Рабочий процесс строится на четырёх ключевых этапах:
За несколько месяцев работы во внутренних репозиториях OpenAI и у внешних партнеров Aardvark выявил критические уязвимости, включая сложно обнаруживаемые. В тестах на эталонных репозиториях инструмент показал 92% эффективности, обнаружив подавляющее большинство известных и синтетических уязвимостей.
Обновленная политика раскрытия информации делает акцент на сотрудничестве с разработчиками, а не на жестких сроках, что способствует долгосрочной устойчивости по мере роста возможностей инструментов обнаружения.
Доступ к Aardvark открывается в рамках частной беты для избранных партнеров. Участники получат ранний доступ к инструменту и возможность совместной работы над улучшением его точности и рабочих процессов. Организации и open-source проекты могут подать заявку на участие в тестировании можно тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍10🤩8🔥2👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍8🔥4😁2
Друзья, напоминаем, на каких курсах начинается обучение в ноябре⤵
Старт 10 ноября:
🔵 Курс «Реверсивный инжиниринг ПО под ОС Windows» — освоим техники по поиску уязвимости и рассмотрим методы заражения машин 💸 68 990 ₽ 78 990₽
🔵 Курс «Введение в Реверс инжиниринг» — научимся взламывать программы и файлы без наличия исходного кода на компилируемых языках 💸 55 990 ₽ 63 990 ₽
Старт 20 ноября:
🔵 Курс «Администрирование ОС Linux» — познакомимся с Linux и смежным ПО: от основ командной строки до развертывания Kubernetes
Старт 24 ноября:
🔵 Курс «Пентест Active Directory» — изучаем техники и методики атак на инфраструктуру Active Directoryв лаборатории на 30+ виртуальных машин
Успейте записаться на первые потоки новых курсов по специальным условиям⤵
Старт 10 ноября:
🔵 Курс «Профессия DevSecOps - инженер: безопасная разработка» - освоите DevSecOps-инженерию: от автоматизации безопасности до работы с Kubernetes и Terraform. Запись на первый поток с выгодой 10%
Старт 24 ноября:
🔵 Курс «Антифрод-аналитик» - освоите антифрод-анализ для защиты финансовых операций. Запись на первый поток с выгодой до 18%
🔵 Курс «Основы кибербезопасности» - освоите ключевые навыки информационной безопасности: от основ Linux до проведения пентестов. Запись на первый поток с выгодой до 18%
✅ Запишитесь у нашего менеджера @CodebyManagerBot 🚀 или узнайте подробности на сайте!
Старт 10 ноября:
Старт 20 ноября:
Старт 24 ноября:
Успейте записаться на первые потоки новых курсов по специальным условиям
Старт 10 ноября:
Старт 24 ноября:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤8🔥5👎2
🚛 Исследователи кибербезопасности обнаружили набор из 10 вредоносных пакетов npm, предназначенных для доставки вредоносного ПО для кражи информации, нацеленного на системы Windows, Linux и macOS.
deezcord.js
dezcord.js
dizcordjs
etherdjs
ethesjs
ethetsjs
nodemonjs
react-router-dom.js
typescriptjs
zustand.js
📚 Многоступенчатая операция по краже учетных данных проявилась в виде различных typosquatted пакетов, выдававших себя за популярные библиотеки npm, такие как TypeScript, discord.js, ethers.js, nodemon, react-router-dom и zustand.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤6😱5🔥1🤝1