прийти не смогу, но хотел бы посмотреть онлайн-трансляцию – 138
👍👍👍👍👍👍👍 66%
Да, я бы обязательно пришел(а) – 66
👍👍👍 32%
Мне интересно только читать статьи в паблике – 3
▫️ 1%
Нет, мне это не интересно – 1
▫️ 0%
👥 208 people voted so far.
anonymous poll
Прийти не смогу, но хотел бы посмотреть онлайн-трансляцию – 138
👍👍👍👍👍👍👍 66%
Да, я бы обязательно пришел(а) – 66
👍👍👍 32%
Мне интересно только читать статьи в паблике – 3
▫️ 1%
Нет, мне это не интересно – 1
▫️ 0%
👥 208 people voted so far.
Дорогие друзья, небольшая подборка интересных WWW-ресурсов из моих закладок!
# Сайт Cheat.sh (https://github.com/chubin/cheat.sh) — онлайновый сервис, к которому можно обращаться из командной строки и искать по внушительной коллекции из чит-шитов. Сюда входит около тысячи команд Unix/Linux и 55 языков программирования
# Сайт (https://nginxconfig.io )— сайт, который поможет настроить веб-сервер nginx. По сути, это что-то вроде графической надстройки. Для каждого из пунктов меню есть полезные всплывающие подсказки. А еще сервис позволяет форсировать в конфиге опции безопасности!
# Проект txt2re (http://txt2re.com/) — регулярные выражения помогают быстро и элегантно парсить строки и текстовые файлы, но только в том случае, если ты хорошо знаком с синтаксисом и имеешь некоторый опыт. Если нет - то этот сайт теье поможет!
# Проект Netsim (https://netsim.erinn.io/) — игра, которая поможет наглядно изучить работу сетей и принципы сетевых атак (DDoS, sniffing, spoofing)
# Онлайн тулза Ngrok (https://ngrok.com/) - сервис, который позволяет расшарить сетевой порт и получить некоторую ссылку для доступа к локальному порту из интернета
# Проект LargerIO https://www.larger.io/ — сервис, который поможет узнать, на каких технологиях построены сайты. Очень пригодится для фингерпринтинга и подбора инструментов для пен-теста
# Проект Vulncode (https://www.vulncode-db.com) - сервис, наглядно показывает уязвимые участки кода у различных CVE
# Тулза для анализа конфигов Cisco (https://github.com/cisco-config-analysis-tool/ccat) - This tool is designed to analyze the configuration files of Cisco devices. The list of checks is based on the Cisco Guide to Harden Cisco IOS Devices
# Сайт Cheat.sh (https://github.com/chubin/cheat.sh) — онлайновый сервис, к которому можно обращаться из командной строки и искать по внушительной коллекции из чит-шитов. Сюда входит около тысячи команд Unix/Linux и 55 языков программирования
# Сайт (https://nginxconfig.io )— сайт, который поможет настроить веб-сервер nginx. По сути, это что-то вроде графической надстройки. Для каждого из пунктов меню есть полезные всплывающие подсказки. А еще сервис позволяет форсировать в конфиге опции безопасности!
# Проект txt2re (http://txt2re.com/) — регулярные выражения помогают быстро и элегантно парсить строки и текстовые файлы, но только в том случае, если ты хорошо знаком с синтаксисом и имеешь некоторый опыт. Если нет - то этот сайт теье поможет!
# Проект Netsim (https://netsim.erinn.io/) — игра, которая поможет наглядно изучить работу сетей и принципы сетевых атак (DDoS, sniffing, spoofing)
# Онлайн тулза Ngrok (https://ngrok.com/) - сервис, который позволяет расшарить сетевой порт и получить некоторую ссылку для доступа к локальному порту из интернета
# Проект LargerIO https://www.larger.io/ — сервис, который поможет узнать, на каких технологиях построены сайты. Очень пригодится для фингерпринтинга и подбора инструментов для пен-теста
# Проект Vulncode (https://www.vulncode-db.com) - сервис, наглядно показывает уязвимые участки кода у различных CVE
# Тулза для анализа конфигов Cisco (https://github.com/cisco-config-analysis-tool/ccat) - This tool is designed to analyze the configuration files of Cisco devices. The list of checks is based on the Cisco Guide to Harden Cisco IOS Devices
🔥2❤1
white2hack 📚 via @like
Уроки_Hacker Highschool_[w2hack].rar
35.2 MB
Лекции по основам безопасности ("хакерства") для новичков от проекта Hacker Highschool
👍3❤🔥1
white2hack 📚 via @like
Обзор основных инструментов сбора первичных артефактов с скомпрометированных Linux-систем своими силами
https://telegra.ph/Nekotorye-priemy-forenziki-pod-Linux-04-08
https://telegra.ph/Nekotorye-priemy-forenziki-pod-Linux-04-08
Telegraph
Некоторые приемы форензики под Linux
Into Друзья, сегодня у нас в лаборатории разбор некоторых инструментов для сбора артефактов с скомпрометированных Linux-систем, а именно создание дампов (образов) жесткого диска, оперативной памяти, сетевого стека. В ход пойдут только самые известные, проверенные…
❤🔥1👍1
Ребята, представляю вашему вниманию не плохой канал с обзором интересных книг личностного развития. Не ИБ, но для саморазвития очень даже!
Forwarded from Deleted Account
This media is not supported in your browser
VIEW IN TELEGRAM
КНИГИ КРАТКО - канал с лучшими пересказами книг по бизнесу и саморазвитию, которые читаются за 5-10 минут!
📓 Каждый день публикуются интересные книги, не потеряй шанс изменить свою жизнь - https://news.1rj.ru/str/knigikratkoo
📓 Каждый день публикуются интересные книги, не потеряй шанс изменить свою жизнь - https://news.1rj.ru/str/knigikratkoo
white2hack 📚 via @like
GDPR_русско_язычные материалы_[w2hack].rar
27.2 MB
Небольшой пак информационно-справочных документов, обзоров и презентаций на тему защиты ПДн по требованиям Евросоюза (GDPR)
👍1
white2hack 📚 via @like
https://telegra.ph/Specializaciya-v-industrii-IB-gid-dlya-novichka-04-18
Ответы на часто поступающие вопросы новичков об индустрии ИБ и специализации внутри нее
Ответы на часто поступающие вопросы новичков об индустрии ИБ и специализации внутри нее
Telegraph
Специализация в индустрии ИБ: гид для новичка
Intro Друзья, всем привет! Впервые за долгое время у нас сегодня в паблике не техническая тема. Связно это с тем, что поступает очень много вопросов от моих подписчиков, ребят студентов, которых я веду, помогаю с ВКР, экзаменами или научными работами, просто…