CyberEd
2.29K subscribers
822 photos
23 videos
546 links
Образовательный центр по кибербезопасности CyberEd

Мы в VK: https://vk.com/cyberedrussia

Чат канала: https://t.me/+RbE7HI3G9m1lMzMy
Download Telegram
🛠 3 октября запускается новый поток базового курса повышения квалификации ИТ-специалистов «Администрирование СЗИ».

Курс практико-ориентированный, состоит из 7-ми занятий, в ходе которых вы:
🟣познакомитесь со структурой, процессами и технологиями современного SOC
🟣получите представление о типовой архитектуре, видах СЗИ и особенностях их интеграции
🟣научитесь устанавливать и конфигурировать СЗИ, работать с полигонами с установленными средствами защиты информации
🟣изучите SIEM, IDS/IPS, WAF системы и попрактикуетесь в работе с ними.

28 ак. часов. Удостоверение.
↪️ Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
↘️ С 22 октября снова запускаем курс по основам пентеста.
Всего 10 занятий — и вы получите базовые навыки для начала работы в тестировании на проникновение.

🔓 Вы изучите основные этапы проведения тестов на проникновение и подходы к ним. Сбор информации, сканирование инфраструктур, поиск и эксплуатация уязвимостей, анализ трафика, различные виды атак и популярные инструменты пентестера ждут вас на курсе.

Длительность программы — 1 месяц (40 ак.ч.)
По окончании — удостоверение и сертификат CyberED.

Добро пожаловать в мир пентеста!
➡️Узнать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Приглашаем на WAF-день в Кибердоме!

Приходите на первое независимое тестирование российских систем Web Application Firewall от ведущих вендоров! Узнайте ключевые характеристики и возможности межсетевых экранов, которые помогут бизнесу оставаться безопасным.

В рамках мероприятия вас ждёт:
💎панельная дискуссия «Развитие и тенденции рынка WAF в России и за рубежом»;
💎презентация результатов тестирования решений от ведущих вендоров: Гарда, Positive Technologies и SolidWall;
💎public talk «Дальнейшее развитие методики тестирования, необходимая клиентам для оценки WAF»;
💎консультации и тренинги в Личных кабинетах от вендоров в переговорных пространствах Кибердома.

🧬Решения будут представлены на живой инфраструктуре.
🧬Пентест-партнёрами выступят DeteAct и Singleton Security — их независимые команды проведут тестирования и предоставят отчеты, что позволит увидеть сильные и слабые стороны каждого решения.
🧬Участие в тестировании примет CEO CyberED Егор Богомолов.

Регистрируйтесь, присоединяйтесь к мероприятию в Кибердоме и впишите новое слово в защиту веб-приложений!

Когда: 25.09, 12:00
Где: Кибердом, ул. 2-я Звенигородская, д. 12, стр. 18
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🧐 Чем примечателен новый видеокурс «Основы безопасной разработки», созданный CyberED совместно с BI.ZONE?

Курс максимально friendly для тех, кто только начинает знакомство с Application Security. В нем отлично объясняется теория и основные понятия:
➡️ концепции кибербезопасности
➡️ широкий спектр уязвимостей веб-приложений, методы атак на них и способы устранения угроз
➡️ основы методологий DevOps, DevSecOps, CI/CD, безопасная разработка в рамках SSDLc
➡️ статический, динамический анализ и фаззинг,
словом, вся теория, что разбирается на треке «Специалист по безопасной разработке приложений», только еще подробнее и шире.

С этого курса будет легче всего начать новичку, чтобы позже перейти к активной практике на курсах «Безопасность окружения приложений» и «Безопасная разработка в рамках SDL-цикла».

▶️ Полностью в видеоформате. 48 ак.ч.
Скорее ➡️ знакомьтесь с программой и оставляйте заявку на курс!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Если вы уже знакомы с основами безопасной разработки - переходите на следующий уровень с практическим курсом «Безопасная разработка приложений в рамках SDL-цикла»!

На курсе вы не просто закрепите понимание основных процессов и инструментов цикла безопасной разработки, но также:
🧬узнаете как управлять процессами и составлять дорожную карту внедрения SSDLc
🧬научитесь применять инструменты DAST, SAST, SCA в CI/CD,
🧬научитесь автоматизировать анализ безопасности окружения приложений
🧬потренируетесь находить типовые уязвимости веб-приложений, входящие в список проекта OWASP Top 10.

Всего 6 занятий, чтобы овладеть передовыми инструментами и подходами SDL-цикла!

С 9 октября. 24 ак. часа.
🔗 Записаться на курс
Please open Telegram to view this post
VIEW IN TELEGRAM
10 октября начинаем обучение новой группы курса «Анализ защищённости веб-приложений».

Накануне старта курса мы поговорили с его автором — пентестером и CTO CyberED Павлом Сорокиным. Он поделился своим опытом работы в области информационной безопасности, рассказал о курсе и о том, почему систематичное обучение — это ключ к успеху для будущих специалистов. Мы также поговорили о подходах к обучению, сложностях в пентестинге и о том, как практические задания помогают глубже понять безопасность веб-приложений.

➡️ Подробнее о курсе в интервью с Павлом
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Продолжаем словарь профессии
Please open Telegram to view this post
VIEW IN TELEGRAM
В Самаре завершился финал соревнований по информационной безопасности Volga CTF, где 22 команды из разных городов сразились за звание лучших.
🏆 Победу одержали команды из МГУ и МИФИ.

CyberED не только выступила партнером, но и провела необычный квиз: участники проверили свои знания вопросов ИБ в неожиданном формате, связанном с повседневной жизнью и поп-культурой.
Победители получили памятные подарки🎁

Программа Volga CTF включала также выступления экспертов. Своим опытом и интересными открытиями поделились представители Лаборатории Касперского, Positive Technologies, BI.ZONE, Инфосистемы Джет, VK, МТС, Бастион, Ростелеком и других компаний.

🎞 Записи докладов
Всем отличных выходных🪽
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕 Привет! Мы с новостями о турнире One Task of the Month!

🏆 Этой осенью турнир преобразится: новая задача станет началом серии из 3-х задач, объединенных общей историей.
Решая их, вы поможете «новенькому» хакеру показать себя на новой работе.

Задача октября будет вдвойне особенной:
💎она создана в партнерстве со Standoff
💎первые трое, решившие ее, при наличии своей команды, смогут без дополнительного отбора попасть в финал осеннего сезона международных игр по кибербезопасности - Cтуденческой кибербитвы Standoff🎆

Категория – OSINT.
Время на решение – 1 неделя.

Не пропустите старт таски 7 октября в 12.00!
Актуальные новости в чате турнира: t.me/CyberEd_CTF_chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Друзья, приглашаем вас на курс R-316: Эскалация привилегий в операционных системах. Курс для тех, кто хочет научиться находить слабые места в системах и использовать их для получения расширенных прав доступа.

📚 За 8 живых онлайн-занятий с экспертами CyberEd вы научитесь:
▪️Анализировать конфигурации Linux и Windows на возможности несанкционированного повышения привилегий
▪️Самостоятельно находить и эксплуатировать уязвимости в разных условиях
▪️Разрабатывать эксплойты, чтобы имитировать реальные атаки на системы и их сервисы
▪️Настраивать безопасные конфигурации для предотвращения атак

📅 Старт курса — 24 октября

👉 Узнайте больше о курсе на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
Как автоматизировать извлечение атрибутов файлов с помощью VBA? Мы показали, как настроить Excel так, чтобы он самостоятельно собирал данные о размере, дате создания, модификации и последнем доступе к файлам. Простое решение для форензиков, которое сэкономит часы ручной работы.

Подробности — в нашем руководстве на Хабр