Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18❤12😁7🌚1
Содержание статьи:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3
Implementing.DevSecOps.with.Docker.and.Kubernetes.epub
10.5 MB
В этой книге обсуждаются многие стратегии, которые разработчики могут использовать для улучшения своих навыков DevSecOps и безопасности контейнеров
Издание предназначено для тех, кто активно занимается разработкой программного обеспечения
Прочитав эту книгу, читатели узнают, как Docker и Kubernetes работают с точки зрения безопасности
Автор: Jose Manuel Ortega Candel
Год выхода: 2022
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1🤔1
Wazuh – это современная многофункциональная платформа с открытым исходным кодом, объединяющая в единое решение функции обнаружения вторжений, защиту информационных систем от широкого спектра угроз и реагирования на инциденты
Wazuh отслеживает и коррелирует данные в системах, выявляя потенциальные угрозы и аномальные действия с помощью расширенного обнаружения на основе правил
В статье автор разберет все основные моменты: как работает Wazuh, какие преимущества даёт и как может стать основой для устойчивой безопасности любой компании, а также приведет несколько примеров работы с системой
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏2❤1
Сегодня мы постараемся сделать обзор большинства интересных дистрибутивов для хакеров, как популярных, так и незаслуженно забытых
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4👎2🔥1
Sqlmap HD.png
3.9 MB
📄 Шпаргалка по Sqlmap
Sqlmap – это утилита для пентестинга с открытым исходным кодом, которая автоматизирует процесс обнаружения и эксплуатации SQL-инъекций с целью извлечения данных или захвата удалённого хоста
Он поставляется с мощным механизмом обнаружения и множеством нишевых функций для окончательного тестера проникновения и широким спектром переключателей, которые продолжаются от отпечатков пальцев базы данных, через извлекать данные из базы данных, до доступа к базовой файловой системе и выполнения команд в операционной системе через внеполосные соединения
✋ Secure Books
Sqlmap – это утилита для пентестинга с открытым исходным кодом, которая автоматизирует процесс обнаружения и эксплуатации SQL-инъекций с целью извлечения данных или захвата удалённого хоста
Он поставляется с мощным механизмом обнаружения и множеством нишевых функций для окончательного тестера проникновения и широким спектром переключателей, которые продолжаются от отпечатков пальцев базы данных, через извлекать данные из базы данных, до доступа к базовой файловой системе и выполнения команд в операционной системе через внеполосные соединения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Python_Ethical_Hacking_from_Scratch_Think_like_an_ethical_hacker.epub
8.6 MB
Из этой книги вы поймете, почему Python является одним из самых быстрорастущих языков программирования для тестирования на проникновение
Вы узнаете, как использовать возможности Python для пентестинга и повышения безопасности вашей системы
Автор: Fahad Ali Sarwar
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
API VirusTotal (см. Использование API VirusTotal) и Python модуль requests могут быть использованы для проверки IP-адреса на сайте VirusTotal и отображения результатов
В статье будет подробно разобран скрипт для автоматизации процесса проверки IP-адресов из SIEM-оповещений и вывода результатов на экран
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
PENTESTING-BIBLE – огромный репозиторий для обучения этичному хакингу и тестированию на проникновение
Содержит тысячи ресурсов и заметок по хакингу и кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
Содержание статьи:
— WEP/WPA/WPA2
— WPS
— Атаки на Enterprise
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5
The.Security.Risk.Assessment.Handbook.3rd.Edition.pdf
29.3 MB
В третьем издании расширено освещение основных тем, таких как анализ угроз, сбор данных, анализ рисков и методы оценки рисков, а также добавлены новые темы, важные для текущих проектов оценки
Это издание:
Автор: Douglas Landoll
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻5👍2🔥1
Сегодня у нас обзор основных инструментов аудита и настройки native-опций безопасности Windows. Мы сконцентрируем свое внимание на бесплатных или open source инструментах, которые будут доступны абсолютно каждому
Сегодня в статье рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
☃9🔥4❤2👍2👎1💩1
Тема статьи проверка уровня защищенности Linux-систем и оценка корректности конфигов с точки зрения информационной безопасности
Рассмотрим обзор программ и приведем примеры их использования
Содержание статьи
1. Lynis – auditing system hardening testing
2. Lunar – a UNIX security auditing tool
3. Nix Auditor – a CIS Audit made easier
4. Loki – Simple IOC and Incident Response Scanner
5. Linux Security Auditing Tool (LSAT)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4
Red.Hat.Enterprise.Linux.8.Administration.pdf
14.4 MB
Вы начнете с изучения того, как создать виртуальную машину RHEL 8 и освоить основные команды Linux
Затем вы поймете, как управлять пользователями и группами в системе RHEL 8, устанавливать пакеты программного обеспечения и настраивать сетевые интерфейсы и брандмауэр
Авторы: Miguel Pérez Colino, Pablo Iranzo Gómez, Scott McCarty
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3👌2🤔1
Содержание статьи:
В зависимости от конкретных задач, методы форензики подразделяются на две большие группы: анализ включенной системы (например, работающего сервера) и выключенной (например, изъятых накопителей)
В обоих случаях есть свои особенности и инструменты, о которых мы и поговорим
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4
Github Dorks HD.png
3.1 MB
📄 Шпаргалка по Github Dorks
Github Dorks – это поисковые запросы, которые помогают найти репозитории с приватными данными
С их помощью можно найти имена пользователей, пароли, адреса электронной почты, токены, секретные ключи, файлы резервных копий и многое другое
👀 Репозиторий на GitHub
✋ Secure Books
Github Dorks – это поисковые запросы, которые помогают найти репозитории с приватными данными
С их помощью можно найти имена пользователей, пароли, адреса электронной почты, токены, секретные ключи, файлы резервных копий и многое другое
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4
Перебор по словарю, совместная работа с Hashcat, maskprocessor, statsprocessor, John the Ripper, Crunch, взлом в Windows
Успешно захваченное рукопожатие можно взламывать различными программами, если вы хотите делать перебор WPA PSK паролей только силой процессора, то одной из подходящего для этого программ является Aircrack-ng
Из минусов этой программы можно отметить то, что она не использует видеокарту и отсутствие поддержки масок, правил и других вариантов перебора
Из плюсов Aircrack-ng может работать в паре с другими программами, которые поддерживают эти самые маски, правила, генерацию паролей на лету и ещё одним плюсом программы является то, что она прекрасно работает под Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3
Информационная безопасность.PDF
28.1 MB
В учебном пособии:
Автор: Келдыш Н.В.
Год выхода: 2022
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤2🤔1
В статье речь пойдет о различных десктопных Linux-дистрибутивах, но найдется место и Android, и даже Windows.
Рассматриваемые дистрибутивы:
1. Parrot Security Edition
2. BlackArch
3. Pentoo
4. Fedora Security Lab
5. BackBox
6. SamuraiWTF
7. SIFT Workstation
8. REMnux
9. CommandoVM
10. FLARE VM и ThreatPursuit VM …
Дополнительно в статье рассмотрим операционные системы для личной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥7❤🔥2❤1
Дидье Стивенс – бельгийский разработчик и авторитетный специалист по информационной безопасности
Наиболее известен своими инструментами по взлому паролей Windows, анализу документов PDF и внедрению туда вредоносных файлов
А также как автор опенсорсных утилит Didier Stevens Suite: это 140 программ для системных операций с файлами, процессами, реестром и прочими штуками. Например, диспетчер задач Windows, реализованный в Excel/VBA (на КДПВ)
В статье вы найдете перечень программ от Стивенса
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍2❤🔥1