Несколько кадров из самой загнивающей страны в мире от моего друга и бывшего тимлида, Фёдора...
Только посмотрите, насколько там безопасники не ведают норм морали - они решили ИБ-грамотность повышать в популярной и доступной для всех форме - в виде комиксов!)
В целом, комикс достаточно прост - по сути, в нём рассказываются основные понятия, а для закрепления в конце, в качестве теста, идёт небольшой сканворд.
Пожалуй, единственный к нему вопрос - не совсем понятная (лично для меня) ЦА - студенты первых курсов по специальности и стажёры? Как будто, безопасники, и так, все эти понятия должны знать. А рядовым пользователям половина из них совсем не нужна...
Только посмотрите, насколько там безопасники не ведают норм морали - они решили ИБ-грамотность повышать в популярной и доступной для всех форме - в виде комиксов!)
В целом, комикс достаточно прост - по сути, в нём рассказываются основные понятия, а для закрепления в конце, в качестве теста, идёт небольшой сканворд.
Пожалуй, единственный к нему вопрос - не совсем понятная (лично для меня) ЦА - студенты первых курсов по специальности и стажёры? Как будто, безопасники, и так, все эти понятия должны знать. А рядовым пользователям половина из них совсем не нужна...
❤4🌚2🤔1
Тут умельцы нашли новый способ стеганографии, который, кстати, работает и через телеграмм - можно до 3000 символов текста записать в один эмоджи. Для упрощения создали даже специальный дешифратор.
В целом, штука работает в любом сайте или формате, в котором поддерживается Unicode. Но в ТГ функционирует только с отдельно отправленными эмоджи (которые прилетают в виде анимированного стикера).
В целом, штука работает в любом сайте или формате, в котором поддерживается Unicode. Но в ТГ функционирует только с отдельно отправленными эмоджи (которые прилетают в виде анимированного стикера).
😁7
Я тут очередной комментарий давал ребятам из Skillfactory на тему инструментария ИБшников - меня попросили подсказать ресурсы для изучения Wireshark (для тех, кто не сильно в теме - это самый популярный анализатор траффика).
Собственно, я всегда топлю за получение, в первую очередь, практических знаний, а потому просто дал ребятам ссылку на мою подборку материалов по старту карьеры ИБшника, а точнее, на раздел с практическими работами. Но этого мне показалось мало, и я под это дело решил полностью переработать этот раздел. Добавил новые сайты и систематизировал всё по направлениям кибербеза. (О цветовой дифференциации безопасников я когда-то писал тут)
Собственно, самую мякотку из каждого направления распишу тут...
Красная команда.
Тут, пожалуй, нерушимая классика - это hackthebox.com и tryhackme.com. Сайты настолько популярны, что многие джуны, а иногда и миддлы (особенно, на западе) используют профили на них вместо гитхаба - прикрепляют ссылку в резюме с подписью "Топ 1% на сайте..."
Синяя команда.
Долгое время моим любимчиком тут был letsdefend.io из-за того, что ребята давали возможность самому скачать файлы, виртуалки, поколупаться во всём этом (я лучше понимаю инструмент, если настроил его сам). Сейчас ребята ушли полностью онлайн, большая часть лаб проходит на серверах, развёрнутых на их стороне. Поэтому, нового любимчика пока ищу.
Пурпурная (фиолетовая) команда.
Тут, обычно, много споров, кого относить к этой команде, но реверс-инженеры, вроде, вполне вписываются в описание. А, значит, crackmes.one вписывается в эту категорию!
Зелёная команда.
Тут мне подсказали, что у ребят из securecodewarrior.com есть большой массив обучающих материалов по направлению - от теории до, собственно, лабораторок.
Жёлтая команда.
Тут, с одной стороны, голяк. С другой - раздолье. Отдельных сайтов по практике тут нет. Зато, можно развернуться на собственных стендах - хватило бы мощности ПК. Для внедренца, я считаю, лучше всего практиковаться на реальном ПО. И для этого я рекомендую глянуть на другую страницу - стендов для практики. Благо, многие вендора предоставляют демо-версии своих продуктов (из ру-вендоров советую обратить внимание на стенд Кода Безопасности - он самый широкий функционал предоставляет). Да и Опенсорсных решений хватает (если интересует мировой рынок - стенд придётся собирать, в основном, из них - Wazuh, Zabbix, OpenVPN, pfsense...)
В общем, вариантов получения практического опыта много. Что-то устаревает, что-то, наоборот, появляется. Рекомендую отслеживать самим, чтобы ничего не упустить. Хотя, и я на эту страницу инфу постараюсь добавлять по мере её появления.
#киберебзопасность #обучение #войтивайти #база_знаний #образование
Собственно, я всегда топлю за получение, в первую очередь, практических знаний, а потому просто дал ребятам ссылку на мою подборку материалов по старту карьеры ИБшника, а точнее, на раздел с практическими работами. Но этого мне показалось мало, и я под это дело решил полностью переработать этот раздел. Добавил новые сайты и систематизировал всё по направлениям кибербеза. (О цветовой дифференциации безопасников я когда-то писал тут)
Собственно, самую мякотку из каждого направления распишу тут...
Красная команда.
Тут, пожалуй, нерушимая классика - это hackthebox.com и tryhackme.com. Сайты настолько популярны, что многие джуны, а иногда и миддлы (особенно, на западе) используют профили на них вместо гитхаба - прикрепляют ссылку в резюме с подписью "Топ 1% на сайте..."
Синяя команда.
Долгое время моим любимчиком тут был letsdefend.io из-за того, что ребята давали возможность самому скачать файлы, виртуалки, поколупаться во всём этом (я лучше понимаю инструмент, если настроил его сам). Сейчас ребята ушли полностью онлайн, большая часть лаб проходит на серверах, развёрнутых на их стороне. Поэтому, нового любимчика пока ищу.
Пурпурная (фиолетовая) команда.
Тут, обычно, много споров, кого относить к этой команде, но реверс-инженеры, вроде, вполне вписываются в описание. А, значит, crackmes.one вписывается в эту категорию!
Зелёная команда.
Тут мне подсказали, что у ребят из securecodewarrior.com есть большой массив обучающих материалов по направлению - от теории до, собственно, лабораторок.
Жёлтая команда.
Тут, с одной стороны, голяк. С другой - раздолье. Отдельных сайтов по практике тут нет. Зато, можно развернуться на собственных стендах - хватило бы мощности ПК. Для внедренца, я считаю, лучше всего практиковаться на реальном ПО. И для этого я рекомендую глянуть на другую страницу - стендов для практики. Благо, многие вендора предоставляют демо-версии своих продуктов (из ру-вендоров советую обратить внимание на стенд Кода Безопасности - он самый широкий функционал предоставляет). Да и Опенсорсных решений хватает (если интересует мировой рынок - стенд придётся собирать, в основном, из них - Wazuh, Zabbix, OpenVPN, pfsense...)
В общем, вариантов получения практического опыта много. Что-то устаревает, что-то, наоборот, появляется. Рекомендую отслеживать самим, чтобы ничего не упустить. Хотя, и я на эту страницу инфу постараюсь добавлять по мере её появления.
#киберебзопасность #обучение #войтивайти #база_знаний #образование
👍11🔥2
Кстати, перевёл свою базу знаний по началу карьеры в ИБ на английский. Потому что, а почему бы и нет? На русском она стабильные несколько сотен просмотров в месяц генерит. Посмотрим, насколько на английском востребована будет)
#кибербезопасность #cybersecurity #войтивайти #база_знаний #образование
#кибербезопасность #cybersecurity #войтивайти #база_знаний #образование
🔥4👍1
Что ж, число подписчиков канала почти удвоилось буквально за день, а значит, это повод как следует представиться и обновить закреп.
Итак...
Итак...
Я занимаюсь информационной безопасностью уже 5 лет. За это время добрался до международных проектов. В основном, специализируюсь на сетевой безопасности, но есть опыт и в других направлениях кибербеза.
Помимо основной работы принимаю участие в разных околоИБшных движухах:
1. Образование – читаю лекции в онлайн-школах, пишу статьи, так же, являюсь автором базы знаний по старту карьеры в ИБ (теперь и на личном сайте), благодаря которой столько нового народу сюда и привалило… Если есть какие-то предложения по образовательной деятельности – можете писать в личку канала. Если у вас есть дополнения по базе данных – обращайтесь туда же. Саму базу можете спокойно шарить, копировать, модифицировать, переносить на другие платформы, дополнять. Но, если будете оставлять ссылку на этот канал – буду вам отдельно благодарен.
2. Мок-интервью по кибербезопасности для джуниор-специалистов. В целом, это относится к предыдущему пункту, но хочется прописать этот пункт отдельно. Если у вас есть желание принять участие со стороны собеседующего или собеседуемого – опять же, пишите в личку канала. Подробнее об этом писал тут. На данный момент особенно большая потребность в интервью по позициям Junior Infrastructure Pentester, L1 SOC Engineer, Junior AppSec Engineer
3. На правах рекламы своего продукта в своём же блоге – разрабатываю настольные обучающие игры по кибербезопасности. Повышение Security awareness среди персонала в доступной игровой форме, и всё вот это вот. Наверное, подобное, в первую очередь, будет интересно вендорам и аутсорс-компаниям (отличный мерч для заказчиков, если интегрировать туда свой продукт). Но, возможно кто-то из продуктовых компаний тоже заинтересуется. Опять же, за презентацией и калькуляцией – можете обращаться в личку канала.
Основные ссылки:
📱 База знаний по старту карьеры
🌐 База знаний по старту карьеры на личном сайте
📱 ТГ-каналы с удалёнкой и релокацией
🌐 ТГ-каналы с удалёнкой и релокацией
📱 LinkedIn
📗Habr
📱 YouTube
📱 Instagram
📱 Tik-Tok
📱 Telegram
👨🏫Getmentor
Помимо основной работы принимаю участие в разных околоИБшных движухах:
1. Образование – читаю лекции в онлайн-школах, пишу статьи, так же, являюсь автором базы знаний по старту карьеры в ИБ (теперь и на личном сайте), благодаря которой столько нового народу сюда и привалило… Если есть какие-то предложения по образовательной деятельности – можете писать в личку канала. Если у вас есть дополнения по базе данных – обращайтесь туда же. Саму базу можете спокойно шарить, копировать, модифицировать, переносить на другие платформы, дополнять. Но, если будете оставлять ссылку на этот канал – буду вам отдельно благодарен.
2. Мок-интервью по кибербезопасности для джуниор-специалистов. В целом, это относится к предыдущему пункту, но хочется прописать этот пункт отдельно. Если у вас есть желание принять участие со стороны собеседующего или собеседуемого – опять же, пишите в личку канала. Подробнее об этом писал тут. На данный момент особенно большая потребность в интервью по позициям Junior Infrastructure Pentester, L1 SOC Engineer, Junior AppSec Engineer
3. На правах рекламы своего продукта в своём же блоге – разрабатываю настольные обучающие игры по кибербезопасности. Повышение Security awareness среди персонала в доступной игровой форме, и всё вот это вот. Наверное, подобное, в первую очередь, будет интересно вендорам и аутсорс-компаниям (отличный мерч для заказчиков, если интегрировать туда свой продукт). Но, возможно кто-то из продуктовых компаний тоже заинтересуется. Опять же, за презентацией и калькуляцией – можете обращаться в личку канала.
Основные ссылки:
📗Habr
👨🏫Getmentor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤6🔥2
Security nomad pinned «Я занимаюсь информационной безопасностью уже 5 лет. За это время добрался до международных проектов. В основном, специализируюсь на сетевой безопасности, но есть опыт и в других направлениях кибербеза. Помимо основной работы принимаю участие в разных околоИБшных…»
Я очень люблю модель “Цветового круга кибербезопасности”, предложенную Эйприл Райт и описанную Луисом Кременом в этой статье. Уже как-то раз писал по ней свой материал, подробно рассказывая о ней. Но решил максимально ужать информацию, чтобы добавить в мою базу знаний. Эта модель позволит неплохо сориентироваться в существующих направлениях кибербезопасности и прикинуть возможные векторы развития. Основные тезисы:
- Переход между разными направлениями информационной безопасности возможен, но, часто, по сложности он почти равен полной смене сферы деятельности
- Есть три команды “основных” цветов - Красная, Синяя и Жёлтая. Три команды “промежуточных” цветов - Пурпурная, Зелёная и Оранжевая. А так же “Белая команда”, которая стоит особняком от всех
- Переход между позициями “одной команды”, “одного цвета” - наиболее простой. Обычно, на них требуются +- одинаковые навыки
- Переход между смежными цветами - более сложен. Потребуется получить доп.навыки
- Переход между цветами, не граничащими друг с другом, обычно, самый сложный (хотя, есть исключения - о них можно почитать по ссылкам в базе знаний)
Red Team
Одна из двух “классических” ИБшных команд, так же известная, как наступательная безопасность, Offensive Security. Занимается тем, что пытается “взломать” выстроенную защиту”, ища в ней слабые места и имитируя злоумышленника. Эти ребята, так же, занимаются исследованиями в области ИБ, поисками Zero Day - уязвимостей и т.д. Если вы пришли в ИБ осознанно, то, с вероятностью 90%, сделали это насмотревшись на изображение этой команды в фильмах\играх, или же просто услышали, о том, что хакерством можно заниматься легально
Blue Team
Вторая классическая команда, существование которой признаётся всеми учебниками по ИБ. Оборонительная безопасность, Defensive Security. Занимается тем, что, собственно, защищает системы - обнаруживает взлом, реагирует на него, останавливает хакеров и т.д.
Purple Team
Вот тут уже начинаются сложности. Существование этой команды признают далеко не все теоретики, но её упоминание вполне можно встретить в довольно старой литературе. Обычно специалистов этого направления характеризуют, как людей, которые сочетают техники и приёмы Красной и Синей команд. Но, сразу оговорюсь - с “промежуточниыми” цветами, находящимися на стыке всё довольно сложно - чёткого критерия отнесения к этим командам нет. Если к этой команде относить классического “администратора безопасности в компании на сотню человек” (который покрывает обязанности и красной, и синей, а, часто, ещё и жёлтой команды), то это окажется самой универсальной командой, переход в которую возможен почти откуда угодно. И из которой, в свою очередь, можно перейти почти куда угодно.
Yellow Team
С этой команды начинается ересь, которую пока не признают классические учебники по ИБ, что, я надеюсь, когда-нибудь изменится. Это команда, выделенная авторами концепции из классической “синей” команды. Специалисты из этого направления, собственно, строят защиту - разрабатывают, проектируют, настраивают СЗИ
Green Team
Ещё одна команда “промежуточного” цвета. По сути, она специализируется на безопасной разработке, на внедрение в процесс разработки приложений средств защиты информации. То есть, основная цель команды - поиск уязвимостей прямо в коде и их устранение, по-возможности, на самых ранних этапах.
Orange Team
Команда, которая занимается образовательным аспектом информационной безопасности. Это и различные преподаватели вузов и онлайн-школ, и методисты курсов. Сюда же можно отнести и Security Champions, и людей, занимающихся Security Awareness, и любого, кто задействован в образовательной деятельности.
White Team
Эта команда, с одной стороны, держится особняком от всего цветового круга, но, при этом, тесно взаимодействует во всеми остальными “цветами”. За счёт этого переход в неё и из неё возможен почти в любое направление, но в таком случае придётся изучать одинаково большое количество новой информации. К этому направлению, обычно, относят специалистов по документации, различных аудиторов и управленцев.
#войтивайти #база_знаний #образование
- Переход между разными направлениями информационной безопасности возможен, но, часто, по сложности он почти равен полной смене сферы деятельности
- Есть три команды “основных” цветов - Красная, Синяя и Жёлтая. Три команды “промежуточных” цветов - Пурпурная, Зелёная и Оранжевая. А так же “Белая команда”, которая стоит особняком от всех
- Переход между позициями “одной команды”, “одного цвета” - наиболее простой. Обычно, на них требуются +- одинаковые навыки
- Переход между смежными цветами - более сложен. Потребуется получить доп.навыки
- Переход между цветами, не граничащими друг с другом, обычно, самый сложный (хотя, есть исключения - о них можно почитать по ссылкам в базе знаний)
Red Team
Одна из двух “классических” ИБшных команд, так же известная, как наступательная безопасность, Offensive Security. Занимается тем, что пытается “взломать” выстроенную защиту”, ища в ней слабые места и имитируя злоумышленника. Эти ребята, так же, занимаются исследованиями в области ИБ, поисками Zero Day - уязвимостей и т.д. Если вы пришли в ИБ осознанно, то, с вероятностью 90%, сделали это насмотревшись на изображение этой команды в фильмах\играх, или же просто услышали, о том, что хакерством можно заниматься легально
Blue Team
Вторая классическая команда, существование которой признаётся всеми учебниками по ИБ. Оборонительная безопасность, Defensive Security. Занимается тем, что, собственно, защищает системы - обнаруживает взлом, реагирует на него, останавливает хакеров и т.д.
Purple Team
Вот тут уже начинаются сложности. Существование этой команды признают далеко не все теоретики, но её упоминание вполне можно встретить в довольно старой литературе. Обычно специалистов этого направления характеризуют, как людей, которые сочетают техники и приёмы Красной и Синей команд. Но, сразу оговорюсь - с “промежуточниыми” цветами, находящимися на стыке всё довольно сложно - чёткого критерия отнесения к этим командам нет. Если к этой команде относить классического “администратора безопасности в компании на сотню человек” (который покрывает обязанности и красной, и синей, а, часто, ещё и жёлтой команды), то это окажется самой универсальной командой, переход в которую возможен почти откуда угодно. И из которой, в свою очередь, можно перейти почти куда угодно.
Yellow Team
С этой команды начинается ересь, которую пока не признают классические учебники по ИБ, что, я надеюсь, когда-нибудь изменится. Это команда, выделенная авторами концепции из классической “синей” команды. Специалисты из этого направления, собственно, строят защиту - разрабатывают, проектируют, настраивают СЗИ
Green Team
Ещё одна команда “промежуточного” цвета. По сути, она специализируется на безопасной разработке, на внедрение в процесс разработки приложений средств защиты информации. То есть, основная цель команды - поиск уязвимостей прямо в коде и их устранение, по-возможности, на самых ранних этапах.
Orange Team
Команда, которая занимается образовательным аспектом информационной безопасности. Это и различные преподаватели вузов и онлайн-школ, и методисты курсов. Сюда же можно отнести и Security Champions, и людей, занимающихся Security Awareness, и любого, кто задействован в образовательной деятельности.
White Team
Эта команда, с одной стороны, держится особняком от всего цветового круга, но, при этом, тесно взаимодействует во всеми остальными “цветами”. За счёт этого переход в неё и из неё возможен почти в любое направление, но в таком случае придётся изучать одинаково большое количество новой информации. К этому направлению, обычно, относят специалистов по документации, различных аудиторов и управленцев.
#войтивайти #база_знаний #образование
👍10🤔3❤1