white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
HardeningKitty and Windows 10 Hardening

The project started as a simple hardening list for Windows 10. After some time, HardeningKitty was created to simplify the hardening of Windows. Now, HardeningKitty supports guidelines from Microsoft, CIS Benchmarks, DoD STIG and BSI SiSyPHuS Win10. And of course my own hardening list.

GitHub
https://github.com/0x6d69636b/windows_hardening

Extra
https://www.libhunt.com/r/HardeningKitty

#hardening #windows
👍2
Welcome to the macOS Hardening project

HardeningDoggy supports hardening of a macOS system. The configuration of the system is retrieved and assessed using a finding list. In addition, the system can be hardened according to predefined values. HardeningDoggy reads settings from the registry (defaults command) and uses other modules to read configurations outside the registry.

GitHub
https://github.com/ataumo/macos_hardening

Demo
https://phi.cryptonit.fr/policies_hardening_interface/

#hardening
👍2
Работа в DevSecOps и AppSec вакансии

https://news.1rj.ru/str/appsec_job

#job
👍5😢1
Web Vulnerability mind map

#web #AppSec
🔥5
Privilege Escalation in Linux And Windows. Automated Script

This whitepaper acts as a cheatsheet for methodologies to apply with Linux and Windows privilege escalation

Extra
(1) https://www.hackingarticles.in/window-privilege-escalation-automated-noscript/
(2) https://www.hacking.reviews/2018/10/linux-privilege-escalation-via.html?m=0
(3) https://sushant747.gitbooks.io/total-oscp-guide/content/privilege_escalation_-_linux.html

#pentest #windows #linux #useful
🔥3👍1
1648626968323.pdf
4.8 MB
Privilege Escalation in Linux And Windows. Automated Script
👍1
👍71
My OSCP Preparation Notes

Offensive Security Approved OSCP Notes for Educational Purpose

https://oscpnotes.infosecsanyam.in/My_OSCP_Preparation_Notes.html

#useful
👍4🔥2
О раскладе дел на конец марта 2022 года

+ Желающих уехать стало в разы больше, а релокейт усложнился, но не исчез

+ Популярнее стал не только рабочий релокейт, но и просто переезд: в Черногорию, Турцию и даже страны вроде Грузии или Армении

+ Из-за ограничения поставок из-за рубежа сильно пострадали фирмы, завязанные на «железе». В серьезном минусе аутсорсинговые компании, которые работали на зарубежных заказчиков

+ Найм инженеров сейчас не приостанавливают VK, Crosstech Solutions Group, Рексофт, Ростелеком и многие крупные ритейлеры вроде X5. Одна компания из топ-10 по версии Хабр карьер предложила нанять инженеров, которых уволили из закрывшегося Ситимобила

Источник
https://habr.com/en/company/gms/blog/658189/

ИТ-рынок сегодня: наём, зарплаты, прогнозы от Хабр.Карьера
https://habr.com/en/article/657179/

#analytics
🤔3
Матрица решений (замещение) иностранного ПО на отечественные аналоги в условиях рестрикций

Google Docs
https://docs.google.com/spreadsheets/d/18vwLlAlnnMfSetVVtQF8Q42ZdCPBhII5/edit#gid=1569891356

#useful
👍4😢2
Lab-DFIR-SOC - опенсорсная "домашняя" лаборатория для анализа образцов вредоносного ПО

GitHub
https://github.com/StevenDias33/Lab-DFIR-SOC

#forensic #malware
👍5
Темные данные. Практическое руководство по принятию правильных решений в мире недостающих данных, Дэвид Хэнд, 2020

Человечество научилось собирать, обрабатывать и использовать в науке, бизнесе и повседневной жизни огромные массивы данных. Но что делать с данными, которых у нас нет? Допустимо ли игнорировать то, чего мы не замечаем? Британский статистик

Дэвид Хэнд считает, что это по меньшей мере недальновидно, а порой крайне опасно. В своей книге он выделяет 15 влияющих на наши решения и действия видов данных, которые остаются в тени. Например, речь идет об учете сигналов бедствия, которые могли бы подать жители бедных районов, если бы у них были смартфоны, о результатах медицинского исследования, которые намеренно утаили или случайно исказили, или о данных, ставших темными из-за плохого набора критериев для включения в выборку.

Хэнд также рассказывает о том, какие меры могут сгладить эффект темных данных и как их можно обратить себе на пользу.

#book
👍5