Positive Development Community
3.19K subscribers
1.63K photos
292 videos
4 files
513 links
Download Telegram
Выходной — выходным, а мемы по расписанию 🥳
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁8❤‍🔥42🎉2
Компания: Positive Technologies

Вакансия:
Реверс-инженер/исследователь мобильных приложений iOS

Задачи:

Исследователь будет изучать механизмы защиты мобильных приложений от статического и динамического анализа на примере:
— Реальных приложений с реализованными защитными механизмами.
— Библиотек и фреймворков с открытым исходным кодом.
публичных статей, докладов и документации.
— На основе изученных материалов разрабатывать алгоритмы защиты в виде модулей на языке python, которые будут работать с ipa файлами (без доступа к исходному коду).

От соискателя ожидается пытливость ума, склонность к анализу и постоянное желание изучать новое, быть первопроходцем, описывать результаты исследований, много реверсить и патчить.

У нас новая небольшая команда под новый продукт, все пришли из этичного хакинга. Исследуем и реализуем как общеизвестные, так и собственные технологии защиты мобильных приложений. Минимум бюрократии, нестандартные задачи, лучшие эксперты по мобильной и веб безопасности в команде. Стремимся не только сделать качественный продукт, но и рассказывать о наших исследованиях в рамках offensive-суббренда PT SWARM

Почему вам у нас понравится:

— годовой бонус, зависящий от вклада сотрудника и результатов компании;
— 10 дней к оплачиваемому отпуску(дей-оффы)
— ДМС(со стоматологией)
— полное лабораторное обеспечение всем необходимым;
— возможность пройти любую сертификацию за счет компании;
— компенсация затрат на спорт;
— удаленная работа.

Теги:
#Mobile_security_research #iOS_reverse #iOS_research #iOS_Vulnerability #Patching

За подробностями — к @Gorefield
🔥62
Мемы — есть мемы, хоть в пятницу, хоть в субботу... ☺️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🤣11❤‍🔥1
🤣 Новость, которую многие давно ждали (и спрашивали «ну когда уже?!»): с 1 марта мы открываем набор на новый поток стажировок для начинающих специалистов по кибербезопасности. Рассказываем о самом важном.

Кто может попасть на стажировку

Студенты и выпускники вузов, которые учатся или учились на специальностях «Информационная безопасность», «Информационные технологии» и других технических направлений. Если вы участвовали в CTF, хакатонах и профильных олимпиадах, это плюсик в карму плюс.

Как она будет проходить

В три этапа:

1️⃣ базовое обучение с видеолекциями, лабораторными семинарами, 116-ю часами практики и итоговым тестом в конце;

2️⃣ интенсивы по основным направлениям (кибербезопасность, разработка и обеспечение качества) и обучение работе с продуктами Positive Technologies;

3️⃣ шестимесячная оплачиваемая стажировка в любом отделе из списка команд, которые участвуют в программе.

Есть еще условный четвертый — если стажировка будет успешной, мы пригласим вас присоединиться к команде.

Что нужно делать?

До 14 марта подать заявку и пройти тестирование на сайте. Кстати, там же — все подробности о нашей программе стажировок.

Мы обязательно ответим на все заявки до 19 марта. Удачи!

@Positive_Technologies
#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥3🔥3
Forwarded from Positive Technologies
Считаете, что в вашем коде нет уязвимостей? А если поискать? 😏

Например, с помощью нашего продукта для анализа защищенности приложений — PT Application Inspector. По данным наших исследований, в исходном коде веб-приложений всегда есть уязвимости. А уязвимости — это деньги, и устранять их на стадии разработки гораздо дешевле и проще, чем после выхода в продакшен.

На вебинаре 6 марта в 14:00 эксперты Positive Technologies расскажут, как безболезненно устранять уязвимости и не тормозить при этом работу разработчика, а также как правильно встроить PT Application Inspector в работу. Кроме того, покажем новые возможности продукта, поговорим о ключевых особенностях и обсудим планы на будущее.

Регистрируйтесь на вебинар на нашем сайте

@Positive_Technologies
#PTAI
❤‍🔥2🔥2
🖥 Наиболее интересные публикации

📰 Принципы безопасности пакетных репозиториев от OpenSSF.

📰 Справочник по возможностям командной строки SQLMap.

📰 Введение в техники проведения ревью безопасности кода.

📰 Финалисты Top 10 техник веб-хакинга 2023.

📰 Любопытный обзор техник фишинга от Start X.

📰 Консольный поисковик эксплоитов sicat.

📰 Туториал по определению поверхности атаки приложений с помощью Natch от ИСП РАН.

📰 Анализ безопасности... трояна SafeRAT от Positive Tehnologies.

📰 Статья от Светланы «AppSec Journey» Газизовой о том, куда пойти учиться на специалиста по безопасной разработке.

📰 Инструмент оценки рисков генеративного ИИ PyRIT.

📰 Райтап недопустимого события в Standoff 365 от Инфосистемы Джет.

📰 Описание техники эксплуатации кэшируемых запросов в браузерах.

📰 Описание техники эксплуатации открытого перенаправления в Google Web Light.

📰 Ещё одна статья от Positive Technologies об использовании бесплатных плагинов для IDE, реализующих функциональность SAST Application Inspector.

Разборы CVE:

🐛 CVE-2024-22245, CVE-2024-22250 (Kerberos relay и похищении сессии в VMware Enhanced Authentication plugin);

🐛 CVE-2021-44529 (инъекция кода в vanti EPM Cloud Services Appliance);

🐛 CVE-2024-22076 (RCE в MyQ Print Server);

🐛 CVE-2022-25664 (утечка содержимого памяти в Qualcomm Adreno GPU);

🐛 CVE-2024-23724 (хранимая XSS в Ghost CMS, развиваемая в захват инстанса CMS).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁11❤‍🔥51