Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Всем привет!
Команда Get me IT сделала сервис, который отбирает вакансии по вашим интересам.
Настройте фильтры за 30 секунд и получайте предложения, отобранные по вашим предпочтениям в @GetMeIT_bot
#devsecops #devops

Руководитель направления по построению процессов безопасной разработки в Positive Technologies Тимур Гильмуллин рассматривает концепцию DevSecOps в целом и разбирает, что она дает бизнесу, разработчикам, DevOps-инженерам и безопасникам, какие инструменты можно при этом использовать и насколько трудоемко их внедрение.

https://proglib.io/w/dae3bb45
#bugbounty #tip

Несколько простых, но действенных советов по анализу JS-файлов, которые позволят найти ключевую информацию.
#humor

Полезную нагрузку JSON блокирует WAF? Просто измените Content-Type!
#devsecops

DevSecOps by Swordfish Security

Юрий Сергеев, основатель и управляющий партнер в Swordfish Security, делится взглядом на вызовы при построении DevSecOps, рассказывает о той степени автоматизации, которой удалось достичь на основе анализа и трансформации процессов разработки защищенного ПО.

Часть 1
Часть 2
#news

Представлен новый релиз Mobile Security Testing Guide (MSTG). Тезисно об изменениях:

Replace Outdated Drozer when Possible
Update iOS Binary Protection Checks
iOS Debugging Symbols Inspection
Add APK Signature Scheme (v4)
Add Patching Example for Debugging iOS Apps
Add check for JWT Claim
Add section Loaded Native Libraries
Add Visual Studio App Center
Add Privacy Labels and Rework Privacy Chapter

https://proglib.io/w/19146c72