Один из вопросов, который запомнился после второго выпуска подкаста
Вместо стандартного ответа - работай над собой и будь самым топовым спецом, я бы посоветовал посмотреть Предел риска (Margin Call), особенно в оригинале, там это показано нагляднее, хоть фильм и о другом
Ну и навыки конечно тоже прокачивайте, например здесь
https://standoff365.com
https://kraken-academy.ru/machines
https://hackthebox.com
https://tryhackme.com
https://www.vulnlab.com/machines
Как стать тем специалистом, которого не уволят при волне сокращений?
Вместо стандартного ответа - работай над собой и будь самым топовым спецом, я бы посоветовал посмотреть Предел риска (Margin Call), особенно в оригинале, там это показано нагляднее, хоть фильм и о другом
Ну и навыки конечно тоже прокачивайте, например здесь
https://standoff365.com
https://kraken-academy.ru/machines
https://hackthebox.com
https://tryhackme.com
https://www.vulnlab.com/machines
❤5🔥5👍3
Принуждение к аутентификации. Что это и как защищаться?
https://habr.com/ru/companies/ussc/articles/688682/
Responder Honeypot - Python-based honeypot designed to detect and log LLMNR (Link-Local Multicast Name Resolution) and mDNS (Multicast DNS) poisoning attacks
https://github.com/posixfan/Responder-Honeypot
https://habr.com/ru/companies/ussc/articles/688682/
Responder Honeypot - Python-based honeypot designed to detect and log LLMNR (Link-Local Multicast Name Resolution) and mDNS (Multicast DNS) poisoning attacks
https://github.com/posixfan/Responder-Honeypot
👍4🔥3❤2✍1
Расследование HR - Куда на самом деле пропадают ваши резюме и как заставить их засветиться в ИБ
https://kraken-academy.ru/articles/44
https://kraken-academy.ru/articles/44
❤7🔥5✍2👍1
Certified Red Team Operator (CRTO) Course Review
https://v3ded.github.io/misc/certified-red-team-operator-crto-review
https://v3ded.github.io/misc/certified-red-team-operator-crto-review
❤🔥5🔥3✍1❤1
Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission
https://grahamhelton.com/blog/nodes-proxy-rce
https://grahamhelton.com/blog/nodes-proxy-rce
❤🔥5🔥4🤯3✍1😱1
Forwarded from Kraken
Стоит ли идти в кибербезопасность? Честный разговор с пентестером m0nr0e21 - продолжение.
В этом выпуске мы снова встретились с Игорем — специалистом с 10-летним опытом работы в IT и пентесте, чтобы поговорить не про вход в профессию, а про то, что ждёт человека дальше, когда первые иллюзии уже спали.
Мы обсудили, можно ли строить карьеру в кибербезопасности без высшего образования и насколько это вообще критично сегодня. Поговорили о реальной стороне пентеста — о рутине, отчётах и том, что на практике занимает большую часть рабочего времени. Отдельно затронули вопрос, стоит ли новичку целиться сразу в пентест или разумнее сначала пройти путь через blue team и защитные роли.
Подкаст выходит раз в неделю! Следите за новостями
Яндекс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5❤🔥3
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
You don't need certs
to be successful in
bug bounty
|___________|
\ (•◡•) /
\ /
---
| |
You don't need certs
to be successful in
bug bounty
|___________|
\ (•◡•) /
\ /
---
| |
🔥9❤🔥3❤3👏1🤓1
Как киношные хакеры испортили жизнь ИБ-специалистам
https://habr.com/ru/companies/StartX/articles/797451/
https://habr.com/ru/companies/StartX/articles/797451/
😁3❤2✍2🔥2👍1👏1