Немного потизерю как будет выглядет обучение 😉
При подготовке мы максимально старались приблизить уязвимости к реальным атакам, показать их варантивность, а не только дать книжный пример. Плюс мы перенесли это все в форму CTF, чтобы подарить ученикам часть того драйва, что ты испытываешь на соревнованиях ломая что-то🖥
Полная инфа по курсу: https://edu.eversecure.ru
При подготовке мы максимально старались приблизить уязвимости к реальным атакам, показать их варантивность, а не только дать книжный пример. Плюс мы перенесли это все в форму CTF, чтобы подарить ученикам часть того драйва, что ты испытываешь на соревнованиях ломая что-то
Полная инфа по курсу: https://edu.eversecure.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥16❤7
Forwarded from Админим с Буквой (Aleksandr Kondratev)
cis.pdf
557.7 KB
Поздравляю всех подписчиков с началом лета! И вручаю вам тёплый летний подарок: методичку по харденингу Ubuntu 24.04 на русском.
Методичка - моего авторства (@bykva), долгие и нудные часы чтения 1000-страничного CIS и публичной ansible роли зародили во мне идею - вот бы была готовая выжимка, по которой можно было бы настроить автоматизацию, при этом понимать что именно она выполняет. и сделать это за 1 день, а не за несколько недель.
В итоге родилась она - сжатая выжимка тысячестраничного CIS Benchmark: по каждому пункту коротко - что и зачем настраивать, с выделенными нюансами и ссылками на источники.
Внутри - более подробное описание что это и зачем.
З.Ы. саммаризация была сделана полностью без ИИ, но вот цветовое оформление, фактчекинг и правки орфографии и пунктуации я уже делал с помощью него, поэтому что-то могло поехать. Буду благодарен за ОС.
Методичка - моего авторства (@bykva), долгие и нудные часы чтения 1000-страничного CIS и публичной ansible роли зародили во мне идею - вот бы была готовая выжимка, по которой можно было бы настроить автоматизацию, при этом понимать что именно она выполняет. и сделать это за 1 день, а не за несколько недель.
В итоге родилась она - сжатая выжимка тысячестраничного CIS Benchmark: по каждому пункту коротко - что и зачем настраивать, с выделенными нюансами и ссылками на источники.
Внутри - более подробное описание что это и зачем.
З.Ы. саммаризация была сделана полностью без ИИ, но вот цветовое оформление, фактчекинг и правки орфографии и пунктуации я уже делал с помощью него, поэтому что-то могло поехать. Буду благодарен за ОС.
113🔥22❤7🥰5🤝4👍1
Ever Secure
Мои друзья в очередной раз проводят ASSUME BIRCH MEETUP 18 июня в Москве пройдёт ASSUME BIRCH MEETUP #6 - закрытая встреча для специалистов в области атакующей информационной безопасности. Формат прежний: Никаких рекламных докладов и случайных людей. Только…
1. Sergey (@the_who)
2. D1caprio (@P2Plegend)
3. Dmitriy (@dimaterran)
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
Созвон сообщества в Zoom 04.06 в 19:00
Ведущие: Александр Савин (CISO CDEK)
Алексей Федулаев (Head of Cloud Native Security MWS Cloud Platform)
Гости выпуска: Алексей Морозов (CEO G-Hack, G-Spark, Руководитель AppSec)
Тема: Из ИБ в бизнес
На созвоне узнаем:
• как создать свой бизнес и всем ли это подходит?
• как выбрать направление бизнеса?
• какие плюсы и минусы своего дела?
• когда пора начинать свой бизнес и когда уже поздно?
• советы начинающим
Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉
👀 @ever_secure | 💪 Обучене | 💳 Поддержать
Ведущие: Александр Савин (CISO CDEK)
Алексей Федулаев (Head of Cloud Native Security MWS Cloud Platform)
Гости выпуска: Алексей Морозов (CEO G-Hack, G-Spark, Руководитель AppSec)
Тема: Из ИБ в бизнес
На созвоне узнаем:
• как создать свой бизнес и всем ли это подходит?
• как выбрать направление бизнеса?
• какие плюсы и минусы своего дела?
• когда пора начинать свой бизнес и когда уже поздно?
• советы начинающим
Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Подсказывают, что и участники уже не нужны на конференциях. Оплачиваем конфу и отправляем AI-агента на нее
Еще бы ИИ сам платил за себя...
👀 @ever_secure | 💪 Обучене | 💳 Поддержать
Еще бы ИИ сам платил за себя...
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9👏3😁3
This media is not supported in your browser
VIEW IN TELEGRAM
Если вы надеетесь, что ИИ заберет вашу работу и вы отправитесь на улицу бомжевать, то вы сильно ошибаетесь
Это он у вас тоже заберет
👀 @ever_secure | 💪 Обучене | 💳 Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👌2 2
Периодически получаю ваши вопросы, а получится ли пройти курс, если я знаю Х или если я никогда не работал с вебом? И действительно, прежде чем ломать и защищать веб-приложения, надо до конца понять, как они работают вообще.
Поэтому для максимально комфортного прохождения курса яупоролся записал миникурс и разобрал как работает веб 😅 Лекции сопровождены примерами кода, а также демками работы технологий. В ближайшее время он появится в ваших ЛК. Будет возможность до старта курса освежить знания или ознакомиться, если никогда не трогал куки, сессии и т.д. 🧰
Вот что разобрали по косточкам:
👀 Эпоха статики: index.html, ссылки, «путь в URL = путь к файлу»
👀 Как браузер достаёт страницу: URL → DNS → TCP/TLS, модель клиент ↔ сервер
👀 Анатомия HTTP: сырой запрос и ответ, из чего они состоят
👀 Методы и статус-коды, заголовки (headers) и зачем они нужны
👀 Сервер vs клиент, JavaScript, AJAX и SPA
👀 origin, SOP и CORS
👀 Почему HTTP «забывает» вас (stateless) и как это чинят
👀 Cookies
👀 Флаги кук
👀 Аутентификация целиком: пароли и хеши, сессии vs токены (JWT), OAuth, 2FA
👀 HTTPS в двух словах
👀 nginx, балансировка и HA, микросервисы, очереди, modern web app
👀 Под капотом: TCP-рукопожатие и эволюция HTTP/1.1 → 2 → 3 (QUIC)
Если умеешь писать код, но веб для тебя - набор слов «куки, токены, CORS, прокси», после этого миникурса всё встанет на свои места.
Мы встроили курс тебе в курс, ну ты понял =)
👀 @ever_secure | 💪 Обучене | 💳 Поддержать
Поэтому для максимально комфортного прохождения курса я
Вот что разобрали по косточкам:
Если умеешь писать код, но веб для тебя - набор слов «куки, токены, CORS, прокси», после этого миникурса всё встанет на свои места.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍2❤1
Еще одна отличная новость 🚀
В курсе появятся коммерческие инструменты (SAST/SCA/ASPM), их можно будет потрогать руками и получить реальный опыт работы не только с Open Source, но и с решениями от ведущих российских вендоров
Эти занятия добавлю отдельными уроками ближе к старту соответствующих модулей. Подробности и полный список инструментов оглашу позже 😉
👀 @ever_secure | 💪 Академия | 💳 Поддержать
В курсе появятся коммерческие инструменты (SAST/SCA/ASPM), их можно будет потрогать руками и получить реальный опыт работы не только с Open Source, но и с решениями от ведущих российских вендоров
Эти занятия добавлю отдельными уроками ближе к старту соответствующих модулей. Подробности и полный список инструментов оглашу позже 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7🔥6❤5💔1
This media is not supported in your browser
VIEW IN TELEGRAM
Как вам новый хиро курса?
Кажется профессия дизайнера скоро будет мертва ⚰️
👀 @ever_secure | 💪 Академия | 💳 Поддержать
Кажется профессия дизайнера скоро будет мертва ⚰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🥴6👍3🤔2😢1
Ever Secure
Друзья, мы с командой наконец-то релизнули курс по DevSecOps и открываем набор. Уже полгода мы работаем над созданием курса и теперь готовы представить его миру Встречайте https://edu.eversecure.ru
А уже завтра стартует наш курс по DevSecOps 🚀
Last Call для тех, кто думал записаться
https://edu.eversecure.ru/devsecops
Last Call для тех, кто думал записаться
https://edu.eversecure.ru/devsecops
edu.eversecure.ru
Курс DevSecOps, 5 месяцев практики на EverBank | Ever Secure Academy
Курс DevSecOps от команды практиков. 5 месяцев, 2 занятия в неделю, 12 модулей. Сквозной проект, учебный банк EverBank из 16+ микросервисов: SAST, SCA, DAST, Secret Detection, контейнеры, IaC, VM. Старт обучения 20.06.2026, 99 000 ₽.
🔥4❤2👍2
Ever Secure
Вчера в гостях у канала был Андрей Усенок, сняли для вас потрясающий материал 😉
Media is too big
VIEW IN TELEGRAM
Ждали новый выпуск CISO Podcast? Дождались 🚀🚀🚀
Гость нашего выпуска: Андрей Усенок (CISO Avito) рассказал, как он за 11 лет прошёл путь от обычного разработчика до руководителя ИБ одной из крупнейших компаний в России, какие знания становятся важнее с развитием ИИ, и какие навыки будут определять карьерный успех инженеров в ближайшие годы.
Премьера 21 июня!
📹 Youtube
Предыдущий выпуск: https://t.me/ever_secure/1200
👀 @ever_secure | 💪 Академия | 💳 Поддержать
Гость нашего выпуска: Андрей Усенок (CISO Avito) рассказал, как он за 11 лет прошёл путь от обычного разработчика до руководителя ИБ одной из крупнейших компаний в России, какие знания становятся важнее с развитием ИИ, и какие навыки будут определять карьерный успех инженеров в ближайшие годы.
Премьера 21 июня!
Предыдущий выпуск: https://t.me/ever_secure/1200
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Forwarded from Институт iSpring
Задание на пару: укради 1000$ у преподавателя
В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписывать скучные методички и зубрить теорию. Пора понять, почему настоящие ИТ-специалисты вырастают там, где разрешают легально взламывать системы и хакать однокурсников.
В студии:
- Керим Арнабердиев, и. о. заведующего кафедрой программных систем в Институте iSpring.
- Алексей Федулаев, основатель Eversecure, эксперт в области информационной безопасности, автор канала Ever Secure
Также в выпуске:
- Зачем преподаватель дал студентам задание увести со своего счета 1000 долларов
- Как слитые базы курьерских доставок разрушают семьи
- Почему из прогульщиков и разгильдяев вырастают топовые безопасники
Смотреть на Ютубе
Слушать подкаст
В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписывать скучные методички и зубрить теорию. Пора понять, почему настоящие ИТ-специалисты вырастают там, где разрешают легально взламывать системы и хакать однокурсников.
В студии:
- Керим Арнабердиев, и. о. заведующего кафедрой программных систем в Институте iSpring.
- Алексей Федулаев, основатель Eversecure, эксперт в области информационной безопасности, автор канала Ever Secure
Также в выпуске:
- Зачем преподаватель дал студентам задание увести со своего счета 1000 долларов
- Как слитые базы курьерских доставок разрушают семьи
- Почему из прогульщиков и разгильдяев вырастают топовые безопасники
Смотреть на Ютубе
Слушать подкаст
🔥9❤5😢2 2🤷♂1