white2hack 📚 – Telegram
white2hack 📚
14.6K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
snd-reversingwithlena-tutorials.rar
136.6 MB
Reversing With Lena (Tutorials)
👍8🔥3
DevOps exercises by bregman arie, 2022 - 2024

Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. DevOps Interview Questions

This repo contains questions and exercises on various technical topics, sometimes related to DevOps and SRE

📊 There are currently 2624 exercises and questions

❗️GitHub

#education #SecDevOps #linux #coding
👍43👨‍💻1
Мало было дефицита, добавилась текучка кадров. Россияне не задерживаются в ИТ-компаниях и меняют работы как перчатки

В России сформировалась дополнительная кадровая проблема. К бесконечному дефициту людей, вызванному современными российскими реалиями, добавилась еще и текучка. Жители страны перестали держаться за конкретную работу и массово начали переходить из штата в штат. Это явление затронуло многочисленные сферы, включая ИТ.

Больше половины (52%) респондентов столкнулись со сложностями при работе с «поколением Z». 88% из них пожаловались на «слишком высокие требования к вознаграждению при недостаточных знаниях и навыках», 82% на быструю потерю интереса к работе в компании. Что особенно интересно, 56% работодателей заявляли о проблеме под названием «эмоциональная чувствительность», а 44% пожаловались на клиповое мышление, развитое у работников этого поколения.

Текучка кадров происходит в России на фоне гигантского дефицита людей. С нехваткой персонала сталкиваются 75% опрошенных компаний. Из этих фирм 75% нуждаются в квалифицированных работниках, 61% – в рабочем или обслуживающем персонале, 24% – в начинающих специалистах.

Ранее сообщалось, что разрыв между окладами мужчин и женщин на руководящих должностях в РФ достиг 49,1%.

Люди работают номинально: что на самом деле стоит за проблемой дефицита кадров? - кандидатов хватает, проблема в низкой эффективности труда (производительности). Исследование экспертов из НИУ ВШЭ показало, что 51,3% российских работников не готовы прилагать больше усилий даже при условии повышения заработной платы. 32% из них ссылаются на другие приоритеты в жизни, а 19,5% говорят, что уже работают на пределе возможностей.

Каждый третий россиянин перерабатывает бесплатно. Свыше 70% трудоустроенных россиян перерабатывают, и каждый второй из них не берет за это деньги. Об этом говорится в опросе, проведенном СК «Росгосстрах жизнь» и hh.[ru] Yаиболее распространенной причиной стало стеснение отказать руководителю или коллегам.

Проще всего сегодня трудоустроиться россиянам в возрасте 33-35 лет или чуть моложе - 30-32-лет, выяснили в SuperJob/. В возрасте от 42 до 53 лет мужчины получают преимущество, им проще устроиться на работу в сравнении с женщинами.

Данные статистики утверждают, что как минимум половина (вплоть до 80%) соискателей врет на собеседованиях.

40% менеджеров признались, что врут кандидатам на собеседованиях, чтобы привлечь их к работе. Опрос показал, что 75% из них лгут на собеседованиях, в описаниях вакансий (52%) и в письмах с предложением (24%). В 36% опрошенных заявили, что лгали кандидатам о должности, на которую они устраивались, или о самой компании. В итоге 9 из 10 HR-менеджеров, признавшихся во вранье, утверждают, что кандидат, которому они солгали, согласился на работу.

#analytics
👍3😁3🤔2🤡21
Лучшие IT-работодатели России 2024: ежегодный рейтинг Хабр Карьеры

Каждый год специалисты на Хабр Карьере ставят оценки компаниям, в которых работают или работали раньше, а мы собираем их и составляем рейтинг лучших. Сотрудники компаний оценивают задачи, технологии, зарплату, соцпакет, карьерный рост и другие качества, на которые обращают внимание во время работы или ее поиска.

Для оценки компании есть двенадцать критериев, и каждый можно оценить от одного (полностью не согласен) до пяти (полностью согласен). Мы собираем данные и рассчитываем сначала среднюю оценку по отдельным качествам компании, а затем — общую среднюю оценку из того, что получилось во всех двенадцати пунктах. Так мы получаем общий балл работодателя.

В зависимости от количества сотрудников организации соревнуются в отдельных группах: small (от 10 до 100 сотрудников), medium (от 100 до 1 000 сотрудников), big (от 1 000 до 5 000 сотрудников) и xbig (от 5 000 сотрудников).

❗️Источник

Дополнительно:
⛳️Рейтинг галер 2024 от Forbes

#analytics
🤡19👍3🙉3🤣1
27 Use Cases SonarQube Cases for Security Testing by Rajneesh, 2024

Dive deep into the world of hashtag#sonarqube with insights from Rajneesh G.


⚠️ SonarQube Use Cases

#SecDevOps #AppSec
👍3
Chinese researchers break RSA & AES encryption with quantum computer

Chinese scientists at Shanghai University have determined that a quantum computer from the Canadian firm D-Wave can effectively crack a popular encryption method.

Researchers found it can attack Rivest-Shamir-Adleman (RSA) encryption, which is used by web browsers, VPNs, email services, and chips from brands like Samsung and LG. It can also target the Advanced Encryption Standard (AES), which the US government adopted in 2001.

The paper details two technical methods "grounded in the quantum annealing algorithm, using pure quantum algorithm and quantum annealing combined with [a] classical algorithm to implement [an] RSA public key cryptography attack."

❗️Research (PDF)

Source: PCMag + SCO + Medium

#crypto
🤔4😱4👍1
Linux Heap Exploitation - Part 1, 2, 3, Max Kamper (Udemy), 2024

In this hands-on course, students will alternate between learning new techniques and developing their own exploits based on what they've learned. We'll make use of the pwntools and pwndbg frameworks to drop shells from vulnerable practice binaries, and you'll take on challenges that test what you've learned.

❗️Official page

Extra:
}{ + GitHub

#education #linux #coding
👍52
Linux Heap Exploitation - Parts 1-3.rar
1.2 GB
Linux Heap Exploitation - Part 1, 2, 3, Max Kamper (Udemy), 2024
👍52
CEH Summarized, Mank, 2025

Dive Into Ethical Hacking with the Ultimate CEH Exam Guide! 🚀Unlock the secrets to becoming a Certified Ethical Hacker with our comprehensive CEH Summarized. This resource is designed for both newcomers and seasoned professionals, providing a deep dive into critical security concepts, penetration testing phases, attack vectors, and much more.

🔍 What You’ll Find Inside:
⛳️ Fundamental Security Concepts: Understand the balance between security, functionality, and usability, along with a thorough introduction to different hacker types and vocabulary.
⛳️ Detailed Exploration of Ethical Hacking Phases: From reconnaissance to covering tracks, learn each step of an ethical hack.
⛳️ Comprehensive Guides on Attack Types and Vectors: Master various attack methodologies, including system, application-level, and misconfiguration.
⛳️ Robust Defense Techniques: Equip yourself with knowledge on preventive, detective, and deterrent controls to secure systems.
⛳️ In-Depth Look at Laws and Compliance: Navigate through complex security standards and compliance including ISO, HIPAA, and SOX.

#exam #docs
👍5🔥2
CEH_Summarized_2025.pdf
7.4 MB
CEH Summarized, Mank, 2025
🔥8👍2👨‍💻2
Blockchain and Cryptocurrency. Management Systems and Technology Challenges, edited by Asik Rahaman Jamader, Murugesan Selvam and Biswaranjan Acharya, 2024

The book explores the latest developments in blockchain and cryptocurrency and how they are changing the way we manage systems and technologies. The book delves into the technical aspects of blockchain, including its underlying architecture and consensus mechanisms, and examines the various use cases for blockchain technology, such as supply chain management, digital identity, and smart contracts.

It also discusses the challenges of managing and implementing blockchain and cryptocurrency systems, including regulatory compliance, security, and scalability. Looking at the impact of these technologies on various industries, such as finance, healthcare, and energy, the book examines how they are changing how businesses now operate.

#book #crypto
🔥31👍1
Blockchain and Cryptocurrency.pdf
9.4 MB
Blockchain and Cryptocurrency. Management Systems and Technology Challenges, edited by Asik Rahaman Jamader, Murugesan Selvam
and Biswaranjan Acharya, 2024
🔥5🤔1
DevSecOps for Azure. End-to-end supply chain security for GitHub, Azure DevOps, and the Azure cloud by David Okeyode and Joylynn Kirui, 2024

Starting with an overview of DevOps and its relationship with Agile methodologies and cloud computing, you'll gain a solid foundation in DevSecOps principles. The book then delves into the security challenges specific to DevOps workflows and how to address them effectively. You'll learn how to implement security measures in the planning phase, including threat modeling and secure coding practices.

You'll also explore pre-commit security controls, source control security, and the integration of various security tools in the build and test phases. The book covers crucial aspects of securing the release and deploy phases, focusing on artifact integrity, infrastructure as code security, and runtime protection.

By the end of this book, you’ll have the knowledge and skills to implement a secure code-to-cloud process for the Azure cloud.

#book #SecDevOps #windows
3🔥3
Packt.DevSecOps.for.Azure.pdf
44.6 MB
DevSecOps for Azure. End-to-end supply chain security for GitHub, Azure DevOps, and the Azure cloud by David Okeyode and Joylynn Kirui, 2024
3🔥2
Основы работы с Git, GitHub и даже GitHub Actions, Denis Astahov (Udemy), 2022

Знания работы с Git требуются для всех программистов и людей пишущих скрипты или любой другой код. На это курсе будут рассмотрены все главные основы установки, настройки и использования Git, GitHub. Мы также рассмотрим новые возможности GitHub Actions для DevOps инженеров.

📌 Git - Идеальная и широко используемая система управления версиями файлов.
📌 GitHub - бесплатное удаленное место храниние кода и управления версиями.
📌 GitHub Actions - система автоматизации действий для DevOps.

Об авторе:
Денис Астахов родился в Севастополе, потом переехал в Израиль, прожил там 19 лет, отучился на программиста, но по специальности не смог устроиться. Начинал грузчиком, потом удалось устроиться в Intel на какие-то начальные менеджерские позиции, не связанные напрямую с IT. Мечтал уехать жить в англоязычную страну и сделал это, переехав и устроившись на работу в Канаде. К 36 годам он имел опыт системного администрирования, преимущественно Windows. Linux почти не знал. В это время он понял, что хочет стать девопсом и начал целенаправленно учиться. Это к вопросу о том, когда можно зайти в IT. Было бы желание. Сейчас ему 40+, женат, двое детей. Живет и работает в Канаде, ему там нравится. Канал на youtube просто хобби. Он любит записывать уроки, делиться информацией.

❗️Все курсы Дениса Астахова
⛳️ Личный сайт

#eduction #newbie
5👨‍💻4
Osnovyi rabotyi s Git GitHub i dazhe GitHub Actions.torrent
76.5 KB
Основы работы с Git, GitHub и даже GitHub Actions, Denis Astahov (Udemy), 2022
7