white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Онлайн-курс по сетевым технологиям Huawei, Никита Бурцев (Merion Academy), 2025

Настрой сеть компании, используя оборудование Huawei в симуляторе eNSP. Научим защищать сеть от петель, фильтровать трафик, динамически назначать IP-адреса, настраивать протоколы BGP и OSPF, а также создавать VPN-туннели. После курса сможешь смело откликаться на должность сетевого инженера

Автор курса - Никита Буцев, ведущий сетевой инженер. Инженер в крупном операторе связи. Опыт администрирования более 6 лет Skills: настройка MPLS L3 VPN на сети операторского уровня, настройка VPN и динамической маршрутизации (BGP) между узлами распределенной сети.

❗️Официальный сайт

#education #cisco
курс по сетевым технологиям Huawei.7z
3.1 GB
Онлайн-курс по сетевым технологиям Huawei, Никита Бурцев (Merion Academy), 2025
Охота за головами. Набор кадров, конкурс, кадровый ассессмент, Константин Бакшт, 2014

В современных условиях жесточайшей конкуренции сильные кадры – самый важный фактор успеха бизнеса. Руководитель и собственник бизнеса может делегировать право подписи, оперативное управление финансами. Но ответственность за подбор и расстановку ключевых людей в команде, которая обеспечивает управление и контроль в его бизнесе, лежит на нем. И только на нем.

Наиболее профессиональные руководители, такие как Сэм Уолтон (Wal-Mart), Джек Уэлч (General Electric) и Акио Морита (SONY), на протяжении всей профессиональной карьеры искали и вербовали сотрудников в свою команду. Так же, как им, Вам имеет смысл лично принимать участие в наборе кадров на некоторые наиболее важные для Вас позиции.

Книга представляет конкретные причины, почему не работают традиционные методы, и уникальную технологию набора персонала как с открытого рынка, так и с внутреннего путем проведения конкурса на основе кадрового ассессмента. Предлагается и альтернативный вариант – вербовка, необходимая, когда Вы уже присмотрели интересующего сотрудника и Ваша цель – пригласить на работу в Компанию именно его. Благодаря внедрению в Ваш бизнес предложенной системы набор кадров станет для Вас не проблемой, а конкурентным преимуществом.

#book #softskill #HR
Охота_за_головами_Технологии_эффективного_набора_кадров.pdf
3.7 MB
Охота за головами. Набор кадров, конкурс, кадровый ассессмент, Константин Бакшт, 2014
Media is too big
VIEW IN TELEGRAM
W2Hack | Piskunov Ivan 𝐛𝐲 𝐆𝐨𝐨𝐠𝐥𝐞

#info
API Best Practice with OpenAPI Specification

One of the most popular formats available to represent RESTful APIs is OpenAPI v3.0. Due to its high adoption rate, we notice great tooling support for this format where you can get varied services for your API.

❗️Source

#AppSec #DevSecOps
Crackmes.one

This is a simple place where you can download crackmes to improve your reverse engineering skills.

There is a website which contains many crackme challenges, you may download crackme challenges on your virtual machine and then solve it

❗️ Official page
📌 FAQ

See also:
📌 CrackMy App - Share your crackmes, solve challenges, and climb the leaderboard in the ultimate reverse engineering community

#education #malware
Awesome List of Linux Kernel Exploitation, xairy, 2025

A collection of links related to Linux kernel security and exploitation

❗️Source

#pentest #linux
OSCE³ and OSEE Study Guide by CyberSecurityUP, 2025

OSWE, OSEP, OSED, OSEE

❗️GitHub

#exam
Being a Hacker...😺🛡

#fun
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Твоя жизнь = твое время. Раскрой свой потенциал, реализуй себя, сделай то ради чего ты пришел. Создай свой опыт. Завтра = никогда. Потом = уже не настанет. Сегодня, сейчас, здесь

Вот когда ты взрослеешь, понимаешь, что у тебя нет времени. Обычные люди думают, что у них есть время, а у тебя - нет времени. Когда ты будешь относиться к своей жизни так, когда у тебя нет времени, у тебя нет времени, мэн. У тебя нет времени, у тебя нет времени. Люди думают, что оно есть, а его на самом деле нет. Оно улетает очень быстро и проходит вот так. Я думаю, что когда пройдет моя жизнь, я буду сидеть, смотреть назад и думать, бл&дь, просто, а жизнь мимо пролетела. Поэтому нужно-то вложить себя очень глубоко в кость, бл&дь, в свои мозги и относиться к жизни так, что у тебя нет времени. И всё.

У тебя должно быть расписание, четкое, да, четкое расписание. И когда ты выполняешь это расписание, день за днем,, даже когда тебе не хочется, даже когда ты заболел, даже когда тебе, бл&дь хуево, когда тебе телка нассала на жизнь, бл&ть, мамка тебя ругала, бл&ть, папка дал п&зд&лей, в школе тебя побили, бл&ть, училка тебя надрала, бл&ть, тебя выгнали откуда-то, с работы погнали. По х&й, бро, у тебя есть миссия, бл&ть, и ты этой миссией придерживайся, это мужик.

Посоветую вам, бл&ть, вырубать всю эту хуйню, если вы подписаны на ту по&бень, которую вы смотрите в Ютубе, которую вы тратите время, пацаны, это вас никуда не приведет. Вся жизнь, которую вы хотите, бл&дь, она сейчас, вот сейчас. И ты можешь своё будущее, бл&дь, сказать по тому, как ты сейчас живешь. И ты сейчас ебашишься, ты сейчас, бл&дь, на самом деле включаешь мозг свой, смотришь только то, что тебя делает лучше, ознакомляет тебя с новыми вещами, мотивирует тебя, вдохновляет, бл&дь, и двигаешься вперед. Всё остальное поебнь, бл&дь, отписывайтесь, пацаны.


Артем Долгин (с) | Artemus Dolgin (с)

#great
🔐 Специалисты в области информационной безопасности (ИБ) пользуются большим спросом во всем мире. По данным различных источников, нехватка ИБ специалистов насчитывает более 3 миллионов.

Осознавая эту критическую потребность в специалистах по информационной безопасности, мы начали образовательную инициативу - InfoSec Expert. Мы стремимся предоставить молодым и начинающим специалистам знания, навыки и ресурсы, необходимые для должного уровня подготовки.

Сейчас все тренинги проводятся в живом формате с ограниченным количеством участников и с индивидуальным подходом.

Всем участникам будет предоставлен доступ к InfoSec Expert сообществу где студенты смогут получать обратную связь от инструктора, скидки на сертификации от других компаний, первыми узнавать об уникальных вакансиях, строить нетворкинг и участвовать в тематических групповых звонках.

Список доступных тренингов и рекомендуемый уровень подготовки:
📚 Развитие Навыков и Карьеры в Информационной Безопасности + частная консультация (Уровень: Начальный)
📚 Основы Работы с Инцидентами (Уровень: Начальный)
📚 Тестирование на Проникновение 101 (Уровень: Начальный)
📚 Bug Bounty 101 (Уровень: Начальный)
📚 Purple Teaming (Уровень: Средний)
📚 Управление Человеческим Риском (Уровень: Средний)
📚 Постройка Стратегий Информационной Безопасности (Уровень: Высокий)

Тренинги ведёт Данил Карандин - один из ведущих специалистов в сфере Информационной Безопасности.
Карьера:
Собственник компании Discerning Security
Ведущий Purple Team инженер в компании Gartner
Старший аналитик по вторжениям/заместитель начальника смены центра обеспечения безопасности/ведущий специалист по кастомным обнаружениям в компании Walmart
Преподаватель-эксперт в Нетологии

Образование:
Степени бакалавра и магистра по Информационной Безопасности
Сертификат постдипломного образования в сфере Тестирования на Проникновение и Этичного Хакинга
Ведущие мировые сертификации:
💥GPXN – GIAC Exploit Researcher and Advanced Penetration Tester (Исследование Эксплойтов и Продвинутое Тестирование на Проникновение)
💥GSTRT – GIAC Strategic Planning, Policy, and Leadership (Стратегическое Планирование, Политика и Руководство в ИБ)
💥GPEN – GIAC Penetration Tester (Тестирование на Проникновение)
💥GDSA – GIAC Defensible Security Architecture (Архитектура Информационной Безопасности)
💥GCIA – GIAC Certified Intrusion Analyst (Анализ Вторжений)
💥GCIH – GIAC Certified Incident Handler (Управление Инцидентами Информационной Безопасности)
💥GWAPT – GIAC Web Application Penetration Tester (Тестирование на Проникновение Веб-Приложений)
💥GCPM – GIAC Certified Project Manager (Управление Проектами в области Информационной Безопасности)
💥SSAP – SANS Security Awareness Professional (Управление Человеческими Рисками в ИБ)
💥GSEC – GIAC Security Essentials (Основы ИБ)

Чтобы узнать больше пиши в Телеграм @Infosecexpert или на почту info@info-sec.expert
DevSecOps в облачном CI/CD, Яндекс Практикум совместно с Hilbert Team, 2024

Бесплатный курс

4 модуля с теорией и практикой, свидетельство об окончании курса

Курс будет полезен практикующим DevOps‑инженерам уровня Middle и выше

Мы не учим вас профессии, а на практике знакомим с методологией DevSecOps. Вы расширите ваши CI/CD‑пайплайны специализированными сканерами и анализаторами, чтобы обезопасить свои приложения.

📌Начать изучать

#SecDevOps #education
elhacker.[INFO] - Descargas Cursos, Manuales, Tutoriales y Libros (English and Spanish)

Enseña lo que sabes y aprende lo que no. El conocimiento es poder

❗️ All courses
📌 Video courses
📌 Manuals

#education
Pentest award 2025

Pentest award — отраслевая награда для специалистов по тестированию на проникновение, которую ежегодно вручает компания «Авилликс». Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста. В 2025 году мероприятие пройдет уже в третий раз.

Участие в премии бесплатное, отправить можно как одну, так и несколько работ.

Главный приз за победу — стеклянная именная статуэтка, MacBook, билеты на конференцию OFFZONE и, конечно, максимальный почет сообщества этичных хакеров. За вторые и третьи места призеры получат iPhone и смарт-часы.

В 2025 году Pentest award значительно расширяет количество номинаций.

Заявка на премию — это рассказ о лучшем проекте в свободной форме. Не нужно раскрывать эксплоиты, любые шаги в цепочке эксплуатации могут быть полностью анонимны, а детали могут быть скрыты, важно отразить сам подход и идею.

❗️ Официальный сайт
➡️ Подать заявку на участие
👀 YouTube Promo + анонс Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитика по ИТ\ИБ отрасли на конец весны 2025 года в РФ

Российская сфера кибербезопасности предлагает одни из самых высоких зарплат в стране. Ежемесячные выплаты здесь для супер топовых спецов теперь достигают 1 млн руб. Вместо найма четырех новичков с последующим их «выращиванием» компании принимают в штат одного опытного сотрудника.

Несмотря на стратегическую важность направления, в I квартале 2025 года зарплаты специалистов по ИБ снизились в среднем на 5,6%. Наиболее заметное сокращение затронуло направления Application Security (-5,5%), Penetration Testing (-7,4%), а также специалистов по архитектуре ИБ (-3,9%). Возможной причиной спада могло стать временное насыщение рынка после бурного роста в 2023–2024 годах.

Однако медианная зарплата специалистов по ИБ остаётся ниже среднего уровня по отрасли: 157 тыс. рублей по стране, 200 тыс. рублей в Москве, 170 тыс. рублей в Санкт-Петербурге и 103 тыс. рублей в регионах.

По мнению ряда профильных изданий, «золотой век» для специалистов ИТ закончился — теперь выживают только сильнейшие. Еще два года назад компании нанимали всех подряд, раздавая шестизначные зарплаты даже джунам, но к 2025 году рынок заметно сжался.

Медианная зарплата в ИБ отрасли — 130 тыс. руб., однако опытные безопасники в крупных компаниях получают от 400 тыс. и выше (только Москва)

Средний размер оплаты труда специалиста по информационной безопасности на 01 апреля 2025 года составляет 215 423 рублей в месяц

Зарплаты в ИТ зимой 2025 года
📌 17,9% разработчиков зарабатывают 300 000 – 400 000 руб.
📌 8,9% получают 400 000 – 500 000 руб.
📌 Более 500 000 руб. зарабатывают лишь 5,5% опрошенных.

📌 14,4% нанимают разработчиков только в качестве замены уволенным.
📌 12,8% принимают на работу лишь тех специалистов, без которых невозможно обойтись.
📌 9,5% полностью прекратили набор новых ИТ-сотрудников

📌 13,2% работодателей сократили бюджеты.
📌 11,1% компаний приостановили выплату зарплат.
📌 6% работодателей заморозили либо отменили проекты.

Более 53% специалистов предпочитают гибридный формат работы, а 39% выбирают исключительно удаленку. Компании, не готовые предложить такие условия, теряют привлекательность для соискателей.

Эксперт спрогнозировал снижение зарплат в IT и маркетинге. Зарплаты в IT-сфере и маркетинге могут снизиться в ближайшее время. Рост зарплат у IT-специалистов замедлился из-за сворачивания проектов и активного внедрения технологий искусственного интеллекта, которые способны заменить часть разработчиков, аналитиков и тестировщиков. Он подчеркнул, что в лучшем случае доходы в этой сфере сохранятся на текущем уровне.

Несмотря на определенную стабильность в большинстве компаний, наблюдается тенденция к усилению конкуренции, повышению требований к кандидатам и более осторожному подходу к найму. Особенно сложная ситуация сложилась для начинающих специалистов – рынок стал почти недоступным для джунов, которым теперь приходится конкурировать за немногочисленные вакансии и стажировки.

#analytics
Hacking and Open Source Culture: Readings of the Ideas, Social Movements, and People Who Shaped the Information Society, Dave Seng , 2018

The book helps students explore the creative, cultural, and social contexts of modern technology. Readers learn how the hackers, innovators, ideas, and events of the past have created the age of information and technology we live in today.

The anthology is divided into three parts. Part I explores the development of the computer, including readings about FORTRAN, the development of general-purpose software, and the creation of the transistor, integrated circuit, and microprocessor.

In Part II, students read selections about the people and events that led to the development of the internet.

The final part of the anthology focuses on hacking and open-source culture as a social phenomenon, including readings on cultural stereotypes of the hacker, the roles of Richard Stallman and Linus Torvalds in the creation of open source software, and an exploration of the maker movement.

❗️Download via Magnet

#book #fun #celebrery