Как с Kali Linux по RDP подключится к Amazon EC2
⚙️Amazon Elastic Compute Cloud — является одним из сервисов Amazon Web Services позволяющий пользователю арендовать виртуальный сервер, которые называются инстанс. Для запуска виртуальных серверов используются предварительно сконфигурированные образы, что сокращает время загрузки нового сервера.
https://telegra.ph/Kak-s-Kali-Linux-podklyuchitsya-k-virtualnoj-mashine-AWS-12-07
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️Amazon Elastic Compute Cloud — является одним из сервисов Amazon Web Services позволяющий пользователю арендовать виртуальный сервер, которые называются инстанс. Для запуска виртуальных серверов используются предварительно сконфигурированные образы, что сокращает время загрузки нового сервера.
https://telegra.ph/Kak-s-Kali-Linux-podklyuchitsya-k-virtualnoj-mashine-AWS-12-07
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Инструменты OSINT. Что такое Maltego
⚙️Maltego – один из самых известных OSINT-фреймворков для персональной и корпоративной разведки. Это инструмент с графическим интерфейсом, который обеспечивает возможность сбора информации о любых лицах путем извлечения информации, общедоступной в Интернете, различными методами. Maltego также способен составлять списки DNS и собирать данные из социальных сетей в легко читаемом формате.
https://telegra.ph/CHto-takoe-instrumenty-OSINT-Maltego-12-19
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️Maltego – один из самых известных OSINT-фреймворков для персональной и корпоративной разведки. Это инструмент с графическим интерфейсом, который обеспечивает возможность сбора информации о любых лицах путем извлечения информации, общедоступной в Интернете, различными методами. Maltego также способен составлять списки DNS и собирать данные из социальных сетей в легко читаемом формате.
https://telegra.ph/CHto-takoe-instrumenty-OSINT-Maltego-12-19
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Свое облачное хранилище
⚙️Облачное хранилище - это выделенное вам место на многочисленных серверах поставщика услуг, система хранения файлов децентрализована- два ваших файла могут быть на совершенно разных серверах!
https://telegra.ph/Kak-sozdat-svoe-oblako-01-18
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️Облачное хранилище - это выделенное вам место на многочисленных серверах поставщика услуг, система хранения файлов децентрализована- два ваших файла могут быть на совершенно разных серверах!
https://telegra.ph/Kak-sozdat-svoe-oblako-01-18
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Что такое OWASP? Технологии SAST, DAST , IAST
⚙️Open Web Application Security Project (OWASP) — это открытый проект обеспечения безопасности веб-приложений. Грубо говоря , это поиск веб уязвимостей.
https://telegra.ph/CHto-takoe-OWASP-SASTDASTIAST-01-27
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️Open Web Application Security Project (OWASP) — это открытый проект обеспечения безопасности веб-приложений. Грубо говоря , это поиск веб уязвимостей.
https://telegra.ph/CHto-takoe-OWASP-SASTDASTIAST-01-27
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Что такое MITM атака? Как ее применять?
⚙️Атака «MITM» (Man-in-the-Middle) — это форма кибератаки, при которой для перехвата данных используются методы, позволяющие внедриться в существующее подключение или процесс связи.
https://telegra.ph/MITM-attack-CHto-ehto-02-09
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️Атака «MITM» (Man-in-the-Middle) — это форма кибератаки, при которой для перехвата данных используются методы, позволяющие внедриться в существующее подключение или процесс связи.
https://telegra.ph/MITM-attack-CHto-ehto-02-09
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍2
Что означают термины IDS,IPS,DPL,SIEM?
⚙️ В настоящее время защита, обеспечиваемая файерволом и антивирусом, уже не эффективна против сетевых атак и малварей. На первый план выходят решения класса IDS/IPS, которые могут обнаруживать и блокировать как известные, так и еще не известные угрозы. Мы подробно разберем эту проблему в данной статье:
https://telegra.ph/CHto-takoe-IPSIDSDPLSIEM-04-16
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️ В настоящее время защита, обеспечиваемая файерволом и антивирусом, уже не эффективна против сетевых атак и малварей. На первый план выходят решения класса IDS/IPS, которые могут обнаруживать и блокировать как известные, так и еще не известные угрозы. Мы подробно разберем эту проблему в данной статье:
https://telegra.ph/CHto-takoe-IPSIDSDPLSIEM-04-16
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Как безопасно хранить учётные данные в Vault?
⚙️ Уже долгое время существует проблема утечки данных из за человеческого фактора , например случайный git push вместе с учётными данными и они оказываются в общем доступе. В этой статье я описал как можно безопасно хранить данные для разработки в сервисе от компании Hashicorp:
https://telegra.ph/Bezopasnoe-hranenie-dannyh-v-Vault-08-06
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️ Уже долгое время существует проблема утечки данных из за человеческого фактора , например случайный git push вместе с учётными данными и они оказываются в общем доступе. В этой статье я описал как можно безопасно хранить данные для разработки в сервисе от компании Hashicorp:
https://telegra.ph/Bezopasnoe-hranenie-dannyh-v-Vault-08-06
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Какие open source SAST и SCA лучшие для интеграции?
⚙️ Давайте согласимся , что при создании DevSecOps подхода в компании могут возникнуть трудности с приобретением хороших сканнеров с платной подпиской. В данной статье я расскажу вам про такие инструменты как SonarQube и OWASP Dependency Check.
https://www.linkedin.com/pulse/open-source-sast-sca-analysis-egor-salo-n8hwe
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️ Давайте согласимся , что при создании DevSecOps подхода в компании могут возникнуть трудности с приобретением хороших сканнеров с платной подпиской. В данной статье я расскажу вам про такие инструменты как SonarQube и OWASP Dependency Check.
https://www.linkedin.com/pulse/open-source-sast-sca-analysis-egor-salo-n8hwe
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
Linkedin
Open source SAST and SCA analysis
Hello everyone! I will tell you about a free way for detecting possible or real vulnerabilities. What is SAST(Static Application Security Testing)? Static Application Security Testing is a type of security testing that is performed without executing the code.
👍1
Что такое WAF и против кого он сделан?
⚙️ WAF (Web Application Firewall) противодействует потенциальной или реальной атаке злоумышленников. С его помощью можно блокировать сканеры и тем самым остановить аттаку на сайт.
https://telegra.ph/CHto-takoe-WAF-i-kak-ego-ispolzovat-02-18
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️ WAF (Web Application Firewall) противодействует потенциальной или реальной атаке злоумышленников. С его помощью можно блокировать сканеры и тем самым остановить аттаку на сайт.
https://telegra.ph/CHto-takoe-WAF-i-kak-ego-ispolzovat-02-18
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
Telegraph
Что такое WAF и как его использовать?
Что же такое WAF (Web Application Firewall)? WAF - совокупность условий фильтрации, предназначенных для обнаружения и блокирования сетевых атак на веб-приложение. Исходя из названия становиться понятно , что это фаервол для сайтов. В своем примере я расскажу…
❤3👍1🔥1
Новый аккаунт в Tik Tok🥶
В нем я буду выкладывать интересные видео нарезки и гайды! Так что всем советую подписаться😌
https://www.tiktok.com/@egoriwe999?_t=8kZ4OU8SfMj&_r=1
В нем я буду выкладывать интересные видео нарезки и гайды! Так что всем советую подписаться😌
https://www.tiktok.com/@egoriwe999?_t=8kZ4OU8SfMj&_r=1
👍3
What is SMB?
⚙️ Server Message Block (SMB) enables file sharing, printer sharing, network browsing, and inter-process communication (through named pipes) over a computer network.
https://vm.tiktok.com/ZMMkwQARm
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
⚙️ Server Message Block (SMB) enables file sharing, printer sharing, network browsing, and inter-process communication (through named pipes) over a computer network.
https://vm.tiktok.com/ZMMkwQARm
💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍2
Как получить публичный ip в AWS Elastic Container Service через Terraform?
⚙️ ECS (Elastic Container Service) - это полностью управляемый автономный сервис оркестрации контейнеров, который предоставляет организациям самый простой способ создавать контейнерные приложения любого масштаба на AWS и развертывать их.
Суть проблемы заключается в том , что вы не можете просто вытащить из ресурса его IP и его приходится получать инными путями. Информация так же будет полезна новичкам , так как это та же система оркестрации как Kubernetes, только попроще.
https://www.linkedin.com/pulse/how-receive-public-ipv4-from-aws-ecs-via-terraform-egor-salo-l9a9e
⚙️ ECS (Elastic Container Service) - это полностью управляемый автономный сервис оркестрации контейнеров, который предоставляет организациям самый простой способ создавать контейнерные приложения любого масштаба на AWS и развертывать их.
Суть проблемы заключается в том , что вы не можете просто вытащить из ресурса его IP и его приходится получать инными путями. Информация так же будет полезна новичкам , так как это та же система оркестрации как Kubernetes, только попроще.
https://www.linkedin.com/pulse/how-receive-public-ipv4-from-aws-ecs-via-terraform-egor-salo-l9a9e
Linkedin
How to receive public ipv4 from AWS ECS via Terraform
Hello everyone! I want to share with you my Terraform solution which allows to receive public IP address from Elastic Container Service Tasks. You have simple service like that: Let`s add "enable_ecs_managed_tags = true" , it allows you to see services what…
👍2
Какие вопросы задают DevSecOps на собеседовании?
⚙️ DevOps фокусируется на интеграции между разработкой и эксплуатацией, DevSecOps расширяет этот подход, внедряя методы обеспечения безопасности на протяжении всего жизненного цикла разработки. Исходя из того что безопаность становится все важнее и важнее с каждым днем , появляются новые вакансии на эту специальность.
https://telegra.ph/CHto-sprashivayut-DevSecOps-na-sobesedovanii-03-30
💬 Все вопросы и предложения пишите в коментарии или личку админу @egoriwe999
⚙️ DevOps фокусируется на интеграции между разработкой и эксплуатацией, DevSecOps расширяет этот подход, внедряя методы обеспечения безопасности на протяжении всего жизненного цикла разработки. Исходя из того что безопаность становится все важнее и важнее с каждым днем , появляются новые вакансии на эту специальность.
https://telegra.ph/CHto-sprashivayut-DevSecOps-na-sobesedovanii-03-30
💬 Все вопросы и предложения пишите в коментарии или личку админу @egoriwe999
Telegraph
Что спрашивают DevSecOps на собеседовании?
Спрос на специалистов области DevSecOps все больше растет и следственно шанс найти себе работу становится больше. Но помимо CV вам так же необходимо подготовится к интервью с технической коммандой компании , которая будет проверять ваши навыки. Из названия…
👍7
Що таке NIST та методологія IPDRR?
⚙️ IPDRR (Identify, Protect, Detect, Respond, Recover) - це методологія, що ґрунтується на послідовному підході до управління кібербезпекою.
https://telegra.ph/CHto-takoe-NIST-IPDRR-04-27
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
⚙️ IPDRR (Identify, Protect, Detect, Respond, Recover) - це методологія, що ґрунтується на послідовному підході до управління кібербезпекою.
https://telegra.ph/CHto-takoe-NIST-IPDRR-04-27
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Telegraph
Що таке NIST та IPDRR?
Спочатку розберемося, що ж таке NIST? NIST (National Institute of Standards and Technology) — це американський федеральний орган, відповідальний за розробку стандартів, метрологію та технологічні інновації. У сфері інформаційної безпеки NIST відіграє ключову…
❤4
Free DevSecOps Courses with certificates 🥇
Introduction in Cyber Security:
- https://skillsforall.com/course/introduction-to-cybersecurity?courseLang=en-US
Docker:
- https://kodekloud.com/courses/docker-for-the-absolute-beginner/
Cyber Threat Management:
- https://skillsforall.com/course/cyber-threat-management?courseLang=en-US
AWS Cloud Essentials:
- https://explore.skillbuilder.aws/learn/learning_plan/view/82/cloud-essentials-knowledge-badge-readiness-path
AWS IAM:
- https://www.classcentral.com/course/introduction-to-aws-identity-and-access-management-iam-ukrainian-265078
AWS ECS:
- https://kodekloud.com/courses/amazon-elastic-container-service-aws-ecs/
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Introduction in Cyber Security:
- https://skillsforall.com/course/introduction-to-cybersecurity?courseLang=en-US
Docker:
- https://kodekloud.com/courses/docker-for-the-absolute-beginner/
Cyber Threat Management:
- https://skillsforall.com/course/cyber-threat-management?courseLang=en-US
AWS Cloud Essentials:
- https://explore.skillbuilder.aws/learn/learning_plan/view/82/cloud-essentials-knowledge-badge-readiness-path
AWS IAM:
- https://www.classcentral.com/course/introduction-to-aws-identity-and-access-management-iam-ukrainian-265078
AWS ECS:
- https://kodekloud.com/courses/amazon-elastic-container-service-aws-ecs/
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
👍5
Local HTTPS for development environment ⭐️
Для локальної розробки кожному може бути потрібен HTTPS, тому я знайов дуже корисний сервіс lcl.host
Сервіс генерує сертефікати на будьякі домени *.lcl.host та *.localhost .
Відео від авторів: https://youtu.be/yoSyGNp6pBg?si=FJzwdiTrlXjXzvbG
Installation: https://lcl.host/
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Для локальної розробки кожному може бути потрібен HTTPS, тому я знайов дуже корисний сервіс lcl.host
Сервіс генерує сертефікати на будьякі домени *.lcl.host та *.localhost .
Відео від авторів: https://youtu.be/yoSyGNp6pBg?si=FJzwdiTrlXjXzvbG
Installation: https://lcl.host/
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
YouTube
lcl.host with Next.js
A demo of lcl.host with the Next.js plugin.
👍2
Методи протидії кіберзлочинам США (частина 1) 🇺🇸🔐
⛓ Інтеграція блокчейну ⛓
Блокчейн допомагає фахівцям з кібербезпеки захищати інформаційні системи завдяки децентралізації, що знижує ризик компрометації, та незмінності записів, яка забезпечує цілісність даних. Прозорість та можливість відстеження транзакцій дозволяють аналізувати підозрілу активність. Ці властивості роблять блокчейн важливим для управління ідентифікацією, захисту інфраструктури та безпечного обміну даними, що підсилює захист від кібератак.
Урядові органи США активно досліджують блокчейн для підвищення безпеки та прозорості. Комітет Сенату з питань збройних сил закликав Міністерство оборони розглянути блокчейн для модернізації військових складів і підтримки правоохоронних органів. Національний інститут стандартів і технологій (NIST) розробляє рекомендації для захисту даних у державних системах.
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
⛓ Інтеграція блокчейну ⛓
Блокчейн допомагає фахівцям з кібербезпеки захищати інформаційні системи завдяки децентралізації, що знижує ризик компрометації, та незмінності записів, яка забезпечує цілісність даних. Прозорість та можливість відстеження транзакцій дозволяють аналізувати підозрілу активність. Ці властивості роблять блокчейн важливим для управління ідентифікацією, захисту інфраструктури та безпечного обміну даними, що підсилює захист від кібератак.
Урядові органи США активно досліджують блокчейн для підвищення безпеки та прозорості. Комітет Сенату з питань збройних сил закликав Міністерство оборони розглянути блокчейн для модернізації військових складів і підтримки правоохоронних органів. Національний інститут стандартів і технологій (NIST) розробляє рекомендації для захисту даних у державних системах.
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Методи протидії кіберзлочинам США (частина 2) 🇺🇸🔐
⛓ Інструменти забезпечення безпеки систем ⛓
США є лідером у сфері кіберзахисту, використовуючи передові технології та власні розробки для забезпечення безпеки своїх систем. Для захисту веб-застосунків широко застосовуються проксі-сервіси, такі як Cloudflare, що функціонують на рівні доменів і забезпечують фільтрацію та логування трафіку. Це дозволяє ефективно протидіяти веб-атакам за допомогою рішень WAF (Web Application Firewall) та сервісів Anti-DDoS. Компанії у США використовують такі інструменти для захисту своїх веб-платформ від атак, зокрема спроб порушення доступу та перевантаження серверів. Державні структури також застосовують Cloudflare для захисту урядових веб-сайтів від атак на кшталт DDoS, зберігаючи безперервність надання послуг громадянам.
Продовження нижче ⏬
⛓ Інструменти забезпечення безпеки систем ⛓
США є лідером у сфері кіберзахисту, використовуючи передові технології та власні розробки для забезпечення безпеки своїх систем. Для захисту веб-застосунків широко застосовуються проксі-сервіси, такі як Cloudflare, що функціонують на рівні доменів і забезпечують фільтрацію та логування трафіку. Це дозволяє ефективно протидіяти веб-атакам за допомогою рішень WAF (Web Application Firewall) та сервісів Anti-DDoS. Компанії у США використовують такі інструменти для захисту своїх веб-платформ від атак, зокрема спроб порушення доступу та перевантаження серверів. Державні структури також застосовують Cloudflare для захисту урядових веб-сайтів від атак на кшталт DDoS, зберігаючи безперервність надання послуг громадянам.
Продовження нижче ⏬
Хмарна інфраструктура відіграє ключову роль у захисті даних, і провайдери пропонують широкий спектр рішень для забезпечення безпеки. Наприклад, AWS активно використовується як великими корпораціями, так і державними агентствами для створення безпечних хмарних середовищ. Завдяки рішенням для захисту від DDoS-атак, інтелектуальному виявленню загроз, централізованому управлінню безпекою та логуванню подій, компанії можуть швидко виявляти загрози та реагувати на них. Державні організації використовують ці рішення для забезпечення безпеки своїх інформаційних систем, що є особливо важливим для збереження конфіденційності та захисту критичних даних.
Продовження нижче ⏬
Продовження нижче ⏬
Для забезпечення безпеки доступу до серверів та кластерів у США в багатьох компаніях використовуються сервіси, які дозволяють уникнути традиційних методів, як-от використання SSH-ключів, забезпечуючи більш надійні форми ідентифікації та гнучкі політики доступу. Це підвищує захист державних структур і великих компаній, які потребують високого рівня безпеки та гнучкості в управлінні доступом.
Організації також інтегрують системи виявлення та запобігання вторгнень (IDS/IPS) для моніторингу трафіку та блокування шкідливих дій у реальному часі. Наприклад, фінансові установи використовують ці системи для захисту від спроб несанкціонованого доступу та уникнення компрометації даних клієнтів. Державні установи застосовують IDS/IPS для захисту від атак на критичні системи, що дозволяє забезпечити безпеку національної інфраструктури.
Також широко використовуються SIEM-системи, що об'єднують дані з різних джерел для глибокого аналізу та виявлення загроз. Корпорації застосовують SIEM для централізованого моніторингу, що дозволяє швидко ідентифікувати потенційні загрози та вживати відповідних заходів. Урядові структури використовують такі системи для підвищення обізнаності про стан безпеки та координації заходів реагування на інциденти, забезпечуючи високий рівень захисту інформаційних активів.
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Організації також інтегрують системи виявлення та запобігання вторгнень (IDS/IPS) для моніторингу трафіку та блокування шкідливих дій у реальному часі. Наприклад, фінансові установи використовують ці системи для захисту від спроб несанкціонованого доступу та уникнення компрометації даних клієнтів. Державні установи застосовують IDS/IPS для захисту від атак на критичні системи, що дозволяє забезпечити безпеку національної інфраструктури.
Також широко використовуються SIEM-системи, що об'єднують дані з різних джерел для глибокого аналізу та виявлення загроз. Корпорації застосовують SIEM для централізованого моніторингу, що дозволяє швидко ідентифікувати потенційні загрози та вживати відповідних заходів. Урядові структури використовують такі системи для підвищення обізнаності про стан безпеки та координації заходів реагування на інциденти, забезпечуючи високий рівень захисту інформаційних активів.
💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
🐳2