white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Hacking_the_Hacker_Learn_from_the_Experts_Who_Take_Down_Hackers.pdf
1.3 MB
PDF-версия книги "Hacking the Hacker. Learn from the Experts Who Take Down Hackers" 2017 года от автора Roger A. Grimes
👍3🤝1
В тему вышеприведенного опроса русскоязычная версия книги "Апокалипсис криптографии" автора Граймс Р.А., релиз 2020 года

#book #crypto
Апокалипсис_криптографии_Граймс_Р_А_2020_w2hack.pdf
11.5 MB
Книга про квантовые вычисления, криптокоды и перспективы создания новых суперкомпьютеров, 2020 год
👍1
Друзья, по вашим многочисленным просьбам то что есть из открытых источников информации на осень 2020

Дорожная карта карьеры CISO в России - статья от Александра Бодрика, админа канала CyberSecJob, реализ 2017 года, но актуально и по сей день
https://bit.ly/31x6htz

Лучшие вакансии октября в Самарской, Волгоградской, Свердловской и Челябинской областях от портала SuperJob, смотрите сами какую долю там занимают ИТ и ИБ
https://bit.ly/3oi1Xbl

Лучшие вакансии октября в Тверской, Смоленской, Белгородской и Псковской областях
https://bit.ly/2Tdc9DV

Аналитика зарплат для хантинга, 2019г - на самая свежая, но все таки в чем-то полезная инфа по рынку труда РФ в ИТ-отрасли на 2019 год
https://bit.ly/3m8o1n2

Обзор заработных плат в отрасли «Информационные технологии» за 2020 год, 2 квартал
https://bit.ly/35l3mFv

Зарплаты айтишников в первой половине 2020: +8% за счет Москвы - свежак от Хабр аналитики, осень 2020
https://bit.ly/31vhn26

#job #analytics
Где ИТ-шникам больше платят? Зарплаты в разных отраслях - аналитика от CNews, я бы сказал мягко они местами лгут, но все равно в целом почитать можно, релиз 2018 года
https://bit.ly/35qy8g8

Статистика зарплат Java-разработчиков: максимальные ожидания от зарплат в Москве, а джунам платят меньше всего в Самаре - еще одна свежая аналитика за осень 2020 от Хабра
https://bit.ly/2Ho2nMr

Эксперты назвали самые высокооплачиваемые вакансии на удаленке
https://bit.ly/34kOUxY

Какие аналитики зарабатывают по 200 тысяч, и хватает ли им этих денег?
https://bit.ly/2HmE69Y

Сервисы зарплат (сколько получают специалисты в России)
https://bit.ly/3ocGelb

Гос корпорации это деньги и стабильность? Пример РосКосмоса
https://bit.ly/2TfBCMR

Зарплаты айтишников в России. Прибыльные профессии и направления
https://bit.ly/3m9TGEz

Сфера IT стала лидером по размерам зарплат в 2019 году с темпом роста в 6,5%
https://bit.ly/3ofEtnu

#job #analytics
Встречаю мнение что в советском союзе было всег куда лучше - работа, образование, медицина, ВПК, армия, спорт. Однако, в EU отношение к данному периоду не столь благосклонное как нам рассказывают. Твое мнение USSR это больше возможностей или большее зло?
Anonymous Poll
23%
Ебаный совок, проблемы и ограничения, боль этой страны даже сейчас
16%
В СССР было все куда лучше чем сейчас в РФ
40%
50/50 было и много хорошего и много идиотизма
19%
Не знаю, я тех времен не видел, мало что слышал
2%
Свой вариант (в чат/комент)
Книга "RHCSA Red Hat Enterprise Linux 8: Training and Exam Preparation Guide (EX200)" от автора Asghar Ghori, релиз 2020 года - одна из полезных и самых нужных книг по Linux на базе дистрибутива RedHat, который по умолчанию считается эталоном решений в Enterprises.

Книга содержит 81 Step-by-Step exercises, 70 Do-It-Yourself Challenge Labs, 375 Check Your Understanding Questions & Answers, 4 Unique Sample RHCSA Exams для полной подготовке к сертификационному экзамену (RedHat EX200).

Ну, а кто не сертифицируется - получить эквивалент этих знаний, прокачать недостающие скиллы и погрузиться в особенности 8-й версии системы

#book #linux
RHCSA Red Hat Enterprise Linux 8_2020_[w2hack].pdf
18 MB
PDF версия книги "RHCSA Red Hat Enterprise Linux 8: Training and Exam Preparation Guide (EX200)" от автора Asghar Ghori, релиз 2020 года
👍1
Небольшой подгон отчетов за 3-й квартал 2020 года по угрозам, рискам, трендам развития кибер преступлений, пригодится для понимая ситуации в мире, тем кто пишет дипломы\курсовые работы и аудиторам при подготовке proposal

ENISA Threat Landscape – 2020 - the top cyber threats for the period January 2019-April 2020
https://bit.ly/3mdqpce
https://bit.ly/34sppek
https://bit.ly/37IF0bw

The State of Exploit Development: 80% of Exploits Publish Faster than CVEs
https://bit.ly/31DJZ9u

The Global Reach of the World’s Top Cyber Threat
https://bit.ly/2TlhPf2

#analytics
Продолжение предыдущего подкаста "4. The Way. Путь к мечте", тема не связана напрямую с киберсеком, это больше шаринг опыта, личного мнения, ключевых моментов, которые познал в учебе, бизнесе, спорте, общении с известными людьми и т.д. Эфир без вводной части, только самое концентрированное, то что я бы сказал себе 10 лет назад, то что бы посоветовал для достижения своих личных целей для каждого

#podcast

https://www.youtube.com/watch?v=WgZlids4Uu8&feature=youtu.be
Может тем ребятам кто из регионов будет полезно

Онлайн-хакатон по информационной безопасности "SVA Hackathon"

ФГАНУ НИИ "Спецвузавтоматика" (г. Ростов-на-Дону) - один из лидеров направления информационной безопасности на юге России - запускает "SVA Hackathon" с призовым фондом 100 000 рублей и последующим предложением по трудоустройству для финалистов.

• Старт хакатона - 30 октября.
• 3 кейса по инфобезу на выбор.
• На разработку решения - 2 недели.
• Можно участовать одиночно или в составе команды.

Кому будет интересно:
• Студентам;
• Начинающим и опытным разработчикам;
• Фриланс-командам.

Выбирайте кейсы, предлагайте решение, выигрывайте деньги и предложение по трудоустройству.

Дата проведения:
30 октября 2020 г.
Подробности и регистрация
Книга "Cisco ASA for Accidental Administrators" от Don R. Crawley, издание 2015 года, позиционирует себя как An Illustrated Step-by-Step Cisco ASA Learning and Configuration Guide, простое пособие по конфигурированию Cisco ASA для новичков с пошаговыми инструкциями и иллюстрациями.

В книге 11 глав, начинается все с объяснения основ работы firewall и некоторых аспектов сети, далее плавно перетекает непосредственно в само конфигурирование сетевого устройства. Must have для тех кто обеспечивает сетевую безопасность.

Список глав:
+ Understanding Firewall Fundamentals
+ Backing Up and Restoring Configurations and Software Images
+ Sending Logging Output to a Syslog Server
+ Remote Management Options
+ Logon Banners and Authentication,Authorization and Accounting
+ Configuring the Appliance as a DHCP Server
+ Access Control Lists
+ Virtual Private Networking (VPNs)
+ De-Militarized Zones (DMZs)
+ Filtering Content
+ Configuring Transparent Mode

#cisco #book
В 2014, когда я впервые столкнулся с ASA 5505, хотя уже имел на руках CCNA, такой книги у меня не было и догонять пришлось многое самому. В тот момент меня выручил портал XGU.ru, ниже ссылки на избранные страницы:

https://bit.ly/35DWtPP
https://bit.ly/2HG60hk
https://bit.ly/3jIKmGl
https://bit.ly/3mnvuyC
👍1
Cisco_ASA_for_Accidental_Administrators_[w2hack].pdf
8.2 MB
Книга "Cisco ASA for Accidental Administrators" от Don R. Crawley, издание 2015 года
👍2
white2hack 📚
📡 Чат w2hack discussion ⛳️Правила размещения в w2hack storage CyberSecBastion of w2hack family Ivan Piskunov | W2Hack (c) На сегодня доступны следующие хештеги (upd. October 2024) #hacktools - различные инструменты, тулы, бинарики и фреймворки для защиты…
Друзья, обновил облако тегов, сделал отметки на предыдущих постах для более удобного и быстрого поиска.

Было добавлено:

#analytics - аналитика, статистика, тренды, прогнозы, мнения экспертов
#crypto - все что связано с криптографией, квантовыми вычислениями, в какой-то степени биометрии
#SecDevOps все по теме Secure DevOps
#SSDLC - все по теме Secure SDLC (цикл безопасной разработки ПО)
#celebrety - линки на каналы, ресурсы, адреса соц сеток известных личностей в индустрии ИБ
#hackQuiz - квесты и вопросники по теме cyber security для проверки своих знаний:)
#web - все что напрямую касается web (OWASP, пен-тест, аудит, тестовые площадки т.д.)
#English - английский язык для cyber security
#docs - документация, новости compliance, не техническая безопасность
#GDPR - все что касается защиты персональных данных по требованиям европейской директивы GDPR

#info
1🔥1