white2hack 📚 via @like
Обзор основных инструментов сбора первичных артефактов с скомпрометированных Linux-систем своими силами
https://telegra.ph/Nekotorye-priemy-forenziki-pod-Linux-04-08
https://telegra.ph/Nekotorye-priemy-forenziki-pod-Linux-04-08
Telegraph
Некоторые приемы форензики под Linux
Into Друзья, сегодня у нас в лаборатории разбор некоторых инструментов для сбора артефактов с скомпрометированных Linux-систем, а именно создание дампов (образов) жесткого диска, оперативной памяти, сетевого стека. В ход пойдут только самые известные, проверенные…
❤🔥1👍1
Ребята, представляю вашему вниманию не плохой канал с обзором интересных книг личностного развития. Не ИБ, но для саморазвития очень даже!
Forwarded from Deleted Account
This media is not supported in your browser
VIEW IN TELEGRAM
КНИГИ КРАТКО - канал с лучшими пересказами книг по бизнесу и саморазвитию, которые читаются за 5-10 минут!
📓 Каждый день публикуются интересные книги, не потеряй шанс изменить свою жизнь - https://news.1rj.ru/str/knigikratkoo
📓 Каждый день публикуются интересные книги, не потеряй шанс изменить свою жизнь - https://news.1rj.ru/str/knigikratkoo
white2hack 📚 via @like
GDPR_русско_язычные материалы_[w2hack].rar
27.2 MB
Небольшой пак информационно-справочных документов, обзоров и презентаций на тему защиты ПДн по требованиям Евросоюза (GDPR)
👍1
white2hack 📚 via @like
https://telegra.ph/Specializaciya-v-industrii-IB-gid-dlya-novichka-04-18
Ответы на часто поступающие вопросы новичков об индустрии ИБ и специализации внутри нее
Ответы на часто поступающие вопросы новичков об индустрии ИБ и специализации внутри нее
Telegraph
Специализация в индустрии ИБ: гид для новичка
Intro Друзья, всем привет! Впервые за долгое время у нас сегодня в паблике не техническая тема. Связно это с тем, что поступает очень много вопросов от моих подписчиков, ребят студентов, которых я веду, помогаю с ВКР, экзаменами или научными работами, просто…
Друзья, в целях ознакомлении с практической стороной (не̶ ̶п̶и̶з̶д̶е̶ш̶ь̶ ̶с̶ ̶к̶о̶н̶ф̶р̶е̶н̶ц̶и̶й̶) для вас пара видео, рассказывающая на практике как происходит статический анализ исходных кодов различного ПО на примере SAST PVS-Studio. Все примеры ошибок и анализа кода демонстрируются на примере C++, C# и Java.
Теория и практика использования статического анализа на примере PVS-Studio
В видео будут разобраны интересные ошибки, найденные в проектах MonoDevelop и Godot Engine
https://www.youtube.com/watch?v=BoRK5BosqZI
Проверяем проект GitExtensions с помощью PVS Studio
В видео демонстрируется разбор ошибок графической оболочки GitExtensions для популярной тулзы Git
https://www.youtube.com/watch?v=zs_rGT6jNHM
Доп инфо:
Лучшие инструменты пентестера_ статический анализ кода от Xакер
Обзор сканеров кода: взгляд интегратора
Анализаторы исходного кода — обзор рынка в России и в мире
Катастрофические последствия программных ошибок
Хроника проишествий, аварий и катастроф, связанных с программными ошибками
Теория и практика использования статического анализа на примере PVS-Studio
В видео будут разобраны интересные ошибки, найденные в проектах MonoDevelop и Godot Engine
https://www.youtube.com/watch?v=BoRK5BosqZI
Проверяем проект GitExtensions с помощью PVS Studio
В видео демонстрируется разбор ошибок графической оболочки GitExtensions для популярной тулзы Git
https://www.youtube.com/watch?v=zs_rGT6jNHM
Доп инфо:
Лучшие инструменты пентестера_ статический анализ кода от Xакер
Обзор сканеров кода: взгляд интегратора
Анализаторы исходного кода — обзор рынка в России и в мире
Катастрофические последствия программных ошибок
Хроника проишествий, аварий и катастроф, связанных с программными ошибками
white2hack 📚 via @like
Небольшой набросок о том с чего начать свой путь в индустрию ИБ новичку
https://telegra.ph/S-chego-novichku-nachat-svoj-put-v-IB-04-24
https://telegra.ph/S-chego-novichku-nachat-svoj-put-v-IB-04-24
Telegraph
С чего новичку начать свой путь в ИБ
Intro Дорогие друзья, подписчики, я продолжаю серию не технических статей посвященных индустрии ИБ с точки зрения новичка или обывателя (человека далекого от данной отрасли). В прошлом статье Специализация в индустрии ИБ: гид для новичка мы кратко рассмотрели…
«CISSP All-in-One Exam Guide» by Shon Harris - одна из лучших книг по тебе ИБ для широкого круга лиц
white2hack 📚 via @like
Краткий обзор самых базовых рекомендаций и нативных настроек безопасности для Docker-ориентированной ИТ-инфраструктуры
https://telegra.ph/Usilivaem-bezopasnost-infrastruktury-Docker-04-30
https://telegra.ph/Usilivaem-bezopasnost-infrastruktury-Docker-04-30
Telegraph
Усиливаем безопасность инфраструктуры Docker
Intro На одном из своих проектов я вплотную столкнулся задачами обеспечения безопасности DevOps и в частности бек-енда построенного на Docker. В отличии от того, что приходилось делать раньше фишка состоит в том, что все тачки находяться не in-house, как…
Свежий подгон аналитики по ИТ-рынку (ЗП, опыт, региональные особенности, разброс по специализациям и т.д.) от апреля 2019 года. ИБ как отдельное направление в данной подборке отсутствует, но для общего ориентира по высоко-технологичной отрасли предложенные данные использовать можно #job
https://yandex.ru/company/researches/2019/it-jobs
https://yandex.ru/company/researches/2019/it-jobs
Компания Яндекс
Компания Яндекс — Обзор рынка ИТ-вакансий
Как меняется спрос на ИТ-специалистов разных профилей, какими навыками они должны обладать в первую очередь, в каких областях выше всего доля вакансий для новичков, на какую зарплату они могут рассчитывать — и так далее.
Слив моей заключительной статьи по форензике Linux. Оригинал находится на сайте журнала ][акер https://xakep.ru/2019/04/12/forensics-linux-attack/
xakep.ru
Форензика в Linux. Расследуем сложный кейс с атакой на веб-сервер, побегом из гипервизора, майнером и ботнетом
В этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера, заражение майнером, эскалация root из виртуального контейнера и создание ячейки ботнета, которая рассылала спам. Уже не терпится…
Forwarded from дядя уолтер — всё о infosec & OSINT
🐧 Форензика в Linux
В этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера, заражение майнером, эскалация root из виртуального контейнера и создание ячейки ботнета, которая рассылала спам.
https://teletype.in/@it_ha/BktAhvKpN
В этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера, заражение майнером, эскалация root из виртуального контейнера и создание ячейки ботнета, которая рассылала спам.
https://teletype.in/@it_ha/BktAhvKpN
Teletype
Форензика в Linux. Расследуем сложный кейс с атакой на веб-сервер, побегом из гипервизора, майнером и ботнетом
В этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера...
Подъехала еще одна свежая аналитика от «Моего круга» про доп образованию для ИТ-шников (и соответственно как части высоко-технологичной индустрии для безопасников тоже). На сколько значимо сегодня дополнительное профильное образование, как его получают, в каких сферах, какой профит в итоге на практике, по каким личным критериям выбирают профиль, что предпочтительнее - курсы, книги, вебинары или очное посещение. Статистика, цифры, диаграмки - выводы делайте сами:) #job
https://habr.com/ru/company/moikrug/blog/454010/
https://habr.com/ru/company/moikrug/blog/454010/
Хабр
Высшее и дополнительное образование в ИТ: результаты исследования «Моего круга»
В эйчаре давно устоялось мнение, что успешная карьера в ИТ невозможна без постоянного образования. Некоторые вообще рекомендуют выбирать работодателя, у которо...
Не хуическая подборка секурных тулз о которых шла речь на прошедшей конфе OFFZONE:
Cloud Security Suite или тулза для аудита безопасности облачных решения на базе Amazon и MS Azure
https://github.com/SecurityFTW/cs-suite
Доработка онлайн-сканера Shodan для поиска доступных в Интернете не пропатченных или криво сконфигурированных с точки зрения ИБ кластеров Kubernetes
https://github.com/averonesis/kubolt
Убойная связка из тулз nmap + Shodan + Censys для поиска уязвимых хостов в Интернете для массового пен-теста :D
https://github.com/sdnewhop/grinder
Cloud Security Suite или тулза для аудита безопасности облачных решения на базе Amazon и MS Azure
https://github.com/SecurityFTW/cs-suite
Доработка онлайн-сканера Shodan для поиска доступных в Интернете не пропатченных или криво сконфигурированных с точки зрения ИБ кластеров Kubernetes
https://github.com/averonesis/kubolt
Убойная связка из тулз nmap + Shodan + Censys для поиска уязвимых хостов в Интернете для массового пен-теста :D
https://github.com/sdnewhop/grinder
Самые горячие уязвимости месяца:
Баги в TCP\IP стеке пингвина Linux и считавшейся ̶о̶х̶у̶е̶н̶н̶о̶ безопасной FreeBSD, приводящие к удаленному Denial of Service системы (CVE-2019-11477 и CVE-2019-11478 и CVE-2019-5599 и CVE-2019-11479)
http://www.opennet.ru/opennews/art.shtml?num=50889
Критические 0-day для Windows 10 готовые к ̶н̶е̶в̶ъ̶е̶б̶е̶н̶н̶о̶й̶ ̶ эксплуатации (концепт атаки и исходники на GitHub, пока еще не прикрыли)
[GitHub] https://github.com/SandboxEscaper/polarbearrepo
[News] https://xakep.ru/2019/05/24/second-exploits-batch/
Технический обзор критических уязвимостей (CVE-2019-0697, CVE-2019-0698, CVE-2019-0726) в клиенте Windows DHCP
https://www.securitylab.ru/blog/company/pt/346144.php
Баги в TCP\IP стеке пингвина Linux и считавшейся ̶о̶х̶у̶е̶н̶н̶о̶ безопасной FreeBSD, приводящие к удаленному Denial of Service системы (CVE-2019-11477 и CVE-2019-11478 и CVE-2019-5599 и CVE-2019-11479)
http://www.opennet.ru/opennews/art.shtml?num=50889
Критические 0-day для Windows 10 готовые к ̶н̶е̶в̶ъ̶е̶б̶е̶н̶н̶о̶й̶ ̶ эксплуатации (концепт атаки и исходники на GitHub, пока еще не прикрыли)
[GitHub] https://github.com/SandboxEscaper/polarbearrepo
[News] https://xakep.ru/2019/05/24/second-exploits-batch/
Технический обзор критических уязвимостей (CVE-2019-0697, CVE-2019-0698, CVE-2019-0726) в клиенте Windows DHCP
https://www.securitylab.ru/blog/company/pt/346144.php
Интересное чтиво:
Атаки на домен MS Active Directory
https://habr.com/ru/company/jetinfosystems/blog/449278/
Чем искать уязвимости веб-приложений: сравниваем восемь популярных сканеров
https://habr.com/ru/company/tomhunter/blog/456892/
Репозиторий Hacker Roadmap представляет собой краткий обзор книг, тулз, теоретических и технических знаний, технологий, языков программирования и т.п., скиллов и инструментов для того что бы начать свой путь в пен-тесте [язык материалов ENG]
https://github.com/sundowndev/hacker-roadmap
Атаки на домен MS Active Directory
https://habr.com/ru/company/jetinfosystems/blog/449278/
Чем искать уязвимости веб-приложений: сравниваем восемь популярных сканеров
https://habr.com/ru/company/tomhunter/blog/456892/
Репозиторий Hacker Roadmap представляет собой краткий обзор книг, тулз, теоретических и технических знаний, технологий, языков программирования и т.п., скиллов и инструментов для того что бы начать свой путь в пен-тесте [язык материалов ENG]
https://github.com/sundowndev/hacker-roadmap
Интересные ньюсы этого месяца:
Наши отечесвтенные пацаны-роботяги ̶х̶у̶я̶г̶и̶ из Vulners выложили мобильную версию пассивного сканера WEB для платформы Android
[PlayMarket] https://play.google.com/store/apps/details?id=com.vulners
[News] https://www.crackitdown.com/2019/06/find-vulnerability-using-android.html
Скрипт к движку nmap, собирающий с помощью RDP некую информацию о хосте - хостнейм, домен, DNS, тип и версию ОС.
[GitHub] https://github.com/zerosum0x0/CVE-2019-0708
[News] https://fadedlab.wordpress.com/2019/06/13/using-nmap-to-extract-windows-info-from-rdp/
Сканер портов в личном кабинете Ростелекома - госовская ебанина!! Госы вместе с ФСБ и ФСТЭК, горите, мрази в аду, ублюдки
https://habr.com/ru/post/456558/
Наши отечесвтенные пацаны-роботяги ̶х̶у̶я̶г̶и̶ из Vulners выложили мобильную версию пассивного сканера WEB для платформы Android
[PlayMarket] https://play.google.com/store/apps/details?id=com.vulners
[News] https://www.crackitdown.com/2019/06/find-vulnerability-using-android.html
Скрипт к движку nmap, собирающий с помощью RDP некую информацию о хосте - хостнейм, домен, DNS, тип и версию ОС.
[GitHub] https://github.com/zerosum0x0/CVE-2019-0708
[News] https://fadedlab.wordpress.com/2019/06/13/using-nmap-to-extract-windows-info-from-rdp/
Сканер портов в личном кабинете Ростелекома - госовская ебанина!! Госы вместе с ФСБ и ФСТЭК, горите, мрази в аду, ублюдки
https://habr.com/ru/post/456558/
white2hack 📚 via @like
Техническая_защита_ПДн_сборник_м.rar
37.5 MB
Набор презентаций и шпаргалок по защите ПДн (ФЗ-152) с уклоном на техническую составляющую (ФСТЭК №21)
👍1
Друзья, дорогие подписчики, решил поделиться с вами парой групп по теме Вакансии ИБ, ведь вопрос то не праздный, волнует многих. Группы публичные, давно известны, но быть может, если кто еще о них не знает - сможет присоединиться.
Подписчики могут постить свои вакансии, если прошли апрув, комментировать более ранние посты, спрашивать авторов поста о каких-либо вопросах по позиции, оставлять свои ̶р̶ж̶а̶ч̶ фидбеки, ̶ф̶л̶у̶д.̶ В паблике без обсужений только сами вакансии. Цените, анализируйте, прикидывайте планки, делайте выводы))
Группа Вакансии ИБ - можно оставлять комментарии [WEB] https://news.1rj.ru/str/CyberJobsRussia или [App] @CyberJobsRussia
Канал Вакансии ИБ - Вакансии и Резюме ИБ в России - без обсуждений [WEB] https://news.1rj.ru/str/RuSecJobs или [App] @RuSecJobs
Подписчики могут постить свои вакансии, если прошли апрув, комментировать более ранние посты, спрашивать авторов поста о каких-либо вопросах по позиции, оставлять свои ̶р̶ж̶а̶ч̶ фидбеки, ̶ф̶л̶у̶д.̶ В паблике без обсужений только сами вакансии. Цените, анализируйте, прикидывайте планки, делайте выводы))
Группа Вакансии ИБ - можно оставлять комментарии [WEB] https://news.1rj.ru/str/CyberJobsRussia или [App] @CyberJobsRussia
Канал Вакансии ИБ - Вакансии и Резюме ИБ в России - без обсуждений [WEB] https://news.1rj.ru/str/RuSecJobs или [App] @RuSecJobs
С Mega подъехал большой ̶с̶л̶и̶в̶ архив платных обучающих курсов по Этичному хакингу и Тестированию на проникновение [ENG]
#education
Забирай пока лавку не прикрыли!)))
#education
Забирай пока лавку не прикрыли!)))