Полка Разработчика
28.2K subscribers
3.98K photos
8 videos
268 files
3.99K links
Секретный книжный архив 🗃

Ссылка: @Portal_v_IT

Сотрудничество, авторские права: @oleginc, @tatiana_inc

Менеджер – @Spiral_Yuri

Канал на бирже: https://telega.in/c/developer_shelf

РКН: clck.ru/3Ht5KW
Download Telegram
📖 Implementing DevSecOps Practices: Supercharge your software security with DevSecOps excellence

Автор: Vandana Verma Sehgal, 2023

Описание
: Эта книга поможет вам освоить DevSecOps и покажет, как его внедрить. Начнем с краткого введения в DevOps, DevSecOps и их основополагающие принципы. После понимания принципов вы углубитесь в различные темы, касающиеся безопасности приложений и безопасного кодирования, а также узнаете о жизненном цикле безопасной разработки и о том, как правильно проводить моделирование угроз. Вы также изучите ряд инструментов, доступных для решения этих задач, а также лучшие практики разработки безопасного кода и внедрения безопасности и политики в приложение. Наконец, вы рассмотрите автоматизацию и безопасность инфраструктуры с акцентом на непрерывное тестирование безопасности, инфраструктуру как код (IaC), защиту инструментов DevOps и изучение цепочки поставок программного обеспечения.

• Скачать книгу из архива
• Стоимость в магазине

📚 Полка Разработчика | #ENG #DevSecOps #DevOps
📖 DevSecOps Adventures

Автор: Pylayeva D.

Описание:

Откройте для себя новаторский подход к внедрению DevSecOps. DevSecOps Adventures использует три инновационные игры, которые помогут вам максимально повысить вовлеченность в обучение и изменить мышление учащихся, превращая даже упрямых скептиков в сторонников и защитников культуры DevOps.

• Скачать книгу из архива
• Стоимость в магазине

📚
Полка Разработчика | #ENG #DevSecOps
📖 Bash Shell Scripting for Pentesters

Автор: Campbell Steve

Описание
:
Сценарии оболочки Bash необходимы для тестирования на проникновение, поскольку они универсальны и эффективны и полностью интегрируются с системами на базе Unix, которые обычно используются для оценки кибербезопасности. В этой книге автор использует свой многолетний опыт в области информационных технологий и пентестинга, чтобы помочь вам автоматизировать повторяющиеся задачи, быстро анализировать данные и создавать сложные эксплойты, повышая эффективность и продуктивность вашей работы.
Вы познакомитесь с основами Bash, настройте среду для взлома и создайте базовые скрипты, а затем познакомитесь с управлением файлами, обработкой текста и манипуляциями с ним. В главах вы познакомитесь с такими сложными темами, как создание сетей, параллельная обработка и регулярные выражения. Далее в книге мы перейдем к практическим приложениям, познакомим вас с обзором, тестированием веб-приложений и инфраструктуры, повышением привилегий, сохранением и сводкой, и все это с использованием сценариев Bash. Вы также получите четкое представление о продвинутых темах, включая тактику уклонения и обфускации, интеграцию искусственного интеллекта в рабочие процессы тестирования на проникновение и внедрение практик DevSecOps.

Скачать книгу из архива
Стоимость в магазине

📚
Полка Разработчика | #ENG #DevSecOps
📖 PowerShell for Penetration Testing

Автор: Blyth Andrew

Описание
:
PowerShell для тестирования на проникновение - это подробное руководство, разработанное для того, чтобы дать вам необходимые навыки для проведения эффективных тестов на проникновение с помощью PowerShell.
Вы начнете с создания прочного фундамента, ознакомившись с основными концепциями тестирования на проникновение и написания сценариев PowerShell. В этой части вы познакомитесь с основными принципами создания сценариев и их применением на различных платформах. Затем вы познакомитесь с перечислением сетей, сканированием портов, использованием веб-служб, баз данных и многим другим с помощью инструментов PowerShell. Практические упражнения, приведенные в книге, укрепят ваше понимание концепций и методов. В этой книге, расширяющей сферу применения облачных вычислительных сред, в частности MS Azure и AWS, вы узнаете о проведении тестов на проникновение в облачные среды, а также о тонкостях управления, разведки и сетевого взаимодействия. В заключительной части будут рассмотрены методы постэксплуатации, в том числе структуры управления и переподготовки, а также повышение привилегий с помощью PowerShell. В этом разделе описываются действия после эксплуатации в системах Microsoft Windows и Linux.

Скачать книгу из архива
Стоимость в магазине

📚
Полка Разработчика | #ENG #DevSecOps
📖 Learning Kali Linux, 2nd Edition

Автор: Messier Ric

Описание
:
Благодаря предустановленным сотням инструментов дистрибутив Kali Linux позволяет тестировщикам на проникновение и другим специалистам быстро приступить к тестированию безопасности. Но, имея в своем арсенале более 600 инструментов, Kali Linux также может оказаться незаменимым. В новом издании этой практической книги представлены обновления инструментов, в том числе более подробный обзор реверс-инжиниринга.

Скачать книгу из архива
Стоимость в магазине

📚
Полка Разработчика | #ENG #DevSecOps