Ever Secure
4.63K subscribers
866 photos
70 videos
28 files
505 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Немного потизерю как будет выглядет обучение 😉

При подготовке мы максимально старались приблизить уязвимости к реальным атакам, показать их варантивность, а не только дать книжный пример. Плюс мы перенесли это все в форму CTF, чтобы подарить ученикам часть того драйва, что ты испытываешь на соревнованиях ломая что-то 🖥

Полная инфа по курсу: https://edu.eversecure.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥167
Forwarded from Админим с Буквой (Aleksandr Kondratev)
cis.pdf
557.7 KB
Поздравляю всех подписчиков с началом лета! И вручаю вам тёплый летний подарок: методичку по харденингу Ubuntu 24.04 на русском.

Методичка - моего авторства (@bykva), долгие и нудные часы чтения 1000-страничного CIS и публичной ansible роли зародили во мне идею - вот бы была готовая выжимка, по которой можно было бы настроить автоматизацию, при этом понимать что именно она выполняет. и сделать это за 1 день, а не за несколько недель.

В итоге родилась она - сжатая выжимка тысячестраничного CIS Benchmark: по каждому пункту коротко - что и зачем настраивать, с выделенными нюансами и ссылками на источники.

Внутри - более подробное описание что это и зачем.

З.Ы. саммаризация была сделана полностью без ИИ, но вот цветовое оформление, фактчекинг и правки орфографии и пунктуации я уже делал с помощью него, поэтому что-то могло поехать. Буду благодарен за ОС.
113🔥227🥰5🤝4👍1
Созвон сообщества в Zoom 04.06 в 19:00

Ведущие: Александр Савин (CISO CDEK)
Алексей Федулаев (Head of Cloud Native Security MWS Cloud Platform)
Гости выпуска: Алексей Морозов (CEO G-Hack, G-Spark, Руководитель AppSec)

Тема: Из ИБ в бизнес

На созвоне узнаем:
• как создать свой бизнес и всем ли это подходит?
• как выбрать направление бизнеса?
• какие плюсы и минусы своего дела?
• когда пора начинать свой бизнес и когда уже поздно?
• советы начинающим

Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
подъехали серваки для курса, мой друг 🤣🤣🤣

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👏5🥰2🤯1
Подсказывают, что и участники уже не нужны на конференциях. Оплачиваем конфу и отправляем AI-агента на нее
Еще бы ИИ сам платил за себя...

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9👏3😁3
This media is not supported in your browser
VIEW IN TELEGRAM
Если вы надеетесь, что ИИ заберет вашу работу и вы отправитесь на улицу бомжевать, то вы сильно ошибаетесь


Это он у вас тоже заберет

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👌22
Периодически получаю ваши вопросы, а получится ли пройти курс, если я знаю Х или если я никогда не работал с вебом? И действительно, прежде чем ломать и защищать веб-приложения, надо до конца понять, как они работают вообще.

Поэтому для максимально комфортного прохождения курса я упоролся записал миникурс и разобрал как работает веб 😅 Лекции сопровождены примерами кода, а также демками работы технологий. В ближайшее время он появится в ваших ЛК. Будет возможность до старта курса освежить знания или ознакомиться, если никогда не трогал куки, сессии и т.д. 🧰

Вот что разобрали по косточкам:
👀Эпоха статики: index.html, ссылки, «путь в URL = путь к файлу»
👀Как браузер достаёт страницу: URL → DNS → TCP/TLS, модель клиент сервер
👀Анатомия HTTP: сырой запрос и ответ, из чего они состоят
👀Методы и статус-коды, заголовки (headers) и зачем они нужны
👀Сервер vs клиент, JavaScript, AJAX и SPA
👀origin, SOP и CORS
👀Почему HTTP «забывает» вас (stateless) и как это чинят
👀Cookies
👀Флаги кук
👀Аутентификация целиком: пароли и хеши, сессии vs токены (JWT), OAuth, 2FA
👀HTTPS в двух словах
👀nginx, балансировка и HA, микросервисы, очереди, modern web app
👀Под капотом: TCP-рукопожатие и эволюция HTTP/1.1 → 2 → 3 (QUIC)

Если умеешь писать код, но веб для тебя - набор слов «куки, токены, CORS, прокси», после этого миникурса всё встанет на свои места.

Мы встроили курс тебе в курс, ну ты понял =)

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍21
Еще одна отличная новость 🚀
В курсе появятся коммерческие инструменты (SAST/SCA/ASPM), их можно будет потрогать руками и получить реальный опыт работы не только с Open Source, но и с решениями от ведущих российских вендоров

Эти занятия добавлю отдельными уроками ближе к старту соответствующих модулей. Подробности и полный список инструментов оглашу позже 😉

👀@ever_secure | 💪 Академия | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7🔥65💔1
This media is not supported in your browser
VIEW IN TELEGRAM
Как вам новый хиро курса?

Кажется профессия дизайнера скоро будет мертва ⚰️

👀@ever_secure | 💪 Академия | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🥴6👍3🤔2😢1
Ever Secure
Вчера в гостях у канала был Андрей Усенок, сняли для вас потрясающий материал 😉
Media is too big
VIEW IN TELEGRAM
Ждали новый выпуск CISO Podcast? Дождались 🚀🚀🚀

Гость нашего выпуска: Андрей Усенок (CISO Avito) рассказал, как он за 11 лет прошёл путь от обычного разработчика до руководителя ИБ одной из крупнейших компаний в России, какие знания становятся важнее с развитием ИИ, и какие навыки будут определять карьерный успех инженеров в ближайшие годы.

Премьера 21 июня!
📹 Youtube

Предыдущий выпуск: https://t.me/ever_secure/1200

👀@ever_secure | 💪 Академия | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Наш слоник 💪
1😁14👍55😴1
Forwarded from Институт iSpring
Задание на пару: укради 1000$ у преподавателя

В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписывать скучные методички и зубрить теорию. Пора понять, почему настоящие ИТ-специалисты вырастают там, где разрешают легально взламывать системы и хакать однокурсников.

В студии:
- Керим Арнабердиев, и. о. заведующего кафедрой программных систем в Институте iSpring.
- Алексей Федулаев, основатель Eversecure, эксперт в области информационной безопасности, автор канала Ever Secure

Также в выпуске:
- Зачем преподаватель дал студентам задание увести со своего счета 1000 долларов
- Как слитые базы курьерских доставок разрушают семьи
- Почему из прогульщиков и разгильдяев вырастают топовые безопасники

Смотреть на Ютубе

Слушать подкаст
🔥95😢22🤷‍♂1
астрологи объявили неделю приключений в офисе

👀@ever_secure | 💪 Академия | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥152😍11