Supernova – это фреймворк-оркестратор, предназначенный для автоматизации процессов сбора информации (recon) и сканирования веб-активов на наличие уязвимостей.
— Инструмент объединяет возможности популярных утилит (таких как
subfinder, httpx, nuclei, nmap) в единый рабочий процесс, позволяя пентестерам быстро проводить глубокую разведку поверхности атаки и выявлять критические бреши без ручного запуска множества отдельных команд.Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Историко-публицистический и автобиографический очерк о становлении и развитии отечественной ИТ-индустрии.
Уникальные мемуары и глубокий исторический анализ для всех, кто хочет понять, как зародилась, выросла и трансформировалась отечественная ИТ-сфера от советских ЭВМ до современных цифровых экосистем.
— Автор, непосредственный участник событий и топ-менеджер крупнейших мировых ИТ-гигантов в России (Hewlett-Packard, Oracle, Dell), делится инсайдерскими историями о «диких» 90-х, сером импорте, первых крупных дистрибьюторах и приходе зарубежных корпораций на пустой, но перспективный рынок.
— Книга раскрывает логику выстраивания бизнес-процессов, логистики, партнерских сетей, продаж и маркетинга в условиях постоянной неопределенности и экономических кризисов, показывая, как формировалась современная культура российского хард- и софт-рынка.
— Представляет огромную ценность для предпринимателей, ИТ-специалистов, историков бизнеса и широкого круга читателей, интересующихся закулисьем цифровой революции в России.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Просмотреть расшаренные папки можно разными способами.
В моей практике мне часто попадались люди, которые забывали об открытых папках, точнее о том, что когда-то открывали доступ к определенным папкам, а в некоторых случаях и ко всему жесткому диску и забывали после этого его закрыть.
— В сегодняшней статье рассмотрим несколько способов с помощью которых, вы сможете просмотреть все папки на компьютере имеющие открытый доступ и при необходимости их закрыть .
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
sn0int — это инструмент для проведения разведки по открытым источникам, предназначенный для автоматизированного сбора информации об IT-инфраструктуре, доменах, электронных адресах и пользователях.
— Особенностью фреймворка является его модульная архитектура и использование языка Lua для написания сценариев (модулей), которые работают в изолированной «песочнице», позволяя эффективно коррелировать данные из различных источников и выстраивать связи между найденными объектами в единой базе.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Практическое руководство по психологическому профайлингу и OSINT-исследованиям на основе открытых данных из социальных сетей.
Прикладное пособие на стыке психологии и OSINT, предназначенное для специалистов по информационной безопасности, расследователей, HR-менеджеров, маркетологов и всех, кто хочет научиться «читать» людей по их цифровому следу.
— Книга помогает перебросить мост от сухого технического сбора данных к глубокому пониманию личности, стоящей за экраном, что делает её важным инструментом для аналитиков угроз и специалистов по безопасности.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
ALD Pro – российская служба каталога, созданная как полноценная альтернатива Microsoft Active Directory. Этот продукт занимает центральное место в экосистеме вендора, поскольку именно он используется для управления всей ИТ-инфраструктурой.
ALD Pro – это отечественный программный продукт, созданный на основе FreeIPA.
— Решение обеспечивает централизованное управление учётными записями, реализует единую точку аутентификации и позволяет автоматически настраивать рабочее окружение пользователей с помощью групповых политик.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Scout Suite – это open-source инструмент на языке Python для проведения комплексного аудита безопасности конфигураций облачной инфраструктуры (класс решений CSPM).
— Инструмент запрашивает конфигурационные данные через официальные API облачных провайдеров (поддерживая AWS, Azure, GCP, Oracle Cloud и Alibaba Cloud) и автоматически формирует детальный интерактивный HTML-отчет, подсвечивая уязвимые места, избыточные права доступа и критические отклонения от лучших практик безопасности.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Практическое руководство по внедрению принципов безопасности в процесс разработки программного обеспечения и архитектуру систем.
Фундаментальное пособие по безопасной разработке (Secure SDLC), предназначенное для разработчиков, архитекторов ПО, DevOps-инженеров и руководителей проектов, стремящихся создавать изначально защищенные системы.
— Книга учит думать о безопасности не как об отдельном этапе, а как о неотъемлемой части каждого шага в разработке продукта, что позволяет создавать более надежные и устойчивые к атакам системы.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Вы держите личный и рабочий аккаунты на одном сервисе – просто чтобы не путать переписку и не смешивать процессы.
Или ведете пару разных аккаунтов для фриланс-клиентов. А потом сервис ограничивает сразу оба аккаунта, потому что решил, что за ними один и тот же человек.
— Сегодня мы разберемся, как сайты узнают вас по железу.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Bug Bounty Beginner Roadmap – это структурированный образовательный проект, созданный для того, чтобы помочь новичкам последовательно освоить навыки поиска уязвимостей в веб-приложениях и успешно начать свой путь в Bug Bounty.
— Дорожная карта разделена на логические этапы (от изучения основ компьютерных сетей и Linux до практического освоения OWASP Top 10 и работы с профессиональным софтом), предоставляя ссылки на видеоуроки, блоги экспертов, бесплатные лаборатории и популярные утилиты для тестирования на проникновение.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Практическое руководство по внедрению методов машинного обучения и аналитики больших данных для повышения эффективности сетевой безопасности.
Профессиональное техническое пособие для аналитиков SOC, сетевых инженеров, специалистов Blue Team и дата-сайентистов, стремящихся использовать данные для проактивного обнаружения угроз.
— Книга учит не просто использовать готовые решения, а понимать логику работы систем анализа данных, что позволяет эффективно выявлять сложные, ранее неизвестные угрозы в сетевом трафике.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Термин «BadUSB» появился в 2014 году благодаря исследователям Карстену Ноль и Якобу Леллю, которые представили доклад на конференции Black Hat USA.
Они показали, что микроконтроллеры USB-устройств, в том числе массовых моделей флешек и клавиатур, могут быть перепрограммированы для выполнения произвольных функций.
Уязвимость не зависела от конкретного производителя – проблема была заложена в самой архитектуре протокола USB, который не предусматривает строгой проверки прошивки устройства.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2