CI/CD
У нас в CyberEd появились новые короткие и ёмкие продукты помогающие быстро влиться в тему. Огромной популярностью сейчас пользуется направление безопасности CI/CD.
Мой друг и бывший коллега Паша Сорокин «преисполнился» в этой теме и готов поделиться знаниями по похеку и проблемам безопасности CI/CD инфраструктуры в рамках ближайшего воркшопа, который пойдёт 2-го ноября.
P. S.
У него кстати очень полезный канал, в котором он пришёл на эту и другие темы практической информационной безопасности: https://t.me/naryl_sec
У нас в CyberEd появились новые короткие и ёмкие продукты помогающие быстро влиться в тему. Огромной популярностью сейчас пользуется направление безопасности CI/CD.
Мой друг и бывший коллега Паша Сорокин «преисполнился» в этой теме и готов поделиться знаниями по похеку и проблемам безопасности CI/CD инфраструктуры в рамках ближайшего воркшопа, который пойдёт 2-го ноября.
P. S.
У него кстати очень полезный канал, в котором он пришёл на эту и другие темы практической информационной безопасности: https://t.me/naryl_sec
Telegram
Нарыл
Канал о практической информационной безопасности. Автор - https://t.me/sorokinpf
🔥8👍1
Forwarded from CyberED
🔥 2 ноября CyberEd снова проводит практический воркшоп «Ломаем CI/СD»!
🛠 На воркшопе вы изучите особенности безопасности компонентов CI/CD и техники атак на них. Оцените безопасность GitLab, изучите различные экзекьютеры и узнаете, как проводить атаки на них, включая shell, docker, k8s и dind.
А еще вы научитесь:
☑️ проводить атаки из Gitlab CI на shared runner
☑️ изучать доступное окружение раннеров
☑️ выходить из контейнеров
☑️ поднимать свои привилегии в kubernetes.
🕑 Продолжительность воркшопа - 3 часа.
Воркшоп проводит Павел Сорокин, ведущий инженер по ИБ в Ozon, опытный пентестер и специалист по AppSec. Работал в компаниях «Информзащита» и BI.ZONE, «Яндекс».
📎 Предыдущие два воркшопа по CI/CD оказались настолько востребованы, что мы ввели лист ожидания для тех, кто не смог попасть на него ранее 📃
➡️ Успейте зарегистрироваться, количество мест ограничено!
Реклама
ОАНО ДПО «ВЫШТЕХ»
ИНН: 7703434727
🛠 На воркшопе вы изучите особенности безопасности компонентов CI/CD и техники атак на них. Оцените безопасность GitLab, изучите различные экзекьютеры и узнаете, как проводить атаки на них, включая shell, docker, k8s и dind.
А еще вы научитесь:
☑️ проводить атаки из Gitlab CI на shared runner
☑️ изучать доступное окружение раннеров
☑️ выходить из контейнеров
☑️ поднимать свои привилегии в kubernetes.
🕑 Продолжительность воркшопа - 3 часа.
Воркшоп проводит Павел Сорокин, ведущий инженер по ИБ в Ozon, опытный пентестер и специалист по AppSec. Работал в компаниях «Информзащита» и BI.ZONE, «Яндекс».
📎 Предыдущие два воркшопа по CI/CD оказались настолько востребованы, что мы ввели лист ожидания для тех, кто не смог попасть на него ранее 📃
➡️ Успейте зарегистрироваться, количество мест ограничено!
Реклама
ОАНО ДПО «ВЫШТЕХ»
ИНН: 7703434727
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
В университетских расписаниях 101 — это вводные курсы для начинающих. А 18–19 ноября на Standoff 101 мы приглашаем именно тех, кто делает свои первые шаги в профессии.
Вас ждут два дня теоретических и практических занятий от ведущих специалистов отрасли ИБ и преподавателей профильных курсов в университетах, которые помогут прокачать скиллы и расскажут о собственном профессиональном пути. Инсайты, лайфхаки и прочие полезности — прилагаются.
🤟 Андрей Масалович, больше известный как Кибердед, поделится, почему работать в ИБ по-настоящему круто.
🦠 О том, кто такие вирусные аналитики и как найти свой путь в этой профессии, расскажет Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center).
🔎 Еще об одной профессии — исследователь угроз — и о том, как справляться с ее вызовами, с новичками поговорит Денис Макрушин, технический директор «МТС RED».
🧑💻 Егор Богомолов, CEO CyberEd, поговорит с начинающими коллегами о том, как войти в профессию багхантера, о необходимых для этого навыках, мотивации и способах их прокачки.
🧑🏫 Дарья Гриц, директор по цифровизации образования в МФТИ, поможет с составлением вашего образовательного маршрута, ведь настоящие профи никогда не прекращают учиться.
Для тех, кому будет мало практики на воркшопах, мы подготовили CTF — соревнования этичных хакеров, которые продлятся два дня. Решайте задачи, с которыми реальные специалисты по кибербезопасности сталкиваются каждый день, и получайте наш шикарный мерч.
Количество мест ограничено, так что регистрируйтесь заранее, встречаемся 18 ноября в Кибердоме.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯1
Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
👍5🔥4
Вакансия
Ищу в команду Singleton крутого Руководителя проектов: ответственного, умеющего общаться и нравится заказчикам, четко управляющего своим временем и главное - того, у кого можно самому научиться новому!
ООО “Синглтон Секьюрити” (singleton-security.ru)
Контакт: @I_rina_shirshova
ЗП 90-130К на руки + квартальная премия.
Руководитель/менеджер проектов ИБ (тестирование на проникновение / анализу защищенности / аудиту ИБ)
Задачи, которые необходимо решать:
- Участие в переговорах с Заказчиками, ведение протоколов
- PreSale активность, выявление потребностей, ожиданий от результата проекта
- Управление проектами и командой
- Управление и контроль выполнения сроков работ производства
Требования:
- Опыт работы в роли менеджера проектов/ руководитель проектов
- Умение работать по процессам и выстраивать их
- Внимательность и аккуратность
- Способность работать с информацией и документами
- Инициативность, умение организовать и работать в команде, работа на результат
- Отличные коммуникативные навыки
- Грамотное письмо и речь
- Уверенные навыки работы в офисном ПО (Word, Excel)
- Гражданство РФ
Будет плюсом:
- Понимание процессов аудита ИБ/тестирования на проникновение/анализа защищенности
- Опыт работы на аналогичных позициях (менеджер/ руководитель проектов)
- Опыт работы в ИТ/ИБ (системная интеграция, консалтинг)
- Знание английского языка (B1+)
- Высшее техническое образование
Плюшки:
- Гибридный или полностью удаленный формат работы (важно проживание в РФ) - можно смешивать удаленную работу и работу в офисе. (Офис: БЦ Суперметалл, м. Бауманская)
(Совмещение с учебой возможно, если вы готовы к загрузке 8 часов в р.д.)
- Молодой коллектив и титулованная компания, принимающая активное участие в рынке ИБ в России
- Активное участие в жизни сообщества экспертов по кибербезопасности в России
- Бесплатный доступ к любым курсам компании CyberEd (cyber-ed.ru)
- Корпоративный ноутбук (MacBook 2023г.)
- Офис: Метро Бауманская (БЦ Суперметалл)
Оклад:
90-130 т.р. (на руки) по результатам собеседования.
+ Ежеквартальная премия.
Ищу в команду Singleton крутого Руководителя проектов: ответственного, умеющего общаться и нравится заказчикам, четко управляющего своим временем и главное - того, у кого можно самому научиться новому!
ООО “Синглтон Секьюрити” (singleton-security.ru)
Контакт: @I_rina_shirshova
ЗП 90-130К на руки + квартальная премия.
Руководитель/менеджер проектов ИБ (тестирование на проникновение / анализу защищенности / аудиту ИБ)
Задачи, которые необходимо решать:
- Участие в переговорах с Заказчиками, ведение протоколов
- PreSale активность, выявление потребностей, ожиданий от результата проекта
- Управление проектами и командой
- Управление и контроль выполнения сроков работ производства
Требования:
- Опыт работы в роли менеджера проектов/ руководитель проектов
- Умение работать по процессам и выстраивать их
- Внимательность и аккуратность
- Способность работать с информацией и документами
- Инициативность, умение организовать и работать в команде, работа на результат
- Отличные коммуникативные навыки
- Грамотное письмо и речь
- Уверенные навыки работы в офисном ПО (Word, Excel)
- Гражданство РФ
Будет плюсом:
- Понимание процессов аудита ИБ/тестирования на проникновение/анализа защищенности
- Опыт работы на аналогичных позициях (менеджер/ руководитель проектов)
- Опыт работы в ИТ/ИБ (системная интеграция, консалтинг)
- Знание английского языка (B1+)
- Высшее техническое образование
Плюшки:
- Гибридный или полностью удаленный формат работы (важно проживание в РФ) - можно смешивать удаленную работу и работу в офисе. (Офис: БЦ Суперметалл, м. Бауманская)
(Совмещение с учебой возможно, если вы готовы к загрузке 8 часов в р.д.)
- Молодой коллектив и титулованная компания, принимающая активное участие в рынке ИБ в России
- Активное участие в жизни сообщества экспертов по кибербезопасности в России
- Бесплатный доступ к любым курсам компании CyberEd (cyber-ed.ru)
- Корпоративный ноутбук (MacBook 2023г.)
- Офис: Метро Бауманская (БЦ Суперметалл)
Оклад:
90-130 т.р. (на руки) по результатам собеседования.
+ Ежеквартальная премия.
🤯16👍4
YAH
Профессия хакер Друзья, наконец-то мы выпустили наш долгожданный продукт. Это бесплатный продукт для профориентации в профессии белого хакинга. Я поучаствовал в его разработке и записи с другими экспертами. Мы с сообществом экспертов и вашим участием хотим…
Публикуем курс "Белый хакер" на Stepik
Спустя 6 месяцев курс "Белый хакер" оброс опытом участников, обратной связью и уже представляет из себя совсем не тот скромный материал, который мы с командой экспертов подготавливали 4 месяца, а по настоящему развитый (благодаря сообществу), не побоюсь этой фразы, "интерактивный гайд" с 17 000 зарегистрированных слушателей; с тысячами доработок и улучшений; чатом с 6 000 пользователей и 4 000 активных участников на платформе. А также с экспертами, менторами, кураторами, готовыми помочь разобраться и побороть сложности.
Сегодня мы наконец-то опубликовали его в открытом доступе на Stepik, чтобы, после прошедшей проверки курса сообществом экспертов и обкаткой его начинающими специалистами, еще больше людей могли попробовать примерить на себе професиию белого хакера, и прикоснуться к происходящему в этой живой и непростой теме.
P.S. Радуюсь мысли о том, что эта программа породит тысячи и десятки тысяч новых специалистов из сферы кибербезопасности, которые привнесут еще больший вклад в эту интереснейшую отрасль.
Спустя 6 месяцев курс "Белый хакер" оброс опытом участников, обратной связью и уже представляет из себя совсем не тот скромный материал, который мы с командой экспертов подготавливали 4 месяца, а по настоящему развитый (благодаря сообществу), не побоюсь этой фразы, "интерактивный гайд" с 17 000 зарегистрированных слушателей; с тысячами доработок и улучшений; чатом с 6 000 пользователей и 4 000 активных участников на платформе. А также с экспертами, менторами, кураторами, готовыми помочь разобраться и побороть сложности.
Сегодня мы наконец-то опубликовали его в открытом доступе на Stepik, чтобы, после прошедшей проверки курса сообществом экспертов и обкаткой его начинающими специалистами, еще больше людей могли попробовать примерить на себе професиию белого хакера, и прикоснуться к происходящему в этой живой и непростой теме.
P.S. Радуюсь мысли о том, что эта программа породит тысячи и десятки тысяч новых специалистов из сферы кибербезопасности, которые привнесут еще больший вклад в эту интереснейшую отрасль.
Stepik: online education
«Профессия — Белый Хакер»
Дорогие друзья, c гордостью представляем наш новый курс «Профессия – Белый Хакер», созданный совместно с участниками-энтузиастами российского отраслевого комьюнити.
Эксперты-практики собрали лучшее из своего опыта, чтобы расширить представление о том,…
Эксперты-практики собрали лучшее из своего опыта, чтобы расширить представление о том,…
👍57🔥22🎉5👏3
YAH
Публикуем курс "Белый хакер" на Stepik Спустя 6 месяцев курс "Белый хакер" оброс опытом участников, обратной связью и уже представляет из себя совсем не тот скромный материал, который мы с командой экспертов подготавливали 4 месяца, а по настоящему развитый…
Эксперты по практикам BlueTeam🥶
Высокие оценки и только положительные комментарии по нашей первой большой образовательной программе дались нам только благодаря нашему экспертному сообществу, которое объединилось над задачей аккумуляции и передачи своего опыта из направления этичного хакинга.
Сейчас мы работаем над тем, чтобы повторить успех😎 нашей истории и обучить практикам защиты ИТ-инфраструктуры и противодействия атакам 🔟 тысяч специалистов по всей России.
📍Цель: чтобы пройдя наш открытый курс, любой "ИТшник" или конкретно администратор в любой региональной компании, получил навыки расследования инцидентов в своей инфре и мог построить базовые механизмы безопасностидаже из шкуры суслика🐿, палок и изоленты.
Мы хотим, чтобы каждый эксперт в РФ приложил к этому, хотя бы 10 минут времени (поделился практикой, дал отзыв, написал шпаргалку и пр.), чтобы повлиять на всех будущих спецов, которые будут отвечать за защищенность наших "цифровых активов" в стране.
Если у вас есть весомый опыт в практиках BlueTeam, подключайтесь к нам создавать будущую "траекторию специалиста по практикам защиты" всем экспертным сообществом России: https://t.me/cyberedrussia/988
По всем вопросам можно написать: @melentovichvenera
Высокие оценки и только положительные комментарии по нашей первой большой образовательной программе дались нам только благодаря нашему экспертному сообществу, которое объединилось над задачей аккумуляции и передачи своего опыта из направления этичного хакинга.
Сейчас мы работаем над тем, чтобы повторить успех😎 нашей истории и обучить практикам защиты ИТ-инфраструктуры и противодействия атакам 🔟 тысяч специалистов по всей России.
📍Цель: чтобы пройдя наш открытый курс, любой "ИТшник" или конкретно администратор в любой региональной компании, получил навыки расследования инцидентов в своей инфре и мог построить базовые механизмы безопасности
Мы хотим, чтобы каждый эксперт в РФ приложил к этому, хотя бы 10 минут времени (поделился практикой, дал отзыв, написал шпаргалку и пр.), чтобы повлиять на всех будущих спецов, которые будут отвечать за защищенность наших "цифровых активов" в стране.
Если у вас есть весомый опыт в практиках BlueTeam, подключайтесь к нам создавать будущую "траекторию специалиста по практикам защиты" всем экспертным сообществом России: https://t.me/cyberedrussia/988
По всем вопросам можно написать: @melentovichvenera
Telegram
CyberEd
📣 Привет! Мы — Центр компетенций по кибербезопасности CyberEd: собираем курсы, профессиональные треки, CTF для тех, кто хочет со стартового уровня в кибербезопасности перейти к профессиональной деятельности в пентесте/защите/безопасной разработке.
🕶 Сейчас…
🕶 Сейчас…
🔥2
Выступление
Выступление - это всегда приятно. А особенно приятно, когда ты "попадаешь" в аудиторию!
В прошлую субботу я выступил в Кибердоме на Standoff101 с рассказом о том, почему кайфово быть хакером в 21-ом веке и почему особенно прикольно работать хакером в ближайшие годы в России.
У организаторов получилось собрать под своей крышей 3 сотни молодых спецов, которые либо только начинают, либо уже что-то умеют в ИБ. 5 000 человек посмотрели на нас онлайн. Собрать такую качественную аудиторию в одном месте не так уж просто - организация на отличном уровне. К сожалению, часто она разбавляется пиджачками, старичками и пр., хорошо, что это не тот случай. Это подтверждает и то, что происходило в кулуарах, где я задержался еще на час, отвечая на вопросы от десятка молодых ребят.
Короче, говоря: Круто! Зовите еще! ;D
Ссылочка на выступление: https://www.youtube.com/watch?app=desktop&v=xbZhlsPf3ik&list=PL5oxkq2PgCWGwhMwDNTGdWAQAS60jwIz2&index=3
Лайк, подписка, колокольчик!
Выступление - это всегда приятно. А особенно приятно, когда ты "попадаешь" в аудиторию!
В прошлую субботу я выступил в Кибердоме на Standoff101 с рассказом о том, почему кайфово быть хакером в 21-ом веке и почему особенно прикольно работать хакером в ближайшие годы в России.
У организаторов получилось собрать под своей крышей 3 сотни молодых спецов, которые либо только начинают, либо уже что-то умеют в ИБ. 5 000 человек посмотрели на нас онлайн. Собрать такую качественную аудиторию в одном месте не так уж просто - организация на отличном уровне. К сожалению, часто она разбавляется пиджачками, старичками и пр., хорошо, что это не тот случай. Это подтверждает и то, что происходило в кулуарах, где я задержался еще на час, отвечая на вопросы от десятка молодых ребят.
Короче, говоря: Круто! Зовите еще! ;D
Ссылочка на выступление: https://www.youtube.com/watch?app=desktop&v=xbZhlsPf3ik&list=PL5oxkq2PgCWGwhMwDNTGdWAQAS60jwIz2&index=3
Лайк, подписка, колокольчик!
YouTube
Профессия хакер: все, что вы хотели знать, но боялись спросить
Егор Богомолов, CEO, CyberEd
Пентест — особое направление в ИБ. Это тестирование систем на проникновение и имитация реальных атак, направленные на то, чтобы выявить уязвимые места в инфраструктуре и подготовить рекомендации по их устранению. Егор расскажет…
Пентест — особое направление в ИБ. Это тестирование систем на проникновение и имитация реальных атак, направленные на то, чтобы выявить уязвимые места в инфраструктуре и подготовить рекомендации по их устранению. Егор расскажет…
🔥39👍8
Forwarded from Standoff 365
Если ты хочешь учиться багхантить и пентестить и ждал знака, чтобы начать, то это он. Ты получишь не только новые полезные скилы, но и сразу начнешь ломать реальные инфраструктуры и искать баги для настоящих компаний.
Подробности будут в ближайшее время, а пока рассказываем, какие коллабы планируем.
Учись у лучших и сам становись лучшим!
Практикуйся на сегментах киберполигона, имитирующих реальную инфраструктуру компаний, набирай баллы и получай плюшки от Standoff 365.
Проходи обучение, регистрируйся на нашей платформе, сдавай свой первый баг и забирай бонус.
Выбирай курс и жди подробностей!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍5🎉5👏1
Выложены все видео-записи с прошедшей Moscow Hacking Week:
🔤 Standoff 101 (28 видео)
🔤 Standoff 12 (42 видео)
🔤 Standoff Talks (19 видео)
🔤 Standoff Hacks (скоро)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍8
YAH
Выступление Выступление - это всегда приятно. А особенно приятно, когда ты "попадаешь" в аудиторию! В прошлую субботу я выступил в Кибердоме на Standoff101 с рассказом о том, почему кайфово быть хакером в 21-ом веке и почему особенно прикольно работать хакером…
Выступление
А это чуть более раннее выступление, хоть и опубликовано оно только сейчас.
Ссылка: https://youtu.be/Rk79amTpkbQ?si=93koj4DYgL6KXnad
Важно, что здесь я говорю о других аспектах нашей профессии: ее рутиности, ее основных подводных камнях и ловушках, ее рынке. Позволил себе немного поразмышлять🧐 о ней спустя столько времени, но на ранг "мыслителя", конечно же, не претендую. Мои скромные наблюдения, ничего больше..
Аудитория в зале кардинально иная, нежели та, что была на Standoff. Преимущественно, я делал свой рассказ для предпринимателей и организаторов кооперативных движений не из сферы информационной безопасности, поэтому выступление вышло скорее в каком-то академическом ключе🤓 .
Но, не буду терять надежд, что вам какие-то мои мысли откликнуться. Допускаю даже, что вам захочется поспорить. Что тоже неплохо, я только рад.🙃
А это чуть более раннее выступление, хоть и опубликовано оно только сейчас.
Ссылка: https://youtu.be/Rk79amTpkbQ?si=93koj4DYgL6KXnad
Важно, что здесь я говорю о других аспектах нашей профессии: ее рутиности, ее основных подводных камнях и ловушках, ее рынке. Позволил себе немного поразмышлять
Аудитория в зале кардинально иная, нежели та, что была на Standoff. Преимущественно, я делал свой рассказ для предпринимателей и организаторов кооперативных движений не из сферы информационной безопасности, поэтому выступление вышло скорее в каком-то академическом ключе
Но, не буду терять надежд, что вам какие-то мои мысли откликнуться. Допускаю даже, что вам захочется поспорить. Что тоже неплохо, я только рад.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Наступательная безопасность и карьера белого хакера | Егор Богомолов | Coop-Days 2023
В своём докладе на Coop-Days 2023 генеральный директор Singleton Security и управляющий директор CyberEd Егор Богомолов рассказал о профессии пентестера в различных её аспектах.
Узнать больше о нас:
Сайт: https://radcop.online
Телеграм: https://t.me/radcop_online…
Узнать больше о нас:
Сайт: https://radcop.online
Телеграм: https://t.me/radcop_online…
🔥25👍15👏2
Извиняюсь, что поздно, но я понял, что не в те каналы скидываю годности, которые мне интересны.
Исправлюсь...
Исправлюсь...
Forwarded from addmeto (Grigory Bakunov)
Свежее исследование: ChatGPT может генерировать последовательности, запомненные из его обучающих данных, с помощью очень банальной атаки. Говоришь боту "говори слово * как можно больше раз". И, начиная с какой-то попытки, ChatGPT начинает выдавать что-то очень похожее на изначальные данные из обучающей выборки.
В стане OpenAI звучит тревожная музыка, потому что, строго говоря, нельзя просто понять причину этого явления, не то что прекратить.
https://stackdiary.com/chatgpts-training-data-can-be-exposed-via-a-divergence-attack/
В стане OpenAI звучит тревожная музыка, потому что, строго говоря, нельзя просто понять причину этого явления, не то что прекратить.
https://stackdiary.com/chatgpts-training-data-can-be-exposed-via-a-divergence-attack/
Stack Diary
ChatGPT's training data can be exposed via a "divergence attack"
This article delves into a recent comprehensive study examining the extent of data memorization in various language models, including open-source, semi-open, and closed models like ChatGPT.
🤯15🔥5🎉1
Forwarded from Standoff 365
Мы сможем осуществлять выплаты в удобной для иностранных багхантеров валюте. Для этого напишите нам в специальный бот. Пока это работает в тестовом режиме, и мы отлаживаем процесс.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍1
Для пентестеров
Кстати, подпишитесь на обновления старой доброй базы эксплойтов exploit-db, если еще не:
@exploitdbrss
P.S. Мне помогало замечать новинки именно через фид в телеге.
Кстати, подпишитесь на обновления старой доброй базы эксплойтов exploit-db, если еще не:
@exploitdbrss
P.S. Мне помогало замечать новинки именно через фид в телеге.
👍11🔥5