Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#guide #bugbounty #cloud #recon

🔥Мощнейшее пошаговое руководство по построению экосистемы разведки для Bug Bounty на основе облачных технологий по мотивам выступления "Let the bugs come to me - How to build cloud-based recon automation at scale" на DEF CON 29 Recon Village.

https://proglib.io/w/b4155a4e
#security #cloud

Hacking Kubernetes (2021)

Авторы: Andrew Martin, Michael Hausenblas

Книга представляет собой практическое руководство по безопасности Kubernetes с учетом угроз. В каждой главе исследуется архитектура конкретного компонента и возможные настройки по умолчанию, а затем рассматриваются известные атаки и уязвимости.

Вы изучите абстрактную модель угроз распределенной системы, выполняющей произвольные рабочие нагрузки, а затем перейдете к подробной оценке каждого компонента безопасной системы Kubernetes.

И главное — авторы делятся передовой конфигурацией, которая поможет вам защитить кластеры от кибератак.

Скачать
#tips #cloud #pentest #redteam #bugbounty #practice

На популярном ресурсе с полезными советами и приемами для пентестеров и охотников за ошибками HackTricks вышло новое руководство по тестированию Google Cloud Platform. В целом этот ресурс — must have для каждого безопасника.
Pentesting_Azure_for_Ethical_Hackers.epub
32.2 MB
#pentest #redteam #cloud

Penetration Testing Azure for Ethical Hackers: Develop practical skills to perform pentesting and risk assessment of Microsoft Azure environments (2021)

Авторы: David Okeyode, Karl Fosaaen, Charles Horton

С помощью книги вы узнаете не только о Microsoft Azure и техниках атак на ресурсы в Azure, но и изучите, как защитить свою среду, выявляя уязвимости, а также расширяя свои инструменты и возможности для тестирования на проникновение.

Книга начинается с ознакомления с предварительными условиями для пентеста в Azure и показывает, как для этого создать лабораторию. Затем вы смоделируете атаки на веб-приложения и виртуальные машины Azure с точки зрения анонимности и аутентификации.

Наконец, вы узнаете о возможностях повышения привилегий на клиентской стороне Azure и о способах, с помощью которых злоумышленник может создать постоянный доступ к среде.
#pentest #cloud #security

Обзор векторов атак на инфраструктуру, созданную с помощью Terraform. В докладе также обсуждаются методы защиты для каждого вектора атаки.

YouTube & Слайды
#learning #devops #cloud

Не совсем по теме, но данные аспекты важны для безопасника. Пошаговый путь к становлению Cloud- и DevOps- специалистом 👉 https://proglib.io/w/1b2d3655
SANS_CSPS_SEC540_v2.1_0422.pdf
3 MB
#cheatsheet #cloud

В SANS выпустили два красочных постера, в которых представлены 9 ключевых концепций облачной безопасности с разделением на AWS, Azure и GCP, а также чек-лист SWAT (Securing Web Application technologies, набор методов, которые повышают осведомленность в отношении безопасности веб-приложений).
#practice #pentest #cloud

Руководство по исследованию безопасности AWS с нуля на примере уязвимой инфраструктуры.

https://proglib.io/w/6415ba39
Cloud_Attack_Vectors.pdf
6.9 MB
#cloud #security #pentest

Cloud Attack Vectors: Building Effective Cyber-Defense Strategies to Protect Cloud Resources, 2022

Авторы: Morey J. Haber, Brian Chappell, Christopher Hills

Перед вами книга, которая подробно описывает:

— риски, связанные с облачным развертыванием,
— методы, которые используют злоумышленники,
— эмпирически проверенные защитные меры, которые должны принять организации,

и показывают, как улучшить обнаружение вредоносной активности.
#redteam #blueteam #cloud

Отличный обзор и быстрое объяснение всех тактик и техник матрицы MITRE ATT&CK для Kubernetes:

🔗 Часть 1
🔗 Часть 2
🔗 Часть 3
#tools #news #cloud #pentest

Представлен новый релиз популярного инструмента BloodHound, который включил:

— 12 новых и/или улучшенных техник, большинство из которых для Azure
— Полностью переписанный AzureHound на Go и многое другое

https://proglib.io/w/8f132653
60_Methods_Cloud_Attacks.pdf
3.2 MB
☁️Облачные сервисы сейчас везде — и успешен будет тот исследователь, который вовремя освоил все нюансы работы облаков.

👀Читайте материал, в котором описаны 60 актуальных методов атаки на облачные сервисы.

#cloud #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM