white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Вышла статистика увольнений в сфере IT в 2024 году в США

По данным независимого трекера увольнений Layoffs.fyi, в 2024 году прошла очередная серия увольнений в сфере IT, которая затронула около 150 тысяч человек. Сокращения проводили такие компании, как Tesla, Amazon, Google, TikTok, Snap и Microsoft. Стартапы меньшего размера также столкнулись с изрядным количеством увольнений, а в некоторых случаях и вовсе прекратили свою деятельность.

Ранее сообщалось, что американские студенты начали массово устраиваться в магистратуру из‑за сложившейся ситуации на рынке труда, когда компании проводят массовые сокращения. Таким образом они надеются выиграть год или два в надежде, что смогут найти работу за это время.

Источники: Хабр + Хабр2 + LayOffs +SiftEd

Дополнительно:
📌Европа умирает как ИТ-рынок, надо ехать в США
📌Средние зарплаты в Европе: все посты по странам

#analytics #world
🤔5👍3🙏2
Российский рынок ИБ в фокусе: расчеты, просчеты и факторы роста. Итоги 2024 года и прогнозы на 2025

ИТ-отрасль заняла 1 место по темпам роста ключевых показателей за 4 года среди всех крупных отраслей экономики

ИТ-рынок в первом полугодии вырос на 60%, рынок ИКТ — на 34%
Бизнесу в сфере ИТ и радиоэлектроники продлили льготы
Ужесточена ответственность за утечки персональных данных
Тестируются беспилотные поезда, наращивается производство дронов
Стало больше российских языковых моделей

В 2025 рост рынка сохранит темпы, и спрос на кибербезопасность есть. Следующий ощутимый скачок в динамике мы ожидаем в 2026 году. В 2025 году эксперты прогнозируют увеличение рынка всего на 10–15% из-за высокой ставки ЦБ

Искусственный интеллект будет играть одну из ключевых ролей. Да, тема уже кажется заезженной, но все большее число организаций погружаются в эту специфику.

Еще одна большая тема, которая изменит рынок, — безопасность производства (защита низовой автоматики). Речь скорее о распространении сферы влияния традиционного кибербеза на новую нишу с расширением вариантов интеграции СЗИ с АСУ ТП.

Наиболее востребованные направления текущего года и планы на 2025 год:
❗️Построение SOC 2.0
❗️Харденинг ИТ-инфраструктуры
❗️Анализ трафика при обнаружении кибератак
❗️АppSec

Источники: Хабр + CNews + Gov
⚠️Исследование PT

Дополнительно:
⚠️Итоги 2024: с какими трудностями сталкивалась ИБ-отрасль
⚠️Информбезопасность подросла на софте - Объем рынка превысил 500 млрд руб.

#analytics
🤷‍♂2🤔21👍1👨‍💻1
Active Directory Penetration Tester by HTB Academy, 2024

The Active Directory Penetration Tester Job Role Path is designed for individuals who aim to develop skills in pentesting large Active Directory (AD) networks and the components commonly found in such environments. This path equips students with the skills needed to evaluate the security of AD environments, navigate complex Windows networks, and identify elusive attack paths.

This path includes advanced hands-on labs where participants will practice techniques such as Kerberos attacks, NTLM relay attacks, and the abuse of services like AD Certificate Services (ADCS), Exchange, WSUS, and MSSQL. Students will also learn how to exploit misconfigurations in Active Directory DACLs and Domain Trusts, perform evasion tactics in Windows environments, and leverage Command and Control (C2) frameworks for post-exploitation activities.

By combining theoretical foundations with practical exercises and a structured methodology for identifying AD vulnerabilities, this path enables students to conduct professional security assessments on complex AD infrastructures and effectively report security weaknesses discovered by chaining multiple vulnerabilities.

❗️Official page

#windows #pentest #education
🔥13👍3
HTB - Active Directory Penetration Tester Path 2024.7z
349.1 MB
Active Directory Penetration Tester by HTB Academy, 2024
🔥21👍3👏1
Black Hat Europe 2024, London, Dec 2024

Black Hat Europe returns to the ExCeL in London with a four-day program this December 9-12, 2024.

The event will open with two-and four-day options of deeply technical hands-on cybersecurity trainings, with courses available for all skill levels.

❗️Official page
📌GitHub

#event
👍3🤔31
Practical Forensic. Analysis of Artifacts on iOS and Android Devices Investigating Complex Mobile Devices by Mohammed Moreb, 2022

You’ll walkthrough the various phases of the mobile forensics process for both Android and iOS-based devices, including forensically extracting, collecting, and analyzing data and producing and disseminating reports. Practical cases and labs involving specialized hardware and software illustrate practical application and performance of data acquisition (including deleted data) and the analysis of extracted information. You'll also gain an advanced understanding of computer forensics, focusing on mobile devices and other devices not classifiable as laptops, desktops, or servers.

This book is your pathway to developing the critical thinking, analytical reasoning, and technical writing skills necessary to effectively work in a junior-level digital forensic or cybersecurity analyst role.

#book #forensic #mobile
🔥3👍2
Pract_Forensic_IOS_Android.pdf
20.4 MB
Practical Forensic. Analysis of Artifacts on iOS and Android Devices Investigating Complex Mobile Devices by Mohammed Moreb, 2022
🔥3👍1
Windows User Account Forensics and Windows User Activity Analysis by Lex Program (Baris Dincer), 2024

⛳️ Meduim
⛳️ LinkedIn

#forensic #windows
👍3👀1
Practical Red Teaming: Field-Tested Strategies for Cyber Warfare by Sarang Tumne (Cyber Insane), 2023

This book also caters to a diverse audience within the cybersecurity realm. This includes Red Teamers seeking to sharpen
their skills, CISOs strategizing on organizational cybersecurity, and Application and Network Security Administrators aiming to understand and enhance their defense mechanisms.

It's also an invaluable resource for System Administrators, Auditors, and members of Threat Hunting and SOC Teams who are looking to deepen their understanding of offensive cybersecurity tactics.

#book #pentest
👍7👨‍💻1
Practical_Red_Teaming_Book.pdf
5.6 MB
Practical Red Teaming: Field-Tested Strategies for Cyber Warfare by Sarang Tumne (Cyber Insane), 2023
👍7👨‍💻1
SQL инъекции и тестирование баз данных для начинающих, Mefodiy Kelevra (Udemy), 2024 (2018 leak)

На этом курсе Вы познакомитесь с основами тестирования баз данных на проникновение! Научитесь находить и эксплуатировать уязвимости инъекций SQL! Мы изучим просты инъекции SQL, инъекции слепым методом, методом Time - based а так же encoded based

Научимся использовать sqlmap чтобы автоматизировать тестирование на проникновение!

❗️Официальная страничка

#education #web
👍5🤷‍♂2🔥2
Udemy_Мефодий_Келевра_SQL_инъекции_и_тестирование_баз_данных_для.zip
620.4 MB
SQL инъекции и тестирование баз данных для начинающих, Mefodiy Kelevra (Udemy), 2024
👍6🔥3🤡2🤷‍♂1
Practical Digital Forensics: a Guide for Windows and Linux Users, Akashdeep Bhardwaj, Pradeep Sing, Ajay Prasad, 2024

The book is a comprehensive resource for novice and experienced digital forensics investigators. This guide offers detailed step-by-step instructions, case studies, and real-world examples to help readers conduct investigations on both Windows and Linux operating systems.

It covers essential topics such as configuring a forensic lab, live system analysis, file system and registry analysis, network forensics, and anti-forensic techniques. The book is designed to equip professionals with the skills to extract and analyze digital evidence, all while navigating the complexities of modern cybercrime and digital investigations.

#book #forensic
👍7👨‍💻2
Practical Digital Forensics a Guide for Windows and Linux.epub
21.5 MB
Practical Digital Forensics: a Guide for Windows and Linux Users, Akashdeep Bhardwaj, Pradeep Sing, Ajay Prasad, 2024
👀5👍3
Инструменты атакующих на российскую ИТ инфраструктуру в 2023 – 2024 годах, Семен Рогачев (Бастион), 2024

В статье рассказано какие инструменты сегодня чаще всего используются в кибератаках на российскую Linux- и Windows-инфраструктуру

Источник

#pentest
👍4🔥3👨‍💻1