Завтра буду вести с товарищами методологический вебинар про безопасность и пентесты в целом:
https://t.me/radcop_online/291
Расскажу системно в связке с тайм-менеджментом. Еще будет несколько кейсов из проектов, но без упора на технические детали.
Основная целевая аудитория - это ЛПР и собственники бизнесов, а не технари.
Но если вам интересно послушать, то велком. Всем хорошего дня!
https://t.me/radcop_online/291
Расскажу системно в связке с тайм-менеджментом. Еще будет несколько кейсов из проектов, но без упора на технические детали.
Основная целевая аудитория - это ЛПР и собственники бизнесов, а не технари.
Но если вам интересно послушать, то велком. Всем хорошего дня!
Telegram
RAD COP
Как защитить бизнес от хакеров, шифровальщиков, утечек и потери работоспособности
3 сентября специалисты по анализу защищенности РАД КОП расскажут об информационной безопасности на примерах распространённых уязвимостей из собственной практики пентестов (или…
3 сентября специалисты по анализу защищенности РАД КОП расскажут об информационной безопасности на примерах распространённых уязвимостей из собственной практики пентестов (или…
1❤4🔥4👍2🥰1
Postgres 1C для пентеста
При внутреннем или внешнем пентесте компаний можно обнаружить сервис 1С. Этот продукт зачастую используется для финансового или управленческого учета. При сценарии внутреннего тестирования вам может посчастливиться достучаться до порта 1541/TCP (порт кластера 1С), а если повезет еще больше, то вход в кластер не будет защищен паролем и это может привести к удаленному выполнению кода (RCE).
Эксплуатация подробно описана вот в этой замечательной статье.
Я совсем недавно узнал об этой технике от коллеги и решил попробовать проверить работоспособность. Я обнаружил адрес кластера, подобрал версию клиента 1С, подключился в кластер и зашел в меню добавления новой информационной базы. Далее в статье упоминается, что необходимо развернуть специальный 1С-ный образ СУБД Postgres, но подробный алгоритм не приведен и тем более мало чего сказано про linux. Городить зоопарк из виртуалок возможно, но ситуация осложняется, когда доступ изнутри во внешку закрыт и хочется работать со своей kali машины.
Я прочитал множество статей (вот эта самая хорошая) и попробовал множество версий postgres, в том числе и оффициальных, столкнулся с кучей ошибок в процессе дебага. И в итоге мне удалось собрать рабочий Dockerfile для postgres, который можно просто развернуть на вашей kali машине и подключиться из консоли кластера. Процесс подключения описан в статье от ardent101 выше, поэтому просто скажу, что я был очень рад, когда это наконец получилось.
Ссылка на гитхаб репозиторий с кодом, звездочки приветствуются.
https://github.com/curiv/postgres-1c-for-pentest/
При внутреннем или внешнем пентесте компаний можно обнаружить сервис 1С. Этот продукт зачастую используется для финансового или управленческого учета. При сценарии внутреннего тестирования вам может посчастливиться достучаться до порта 1541/TCP (порт кластера 1С), а если повезет еще больше, то вход в кластер не будет защищен паролем и это может привести к удаленному выполнению кода (RCE).
Эксплуатация подробно описана вот в этой замечательной статье.
Я совсем недавно узнал об этой технике от коллеги и решил попробовать проверить работоспособность. Я обнаружил адрес кластера, подобрал версию клиента 1С, подключился в кластер и зашел в меню добавления новой информационной базы. Далее в статье упоминается, что необходимо развернуть специальный 1С-ный образ СУБД Postgres, но подробный алгоритм не приведен и тем более мало чего сказано про linux. Городить зоопарк из виртуалок возможно, но ситуация осложняется, когда доступ изнутри во внешку закрыт и хочется работать со своей kali машины.
Я прочитал множество статей (вот эта самая хорошая) и попробовал множество версий postgres, в том числе и оффициальных, столкнулся с кучей ошибок в процессе дебага. И в итоге мне удалось собрать рабочий Dockerfile для postgres, который можно просто развернуть на вашей kali машине и подключиться из консоли кластера. Процесс подключения описан в статье от ardent101 выше, поэтому просто скажу, что я был очень рад, когда это наконец получилось.
Ссылка на гитхаб репозиторий с кодом, звездочки приветствуются.
https://github.com/curiv/postgres-1c-for-pentest/
1👍23🔥12❤3🥱1
Path Secure
Итак, три месяца подписки пролетели незаметно. Я прошел весь материал курса и прорешал с конспектированием почти все лабы (кроме двух). Какими же выводами я могу поделиться: TLDR: 1) Лабы хорошие; 2) Материал хороший; 3) Хронометраж важен и полезен; 4)…
И еще вот такое письмо счастья пришло только что :)
Напишу пост с обратной связью позже. Всем хорошего вечера и грядущих выходный дней!
Напишу пост с обратной связью позже. Всем хорошего вечера и грядущих выходный дней!
3🔥81🏆15❤9🗿2🆒1
Forwarded from Пентестер на мотоцикле
Больше года с нетерпением ожидал новый список топовых уязвимостей от OWASP. Для веба они выходят раз в 3-4 года, начиная с 2003 года. В рейтинге десяти самых распространённых за 2025 год появились две новые категории и одна консолидированная.
▎ Новые топовые уязвимости:
▎ Что это значит для пентестеров и разработчиков?
Распространите новый топ OWASP.
И да, ИБ спецы, с проф праздником вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
хаха-хехе, всем привет!
Захотелось чуть-чуть поделиться мыслями в уходящем году.
Судя по статистике канала, в этом году было всего 12 постов, но ощущается, что это ок :)
Всему есть место и время. И канал продолжает преследовать изначальную цель - это личный блог, в котором я делюсь тем, что интересно лично мне. А последний год я активно интересуюсь "мягким и тонким" - софт скиллами. Последний год я достаточно плотно нахожусь в личной терапии и это суперски помогает. Помогает поддерживать внутренний контакт и это в свою очередь поддерживает контакт внешний.
Смеюсь, что на текущем этапе развития хард скиллы/пентесты/уязвимости - всё это уже не приносит былого удовольствия. Сейчас наибольшее удовольствие приносит построение социальных систем и институтов. Мне не так интересно найти крутую уязвимость, хочется, чтобы уязвимость нашли ребята, которых я менторю из роли тимлида и чтобы это происходило системно.
Про роль лида. Я крутил это в голове еще до первого курса университета, когда романтический образ из сериала MrRobot запал мне в душу. Я мечтал заниматься поиском уязвимостей и быть тимлидом. 8 лет спустя я могу с уверенностью сказать, что я на своём месте и я супер счастлив. Да, это сложно. Да, на мне огромная ответственность. Да, я всё еще джун-тимлид, но уже как полтора году я являюсь представителем хакеров в нашем кооперативе и за это время вижу свой значительный прогресс.
Следующий год хочу посвятить легкости, фокусу, вниманию и спокойствию.
Вот, решил поделиться радостью от осознавания своей роли и своего вклада в мир.
В 2026 году желаю всем найти своё место и обрести/поддержать внутренний покой. Всех с наступающим новым годом, проведите его с близкими вам людьми.
Захотелось чуть-чуть поделиться мыслями в уходящем году.
Судя по статистике канала, в этом году было всего 12 постов, но ощущается, что это ок :)
Всему есть место и время. И канал продолжает преследовать изначальную цель - это личный блог, в котором я делюсь тем, что интересно лично мне. А последний год я активно интересуюсь "мягким и тонким" - софт скиллами. Последний год я достаточно плотно нахожусь в личной терапии и это суперски помогает. Помогает поддерживать внутренний контакт и это в свою очередь поддерживает контакт внешний.
Смеюсь, что на текущем этапе развития хард скиллы/пентесты/уязвимости - всё это уже не приносит былого удовольствия. Сейчас наибольшее удовольствие приносит построение социальных систем и институтов. Мне не так интересно найти крутую уязвимость, хочется, чтобы уязвимость нашли ребята, которых я менторю из роли тимлида и чтобы это происходило системно.
Про роль лида. Я крутил это в голове еще до первого курса университета, когда романтический образ из сериала MrRobot запал мне в душу. Я мечтал заниматься поиском уязвимостей и быть тимлидом. 8 лет спустя я могу с уверенностью сказать, что я на своём месте и я супер счастлив. Да, это сложно. Да, на мне огромная ответственность. Да, я всё еще джун-тимлид, но уже как полтора году я являюсь представителем хакеров в нашем кооперативе и за это время вижу свой значительный прогресс.
Следующий год хочу посвятить легкости, фокусу, вниманию и спокойствию.
Вот, решил поделиться радостью от осознавания своей роли и своего вклада в мир.
В 2026 году желаю всем найти своё место и обрести/поддержать внутренний покой. Всех с наступающим новым годом, проведите его с близкими вам людьми.
21❤61👍16🐳5😁2
Приветы!
Завтра буду вести вебинар про пассивную разведку.
https://t.me/radcop_online/351
В целом чего-то экстраординарного не будет. Расскажу про 10 техник сбора инфы о внешнем периметре Заказчика. Будет полезно админам, прогерам и начинающим ИБшникам :)
Возможно, смогу поделиться опытом и другими лучшими практиками в секции с вопросами. Увидимся!
Завтра буду вести вебинар про пассивную разведку.
https://t.me/radcop_online/351
В целом чего-то экстраординарного не будет. Расскажу про 10 техник сбора инфы о внешнем периметре Заказчика. Будет полезно админам, прогерам и начинающим ИБшникам :)
Возможно, смогу поделиться опытом и другими лучшими практиками в секции с вопросами. Увидимся!
Telegram
RAD COP
На ваш телефон пришло важное сообщение:
АНОНС ВЕБИНАРА 🤝
Если у вас мало времени – все подробности и ссылка на регистрацию во второй половине поста.
Здесь немного предыстории 👇🏻
Ранее мы уже поднимали тему гигиены безопасности, которую можно и нужно проводить…
АНОНС ВЕБИНАРА 🤝
Если у вас мало времени – все подробности и ссылка на регистрацию во второй половине поста.
Здесь немного предыстории 👇🏻
Ранее мы уже поднимали тему гигиены безопасности, которую можно и нужно проводить…
1🔥16👍5❤🔥1👏1
Всем привет!
Сегодня пришло сообщение об успешной сдаче CRTP!
Начал решать в середине января, как промежуточный период перед OSEP. Хороший экзамен, правда хороший. Сутки на активную часть и два дня на написание отчета. В содержании курса рассматриваются исключительно ADшные атаки, то есть этот курс можно считать базовым для виндового внутрянщика.
И что еще интересно: эксплуатация происходит с винды :) Да, последние лет 5 я ковырялся исключительно с линукса (привет, импакет) и захотел попробовать атаки с другой операционной системы. Было довольно непривычно. Техники и подходы знакомы, а вот тулинг отличается. Очень хорошо, что в курсе есть достаточно простые, пошаговые лабы, где тебе дают все готовые команды. Есть текстовое описание (аля райтапы на лабы), есть видосы с пошаговой демонстрацией эксплуатации, а также огромная преза на 350 слайдов со всей общей базы винды от PowerShell до всякой глубокой экзотики. Однозначно рекомендую этот курс всем, кому хочется подразобраться в безопасности виндовой инфры.
Говорят, что CRTE не особо отличается от CRTP, но об этом узнаем позже. А в ближайшее время буду брать OSEP и двигаться дальше на пути к OSCE3. Всем хорошего настроения! 😎
#crtp #certification
Сегодня пришло сообщение об успешной сдаче CRTP!
Начал решать в середине января, как промежуточный период перед OSEP. Хороший экзамен, правда хороший. Сутки на активную часть и два дня на написание отчета. В содержании курса рассматриваются исключительно ADшные атаки, то есть этот курс можно считать базовым для виндового внутрянщика.
И что еще интересно: эксплуатация происходит с винды :) Да, последние лет 5 я ковырялся исключительно с линукса (привет, импакет) и захотел попробовать атаки с другой операционной системы. Было довольно непривычно. Техники и подходы знакомы, а вот тулинг отличается. Очень хорошо, что в курсе есть достаточно простые, пошаговые лабы, где тебе дают все готовые команды. Есть текстовое описание (аля райтапы на лабы), есть видосы с пошаговой демонстрацией эксплуатации, а также огромная преза на 350 слайдов со всей общей базы винды от PowerShell до всякой глубокой экзотики. Однозначно рекомендую этот курс всем, кому хочется подразобраться в безопасности виндовой инфры.
Говорят, что CRTE не особо отличается от CRTP, но об этом узнаем позже. А в ближайшее время буду брать OSEP и двигаться дальше на пути к OSCE3. Всем хорошего настроения! 😎
#crtp #certification
1🔥46❤15👍6🏆4🤡1
Path Secure
И еще вот такое письмо счастья пришло только что :) Напишу пост с обратной связью позже. Всем хорошего вечера и грядущих выходный дней!
Хей!
Пост немного задержался...
Но я принес вам Хабр-статью с моей рефлексией по итогам сдачи OSWE!
Поделился своими мыслями и тактиками.
https://habr.com/ru/articles/1024100/
- - -
А я в ближайшие дни стартую новое приключение в сдачу OSEP 😎
#oswe #habr #education #cert
Пост немного задержался...
Но я принес вам Хабр-статью с моей рефлексией по итогам сдачи OSWE!
Поделился своими мыслями и тактиками.
https://habr.com/ru/articles/1024100/
- - -
А я в ближайшие дни стартую новое приключение в сдачу OSEP 😎
#oswe #habr #education #cert
2🔥22❤5👍3🏆3🤩2👏1🥱1
Всем привет!
Рынок найма сломан, поэтому решили пойти в эксперимент с сарафанным радио в телеге. Базовый найм через hh показал свою неэффективность.
Если вам или вашим знакомым интересно, то прошу откликнуться по контактам ниже :)
- - -
ИЩЕМ в команду пентестера внутрянки (Middle / Middle+).
🤝 Мы РАД КОП - первый в мире производственный кооператив в сфере ИБ. Приглашаем в команду пентестера, который устал от бюрократии, но не устал взламывать.
⚪️ ️У нас свобода действий, энергия стартапа, экспертиза и девиз:
«Делясь знаниями - получаешь больше».
❤️ В чем наша уникальность:
• НЕТ бюрократии, отчуждения крупных корпораций и классических «оргсхем»
• ЕСТЬ дружественная среда с ценностями: честность, забота, профессионализм, безопасность, кооперативность, инновационность
• Голос каждого участника кооператива имеет значение
• Прозрачные финансы, выборность руководства, самоуправление, полная удалёнка, психометрия по ценностям на входе
• Показываем финансовый рост x2 каждый год
• Зарплата зависит от ваших навыков, компетенций и договорённостей. Обсуждаем с каждым честно
‼️ Если вы горите наступательной безопасностью и хотите реализовать себя в сообществе, где ценят честность, заботу и профессионализм, то нам по пути.
- - -
⚪️ Обязательный базис:
• Самостоятельное выполнение пентестов по внутрянке (опыт не менее 15 проектов)
• Проживание в РФ (МСК желательно, но не строго).
⚪️ Что вы будете делать?
• Взаимодействовать с Заказчикам на всех этапах проекта
• Самостоятельно проводить внутренние пентесты
• Разрабатывать рекомендации по устранению уязвимостей
• Готовить отчёты с детализацией рисков
• Защищать результаты перед заказчиком
• Выступать на конференциях от лица кооператива
• Ездить в командировки по РФ (внутренние пентесты + Wi-Fi)
• Писать технические статьи и ресерчи
• Участвовать в CTF
- - -
⚪️ У нас выстроен прозрачный процесс найма:
1. Отправляете нашим хакерам @curiv / @sh1kata свое резюме и ответ на вопрос: «Чем вас заинтересовала вакансия?»
2. Указываете, из какого канала вы узнали о вакансии.
3. Получаете несколько технических вопросов. Отвечаете на них голосовым сообщением.
4. Технический специалист даёт обратную связь - готовы ли идти дальше и передает контакт HR
5. HR связывается с вами и обсуждает ожидания по сотрудничеству (ЗП, график и формат работы, дополнительные собеседования)
🤝 Нам не нужно «идеальное» резюме. Мы ценим искренность, реальные компетенции, готовность к диалогу и ответственность за результат.
Рынок найма сломан, поэтому решили пойти в эксперимент с сарафанным радио в телеге. Базовый найм через hh показал свою неэффективность.
Если вам или вашим знакомым интересно, то прошу откликнуться по контактам ниже :)
- - -
ИЩЕМ в команду пентестера внутрянки (Middle / Middle+).
🤝 Мы РАД КОП - первый в мире производственный кооператив в сфере ИБ. Приглашаем в команду пентестера, который устал от бюрократии, но не устал взламывать.
⚪️ ️У нас свобода действий, энергия стартапа, экспертиза и девиз:
«Делясь знаниями - получаешь больше».
❤️ В чем наша уникальность:
• НЕТ бюрократии, отчуждения крупных корпораций и классических «оргсхем»
• ЕСТЬ дружественная среда с ценностями: честность, забота, профессионализм, безопасность, кооперативность, инновационность
• Голос каждого участника кооператива имеет значение
• Прозрачные финансы, выборность руководства, самоуправление, полная удалёнка, психометрия по ценностям на входе
• Показываем финансовый рост x2 каждый год
• Зарплата зависит от ваших навыков, компетенций и договорённостей. Обсуждаем с каждым честно
‼️ Если вы горите наступательной безопасностью и хотите реализовать себя в сообществе, где ценят честность, заботу и профессионализм, то нам по пути.
- - -
⚪️ Обязательный базис:
• Самостоятельное выполнение пентестов по внутрянке (опыт не менее 15 проектов)
• Проживание в РФ (МСК желательно, но не строго).
⚪️ Что вы будете делать?
• Взаимодействовать с Заказчикам на всех этапах проекта
• Самостоятельно проводить внутренние пентесты
• Разрабатывать рекомендации по устранению уязвимостей
• Готовить отчёты с детализацией рисков
• Защищать результаты перед заказчиком
• Выступать на конференциях от лица кооператива
• Ездить в командировки по РФ (внутренние пентесты + Wi-Fi)
• Писать технические статьи и ресерчи
• Участвовать в CTF
- - -
⚪️ У нас выстроен прозрачный процесс найма:
1. Отправляете нашим хакерам @curiv / @sh1kata свое резюме и ответ на вопрос: «Чем вас заинтересовала вакансия?»
2. Указываете, из какого канала вы узнали о вакансии.
3. Получаете несколько технических вопросов. Отвечаете на них голосовым сообщением.
4. Технический специалист даёт обратную связь - готовы ли идти дальше и передает контакт HR
5. HR связывается с вами и обсуждает ожидания по сотрудничеству (ЗП, график и формат работы, дополнительные собеседования)
🤝 Нам не нужно «идеальное» резюме. Мы ценим искренность, реальные компетенции, готовность к диалогу и ответственность за результат.
👍19😁7🤮4😢1
Стараюсь не отставать от трендов и качаюсь в направлении ИИшницы. Есть такие мысли, что стандартные пентесты и анализы защищенности скоро умрут как класс, а те, кто не приспособятся, вылетят с рынка.
Поэтому одним глазом смотрю в сторону пентест-агентов, а вторым глазом в сторону безопасности самих агентских систем. Третьим глазом продолжаю смотреть в классические направления пентеста (скоро сдаю экзамен OSEP), четвертым смотрю в сторону развития команды и прочего менеджмента.
Исходно это должен был быть короткий пост, но я увлекся, поэтому рассказываю:
1. Недавно прошел интенсив Похека про пентест агентов. До этого уже какое-то время использовал AppSec/pentest скиллы для claude code и в целом было неплохо, но никак не мог собрать пайплайн во что-то съедобное. Пройдя курс, я осознал, что в целом это не rocket science и сейчас мы с командой настраиваем агентский пайплайн под себя. Сильно много нового в курсе я не узнал (видимо, уже смешарик), но он точно подойдет тем, кому нужно вкачать базу. Рекомендую посмотреть оглавление и краткое описание курса.
2. Развиваю направление безопасности языковых моделей. Когда мой старый знакомый еще в 2023 году сливал системные промпты с фронтир моделей, это было весело, но не актуально. Сейчас это и весело и актуально. Агентские системы всё более плотно входят в нашу жизнь и, кажется, это уже текущая реальность. Начал начитывать много теории, райтапов, докладов. Удивился, что OWASP подоспели и уже накидали TOP 10 для LLM, TOP 10 для скиллов, и TOP 10 для агентских приложений. И это отдельная вселенная. Будто бы и рядом, но совсем другое. И уже есть большой количество лаб, чтобы отрабатывать такие навыки. Около месяца назад ковырял Gandalf от lakera.ai, но почему-то его выпилили, вот как оно выглядело. И недавно начал ковырять owasp finbot и уже решил свой первый челендж с техникой ASI01: Agent Goal Hijack. В планах также пройти курс HTB по AI RedTeaming.
Много чего происходит, гонка становится всё ожесточеннее, локальные и мировые социально-экономические кризисы точно влияют на каждого из нас. Парадигма меняется стремительно и главным ресурсом становится фокус и внимание. Что делать с этой информацией, зачем она вам? Это зависит от вас.
Поэтому одним глазом смотрю в сторону пентест-агентов, а вторым глазом в сторону безопасности самих агентских систем. Третьим глазом продолжаю смотреть в классические направления пентеста (скоро сдаю экзамен OSEP), четвертым смотрю в сторону развития команды и прочего менеджмента.
Исходно это должен был быть короткий пост, но я увлекся, поэтому рассказываю:
1. Недавно прошел интенсив Похека про пентест агентов. До этого уже какое-то время использовал AppSec/pentest скиллы для claude code и в целом было неплохо, но никак не мог собрать пайплайн во что-то съедобное. Пройдя курс, я осознал, что в целом это не rocket science и сейчас мы с командой настраиваем агентский пайплайн под себя. Сильно много нового в курсе я не узнал (видимо, уже смешарик), но он точно подойдет тем, кому нужно вкачать базу. Рекомендую посмотреть оглавление и краткое описание курса.
2. Развиваю направление безопасности языковых моделей. Когда мой старый знакомый еще в 2023 году сливал системные промпты с фронтир моделей, это было весело, но не актуально. Сейчас это и весело и актуально. Агентские системы всё более плотно входят в нашу жизнь и, кажется, это уже текущая реальность. Начал начитывать много теории, райтапов, докладов. Удивился, что OWASP подоспели и уже накидали TOP 10 для LLM, TOP 10 для скиллов, и TOP 10 для агентских приложений. И это отдельная вселенная. Будто бы и рядом, но совсем другое. И уже есть большой количество лаб, чтобы отрабатывать такие навыки. Около месяца назад ковырял Gandalf от lakera.ai, но почему-то его выпилили, вот как оно выглядело. И недавно начал ковырять owasp finbot и уже решил свой первый челендж с техникой ASI01: Agent Goal Hijack. В планах также пройти курс HTB по AI RedTeaming.
Много чего происходит, гонка становится всё ожесточеннее, локальные и мировые социально-экономические кризисы точно влияют на каждого из нас. Парадигма меняется стремительно и главным ресурсом становится фокус и внимание. Что делать с этой информацией, зачем она вам? Это зависит от вас.
3👍20🔥9❤5👨💻2👏1👀1
Path Secure
А я в ближайшие дни стартую новое приключение в сдачу OSEP 😎
Вот и закончилось очередное приключение :))
Очень веселый и кайфовый экзамен. Чувствовал себя в своей тарелке. Всё понятное, знакомое, комфортное, удобное.
Чтож, еще один шаг на пути к OSCE3 пройден. Остается совсем немного.
В планах до конца года поковырять HTB COAE (безопасность LLM), в январских каникулах ударными темпами пройти CRTE (внутрянка) и погрузиться в реверс (где я полный ноль), чтобы досдать оставшийся OSED.
Ну и соответствующая статейка про сдачу OSEP тоже будет. Stay tuned ❤️
#cert #osep
Очень веселый и кайфовый экзамен. Чувствовал себя в своей тарелке. Всё понятное, знакомое, комфортное, удобное.
Чтож, еще один шаг на пути к OSCE3 пройден. Остается совсем немного.
В планах до конца года поковырять HTB COAE (безопасность LLM), в январских каникулах ударными темпами пройти CRTE (внутрянка) и погрузиться в реверс (где я полный ноль), чтобы досдать оставшийся OSED.
Ну и соответствующая статейка про сдачу OSEP тоже будет. Stay tuned ❤️
#cert #osep
4🔥49❤9🎉6👍1👌1👨💻1
Хочу поддержать товарищей по направлению комплаенса и методологии":
https://t.me/radcop_online/383
Они на протяжении нескольких лет поддерживали вики-ресурс, посвященный ГОСТу 57580 и описали буквально все человеческим языком, а также сформировали целое сообщество вокруг этой активности. Сегодня состоялся релиз обновленной версии!
Знаю, что в основном моя аудитория связаны с технической защитой информации, но точно рекомендую посмотреть:
https://57580.radcop.online/
PS: есть планы интегрировать туда ветку с пентестом (чеклистами, шаблонами, PoCами, методологией) и также сделать это по опенсорс модели, где каждый сможет включиться и контрибьютить.
https://t.me/radcop_online/383
Они на протяжении нескольких лет поддерживали вики-ресурс, посвященный ГОСТу 57580 и описали буквально все человеческим языком, а также сформировали целое сообщество вокруг этой активности. Сегодня состоялся релиз обновленной версии!
Знаю, что в основном моя аудитория связаны с технической защитой информации, но точно рекомендую посмотреть:
https://57580.radcop.online/
PS: есть планы интегрировать туда ветку с пентестом (чеклистами, шаблонами, PoCами, методологией) и также сделать это по опенсорс модели, где каждый сможет включиться и контрибьютить.
👏10❤4👍3💩3🤩2🔥1