PRO:PENTEST
9.51K subscribers
138 photos
16 videos
13 files
238 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://t.me/+0H-FyThRQl1lMzVi
Чат: https://t.me/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
В Кибердоме прошла встреча международной школы бизнеса «Горки», где наш Head of research Егор Зайцев рассказал слушателям о деятельности белых хакеров, специфике их работы и важности исследователей для бизнеса.

Также Егор показал разные девайсы, которыми исследователи пользуются для проведения физического пентеста.

Кстати, узнать больше о хакерских буднях можно в его канале
1🔥25❤‍🔥6👍6
Друзья, я знаю, что вам не хватило времени задать свои вопросы Егору, и именно поэтому мы решили провести СТРИМ-поскриптум, где ответим на всё, что вас интересует!

Форма, куда можно отправить свой вопрос:
https://forms.yandex.ru/u/6984a1da90fa7b1a56545f8c/

На всякий случай — запись доклада для тех, кто ещё не посмотрел:
https://rutube.ru/video/a54900346f6b71186397e2e232839c18/

Стрим проведём 13 февраля — включайте уведомления, чтобы не пропустить!

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤝9👍64👎1
Пост про гастрономические предпочтения разных людей из ИБ: может кому-то будет полезно или для социалки почерпнете что-то😆
…Вам скидка на посещение вашего любимого места, получите свой промо код ….
Ссылка на статью
1😁7❤‍🔥4
Всем привет! Провел небольшую вводную лекцию для отличных ребят, очень живая и веселая аудитория. Надеюсь смог удовлетворить все вопросы своими ответами, но по вопросам казалось, что взаимодействую со студентами последних курсов, очень талантливая молодежь! Мне очень понравилось работать с залом и лично с каждым. Надеюсь получилось донести принципы, которые лежат в основе любого механизма защиты и техники нападения. До встречи, друзья!
1🔥27❤‍🔥9👏6
Всем привет!
Разыгрываем билеты на премьеру фильма про реверс-инжиниринг.
Команда Позитива сняла первый в мире научпоп-фильм.
27-28 февраля, 19:00 в Кибердоме - 2-я Звенигородская 12с18 (сбор гостей с 18:00).

Это документальный фильм о людях, для которых «разобрать» - это способ думать. В кино постарались объяснить простым языком, чем вообще занимаются реверс-инженеры и почему доступ к знаниям сегодня становится вопросом свободы. В день премьеры соберется комьюнити: пентестеры, реверсеры, разработчики, ресерчеры. Посмотрим кино, обсудим и просто нормально пообщаемся оффлайн.

Чтобы участвовать в розыгрыше:
1) Подпишись на канал PRO:PENTEST в TG и YouTube
2) Поставь реакцию на пост в тг и лайк на видео в YouTube
3) Напиши в комментариях, что ты однажды разобрал ради интереса (софт/железо/протокол/игру/жизнь)
19👍28🔥84👎1
АО "Кибериспытание" на РБК.

Поделился мыслями на предмет трендов от хакеров в финансовом секторе.

#рбк
#cyberfy
🔥29👍7❤‍🔥4
До CISO Forum 2026 еще два с половиной месяца, а они уже набили список из 330 компаний-участников 👏🏻

Репутация на рынке ИБ – классная штука. Орги CISO Forum себе эту репутацию обеспечили стабильно сильными докладами в программе и хорошей организацией.

Как инфопартнёр форума, напоминаю вам, что 28 апреля 2026 года в Центре международной торговли (Москва) соберётся более 1000 специалистов: CISO, CIO, архитекторы ИБ и руководители SOC.

Что внутри:
- 4 трека: стратегия, атаки, защита данных, практики;
- кейсы от топ‑25 российских CISO 2025.

А еще это отличная площадка, чтобы найти партнёров, инвесторов и клиентов для ИБ и IT-продуктов.

Ловите PDF со списком компаний‑участников, чтобы оценить масштаб аудитории.

Организатор форума – Р-конф.

Подробнее о мероприятии тут
🔥102👍2
Всем привет! Спасибо всем за участие в розыгрыше билетов🔥
Победители, напишите в лс🤝

https://randstuff.ru/wintg/wv07e4/
🔥15🤝6❤‍🔥3
Недавно поучаствовал в качестве соведущего по обсуждению важных вопросов для CISO.
Напишите в комментариях насколько интересно или неинтересно в контексте формата, полученной информации и участников в видео. Буду рад почитать обратную связь🤝

Посмотреть подкаст можно по ссылке
13🤝6🔥5
Записки с физического пентеста

У перекрестка предположительно есть SQLi. Только пока не решил куда надо кавычку пихать…
😁59😎51👍1🤝1
Reverse duck test

Член нашего комьюнити - @eisenberg0163 написал небольшую статью на Хабр про альтернативный подход, который можно использовать для работы с ложными срабатываниями.

Назвал это «обратным утиным тестом» (reverse duck test). Смысл простой: вместо того чтобы сразу искать признаки атаки, сначала проверяем, не является ли активность ожидаемой и нормальной. Если активность «выглядит как утка, плавает как утка и крякает как утка» — скорее всего, это не инцидент.

В материале описал:

· как именно проверяем три аспекта (ретроспектива, бизнес-логика, опрос пользователя);
· где методику применять можно, а где — категорически нет;
· почему важно не останавливаться на вердикте «FP», а дорабатывать правила.

Статья скорее для практикующих аналитиков и тех, кто настраивает процессы в SOC.

Ссылка: https://habr.com/ru/articles/1008430/
❤‍🔥13🔥6👍4👎1👏1