SecList for CyberStudents
1.27K subscribers
841 photos
35 videos
225 files
1.09K links
Think outside the box
Download Telegram
Forwarded from NetStalkers
📡 SOC Interview Preparation Book: тех интервью, практика, твой оффер

Огромная практическая брошюра (PDF) по подготовке к интервью в Security Operations Center — с фокусом на Junior+ / Middle линий L1 / L2 с разбором практических заданий, реальных вопросов\ответов с боевого интервью, STAR-кейсами (для США\ЕС) и другими ништяками от White2hack 😆

🚀 ВНУТРИ:
✔️ вопросы и ответы по SOC L1 / L2;
✔️ реальные артефакты, логи, кейсы, сценарии расследований;
✔️ Windows / Linux / cloud / web / k8s с инженерным уклоном;
✔️ MITRE, IoC, TTP, APT, use cases и playbooks;
✔️ open-source SOC: Wazuh, ELK, TheHive, Cortex, MISP и схема самосборной архитектуры;
✔️ отдельный Starter Kit со скриптами, чек-листами, шаблонами и cheat sheets.

⚠️ DISLCAIMER:
Это авторская переработка и компиляция большого массива открытых материалов, официальных обучающих курсов, вендорской документации, assessment-подходов и практических инженерных паттернов. Документ не претендует на роль полного руководства конкретного вендора; содержание будет со временем обновляться, расширяться и уточняться.

🖥 ДОПОЛНЕНИЕ:
К брошюре идет Starter Kit (ZIP) — собранный набор полезных скриптов, шаблонов, плейбуков, IoC, экспресс-чеклистов и прикладных заготовок, которые можно брать за основу для тренировки, самообучения и повседневной работы SOC-инженера.

#cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 RegExr — Regex o‘rganish uchun eng qulay vositalardan biri!

🛠 RegExr orqali:
Regex patternlarini yaratishingiz
Test qilishingiz
Match natijalarini real vaqtda ko‘rishingiz
Regex sintaksisini o‘rganishingiz mumkin

Masalan, log fayllardan:
📌 IP address
📌 URL
📌 Timestamp
📌 HTTP method
kabi ma’lumotlarni ajratib olishda regex juda foydali.

🌐 Try it: https://regexr.com/


#CyberSecurity #Regex #LogAnalysis #SIEM #BlueTeam #SOC #RegExr
4
GitHub has reportedly been hacked.

A group called TeamPCP claims it gained unauthorized access to GitHub’s internal systems and stole data from around 4,000 private and internal repositories, including source code and company files.

They are now trying to sell this stolen data for more than $50,000 on underground forums and have said they will release it for free if no one buys it.

GitHub is investigating the unauthorized access and says it has found no evidence so far that customer data, organizations, or customer repositories were affected.

#BreachFrorum #DataLeak #Github
Israel Ministry of Justice data breach

Contents

800k emails
700k Images
200k documents including spreadsheets and internal presentations

245gb uncompressed
114gb compressed


#CybserSecurity #DataBreach #Forum #TH
🤣15👍64🎉1
Active Directory Attack Architecture Map v1.1

Comprehensive Pentest Reference — From Recon to Domain Dominance

Source: https://kypvas.github.io/ad_attack_architecture/

#RedTeam #AD #Pentest #Mapping
1
Malware characteristics and analysis are constantly being published as well, and a good example worth exploring is Trend Micro’s Threat Encyclopedia

Source: https://www.trendmicro.com/vinfo/us/threat-encyclopedia
Massive Data Leak – Uzbek Companies Exposed


Chopar Pizza
Yaponamama
Bellissimo
KIUT
TIFTO
qtepa Lavash
Najot Ta’lim
INHU
Ipoteka Bank
EGaz
Minio Uzdc
EDU Kontrakt
Med Clinics
Korzinka
Sarkor Telecom
TUIT
and 10+ company

Hozrcha aniq isbotlangan malumotlar yoq. Ammo juda katta info va juda katta joylar haqida gap ketyapti
👍5😁4
SecList for CyberStudents
Massive Data Leak – Uzbek Companies Exposed Chopar Pizza Yaponamama Bellissimo KIUT TIFTO qtepa Lavash Najot Ta’lim INHU Ipoteka Bank EGaz Minio Uzdc EDU Kontrakt Med Clinics Korzinka Sarkor Telecom TUIT and 10+ company Hozrcha aniq isbotlangan malumotlar…
Shu o'rinda yana bir narsani aytib o'tmoqchiman. Mening nazdimda bu shunchaki BF da nimalar Leak bo'lgani haqida malumotdek tuyilyapti. Nega? Chunki EGaz, MedClinics, Sarkor, Najot ta'lim and etc.. leak bo'lishi bular aslida 2-3 yil oldingi ma'lumotlar. Ammo Ipoteka Bank va Korzinka bu shunchaki xabar va hech qayerda o'z isbotini topmagan...
👍3