white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Container Attack & Defend.pdf
2.8 MB
Container Attack & Defend, Hadess, 2025
Cybersecurity is much more than you think!

#fun
𝟯𝟬 𝗖𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗦𝗲𝗮𝗿𝗰𝗵 𝗘𝗻𝗴𝗶𝗻𝗲𝘀 𝗬𝗼𝘂 𝗦𝗵𝗼𝘂𝗹𝗱 𝗞𝗻𝗼𝘄

These tools go beyond Google, providing insights into leaked credentials, vulnerabilities, DNS data, and more.

Here are some key categories of these search engines:
1️⃣ Leaked Credentials: Dehashed, IntelligenceX
2️⃣ DNS & Network Data: Security Trails, DNSDumpster, CRT.sh
3️⃣ Vulnerabilities & Exploits: ExploitDB, Packet Storm, Vulners
4️⃣ Threat Intelligence: Pulsedive, FullHunt, GreyNoise
5️⃣ Devices on the Internet: Shodan, Censys, Netlas, BinaryEdge
6️⃣ Archived Content & Research: WayBackMachine, PublicWWW
7️⃣ Source Code Search: SearchCode, Grep App
8️⃣ Info about Targets: ZoomEye, Hunter.io
CNews500: Крупнейшие ИТ-компании России, рейтинг 2025

CNews Analytics впервые публикует рейтинг 500 крупнейших российских компаний. В 2024 г. их суммарная выручка без учета НДС достигла почти ₽3,3 трлн. Если говорить о компаниях только из первой сотни, то они заработали почти ₽2,8 трлн.

Источник + Полная таблица рейтинга

#analytics
Что самое сложное, трудное, "просаживающее" для тебя в кибербезе? 🔥
Anonymous Poll
28%
Трудно найти работу либо трудно заполучить норм зарплату от нее
42%
Постоянно учиться, качать скилл, невозможно расслабиться, индустрия идет быстрее чем обучение
24%
Работа и ЗП норм, но отнимает все все свободное время, превращает тебя в geek и nerd, анти-социал
18%
Что бы не делал ни хера не получается быть топовым хэкером или white hat
11%
Из кибербеза больше нет никуда "выхода", билет в одну сторону, не сменить отрасль
14%
Давление со стороны работодателя, комьюнити - сертификации, профили HTB, GitHub, блог, пет-проекты
12%
После Х возраста карьеры в ИБ уже нет
16%
Сильная зависимость от региона (США топ, Азия норм, Вост ЕС ж#опа, РФ на боковине и т.д.)
19%
В ИТ (soft dev, R&D, hardware dev) возможностей больше, влияние на мир шире, перспективы удачнее
14%
Я расскажу свой вариант в коментах
Просто Делай! Делай Просто!, Оскар Хартманн, 2019

Его первая книга – о фокусе на действиях, практических уроках, пройденном пути, встреченных людях; о падениях и взлетах, о выработанных жизненных принципах и созданной им философии. Книга не только про бизнес и предпринимательство, она о человеке и про человека. В ней автор изучает, что в понимании самих людей создает наполненную и счастливую жизнь, а что нет. Что помогает больше всего, а что тянет вниз. Эта книга – антропологическое исследование, основанное на реальном жизненном, а не полученном в лаборатории опыте. Вопросы отношений, активных действий, преодоления страданий, доступа к энергии, витальности, изменения образа жизни, лидерства и используемых людьми метафор и образов рассмотрены в книге в новом, необычном ключе.

Оскар Хартманн — бизнес-ангел, международный инвестор. Охотник за единорогами. Он обладает активами по всему миру: США, Германия, Индия, Россия, на Ближнем Востоке и в ряде других стран. Наиболее известные компании Оскара: AUTO1, Flaschenpost, June Homes, Flink, Slice, Spinny, Carprice, Aktivo, Sellanycar, Sapato, ShoppingLive, KUPIVIP.

#book #great #startup
Hartmann_Prosto-Delay-Delay-Prosto-.YPvA4A.588516.fb2
720 KB
Просто Делай! Делай Просто!, Оскар Хартманн, 2019
Как все начиналось. Apple, PayPal, Yahoo! и еще 20 историй известных стартапов глазами их основателей, Джессика Ливингстон, 2012

Как открыть бизнес, не имея ни денег, ни опыта, опираясь лишь на идею? И где взять эту идею, которая позволит вам перевернуть мир? Основатели Apple, Yahoo! Adobe и других глобальных компаний знают ответ: ведь эти компании сами когда-то были лишь крохотными стартапами.

В этой книге они рассказывают, как все начиналось: как создать команду, как понять место твоего продукта на рынке, как справиться с быстрым ростом бизнеса, как привлечь инвесторов и не потерять компанию, какие просчеты опаснее всего – в общем, обо всем, что волнует начинающего предпринимателя. Их истории местами забавны, местами грустны, но всегда поучительны, полны идей и советов, которые могут пригодиться и при открытии бизнеса, и на более поздних этапах его развития.

Книга позволяет увидеть легендарных предпринимателей с новой стороны и понять, как сейчас они оценивают свои прошлые успехи и неудачи.

#book #great
Livingston_Kak_vse_nachinalos_Apple_PayPal_Yahoo_i_eshche_20_istoriy.fb2
2.2 MB
Как все начиналось. Apple, PayPal, Yahoo! и еще 20 историй известных стартапов глазами их основателей, Джессика Ливингстон, 2012
45 татуировок менеджера. Правила российского руководителя, Максим Батырев, 2013

Какова основа успешной компании? Технологии? Инновации? Клиентская база? Отнюдь. Прочный фундамент любого бизнес-проекта – это принципы, этические нормы и правила, согласно которым руководитель ведет дела. Целеустремленность, порядочность, талант, способность мечтать и готовность идти до конца вопреки всем обстоятельствам.

Опытный бизнес-тренер Максим Батырев в своей книге подробно рассказывает о сорока пяти принципах, иллюстрируя их опытом современного российского руководителя. Никакой отвлеченной теории – только проверенные практики: предельно конкретные, результативные и обоснованные правила управления, опирающиеся на принципы эффективного менеджмента. Изучив, осмыслив и применив эти знания в бизнесе, вы не только повысите свой собственный уровень как успешного управленца, но и работа ваших подчиненных станет более осмысленной, ответственной и целенаправленной.

#book #great #management
Batyrev_45-tatuirovok-menedzhera.GynyqQ.352047.fb2
1.1 MB
45 татуировок менеджера. Правила российского руководителя, Максим Батырев, 2013
The STAR Interview: How to Tell a Great Story, Nail the Interview and Land Your Dream Job by Misha Yurchenko, 2020

The STAR Interview Method is used by millions of people all around the world to answer interview questions and tell stories. Fortune 500 companies (Amazon included) recommend using the STAR method to answer behavioral interview questions.

Whether you’re just starting your job search, already interviewing with a company, or looking for a different way to stand out — there are a dozen different ways you can incorporate the technique into your life.But it’s not just about interviewing. Any time you present yourself verbally or in written format, doing it in a narrative/story format will open people's ears.

So if any (or all) of these apply to you, then you can use STAR:
📌 Looking for a job-Interview preparation for a full time or part time job-Getting yourself noticed as a freelancer
📌 Finding consulting gigs-Trying to get an internal transfer
📌 Writing a badass LinkedIn profile-Making a great blog, portfolio or content to present yourself
📌 NetworkingI’ve helped thousands of people in their job searches and hundreds of (small and large) companies find the right people for their teams.

The STAR method has remained a consistent and useful technique throughout. In a day and age when we are all trying to be heard, it is more relevant today than ever before.

#book #HR #softskills
1
The_STAR_Interview_-_Misha_Yurchenko.pdf
1.2 MB
The STAR Interview: How to Tell a Great Story, Nail the Interview and Land Your Dream Job by Misha Yurchenko, 2020
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Примеры finding\security issues "Overly Permissive RBAC Configurations" и "Missing Network Segmentation Controls" для Kubernetes (default config) по классификатору OWASP K8S

Overly permissive RBAC means roles have more permissions than needed, potentially allowing attackers to escalate privileges.

Missing network segmentation controls mean workloads can freely communicate, increasing the risk of lateral movement in case of a breach.

See also:
📌 Kubernetes Hardening Best Practices You Can’t Ignore
📌 Kontra OWASP Top 10 for Kubernetes

#SecDevOps
SecIssies_K8s_bug_fix_[w2hack].pdf
2.2 MB
Примеры finding\security issues "Overly Permissive RBAC Configurations" и "Missing Network Segmentation Controls" для Kubernetes