white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Оконцовочка поста

ТУЛЗЫ и MUST HAVE

Sooty (SOC Analysts all-in-one CLI tool)
- весьма годная утилитка в CLI-режиме, которая очень хорошо сгодится для форензик-экспертов и аналитиков SOC, кто занимается разбором инцидентов ИБ
[Web] https://github.com/TheresAFewConors/Sooty

Тулза Cockpit – упрощение типичных административных задач в Linux как замена webmin и им подобным
[Web] https://habr.com/ru/post/471220/

ПОЛЕЗНЯШКИ

Одна из самых долго живущих адекватных библиотек без рекламы и прямойцскачкой книг
[Hack and Security] http://www.classs.ru/library/safebusiness.html
[IT] http://www.classs.ru/library/tehnologii.html

̶п̶с̶е̶в̶д̶о̶ ответы на типичные вопросы новичков – как стать ̶ о̶х̶у̶е̶н̶н̶ы̶м̶ ̶ хакером, как начать жить в 40 и подняться на ИТ\ИБ, хочу денег и машину, и т.д., чтиво, когда нехер делать
[Web] https://vc.ru/story/86714-chem-zanimaetsya-belyy-haker-kak-im-stat-i-skolko-mozhno-zarabotat
[Web]
https://habr.com/ru/company/otus/blog/467923/
[Web]
https://tproger.ru/experts/how-to-become-an-expert-in-infosec/
Друзья, дорогие подписчики, все, кто тянет лямку за ИБ и дышит миром cyber security, приглашаю вас на обновленный курс Безопасность Linux», который стартует 25.12.2019 на платформе «OTUS». Это переосмысленная программа, собранная с учетом всех ваших пожеланий, отзывов и критики. В этом апдейте нахер выкинули весь балласт не имеющий отношение к безопасности, отсекли пересечение тем с администрированием ОС, сделали акцент на использование проверенных open sources и mush have софтин (SIEM, HIDS, WAF, IDS, etc) и учли тренды в ИТ-индустрии (DevOps практики, виртуализация и т.д.).

Без преукрас, курс коммерческий, стоит он бабла, без этого никак, но если у тебя есть небольшой бюджет, желание прокачать себя до спеца в безопасности Linux и ты хочешь апнуть свой ранг и ЗП-шку или вообще двинуть на новое место поконкурировав с лучшими – это вариант, которой тебе подходит. Этот курс как багаж, с которым можно двинуться дальше, найти что-то новое, обосновать свой запрос за salary по делу, это инвестиция в себя, свои знаний, которые можно продавать подороже. Я по понятным причинам не могу расдать курс бесплатно, но от себя для моих подписчиков от души что могу ПРОМО-КОД на доп скидку: Lin19sec

«OTUS» по окончанию обучения обещает трудоустроить или как минимум активно помогать с этим, у них подвязки на компании и своя база CV слушателей, которую они раскатывают партнерам. Так, что кто берет курс что бы быстрее найти новую работу и заработать больше, как квалифицированный спец, топите их до дна, требуйте, вписывайтесь – ведь ты за этим здесь?

Еще один момент, курс рассчитан на продвинутых пацанов (админов) секущих в теме, имеющих опыт администрирования, не моросящих за IPTables и знающих как поднять Docker на раз два. Никто не будет жевать сопли за консоль или долго объяснять, что такое CVE, только по делу за безопасность, короче курс для понимающих.

Итого, все кто хочет поднять свой технический скилл, двинуть дальше по теме безопасности, обоснованно скакнуть на новый уровень ЗП-шки или ты просто отмороженный гик, WELLCOME!

Линк на офф сайт:
https://otus.ru/lessons/bezopasnost-linux/

Вступительное тестирование:
https://otus.ru/assessment/90/
Web_security__Основы_безопаности.rar
575.1 MB
Друзья, всем кто у меня долгое время просил видео уроки по безопасности WEB (OWASP Top10) понятные для новичков - ловите! Сторого только для ознакомления!:) Курс коммерческий и не забудьте отлатить труд автора
👍1
С недавнего времени 12 ноября в России отмечается "День безопасника", профессиональный праздник всех кто связан с индустрией ИБ
Друзья, свершилось то, что я вам так долго обещал, стартовал мой авторский видео канал "Cyber Security Eye" посвященный вопросам кибер безопасности и индустрии ИБ. Это первый Intro ролик рассказывающий о концепте канала, контенте и тому что будет выходить в новых видео дальше. Как и раньше я буду стараться подавать только актуальный и интересный контент, нести прикладную составляющую, отвечать на все ваши вопросы, делиться собственным мнением, кейсами из практики, всем тем, что для вас окажется полезным. Потому присылайте свои вопросы, предложения, идеи в личку @D3One, на почту w2hack@mail.ru или другим удобным для вас способом. Сразу скажу видео пишу не на студии и не на профессиональном оборудовании поэтому если где-то окажутся лаги приношу заранее свои извинения.

Кому интересно подписывайтесь, ставьте лайки, Let's go!!!

https://www.youtube.com/watch?v=VxSEglpriyQ&feature=youtu.be
🔥2
Политика импортозамещения зарубежного софта на российский, национальная ОС и процессоры Эльбрус, принуждение к использованию ПО с сертификатами ФСБ и ФСТЭК, шифрование только по ГОСТу, создание независимого RuNet'а - это:
anonymous poll

Очередной распил бюджетных средств и красивое н@еб@лово – 99
👍👍👍👍👍👍👍 48%

Разумная нота в этом есть, но "наши" перегибают палку с требованиями – 60
👍👍👍👍 29%

Грамотный подход к обеспечению независимости РФ от иностранных вендоров и поставщиков – 28
👍👍 14%

Российские разработки - ПО, железо, технологии никогда не сравнятся/не станут лучше чем это делают Oracle, IBM, Microsoft, Inte – 19
👍 9%

👥 206 people voted so far.
Ситуация с КИИ, ГосСОПКА, русским софтом, Эльбрусом, национальной ОС, Яндексофоном и т.д.
ВАЖНАЯ ИНФОРМАЦИЯ***

Дорогие друзья, подписчики моего канала, все неравнодушные к тому, что я делаю, подходит конец года, мы все подводим итоги и настало время очень важной информации, которую я не могу вам не передать.

С декабря месяца 2019 года я больше НЕ СОТРУДНИЧАЮ с образовательной платформой **OTUS
в партнерстве с которой ранее запускал свой авторский курс «Безопасность Linux» . Я больше НЕ ЯВЛЯЮСЬ руководителем этого курса, не веду никаких занятия и не участвую каким-либо другим способом в образовательном процессе. OTUS’у запрещено использовать мое имя, мои профессиональные достижения для маркетинга и продвижения курса, а так же мои авторские материалы по темам безопасности, тестирования на проникновение и аудита взятые с журнала ][акер, telegram-паблика @w2hack, моего блога на домене blogspot.com и всех остальных авторских ресурсов. Все, кто остался в качестве руководителей и преподавателей в OTUS’e никак со мной не связаны, эти люди не являются специалистами по информационной безопасности и я не несу никакой ответственности за тот контент, который они выдают на вебинарах.

Решение принято в связи с низким качеством тех услуг, которые предоставляет OTUS для своих слушателей, несоответствия тех договоренностей, которые были изначально оговорены межу мной как автором и платформой OTUS как системы онлайн-вебинаров, так же невозможностью договориться с руководством об адекватном партнерстве, решении технически вопросов обеспечения учебного процесса.

Не имею претензий к OTUS’у, ничего личного, но от себя не могу никому из вас рекомендовать OTUS как компанию, в которую можно идти за получением новых профессиональных знаний и опыта по крайнем мере по направлению «Безопасность Linux».

Если кто-то хочет узнать более подробно о моем авторском курсе Безопасность Linux (не тот которой сейчас заявлен в OTUS) и\или том что именно случилось, то пожалуйста, пишите в личку, по наличию свободного времени буду стараться всем ответить
Я БОЛЬШЕ НЕ СОТРУДНИЧАЮ С ПЛАТФОРМОЙ OTUS

ВСЕ МОИ АВТОРСКИЕ МЕТОДИЧЕСКИЕ МАТЕРИАЛЫ ЗАПРЕЩЕНО ИСПОЛЬЗОВАТЬ ДЛЯ КУРСА В OTUS

ТО ЧТО ЗАЯВЛЕНО НА САЙТЕ OTUS - ЭТО НЕ МОЙ АВТОРСКИЙ КУРС!!!

ОСТЕРЕГАЙТЕСЬ ПОДДЕЛОК
Друзья, всем спасибо кто остается с нами, остается со мной на @w2hack канале, всем тем, кто пишет комментарии, задает вопросы, делится своими идеями и предложениями, участвует в голосовании и общении! Искренне благодарен этой площадке за то что смог встретить интересных, близких по духу людей, кому когда-то чем-то помог и с кем общаюсь до сих пор или с кем за это время вовсе стали друзьями!

Всем вам, друзья, от чистого сердца отличных новогодних праздников, бодрого настроения и новых открытий! И обязательно вернусь в 2020-м с интересным и бомбическим контентом!
Небольшой summary пак по итогам 2019 года в индустрии ИБ и ИТ (Linux, Open Sources)

(1) Тренды российского рынка информационной безопасности, отчет 2019 от Tadviser
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D1%8B%D0%B5_%D1%82%D0%B5%D0%BD%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B8_%D0%B2_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B5_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8

(2) Информационная безопасность (мировой рынок) , отчет 2019 от Tadviser
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_(%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%B9_%D1%80%D1%8B%D0%BD%D0%BE%D0%BA)

(3) ИБ-итоги 2019: год утечек и социнженеров, аналитика от портала Anti-malware
https://www.anti-malware.ru/analytics/Threats_Analysis/2019-IS-results-year-of-leaks-and-social-engineering

(4) Прогноз развития киберугроз и средств защиты информации 2020, аналитика от Anti-malware
https://www.anti-malware.ru/analytics/Threats_Analysis/cyber-threats-and-security-tools-evolving-2020-forecast

(5) Наиболее важные события 2019 года из мира Linux и Open Sources от портала OpenNet
https://www.opennet.ru/opennews/art.shtml?num=52120

(6) Итоги года - 9 главных технологических прорывов 2019 года от Хабра
https://habr.com/ru/company/vdsina/blog/482496/
Видео разборы, презентации и другие доки от комьюнити SpbCTF (университет ИТМО, Питер) по мат части CTF, осенне-зимняя сессия 2019

(1) Разбор тасков на симметричные шифры
http://youtu.be/Jisyzz2ALk0

(2) Разбор 35 тасков про кодирование данных и буквенные шифры
https://forkbomb.ru/tasks

(3) Разбор тасков с последней тренировки по вебу
http://youtu.be/9KOt1yHKjGk

(4) Разбор тасков на LFI-XXE-CVE
http://youtu.be/mU0hu_hvinM

(5) Разбор тасков на XSS
http://youtu.be/IQTJOxzhOWk

(6) Разбор тасков на Burp Suite
http://youtu.be/-SbBD7RRSEM

(7) Разбор про инъекции в вебе
http://youtu.be/u0fA4IS4oK4

(8) Разбор начальных веб-тасков
http://youtu.be/vMYbZ_jZJfk
!GDPR_update_Jan_2020_[w2hack].rar
24.7 MB
Обновление материалов по защите ПДн в Евросоюзе (GDPR) от 07/01/2020
👍1
Еще один небольшой аддон по теме GDPR

(1) Общий регламент защиты персональных данных (GDPR)Европейского союза, перевод - С.Воронкевич CIPP/E, CIPM, MBA; А. Богуславская; П.Лозовенко GDPR DPP; И.Чернышева, С.Радыно, С.Головнева)


[WWW] https://gdpr-text.com/ru/

(2) Оригинал документа на английском языке

[WWW] https://ico.org.uk/media/about-the-ico/disclosure-log/2014536/irq0680151-disclosure.pdf
Доклады с российского OWASP Meetup December 2019

[Agenda] https://www.meetup.com/ru-RU/OWASP-Moscow/events/266925142/

[YouTube] https://www.youtube.com/channel/UCmSAiZ15i1iF8NQsN3xZSWA/live

И немного для релакса Old School radio от Russian DefCon

[WWW] https://radio.defcon.su
7_tech_security_rus_[w2hack].rar
21.8 MB
Вторая после "Подготовка к CISSP" (Шон Харрис) дьявольски крутецкая книга по основам ИБ для новичков и всех кто собирает фундаментальные знания для подготовки к сертификационным экзаменам уровня "Менеджера cyber security" (CISSP, CISM, CISA).

Тем кто начинает свой путь в ИБ - читать строго обязательно.

!!!! Материал принадлежит их авторам\издательству, уважайте чужой труд
👍3
Какую бы локацию ты выбрал более приоритетно, если решил эмигрировать из РФ в поисках адекватной работы, новых возможностей и качества жизни?
anonymous poll

Европа западная (Германия, Франция, UK) – 74
👍👍👍👍👍👍👍 29%

United States of America – 62
👍👍👍👍👍👍 24%

Только РФ, всех нахер! – 41
👍👍👍👍 16%

Азия Hi-Tech (Сингапур, Гонконг) – 30
👍👍👍 12%

Европа восточная (например, Польша) – 18
👍👍 7%

Азия классическая (Китай, Южная Корея, Япония) – 12
👍 5%

СНГ (Казахстан, Белоруссия, Украина и т.д.) – 11
👍 4%

Арабские страны (ОАЭ) – 9
👍 4%

👥 257 people voted so far.