DevSecOps essentials 👻
97 subscribers
45 photos
5 files
43 links
Download Telegram
Как с Kali Linux по RDP подключится к Amazon EC2

⚙️Amazon Elastic Compute Cloud — является одним из сервисов Amazon Web Services позволяющий пользователю арендовать виртуальный сервер, которые называются инстанс. Для запуска виртуальных серверов используются предварительно сконфигурированные образы, что сокращает время загрузки нового сервера.

https://telegra.ph/Kak-s-Kali-Linux-podklyuchitsya-k-virtualnoj-mashine-AWS-12-07

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Инструменты OSINT. Что такое Maltego

⚙️Maltego – один из самых известных OSINT-фреймворков для персональной и корпоративной разведки. Это инструмент с графическим интерфейсом, который обеспечивает возможность сбора информации о любых лицах путем извлечения информации, общедоступной в Интернете, различными методами. Maltego также способен составлять списки DNS и собирать данные из социальных сетей в легко читаемом формате.

https://telegra.ph/CHto-takoe-instrumenty-OSINT-Maltego-12-19

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Свое облачное хранилище

⚙️Облачное хранилище - это выделенное вам место на многочисленных серверах поставщика услуг, система хранения файлов децентрализована- два ваших файла могут быть на совершенно разных серверах!

https://telegra.ph/Kak-sozdat-svoe-oblako-01-18

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Что такое OWASP? Технологии SAST, DAST , IAST

⚙️Open Web Application Security Project (OWASP) — это открытый проект обеспечения безопасности веб-приложений. Грубо говоря , это поиск веб уязвимостей.

https://telegra.ph/CHto-takoe-OWASP-SASTDASTIAST-01-27

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Что такое MITM атака? Как ее применять?

⚙️Атака «MITM» (Man-in-the-Middle) — это форма кибератаки, при которой для перехвата данных используются методы, позволяющие внедриться в существующее подключение или процесс связи.

https://telegra.ph/MITM-attack-CHto-ehto-02-09

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍2
Что означают термины IDS,IPS,DPL,SIEM?

⚙️ В настоящее время защита, обеспечиваемая файерволом и антивирусом, уже не эффективна против сетевых атак и малварей. На первый план выходят решения класса IDS/IPS, которые могут обнаруживать и блокировать как известные, так и еще не известные угрозы. Мы подробно разберем эту проблему в данной статье:

https://telegra.ph/CHto-takoe-IPSIDSDPLSIEM-04-16

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Как безопасно хранить учётные данные в Vault?

⚙️ Уже долгое время существует проблема утечки данных из за человеческого фактора , например случайный git push вместе с учётными данными и они оказываются в общем доступе. В этой статье я описал как можно безопасно хранить данные для разработки в сервисе от компании Hashicorp:

https://telegra.ph/Bezopasnoe-hranenie-dannyh-v-Vault-08-06

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Какие open source SAST и SCA лучшие для интеграции?

⚙️ Давайте согласимся , что при создании DevSecOps подхода в компании могут возникнуть трудности с приобретением хороших сканнеров с платной подпиской. В данной статье я расскажу вам про такие инструменты как SonarQube и OWASP Dependency Check.

https://www.linkedin.com/pulse/open-source-sast-sca-analysis-egor-salo-n8hwe

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍1
Что такое WAF и против кого он сделан?

⚙️ WAF (Web Application Firewall) противодействует потенциальной или реальной атаке злоумышленников. С его помощью можно блокировать сканеры и тем самым остановить аттаку на сайт.

https://telegra.ph/CHto-takoe-WAF-i-kak-ego-ispolzovat-02-18

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
❤3👍1🔥1
Новый аккаунт в Tik Tok🥶

В нем я буду выкладывать интересные видео нарезки и гайды! Так что всем советую подписаться😌

https://www.tiktok.com/@egoriwe999?_t=8kZ4OU8SfMj&_r=1
👍3
What is SMB?

⚙️ Server Message Block (SMB) enables file sharing, printer sharing, network browsing, and inter-process communication (through named pipes) over a computer network.

https://vm.tiktok.com/ZMMkwQARm

💬 Все вопросы и предложения пишите в личку админу @egoriwe999
👍2
Как получить публичный ip в AWS Elastic Container Service через Terraform?

⚙️ ECS (Elastic Container Service) - это полностью управляемый автономный сервис оркестрации контейнеров, который предоставляет организациям самый простой способ создавать контейнерные приложения любого масштаба на AWS и развертывать их.
Суть проблемы заключается в том , что вы не можете просто вытащить из ресурса его IP и его приходится получать инными путями. Информация так же будет полезна новичкам , так как это та же система оркестрации как Kubernetes, только попроще.

https://www.linkedin.com/pulse/how-receive-public-ipv4-from-aws-ecs-via-terraform-egor-salo-l9a9e
👍2
Какие вопросы задают DevSecOps на собеседовании?

⚙️ DevOps фокусируется на интеграции между разработкой и эксплуатацией, DevSecOps расширяет этот подход, внедряя методы обеспечения безопасности на протяжении всего жизненного цикла разработки. Исходя из того что безопаность становится все важнее и важнее с каждым днем , появляются новые вакансии на эту специальность.

https://telegra.ph/CHto-sprashivayut-DevSecOps-na-sobesedovanii-03-30

💬 Все вопросы и предложения пишите в коментарии или личку админу @egoriwe999
👍7
Що таке NIST та методологія IPDRR?

⚙️ IPDRR (Identify, Protect, Detect, Respond, Recover) - це методологія, що ґрунтується на послідовному підході до управління кібербезпекою.

https://telegra.ph/CHto-takoe-NIST-IPDRR-04-27

💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
❤4
Local HTTPS for development environment ⭐️

Для локальної розробки кожному може бути потрібен HTTPS, тому я знайов дуже корисний сервіс lcl.host
Сервіс генерує сертефікати на будьякі домени *.lcl.host та *.localhost .

Відео від авторів: https://youtu.be/yoSyGNp6pBg?si=FJzwdiTrlXjXzvbG

Installation: https://lcl.host/

💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
👍2
Методи протидії кіберзлочинам США (частина 1) 🇺🇸🔐

⛓ Інтеграція блокчейну ⛓

Блокчейн допомагає фахівцям з кібербезпеки захищати інформаційні системи завдяки децентралізації, що знижує ризик компрометації, та незмінності записів, яка забезпечує цілісність даних. Прозорість та можливість відстеження транзакцій дозволяють аналізувати підозрілу активність. Ці властивості роблять блокчейн важливим для управління ідентифікацією, захисту інфраструктури та безпечного обміну даними, що підсилює захист від кібератак.

Урядові органи США активно досліджують блокчейн для підвищення безпеки та прозорості. Комітет Сенату з питань збройних сил закликав Міністерство оборони розглянути блокчейн для модернізації військових складів і підтримки правоохоронних органів. Національний інститут стандартів і технологій (NIST) розробляє рекомендації для захисту даних у державних системах.

💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
Методи протидії кіберзлочинам США (частина 2) 🇺🇸🔐

⛓ Інструменти забезпечення безпеки систем ⛓

США є лідером у сфері кіберзахисту, використовуючи передові технології та власні розробки для забезпечення безпеки своїх систем. Для захисту веб-застосунків широко застосовуються проксі-сервіси, такі як Cloudflare, що функціонують на рівні доменів і забезпечують фільтрацію та логування трафіку. Це дозволяє ефективно протидіяти веб-атакам за допомогою рішень WAF (Web Application Firewall) та сервісів Anti-DDoS. Компанії у США використовують такі інструменти для захисту своїх веб-платформ від атак, зокрема спроб порушення доступу та перевантаження серверів. Державні структури також застосовують Cloudflare для захисту урядових веб-сайтів від атак на кшталт DDoS, зберігаючи безперервність надання послуг громадянам.

Продовження нижче ⏬
Хмарна інфраструктура відіграє ключову роль у захисті даних, і провайдери пропонують широкий спектр рішень для забезпечення безпеки. Наприклад, AWS активно використовується як великими корпораціями, так і державними агентствами для створення безпечних хмарних середовищ. Завдяки рішенням для захисту від DDoS-атак, інтелектуальному виявленню загроз, централізованому управлінню безпекою та логуванню подій, компанії можуть швидко виявляти загрози та реагувати на них. Державні організації використовують ці рішення для забезпечення безпеки своїх інформаційних систем, що є особливо важливим для збереження конфіденційності та захисту критичних даних.

Продовження нижче ⏬
Для забезпечення безпеки доступу до серверів та кластерів у США в багатьох компаніях використовуються сервіси, які дозволяють уникнути традиційних методів, як-от використання SSH-ключів, забезпечуючи більш надійні форми ідентифікації та гнучкі політики доступу. Це підвищує захист державних структур і великих компаній, які потребують високого рівня безпеки та гнучкості в управлінні доступом.
Організації також інтегрують системи виявлення та запобігання вторгнень (IDS/IPS) для моніторингу трафіку та блокування шкідливих дій у реальному часі. Наприклад, фінансові установи використовують ці системи для захисту від спроб несанкціонованого доступу та уникнення компрометації даних клієнтів. Державні установи застосовують IDS/IPS для захисту від атак на критичні системи, що дозволяє забезпечити безпеку національної інфраструктури.
Також широко використовуються SIEM-системи, що об'єднують дані з різних джерел для глибокого аналізу та виявлення загроз. Корпорації застосовують SIEM для централізованого моніторингу, що дозволяє швидко ідентифікувати потенційні загрози та вживати відповідних заходів. Урядові структури використовують такі системи для підвищення обізнаності про стан безпеки та координації заходів реагування на інциденти, забезпечуючи високий рівень захисту інформаційних активів.

💬 Всі питання або пропозиції пишіть у чаті @itdevsecchat або @egoriwe999
🐳2