ZloyTapochek's InfoSec
29 subscribers
1 photo
11 links
Я не знаю, почему назвал канал именно InfoSec, если тут не только инфобез. На самом деле я человек, который хочет не просто рассказывать о чем-то, но и помогать новичкам гайдами и подсказками
Так что приходите - читайте, всем очень рад :)
Download Telegram
Channel created
С новым годом 🎄
Это сообщение станет отправной точкой в новом году, дальше - больше!
3🍌1👾1
Что ж, сессия закрыта, теперь можно вернуться к статьям.
В качестве извинений за долгое отсутствие подготовил большую статью.
Не будем тянуть время и сегодня поговорим про DevSecOps. Jenkins with Bandit
🍌4👍1🔥1
Наткнулся на полезный ресурс, который представляет собой агрегацию многих популярных инструментов для OSINT.
Вашему вниманию OSINT Framework - [ссылка]

#osint #ресурс
🙏1
Поговорим про Templates для Ansible Roles

В статье вы узнаете:
🐥Как с помощью templates Ansible прятать чувствительную информацию

А также вспомните:
🐥Что такое Ansible
🐥Что такое Ansible Playbooks
🐥Что такое Ansible Roles
🐥Что такое Ansible Module
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥532🥰1👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
Прошу прощения за столь долгое отсутствие😇

Навалилось все: работа, учеба, работа, активности, CTF и тд и тп🔥

Но сейчас не об этом. Сегодня мы поговорим про "Домашний" Compute Cloud | Или как создавать машинки в Hyper-V без ошибок и с Cloud-Init.
Статья небольшая, но главное не она, а то, что побудило меня ее написать. Что именно? Ответ в данном репозитории: [тык]

Пока я писал статью по использованию ArgoCD и Vault, мне пришлось переустановить систему. И мои кластеры улетучились😢
Ну и т.к. я человек ленивый, то пересоздавать все ручками было лень. Если конкретно: настраивать виртуальные машинки.
Поэтому я написал Ansible роль, которая автоматически создает и настраивает ВМ-ки на удаленном хосте Windows. Она и лежит в репозитории.
Она сыровата, даже очень, но во-первых, я открыт к предложениям как сделать её лучше, ибо готовых решений я не нашел. А во-вторых, я ей буду пользоваться часто, уж очень много интересных решений выкатывают наши отечественные разработчики, так что допиливать буду "для себя".
Читайте, пользуйтесь. Постараюсь больше так не отлучаться🤠
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍1
Всем привет👋

Хочется поздравить всех с наступающим Новым Годом🎄

Канал был создан в декабре прошлого года(его др я благополучно пропустил😬), но за это время я сделал много выводов и решил, в каком направлении я хочу развивать этот канал.
Сейчас очень много мусора в Интернете и плодить его я не вижу смысла. Так что на канале будут статьи написанные и проверенные на практике исключительно мной (именно по это причине посты выходят очень нечасто). Хорошую статью нужно подготовить, углубиться в тему и рассказать понятным языком. Но меня это не пугает, копаться в разных темах я очень люблю, поэтому канал будет моим небольшим вкладом в общество

Обещать по срокам статей я ничего не могу, ибо загруженность огромная, но что статьи будут - обещаю ☺️

Всем хочу пожелать всего самого наилучшего в новом 2026-ом году. Не сдавайтесь, копайте до конца и будьте счастливы!
Всем добра 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
3🍌1
Немного поговорим про сканеры😠
В DevSecOps есть несколько их типов.
✍️Записывай:

🟣Secret Scanner - Анализирует исходных код и ищет известные патерны секретов. API ключи и тд и тп. Может быть применен как на этапе MR, так и на этапе отправки кода в репозиторий
Talisman
GitLeaks
TruffleHog

🔴SAST - Анализирует исходный код на наличие уязвимостей в коде. Строит дерево зависимостей и находит такие вещи как SQL-инъекции или устаревшие алгоритмы (ну и другие подобные уязвимости)
SonarQube - больше Enterprise уровень
Snyk - больше Enterprise уровень
Checkmarx - больше Enterprise уровень
CodeQL - Нужно собирать самостоятельно
OpenGrep

🔵SCA - Анализирует сторонние OpenSource библиотеки. Парсит манифесты зависимостей и сравнивает их версии с глобальными базами уязвимостей
Trivy

🟢IaC Scanner (больше для DevOps-инженеров) - Сканирует конфигурационные файлы инфраструктуры(Terraform, Helm values и др.). Находят в них Bad Practices и отдают пользователю отчет, мол, смотри, ты сейчас откроешь доступ на этой машинке для всего Интернета
KICS
TFLint

🟡Runtime Security - Инструменты, которые смотрят действия в уже готовом и работающем приложении. Встраиваются внутрь ядра и следят за аномалиями. Например, веб-сервер хочет запустить терминал
Falco

Инструментов очень много, все они очень быстро развиваются. Здесь я привел одни из самых популярных. Если что-то найду или увижу, то дополню, либо сделаю отдельный постик

Всем добра🍷
Please open Telegram to view this post
VIEW IN TELEGRAM
5
👋
На днях решил переделать свою базу знаний 🗿Obsidian в сторону Ever Green заметок. И в процессе копятся мини-статьи по самым базовым вещам. Одну из таких сегодня представлю.
Долго решался: постить или нет, как раз-таки из-за "базовизны", но в мире, где 👩‍💻StackOverflow умирает, считаю, что краткая и по делу статься всегда в тему👀
Сегодня поговорим про 🤟 Создание systemd сервиса
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
А мы тут CTF свой делаем 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥21
Forwarded from KubCTF
KUBSTU CTF - пройдет онлайн!

CTF организован на базе Кубанского государственного технологического университета (КубГТУ) на факультете Информационных технологий и кибербезопасности (ФИТК) командой Capybaras.

36-часовое соревнование (формат task-based), где участники смогут проверить свои навыки в различных областях информационной безопасности, решая захватывающие задачи и находя уязвимости в разных сценариях.

План действий:

😥 Собери команду до 5 человек.

🗓 Регистрация: 12 марта – 19 апреля 2026.

🤪 Старт: 18 апреля, 10:00 (UTC+3)

🏁 Финиш: 19 апреля, 22:00 (UTC+3)

7 направлений, 50 тасков — от веба до крипты:

🖥 Web — ищи уязвимости там, где их быть не должно
🎮 OSINT — стань цифровым детективом
💾 Forensics — расследуй инциденты по следам
💕 Stegano — найди тайное в явном
🍺 Network — слушай и анализируй трафик
⚙️ MISC — всё, что не попало в другие категории
🛠 Crypto — взламывай шифры, которые считались надёжными

Участвовать могут все. Но есть 3 дивизиона команд.

Школьные
Студенческие
Остальные

Докажи, что твоя команда — лучшая.
➡️ Ссылка на регистрацию

У вас есть 36 часов. Флаги не ждут.

💕 ЧАТ| 🤍 Анонс-Лендинг | 🖥 Онлайн платформа для участия

🚩 CTFTIME | 🌕 Codenrock

Регистрация открыта до финала 19 апреля. Успей собрать команду и заявить о себе!
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👎1🍌11
Написал небольшой гайд по клонированию виртуальных машин в Proxmox с использованием Cloud-Init. Статья получилась очень подробной и простой. За критикой или вопросами - добро пожаловать в комментарии☕️

А сама статья тут: [тык] 🔖
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥11