Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Offensive-Resources V2.jpg
4 MB
#hacking #pentest #redteam

Подборка учебных ресурсов и лабораторий для тех, кто увлечён Offensive Security.

https://proglib.io/w/65c99d1f
Enterprise_DevOps_for_Architects.pdf
5.8 MB
#devops #devsecops

Enterprise DevOps for Architects: Leverage AIOps and DevSecOps for secure digital transformation (2021)

Автор: Jeroen Mulder

В книге представлен архитектурный обзор DevOps, AIOps и DevSecOps — трех областей, которые стимулируют и ускоряют цифровую трансформацию.

К концу книги вы:

✔️Научитесь создавать архитектуру DevOps и интегрировать ее с корпоративной архитектурой
✔️Узнаете, как DevOps может повысить качество предоставления ИТ-услуг
✔️Изучите стратегии масштабирования DevOps для энтерпрайза
✔️Узнаете про архитектуру SRE
✔️Поймете, что такое подход AIOps и какую пользу он несет
✔️Создадите архитектуру AIOps и интегрируете ее в DevOps
✔️Научитесь работать с архитектурой DevSecOps
✔️Интегрируете архитектуру DevSecOps в DevOps
✔️Реализуете Zero Trust Architecture и многое другое
На каких малоизвестных (до 10к подписчиков) интересных ютуб-блогеров по программированию, дата-сайенс и кибербезопасности вы подписаны?
В шестом модуле курса «Статьи для IT» рассказываем о насущном: как программисту получать дополнительный заработок, публикуя тексты про любимые информационные технологии.

Речь и про статьи в изданиях вроде нашего, и про личные издательские проекты. Объясняем, как оценить стоимость собственной работы, как влиться в команду редакции и взаимодействовать с клиентами.

На следующей неделе выпустим финальный модуль и подведём итоги. Записывайтесь, пока курс бесплатный! 😉

https://stepik.org/101672
#mobile #pentest

Воркшоп по безопасности Android, который освящает следующие темы:

Модуль 1. Access Control In the Android OS: DAC, MAC, UID, GID, AID, Application Sandbox
Модуль 2. Application Components: Activities, Services, Broadcast Receivers, Content Providers, Intents, adb
Модуль 3. The Java Native Interface: Locating Native Libs, Tracking down Native Methods in Ghidra, Resolving Native Methods, Dynamic / Static Linking, Using JNITrace

https://proglib.io/w/2ee58b45
#OSINT #tools

🔧 Gotanda — веб-расширение для Firefox и Chrome, которое позволяет быстро получать OSINT-информацию об исследуемом домене из различных источников.

https://proglib.io/w/fc7e64a8
#pentest #bugbounty #security

Атака с большим будущим: за что SSRF поместили в ТОП-10 киберугроз

Ольга Рыбакова, аналитик отдела анализа защищенности Solar JSOC компании "Ростелеком-Солар", рассказывает теоретические и практические аспекты SSRF-атаки, а также затрагивает вопросы последствий данной атаки.

https://proglib.io/w/9cf79540
Есть здесь любители Linux? Мы собрали для вас 36 популярных дистрибутивов и распределили их в зависимости от потребностей. Вы просто отвечаете на вопросы, а тест сам подберет список подходящих дистрибутивов для соответствующих целей и уровня подготовки 👇.