Архив Безопасника
10.9K subscribers
616 photos
69 videos
356 files
669 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
🛡 Форензика | Подборка полезных ссылок

В этой статье будет представлен список полезных ссылок и инструментов для проведения работ по сбору цифровых доказательств

Основная цель при проведении таких работ – использование методов и средств для сохранения (неизменности), сбора и анализа цифровых вещественных доказательств, для того чтобы восстановить события инцидента

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🖕1
Взломать_всё_Как_сильные_мира_сего_используют_уязвимости_систем.pdf
7.3 MB
👺 Взломать всё. Как сильные мира сегодня используют уязвимости систем в своих интересах

Брюс Шнайер – эксперт по кибербезопасности и преподаватель Гарварда


В своей книге легендарный криптограф, специалист по кибербезопасности
и преподаватель Гарварда Брюс Шнайер рассказывает о том, как могущественные,
но неизвестные публике хакеры помогают богатым и влиятельным людям становиться еще
богаче и манипулировать сознанием людей


Кроме того, он приводит огромное количество
примеров хаков социальных систем:
взломов тарифных планов для междугородних звонков, банкоматов, программ лояльности пассажиров, манипуляций на рынке элитной недвижимости и многих других.

Прочитав ее, вы узнаете, как замечать взломы, и уже не сможете смотреть на мир по прежнему


Автор:
Брюс Шнайер
Год выхода
: 2023

👀 Подробный обзор книги

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🥱5🔥21
❗️ Наиболее нужные инструменты тестирования на проникновение в сеть

В этой статье перечислен полный список средств сетевой безопасности, необходимый для выполнения тестирования

Рассматриваемые инструменты:
1. Сканирование; Пентест
2. Мониторинг; Ведение журнала
3. Идентификаторы сетевых вторжений
4. HoneyPot; HoneyNet
5. Полный захват пакетов; Судебная экспертиза
6. Средства сетевой безопасности на основе снифферов
7. SIEM – Инструменты сетевой безопасности
8. VPN; Быстрая обработка пакетов
9. Средства сетевой безопасности на основе брандмауэра
10. Образы Docker для пентеста и обеспечения безопасности

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107
🖥 6 бесплатных курсов по информационной безопасноти от Microsoft

Все курсы бесплатные и на русском языке, по окончанию вы получите
бейдж об успешном прохождении обучения


👀 Курсы, которые будут полезны специалистам по облачной информационный безопасности:
Реализация безопасности управления ресурсами в Azure: буквально за 3-4 часа вы узнаете, как защитить ресурсы с помощью политик, управления доступом на основе ролей и других служб Azure.

Управление удостоверениями и доступом в Azure: в течение 5-6 часов вы узнаете, как работать с подписками, пользователями и группами, настроив Microsoft Azure Active Directory для рабочих нагрузок.

Реализация безопасности сети в Azure: около 6 часов изучения и вы узнаете, как настраивать, защищать и изолировать сети в Azure.

Управление операциями безопасности в Azure: узнайте, как настроить политики безопасности и управлять оповещениями системы безопасности с помощью средств и служб в Azure (7 часов).

Защита облачных приложений в Azure: узнайте, как защитить приложения Azure и связанные данные с помощью шифрования, сертификатов и политик.

Реализация безопасности компьютера виртуальной машины в Azure: узнайте, как усилить защиту виртуальных машин в Azure.

Azure – облачная платформа от компании Microsoft, которая предлагает различные IaaS и PaaS сервисы для разработчиков и бизнеса

Облако Azure включает несколько сотню различных сервисов, в том числе виртуальные машины, контейнеры, хранилища, базы данных, средства машинного обучения и аналитики, решения для безопасности и управления, а также разработки приложений

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥112👍2
Хакер_1999_12_012.pdf
15.9 MB
🔠 Продолжаем подборку ретро-журналов «Хакер»

В феврале 1999 года в продаже появился необычный журнал – на его обложке Бивис и Батхед ломали компьютер при помощи топора и садового мотобура

— Бивис спрашивал: «Батхед, а зачем мы комп разобрали?», тот отвечает: «Ты чё, баклан, не понял? Мы типа крутые взломщики!»

👀 Материал по теме:
1999 год: 1-5 выпуск
2000 год: 1-5 выпуск

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍7👏3
Prizrak_v_seti_Memuary_velichayshego_khakera_2012_Mitnik.pdf
4.9 MB
📂 Подборка книг Кевина Митника

— «Иногда в свободное время между дуэлями с системными администраторами, операциями с гигабайтами кода и смирением с убийственно медленным каналом передачи данных у нас возникало ощущение, что мы пытаемся высосать океан через соломинку. Однако мы это сделали» – Кевин Митник; Цитата из книги Призрак в Сети. Мемуары величайшего хакера


Кевин Митник – один из самых знаменитых и архетипичных хакеров в истории

В середине 90-х он считался самым разыскиваемым хакером в мире, и было за что: Митник лихо взламывал сети корпораций и правительства США, обходил большинство систем безопасности, прослушивал агентов ФБР, добывал тонны конфиденциальной информации и данных о банковских картах, включая счета топов Кремниевой долины, – вот только денег, как считается, он никогда не воровал

Ну а закрыв проблемы с американским законом, Кевин Митник превратился в одного из лучших специалистов по кибербезопасности


Сверху прикрепляю:
Искусство вторжения
Искусство обмана
Призрак в Сети. Мемуары величайшего хакера
Искусство быть невидимым. Как сохранить приватность в эпоху Big Data

👀 Ознакомится подробнее с биографией

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏7👍3🥰1
Узнайте, как использовать нейросети в работе для автоматизации задач, и познакомьтесь с Data Science на практике бесплатно. Занятия подходят для новичков — не бойтесь попробовать себя в чём-то новом и решить, хотите ли изучать эту сферу дальше.

Зарегистрируйтесь прямо сейчас и получите гайд «Как пользоваться ChatGPT и Midjourney»: https://epic.st/Ry-er?erid=2Vtzqw4vqSN

В программе разбираем 3 главных направления Data Science:

— ML Engineer — пишем нейросеть для подбора новостных статей
— Data Engineer — изучаем основные конструкции SQL на примере базы данных заказов
— Data Analyst — визуализируем данные индекса счастья c помощью Python

— А также изучаем основы Python и SQL

После просмотра видеоматериалов будет онлайн-встреча с Анастасией Борневой — руководителем направления по исследованию данных в «Сбере». Разберём пройденный материал и обсудим актуальные вопросы профессии.

🎁 Участников ждут подарки:
— Год бесплатного изучения английского
— Персональная карьерная консультация
— 5 полезных чек-листов для старта карьеры
— Сертификат на скидку 10 000 рублей на любой курс Skillbox

Вперёд к знаниям!

Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
👎4👍2💩1
Shodan HD.png
2 MB
📄 Шпаргалка по Shodan

Shodan – это поисковая система, которая позволяет пользователям искать различные типы серверов и устройств (веб-камеры, маршрутизаторы, серверы и так далее), подключённых к сети Интернет, с использованием различных фильтров

При помощи Shodan можно узнать, какую операционную систему использует то или иное устройство, или найти местные FTP с открытым анонимным доступом

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍182❤‍🔥2
🧰 Лучшие бесплатные OSINT инструменты

В сегодняшней статье я хочу познакомить вас с лучшими бесплатными инструментами OSINT, которые помогут собрать необходимую информацию перед началом пентеста

В статье рассмотрим:
Recon-ng – бесплатный полнофункциональный модульный фреймвок веб-разведки, написанный на Python.
Shodan – поисковая система хакеров и пентестеров, которая индексирует все подключенные к сети устройства: роутеры, вебкамеры, автомобили и умные холодильники.
Maltego – мощный инструмент для построения и изучения связей между различными субъектами и объектами.
theHarvester – инструмент для поиска и сбора адресов электронной почты, поиска поддоменов, поиска данных о сотрудниках компании.
Metagoofil – утилита, которая позволяет скачать все документы с целевого сайта и извлечь из них метаданные.
GHDB – список распространенных ошибок, которые делают администраторы веб-серверов, которые можно легко найти с помощью Google. Эту технику еще называют Google Dorks.
SpiderFoot – бесплатный инструмент с открытым исходным кодом на Python для автоматизированной разведки и сбора информации о заданной цели.
OSINT Framework – мощный и бесплатный онлайн-сервис, для поиск различной информации

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥4
🧰 OWASP Mantra | Набор инструментов для специалиста ИБ

OWASP Mantra
– набор инструментов с открытым исходным кодом, интегрированных в веб-браузер

OWASP Mantra облегчена, гибка, переносима и удобна для пользователя с хорошим графическим интерфейсом пользователя

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥2
Хакер_2000_05_017.pdf
10.6 MB
🦆 Продолжаем подборку ретро-журналов «Хакер»

«Серёжа говорил: «Нужно шире смотреть на хак. Хакеры могут хакнуть всё, не надо зацикливаться только на компах! Можно взломать всё: от человеческих мозгов до автомата, продающего газировку». И я нашёл человека, который умел ломать автоматы с газировкой! Как ты думаешь где? На литературном вечере студенческой газеты «Насквозь». Даже в такие места забредают люди, склонные к хакерству»

Фёдор Добрянский, aka Dr.Cod, автор

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍9😁2