Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.8K photos
91 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#practice #ctf #infosec

Хакердом — YouTube-канал клуба в Уральском федеральном университете, объединяющего людей, интересующихся компьютерной безопасностью.

📺 Смотреть
#cybersecurity #career

Упрощенная дорожная карта для безопасника:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
#career #infosec

Все, кто когда-либо сталкивался с уязвимостями, встречал работы Михала Залевски (Michal Zalewski).

Читайте историю этого удивительного специалиста, который кроме успешной ИБ-карьеры написал книгу с практическими советами по подготовке к наступающему концу света. 🤷‍♂️

Читать
#CVE #infosec

Вдогонку к предыдущему посту хочется более глубоко раскрыть тему CVE. Самое главное: CVE может принести вам известность в ИБ-кругах. Под катом вы увидите краткие ответы на следующие вопросы:

— Что такое CVE?
— Кто может сообщить о CVE?
— Можно ли получить свою?
— Где искать? И другие.

Читать
🤔 В какой еще профессии может быть так много различных направлений?

#infosec #career
CISO_MindMap_2024.pdf
826.2 KB
🗾 CISO Mind Map

Автор поддерживает карту навыков Chief Information Security Officer в актуальном состоянии с 2012 года. Эта версия адаптирована под реалии 2024 года и закладывает фундамент на следующий год.

#career #infosec
navigating-the-cybersecurity-career-path.pdf
312.7 KB
🔥 Схема развития карьеры в ИБ

Дмитрий Федоров, руководитель проектов по взаимодействию с вузами в команде Positive Education, представил наглядную схему развития карьеры в ИБ.

Основой для ее создания послужили анализ более 200 вакансий на рынке труда за последние три месяца, интервью с экспертами в области ИБ, представляющими крупные предприятия.

#career #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть популярное мнение, что безопасник должен расти из программиста, но некоторые с этим не согласны. Опытный безопасник из РСХБ.цифра считает, что должен, а в статье отвечает на вопрос «Почему?».

👉 Читать

#career #infosec
🤦 Как не надо готовиться к CISSP. Опыт и ошибки выжившего

Certified Information Systems Security Professional (CISSP) — признанный во всем мире vendor‑free‑сертификат, подтверждающий технические навыки и практический опыт ИБ-специалиста. Сертификация разработана Международным консорциумом по сертификации в области безопасности информационных систем.

CISSP особенно востребован среди зарубежных ИТ‑специалистов, но и в нашей стране наличие данного сертификата является знаком качества специалиста. Александр Бакин из компании «Инфосистемы Джет» делится своим опытом подготовки и сдачи этого экзамена.

👉 Читать

#career #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 «GPT3+-модели в задачах кибербезопасности» — доклад Артема Бачевского из MTS RED на Saint HighLoad++ 2023

Несмотря на то, что генеративные модели весь год не переставали развиваться, разобранные Артемом примеры не перестают быть актуальными.

📺 Смотреть

#tools #infosec
🎙 Новый выпуск Responsible Disclosure Podcast: Андрей 4lemon Леонов — 40k$ от Facebook* за одну уязвимость, дают ли хакерам американские визы?

Таймкоды:

03:46 C чего начинался интерес к информационной безопасности
09:09 Первые выплаты во времена, когда еще не существовали баг баунти платформы
19:14 Работа в Positive Technologies
22:43 Случайная узяивомсть в Facebook на 40k$ за 3 часа
27:07 Куда тратились приятные выплаты за уязвимости?
37:33 Начало работы в компании и постепенный уход от баг баунти
42:46 AI наступает на пятки исследователям?
47:38 Отношение к сертификациям и их необходимость
50:44 Как сохранить интерес к работе и не выгореть
53:28 Дают ли хакерам визы? Сколько нужно ждать визу в США?
58:04 Напутствия и пожелания исследователям и тем, кто интересуется информационной безопасностью.

#podcasts #bugbounty #infosec

*Организация Meta запрещена на территории РФ
Jason Haddix знает о чем говорит. Не зря он сейчас так активно «смотрит» в сторону ИИ 🤖

#infosec #tips
🔥 Лучшие виртуалки для специалистов по кибербезу

💿 Kali Purple (SOC-in-a-box)
💿 Kali Linux (Pentesting)
💿 Predator-OS (Pentesting)
💿 BlackArch Linux (Pentesting)
💿 BackBox (Pentesting)
💿 Kookarai (Pentesting)
💿 ParrotOS (Red and Blue Team operation)
💿 Commando VM (Windows-based Pentesting/Red Teaming)
💿 Whonix (Privacy and Anonymity)
💿 Tails (Privacy and Anonymity)
💿 Qubes OS (Hypervisor)
💿 Mandiant Threat Pursuit (Windows-based Threat Intelligence and Hunting)
💿 Tsurugi Linux (Digital Forensics and OSINT)
💿 SIFT Workstation (Digital Forensics)
💿 CSI Linux (Digital Forensics)
💿 CAINE (Digital Forensics)
💿 RedHunt-OS Linux (Adversary Emulation and Threat Hunting)
💿 FLARE-VM (Reverse Engineering)
💿 REMnux (Reverse Engineering/Malware Analysis)
💿 Trace Labs OSINT VM (OSINT to Find Missing Persons)
💿 Security Onion (Threat Hunting, Network Security Monitoring, and Log Management)

👉 Источник

#infosec #tools
Please open Telegram to view this post
VIEW IN TELEGRAM