Devopslife
501 subscribers
489 photos
10 videos
214 links
Download Telegram
Много раз слышал мнение о том, что на MacOS не нужны средства защиты информации.

Лично я придерживаюсь другого мнения, и вот небольшая подборка того, что можно использовать. Каким пользуясь сам, говорить не буду, тут личный выбор каждого, но лучше с антивирусом, чем без него :)

Список составлен в рандомном порядке.

ESET Endpoint Security for macOS
https://www.eset.com/uk/business/download/endpoint-security-mac/

Антивирус для Mac от Kaspersky
https://www.kaspersky.ru/mac-antivirus

Dr.Web Security Space (для macOS)
https://download.drweb.ru/mac/

Malwarebytes Premium Security для Mac
https://www.malwarebytes.com/ru/mac

Antivirus One for Mac
https://cleanerone.trendmicro.com/antivirus-one-for-mac/

Скоро, а может быть и уже, антивирусы будут нужны и для холодильников :)
3👍2👨‍💻1
Роль сканера в процессе управления уязвимостями

https://devopslife.ru/2025/11/15/vulnerability-management-scanner/
🔥411
Роль киберразведки в защите инфраструктуры компании

https://devopslife.ru/2025/11/15/threat-intelligence/
🔥31❤‍🔥1👍1🤝1
Я и джуны, которые просят научить их тому, чему я учился 10+ лет и в ответ слышат о том, что нужно читать книги и делать лабы 😅
🔥4😁2💯2👏1🤣1
Challenge как минимум лабу в неделю пока получается)

HackerLab нравится все больше)
🔥6👍2👏1🎉1
Я всегда выступал за подход Purple Team, поэтому сделал за red, сделай и за blue :)

Идея у ребят из Standoff с новыми заданиями каждый месяц - 🔥🔥🔥
🔥4👍1💯1
Так или не так? 🫶
💯3🔥2❤‍🔥1
Я редко люблю давать советы, так как у каждого свои методы, но достаточно часто спрашивают, что почитать и какие курсы посмотреть на тему баг хантинга. Так вот. Из личного опыта, пока лучше чтения bug reports я ещё ничего не видел.

Там вы видите не только payload, который применил автор, но и его логику.

Где их найти? Просто смотрите disclosure bug reports на платформах Bug Bounty. Даже среди тех, что публикуют хватит интересных.
💯51👍1
Потренироваться в написании отчётов можно на Standoff.

Смотрите на задания где нужно не просто сдать флаг, а написать отчёт для жюри. Такое на данный момент есть на Bootcamp (на скрине) для red и в расследовании APT атак для blue.

Полезно для получения представления о том, как это делается и учит вас не просто пройти задания по подсказкам или райтапам, но и вести собственные заметки.
🔥31👍1💯1
DonPwner - Advanced DonPAPI Analysis & Attack Tool
https://github.com/MorDavid/DonPwner

Мало инструментов для Active Directory? Вот и новый подъехал
🔥41👍1
Как этично освоить кибербезопасность и не попасть под статью УК РФ

https://codeby.net/threads/kak-etichno-osvoit-kiberbezopasnost-i-ne-popast-pod-stat-yu-uk-rf.85866/
🔥4👌1🤝1
Всегда мониторьте и контролируйте работу инструментов, которыми пользуетесь сами.

Если у вас стоит ПО для удаленного доступа или на сервере лежит сканер сети, злоумышленники не будут тащить новые инструменты, они воспользуются тем что есть
👍4👌1💯1
Docker Bench for Security
https://github.com/docker/docker-bench-security

Скрипт для автоматической проверки на соответствие типовым рекомендациям по безопасности (CIS Docker Benchmark).
👍41👏1
Аудит безопасности Kubernetes

kube-bench
https://github.com/aquasecurity/kube-bench

kubeaudit
https://github.com/Shopify/kubeaudit
🔥21👍1👨‍💻1🤝1
А вы знали, что у MITRE есть 2 версии?)

Attack
https://attack.mitre.org/

Defend
https://d3fend.mitre.org/

Желательно знать обе
👍41👀1
Сам работаю с Caido на веб, как только он появился, очень крутой инструмент

Хватит страдать в токсичных отношениях с Burp Suite. Пора быть счастливым с Caido

https://habr.com/ru/articles/967644/
🔥4👍1🤝1
У кого дома, да и в офисе Keenetic, обратите внимание
https://keenetic.com/global/security?lang=ru#weak-passwords-pre-keeneticos-43

Проверьте нет ли учетки adminr и обновитесь
🔥2👀2🤯1😭1🤝1
Главное помните - все только в образовательных целях

https://bishopfox.com/blog/2025-red-team-tools-c2-frameworks-active-directory-network-exploitation
🔥21🤯1💯1👀1
Почему ночью, домены берутся лучше?)
Само собой в лабораторных условиях)))

Рекомендую Eighteen в Season 9 на HTB, машина интересная, но до Standoff всем далеко, не устану повторять)))
🔥41👍1