Devopslife
635 subscribers
150 photos
1 file
46 links
Download Telegram
Industrial Intrusion CTF не проходит зря)))
🔥4🎉1🍾1
Ребята @authoritywear выпустили топовый пентест блокнот, давно ждал, себе уже заказал, возможно кто-то тоже захочет. Как придёт обязательно сделаю обзор на него, даже идея уже есть на этот счёт
🔥41🤝1
Не райтапами едиными. Рассказал о том, как можно защититься от фишинга и не только
🔥3👍1👏1👌1🤝1
Обзор как и обещал

Проходим Standoff 365 с помощью пентест блокнота

https://devopslife.ru/2025/07/07/standoff-365-pentest-notebook/
🔥511
Небольшая подборка если не знаешь с чего начать на Standoff

Standoff: гайд для редтимеров
https://guide.standoff365.com

Гайд на решения критических событий в банковском сегменте онлайн-полигона Standoff
https://rutube.ru/video/ace07e270bd91628d1bfb1c04a248060/

Standoff 365. Самое красивое недопустимое событие в деталях
https://habr.com/ru/companies/jetinfosystems/articles/795247/

Райтапами лучше не злоупотреблять и использовать их именно как руководство к тому, куда вообще смотреть, когда ты даже близко не понимаешь с чего начать. Любой другой CTF будет хоть немного, но выглядеть по-другому, а райтапов еще не будет
🤝3🔥21
В целом вещь очевидная, но возможно когда-то столкнетесь, особенно если только начинаете

Если вы скачали BloodHound из одного места, а SharpHound из другого upload data может висеть на 0%.
Как это исправить?
Заходим в папку с вашим BloodHound и идем в
resources - app - collectors

Берем файл отсюда и радуемся
3👍2👌1
Рекомендую
👍41👏1
Посмотрите какую классную штуку сделали в Positive technologies

https://dbugs.ptsecurity.com/
🔥41🤝1
🤝
🔥41👍1
На память
👏4🔥21🏆1🍾1
Устанавливая сильные пароли на учетки серверов, не забывайте менять admin admin на вот этих штуках)

iLO, BMC и что там еще стоит, аудит и инвентаризацию активов иногда стоит начинать с них, особенно сильно удивляются, когда видят в отчете возможность удаленно переустановить весь твой DC :)
💯4🔥1👏1
Среди основных GPO для SIEM можно выделить следующие

1. Аудит cmd и powershell для выявления подозрительных команд
2. LDAP журналирование и отдельно неудачные попытки выгрузки членов доменных групп чтобы сотрудник SOC мог видеть подозрительные запросы или массовую выгрузку информации о структуре домена
3. Аудиты отдельных служб аутентификации и в целом расширенные политики аудита для обнаружения попыток брутфорса, удаления файлов, изменения политик и много чего другого :)
👍41🔥1
Забавных историй из жизни менторинга начинающих red team накопилось много, но особенно запомнилась эта.

Ребята учились делать письма с сюрпризом, для захода в тестовый киберполигон. Спустя пол дня, на вопрос "как успехи?", сказали, что ничего не проходит, ни макрос, ни файл, вообще ничего.

Зная, что обфусцированный ps точно должен был сработать, начинаем разбираться. Пробуем самый простой reverse и правда не работает.

Оказывается они делали его на машине с антивирусом, который заботливо, сразу после создания файла его и удалял 😁

По той же самое причине к слову, могут улетать ваши шеллкоды из Обсидиана и тд.

Век живи, век учись, главное делайте это на светлой стороне 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4😁2🤝1
Когда впервые попал на киберучения и менторишь обе роли 😅
😁4👏1💯1
Лучшая защита любой инфраструктуры - комбинированная.
Если у вас есть антивирус, XDR дополнит и сделает лучше.
Аналогично для паролей как на личные, так и корпоративные устройства.
Биометрия безопасна? С одной стороны ее сложнее сбрутить, с другой - поднести телефон к лицу или палец к сканеру, что сложнее?
Пароли? Приложить палец или разблокировать устройство лицом все-таки лучше, чем вводить пароль или графический ключ в общественном месте.

Не бывает идеальных решений, бывают качественные комбинации.
👍4👌1💯1
Ralf Hacker. Active Directory глазами хакера
🔥4👌1💯1
Сижу я тут обновляю любимый С2 и вижу свою статью в обзорах. Когда тебя отметил тот, на кого ты стараешься равняться, наверно это круто)
🔥5🏆21
Несём в мир знания и добро
5🔥4🥰2🏆2
18 из 348

Спасибо команде за эти два дня, было весело)
🏆6🔥2🎉1
Итак, пост про нашу поездку к детям

Начнем с того, что я очень долго тянул резину с тем, чтобы взять себя в руки и создать тот самый чат, куда я позже добавил всех тех неравнодушных людей, которые откликнулись на мой пост. Оказалось, что запостить свою навязчивую идею намного проще, чем реализовать то, что там написано (увидивительно, не правда ли?). Но в какой-то момент это произошло и в чате оказалось аж 14 человек.

У нас сразу возникли проблемы с поиском детских домов в Москве и МО. Так уж вышло, что большинство из нас находятся здесь (удивительно, не правда ли?). Выбор по итогу пал на общеобразовательную школу в Электрогорске, так как один из нас оказался ее выпускником. Это сильно облегчило нам этап переговоров и договоренностей.

Перед тем, как туда ехать, нам нужно было сделать две вещи – разработать программу того, что мы будем рассказывать ребятам и поскрести по сусекам мерч и прочие подарки, которые мы сможем раздать нашим активным слушателям.

У нас вышло 3 образовательных блока: кибергигиена (для тех, кто помладше), база кибербеза (для всех) и карьера в ИБ (для тех, кто постарше). Мы хотели добавить еще интерактива в виде несложных CTF-задачек, но это влекло за собой слишком много нюансов, поэтому эту идею мы приберегли на потом.

С подарками нам совершенного неожиданно помогли ребята из R-Vision, отгрузив аж 100 экземпляров своего журнала "Безопашка" и ребята из CodeScoring, прислав буквально за день до поездки целую пачку своего мерча во всех возможных форматах. Плюс к этому, мы захватили весь мерч, который нашли у себя дома. В общем, партия подарков получилась солидная.

Со всем этим добром мы и отправились в школу. Там мы за три урока рассказали всё то, к чему готовились, поотвечали на вопросы ребят, раздарили все подарки, попили с ними чай, даже обменялись с кем-то контактами и пообщались с педагогическим составом.

Думаю, что можно умозаключить, что у нас получилось сделать то, что мы и задумывали изначально. Но хочется сказать, что без ребят, которые подготавливали материалы, брейнштормили над форматами, занимались коммуникациями и организацией, делали презентации и выступали, точно ничего бы не получилось. Поэтому спасибо вам, @ptfux, @a_z_i_b_f, @tembitt, @funnywhale_dev, @Alexxa_Ly, @iw_valery, @smtereshin, @m0nr0e21, @Big_friend. Также большое спасибо директору школы и учителям, которые во всём этом участвовали.

По итогу, лично я поездкой более чем доволен. У нас получилось сделать благое дело, сделать это быстро, без флагов компаний и с первого раза. Теперь осталось обсудить все то, что произошло, порефлексировать и понять, как и куда мы отправимся дальше. Так что если вы знаете, кому мы можем быть полезны с такой активностью – вэлкам с предложениями.
🔥62👏2