white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Друзья, сейчас немного полезняшек и громких новостей из мира ИБ

Видео лекции LinuxTalks от моего коллеги по индустрии, товарища по Московскому Политеху Александра Кондратьева @bykva - тема больше за админство пингивна, но вещи рассказывает толковые, с ноля разжевывает для новичков
https://bit.ly/34hS44v
https://zoom.us/j/6593714706

Рассмотрение механизмов и специфики применения Генерального регламента ЕС о защите данных (GDPR), спикер Алексей Мунтян, редакция от 01.10.2020 – много полезняшек на русском языке для DPO
https://bit.ly/2GaJEny

Охеренное количество mind map по нормативке ИБ на русском языке
https://bit.ly/3cPmoqO

Статья о том как писать правила для SAST на базе Checkmarx
https://bit.ly/3joDf6d

GitHub в принудительно порядке будет сканить все репо на предмет уязвимостей - не плохое подспорье для личных хранилищ с freeware
https://bit.ly/2SjxeMn

Статья с техническим разбором от ресерчеров CheckPoint на тему сентябрьской баги Instagram_RCE
https://bit.ly/3jrRnvy

#hacktools
[ПРОДОЛЖЕНИЕ ПРЕДЫДУЩЕГО ПОСТА]

Уже не новость, но тема запоминающаяся, украли ̶п̶о̶п̶и̶з̶д̶и̶л̶и̶ код старушки Windows XP (и Win2003Serv), код можно найти на Darknet площадках, сорцы уже скомпилированы в бинарики, настоящий рай для исследователя и баг хантера, ориентировочно код ОС состоит из 40 млн строк
https://bit.ly/34leMbF

#hacktools #windows
Ну, что ребят, кто еще не видел сам, кто просил комментарии, вот небольшая выборка по вакансиям в киберсеке. Цените предлагаемые условия и требования, делайте свои выводы

#job
Друзья, комрады с компании "Электронное облако" приглашают вас на вебинар по теме безопасности web. Для всех зарегавшихся обещают доступ к контенту, который ранее распространился как платный. Вообщем кому интересно линк будет ниже

Приглашение на вебинар 7 октября в 12:00 msk с темой «Безопасность web-приложений. Рекомендации аудиторов»
Вебинар Центра Компетенций «Электронное облако» будет посвящен вопросам реализации безопасности web-приложений. Спикер Александр Дмитриев, специалист по информационной безопасности, этичный хакер, расскажет о проблемах безопасности для современных приложений: почему возникают уязвимости, какие риски они несут, но основное внимание уделит вопросу «Как взять под контроль безопасность web-приложения?» и рассмотрит основные инструменты аудита безопасности.

http://cyberskill.net/webinar_security_reg?utm_source=w2hack&utm_medium=telegram
Все регнувшимся обещают доступ к мастер-классу по этичному хакингу – «Сканирование».

В программе:
• Концепции сканирование сети
• Техники сканирования сети
• Инструменты сканирования сети
• Техники уклонения от систем обнаружения вторжений
• Трассировка и построение карты сети

Для доступа на 3 дня оставьте заявку
http://cyberskill.net/mc?utm_source=w2hack&utm_medium=telegram#reg
Ребят, ниже небольшая подборка ресурсов с бесплатными лекциями, учебными курсами на ИТ-шные и ИБ-шные темы. Больше подойдет новичкам, только основы, но все бесплатно, доступ свободный

Учебники по программированию от CoderLessons - разработка, DevOps
https://coderlessons.com/tutorials

Бесплатные курсы от Stepik - по большей части изучение языков программирования и основ девалопмента программных решений
https://stepik.org/catalog

Еще одни лекции по ИТ-шным и секурным темам от мехмата ЮФУ (EDU-MMCS)
http://edu.mmcs.sfedu.ru/pluginfile.php/36034/mod_resource/content/1/

#education
Чуть чуть аналитики и полезняшек для всех всех то "ничего не знает" и хочет услышать мнения разных людей, разных источников

Названы лучшие IT-компании в России - аналитика от Rusbase, год 2018 и поэтому уже старовата, но все таки для тех кто спрашивал о ТОП листе компаний это какой никакой ориентир
https://rb.ru/list/top-it-companies/

Работа в IT без диплома программиста: миф или реальность? - читайте, думайте, делайте выводы сами
https://rb.ru/opinion/v-it-bez-diploma/

Куда пойти учиться на программиста - мнения представителей сферы IT - для тех кто хочет услышать про ВУЗы, программы подготовки и т.д.
https://rb.ru/opinion/it-obrazovanie/

Немного инфы об общем раскладе в сфере трудоустройства и рынка труда в США
https://oks-bryant.ru/rabota/samie-vostrebovannie-professii-v-ssha.html/

#job #analytics
Cloud_DevOps_Security_Book_Pack_[w2hack].rar
284.3 MB
Сборник книг и официальных доков по теме Azure|AWS|GCP Security, Cloud Security, GitLab Security
👍1
Web_penetration_test_mind_map.png
712.4 KB
Не самая свежая по релизу, но хорошая базовая mind map по теме тестирования защищенности Web
👍1
Pentesting_MS_Exchange_Server_on_the_Perimeter_2020.png
3.8 MB
Pentesting MS Exchange Server on the Perimeter - карта действий по пен-тесту известного почтовика от MS

#pentest #windows
👍1
ACEs_Access_Control_Entries_in_ADDS_Active_Directory_Domain_Services.jpg
51.8 KB
The little mindmap to abuse ACEs (Access Control Entries) in ADDS (Active Directory Domain Services)

#pentest #windows
👍1
Подборка ссылок и интересных материалов по атакам на корпоративную инфраструктуру базирующихся на продуктах от Microsoft

Attacking MS Exchange Web Interfaces - демонстрашки и описание атак на web-интерфейс MS Exchange сервера, версия 2020
https://bit.ly/3nPvTLY

MS Exchange - Black box and white box Penetration Testing Approaches
https://bit.ly/2GPSh6N

Пример OSINT с подключением данных из MS Exchange
https://bit.ly/3jT5Px8

Описание большого количества атак на инфраструктуру MS Windows Server with AD
https://bit.ly/2FjOzBY
https://bit.ly/3dmppiD

Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты - преза от PT, не самая свежая, но на русском и очень понятно
https://bit.ly/33LSFfF

Мега охуительный сайт содержащий исчерпывающую инфу по атакам на программные решения Microsoft
https://bit.ly/3lAidST

#pentest #windows
AD_pentesting_varonis_[w2hack].pdf
3 MB
Дока "Pen Testing Active Directory Environments" от компании Varonis, рассказывают об атаках с применением Crackmapexec and PowerView, эксплойт-пака PowerShell Empire и некоторых других инструментов
👍1
Cloud Pentesting Cheatsheet_2020.pdf
151.8 KB
Microsoft Azure & O365 CLI Tool Cheatsheet от Beau Bullock (@dafthack)
👍1
Какой язык программирования на твой взгляд наиболее практичен и применим в Cyber Security под различные задачи?
Anonymous Poll
69%
Python
9%
Go
5%
Ruby
0%
Scala
16%
Bash
5%
Только ASM :)
5%
JS
14%
Java/C++
23%
Чем больше языков знаешь тем лучше))
2%
Другой вариант (в чат/личку)
👍1
Ребят, насыпалось задач поэтому не успеваю публиковать материал как задумывал, но на этой неделе будет анонс крутых новостей! Следите за апдейтами))

И, напоминаю, все кто хочет подлиться интересными ссылками, новостями, идеями, предложениями, файлами - пишите, скидывайте в @w2hack_feed_bot

#info
🔥1