папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
- план захвата мира разрабатываем?
- нее, это пентагон своими наноботами мимо зондировал, а мы так, рядом нетраннили...
ФСТЭК разработала новые правила оценки защищенности КИИ

Федеральная служба технического экспортного контроля (ФСТЭК) подготовила новые правила оценки защищенности госорганов и критически значимой инфраструктуры РФ (КИИ).

Согласно документу, оценка должна проводиться каждые полгода. Компании будут собирать данные о состоянии своих объектов и направлять регулятору не позднее 30 дней с момента установления или запроса службы, пишет «Коммерсантъ».
Внеочередная проверка может произойти после киберинцидента или масштабных изменений в ИТ-структуре организации.

Также ФСТЭК приводит источники данных, которые должны содержаться в отчете компании – это результаты внутреннего контроля за обеспечением безопасности, госконтроля другими органами власти, результаты внешней оценки, документация на средства защиты, а также результаты опроса сотрудников о том, какие задачи они выполняют с теми или иными IT-системами и как те защищены.

274 все ближе, посоны
Йо, оставлю тут немного хороших сеток за бесплатно.

https://www.hackergpt.co/ru - сетка для скрипт кади по большей части. Её плюс - что не мучат вопросами совести и в целом понимает что такое CVE и вектора.

https://www.perplexity.ai/ - с недавних пор мой основной поисковик различной информации, релевантной, с ссылками с возможностью донастроить фронт.

https://labs.perplexity.ai/ - Это лучшее что находил. Вообщем плейграунд с кучей сеток и абсолютно бесплатно.

https://codeium.com?referral_id=bWVAbmVra2l0Lnh5eg== - в отличии от Сопилота бесплатное (условно, но если энтузиаст - то разберешься как получить Pro для индивидуального использования.), умеет автокомплитить, понимает код достаточно глубоко, а так же контексты, имеет чат для тупых и не очень вопросов, ну и самое главное: поддерживает гору IDE.

Короче годнота, но рекомендую почитать пользовательское соглашение.
Наткнулся на пикчу. Красиво. Полежит тут.
Доброе утро))))0
Супер всратая пикча дня по версии Wikipedia)
Ну зачем орать то
Я вот не пойму, есть куча гипервизоров от дремучего ксена (который позволяет в кластер запихнуть по-моему любую архитектуру) до ProxMox. Почему из всего - vSphere?
Forwarded from НеКасперский
Менять не будем, нас не коснётся

Очевидно, что глобальный сбой СДЭК'а не связан с отключением электричества или перебоями трафика сети.

Так, малоизвестная проукраинская группировка Head Mare взяла на себя ответственность за атаку на системы отечественного грузоперевозчика. Хакеры приложили скриншоты нашей любимой vSphere, которая из-за санкционных ограничений не может получить обновления безопасности, но то и дело продолжает использоваться.

Хакеры не двояко намекнули, что в атаке применён шифровальщик, стёрты бэкапы, нарушены конфиги и так далее. Кроме того, они не безосновательно издеваются над Бизоном, который как бы должен был защищать системы компании. Иронично, что сейчас компания выступает на форуме, рекламируя свои продукты безопасности.

Подписчики корректируют, что Бизон отвечал только за почтовые сервисы компании, но у нас всё же больше вопросов к применению vSphere.

НеКасперский
Яблочные рабы - ловите команды для удобного взаимодействия с Perplexity AI:

https://www.icloud.com/shortcuts/53377ffb2cd34141a8c15f7a86132468
https://www.icloud.com/shortcuts/080b08ce54174853b360329484711b29
45% потери - это сильно.
Нужно больше жогова.

Ковыряю Orange Pi 5 Plus и Nextcloud на предмет совместимости с RKKN (NPU) для анализа разнообразного)
Как дела, игроки в Валорант)))
Forwarded from Бладсикер 2.0
Roit Games(Разработчики Лиги Легенд, Валорант и других игр) назвали всех своих подписчиков пидорами в честь скорого наступления «месяца гордости»

Бладсикер. Подписаться