ch
Feedback
🇺🇦 Security QA

🇺🇦 Security QA

前往频道在 Telegram

Книги по тестуванню, інструменти по хакінгу, відео з конференцій. Блог https://svyat.tech Написати мені @SvyatLogin

显示更多
5 613
订阅者
-524 小时
-127
-2430
吸引订阅者
六月 '26
六月 '26
+24
在2个频道中
五月 '26
+30
在2个频道中
Get PRO
四月 '26
+41
在3个频道中
Get PRO
三月 '26
+40
在2个频道中
Get PRO
二月 '26
+30
在3个频道中
Get PRO
一月 '26
+35
在2个频道中
Get PRO
十二月 '25
+38
在4个频道中
Get PRO
十一月 '25
+102
在2个频道中
Get PRO
十月 '25
+66
在4个频道中
Get PRO
九月 '25
+67
在3个频道中
Get PRO
八月 '25
+76
在3个频道中
Get PRO
七月 '25
+65
在3个频道中
Get PRO
六月 '25
+89
在4个频道中
Get PRO
五月 '25
+97
在4个频道中
Get PRO
四月 '25
+74
在5个频道中
Get PRO
三月 '25
+83
在3个频道中
Get PRO
二月 '25
+76
在2个频道中
Get PRO
一月 '25
+28
在3个频道中
Get PRO
十二月 '24
+80
在4个频道中
Get PRO
十一月 '24
+225
在4个频道中
Get PRO
十月 '24
+64
在2个频道中
Get PRO
九月 '24
+69
在2个频道中
Get PRO
八月 '24
+54
在0个频道中
Get PRO
七月 '24
+106
在1个频道中
Get PRO
六月 '24
+41
在1个频道中
Get PRO
五月 '24
+92
在3个频道中
Get PRO
四月 '24
+100
在2个频道中
Get PRO
三月 '24
+145
在3个频道中
Get PRO
二月 '24
+103
在2个频道中
Get PRO
一月 '24
+155
在1个频道中
Get PRO
十二月 '23
+111
在2个频道中
Get PRO
十一月 '23
+93
在3个频道中
Get PRO
十月 '23
+61
在2个频道中
Get PRO
九月 '23
+373
在0个频道中
Get PRO
八月 '23
+74
在0个频道中
Get PRO
七月 '23
+115
在0个频道中
Get PRO
六月 '23
+151
在0个频道中
Get PRO
五月 '23
+872
在0个频道中
Get PRO
四月 '23
+156
在0个频道中
Get PRO
三月 '23
+201
在0个频道中
Get PRO
二月 '23
+283
在0个频道中
Get PRO
一月 '23
+56
在0个频道中
Get PRO
十二月 '22
+48
在0个频道中
Get PRO
十一月 '22
+107
在0个频道中
Get PRO
十月 '22
+99
在0个频道中
Get PRO
九月 '22
+384
在0个频道中
Get PRO
八月 '22
+56
在0个频道中
Get PRO
七月 '22
+68
在0个频道中
Get PRO
六月 '22
+82
在0个频道中
Get PRO
五月 '22
+61
在0个频道中
Get PRO
四月 '22
+90
在0个频道中
Get PRO
三月 '22
+51
在0个频道中
Get PRO
二月 '22
+193
在0个频道中
Get PRO
一月 '22
+155
在0个频道中
Get PRO
十二月 '21
+109
在0个频道中
Get PRO
十一月 '21
+182
在0个频道中
Get PRO
十月 '21
+624
在0个频道中
Get PRO
九月 '21
+156
在0个频道中
Get PRO
八月 '21
+61
在0个频道中
Get PRO
七月 '21
+213
在0个频道中
Get PRO
六月 '21
+71
在0个频道中
Get PRO
五月 '21
+31
在0个频道中
Get PRO
四月 '21
+64
在0个频道中
Get PRO
三月 '21
+106
在0个频道中
Get PRO
二月 '21
+92
在0个频道中
Get PRO
一月 '21
+40
在0个频道中
Get PRO
十二月 '20
+1 235
在0个频道中
日期
订阅者增长
提及
频道
25 六月0
24 六月0
23 六月0
22 六月0
21 六月0
20 六月0
19 六月+1
18 六月+1
17 六月+3
16 六月+2
15 六月0
14 六月+2
13 六月+2
12 六月+1
11 六月0
10 六月+1
09 六月0
08 六月+3
07 六月+1
06 六月+2
05 六月+2
04 六月+1
03 六月+1
02 六月0
01 六月+1
频道帖子
Вітаю! 🇺🇦 🪖Відкрив збір, військового знаю особисто, нижче у пості всі деталі! 🇺🇦 🙏Треба зібрати кошти на ремонт буса, я
+3
Вітаю! 🇺🇦 🪖Відкрив збір, військового знаю особисто, нижче у пості всі деталі! 🇺🇦 🙏Треба зібрати кошти на ремонт буса, який часто виручає хлопців! 🇺🇦 (починаємо збір раніше, загальна сума в процесі уточнення (серйозні проблеми з паливною системою та ходовою), авто на діагностиці). 🙏 Прохання долучитись / поширити / лайкнути / підтримати коментом пост! 🤝 Дякую за небайдужість і підтримку! 🇺🇦 Слава Україні! 💛 Facebook пост: https://www.facebook.com/share/1BhDq46dEd/?mibextid=wwXIfr дублюю реквізити для зручності: 🏦🫙Банка Монобанк: https://send.monobank.ua/jar/fSjPGccQY ✉️Конверт Приватбанк: https://www.privat24.ua/send/4acc1

2
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз. Записав міні демо, як воно реалтайм
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз. Записав міні демо, як воно реалтаймово перекладає з голосом, відос якщо хочете послухати на рідній мові. Що він дозволяє: 🎤 Спілкуватися з Gemini голосом у реальному часі. 📷 Показувати камеру та отримувати аналіз того, що бачить модель. 🖥️ Ділитися екраном і задавати питання по будь-якому інтерфейсу. 🎧 Отримувати майже миттєві голосові відповіді. 🤖 Прототипувати AI-агентів з голосом, відео та screen-sharing. https://aistudio.google.com/
1 305
3
DOU x Хартія Збір для 2-го корпусу НГУ «Хартія» на важкі бомбери «Vampire» – для утримання звільнених територій та продовженн
DOU x Хартія Збір для 2-го корпусу НГУ «Хартія» на важкі бомбери «Vampire» – для утримання звільнених територій та продовження операції на Куп’янському напрямку. 🎯Ціль: 30 000.00 ₴ 🔗Посилання на збір https://send.monobank.ua/jar/3ojtL2C8fH
1 340
4
QA-фахівці, маємо для вас одразу три класні вакансії! Команда NIX шукає Automation QA, General QA та Manual QA з комерцiйним
QA-фахівці, маємо для вас одразу три класні вакансії! Команда NIX шукає Automation QA, General QA та Manual QA з комерцiйним досвідом для роботи над масштабними проєктами клієнтів з усього світу☝️ Отримай можливість не просто тестувати продукт, а впливати на його якість, працювати над цікавими завданнями та розвивати свою експертизу. А також: 📈 швидке професійне зростання 🤝 сильне QA-ком’юніті та обмін досвідом 💡 середовище, де цінують ініціативу та нові ідеї 🛡 спеціальну перевагу, що забезпечить стабільність хлопцям Поки інші шукають впевненість у завтрашньому дні — NIX тобі це забезпечить на 100%. Як саме? Дізнайся деталі у рекрутера! Всі подробиці тут: 🔹 Automation QA 🔹 General QA 🔹 Manual QA І не забудь дізнатись про головну перевагу 😉
1 586
5
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він. Robert’s Links: Air, Land &
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він. Robert’s Links: Air, Land & Sea — одна з найбільших та найстаріших збірок посилань для OSINT, Threat Intelligence, Red Team, Blue Team та Security Research. Що всередині: 🔍 OSINT-інструменти 🌐 Пошук доменів та DNS 📧 Email Intelligence 👤 Username та Social Media Search 🛰️ GEOINT та супутникові карти ☁️ Cloud Security 🎯 Threat Intelligence 🛡️ Vulnerability Assessment 💀 Malware Analysis 📱 Mobile Security 🔗 Blockchain Investigation ⚡ Incident Response 🧠 AI та Security Tools Фактично це не просто список посилань, а ціла енциклопедія інструментів для спеціалістів з безпеки. https://start.me/p/p1LqPo/robert-s-links-air-land-sea
1 550
6
🎙️QA-інженерам, які працюють з hardware та IoT-пристроями, можуть бути корисними теми на конференції Cloud Builders: Embedde
🎙️QA-інженерам, які працюють з hardware та IoT-пристроями, можуть бути корисними теми на конференції Cloud Builders: Embedded & IoT Conf. Що в програмі: 🔊CRA for Embedded Systems: what must change before 2027 — Marta Rybczynska, Network Security Specialist, Founder, Ygreky 🔊Як low-power пристрій доходить до серії: інженерний цикл зсередини — Вадим Мельник, Electrical Engineer, SQUAD Коли: 9 червня, онлайн. Участь безкоштовна. 👉Повна адженда та реєстрація: https://cloud-builders.org/iot-conf
1 528
7
Генеруєте тестові картки для QA, автоматизації чи інтеграцій Що вміє: ✅ Генерувати тестові номери банківських карток ✅ Створю
Генеруєте тестові картки для QA, автоматизації чи інтеграцій Що вміє: ✅ Генерувати тестові номери банківських карток ✅ Створювати дані для Visa, Mastercard та інших BIN-префіксів ✅ Перевіряти номери за алгоритмом Луна (Luhn Check) ✅ Генерувати Track1/Track2 дані ✅ Формувати тестові набори для баз даних та автоматизованих тестів ✅ Працювати без встановлення додаткового ПЗ через веб-інтерфейс (neapay.com) Де стане в пригоді: 🔹 Тестування checkout та платіжних форм 🔹 Автоматизація UI/API тестів 🔹 Навчання роботи з платіжними системами 🔹 Навантажувальне тестування 🔹 Створення тестових середовищ для фінтех-проєктів https://neapay.com/online-tools/card-data-generator.html
2 703
8
ExtSentry Що вміє: ✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL ✅ Показує ризикові дозволи (cookies, history, webR
ExtSentry Що вміє: ✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL ✅ Показує ризикові дозволи (cookies, history, webRequest, clipboard тощо) ✅ Перевіряє репутацію розширення ✅ Допомагає виявити потенційно шкідливі або скомпрометовані плагіни ✅ Підходить як для звичайних користувачів, так і для SOC/SecOps команд Чому це важливо? Багато хто вважає, що якщо розширення знаходиться в Chrome Web Store — воно безпечне. Але практика показує інше. https://extsentry.github.io/#checker/check І також випадок з усіма поганими розширеннями зібран тут https://docs.google.com/spreadsheets/d/15xOLbYgz5DQnCWYE6a_LXGcqYC_bNPPzdBqdLofz6-E/edit?gid=0#gid=0
1 819
9
Зарплатне опитування DOU і портрет айтівця. Долучайтеся! Двічі на рік DOU збирає анонімні дані про зарплати українських IT-сп
Зарплатне опитування DOU і портрет айтівця. Долучайтеся! Двічі на рік DOU збирає анонімні дані про зарплати українських IT-спеціалістів і готує результати. Зараз стартує літня хвиля опитування. https://dou.ua/lenta/sitenews/summer-survey-2026/
1 808
10
‼️Травмував хребет на Донеччині. Переніс операцію. Стався рецидив. Має постійний біль. 🫡🇺🇦 Історія Анатолія Хміля та звіт
‼️Травмував хребет на Донеччині. Переніс операцію. Стався рецидив. Має постійний біль. 🫡🇺🇦 Історія Анатолія Хміля та звіт по виконанню: ctzn24.com/hero/291 «...2 квітня 2025 року, перебуваючи на позиції в Донецькій області, я отримав важку травму хребта. Після цього мене направили до військового шпиталю у Дніпрі. Я проходив лікування, реабілітацію, терпів біль і вірив, що зможу повернутися до нормального життя та служби. Але покращення не настало."...» – ділиться Анатолій. ❗️Потрібен набір імплантатів для стабілізації хребта - це шанс жити без болю та бути в строю❗️ ЗБИРАЄМО: 60 000 грн ✅ Монобанка Анатолія: send.monobank.ua/jar/6oWPNaWtHq ✅ IBAN ПриватБанк pb.ua/short?2ZMHT ✅ ctzn24.com/donate 🙏 Підтримайте – кожна гривня важлива!
1 050
11
Active Directory Adalanche GitHub Тул будує граф залежностей і показує потенційні шляхи ескалації привілеїв, делегації, небе
Active Directory Adalanche GitHub Тул будує граф залежностей і показує потенційні шляхи ескалації привілеїв, делегації, небезпечні ACL, hidden attack paths та інші “сюрпризи”, які руками знайти майже нереально. Що цікаво: * працює як standalone binary * є Windows / Linux / macOS * автоматично збирає дані з домену Особливо корисно для пошуку: * хто реально може стати Domain Admin * небезпечних ACL inheritance * delegation abuse * shadow admins * lateral movement paths * misconfiguration chains https://github.com/lkarlslund/Adalanche
2 199
12
Як змінився IT-ринок після AI-буму Поки в Threads щодня «ховають» ринок, він насправді просто змінюється. Частина напрямків в
Як змінився IT-ринок після AI-буму Поки в Threads щодня «ховають» ринок, він насправді просто змінюється. Частина напрямків втрачає актуальність, а частина — навпаки стає ще ціннішою для бізнесу. Вже в цю суботу CEO Data Loves Academy та Data Science спеціалістка з 10+ роками досвіду в IT Ганна Пилєва проведе відкритий ефір про реальну ситуацію на ринку. На ефірі «Криза в ІТ: чому? Попит на аналітиків зростає, коли інших скорочують» поговоримо: 📍куди зараз реально варто заходити в IT 📍які напрямки будуть рости далі 📍чи є шанс у новачків у 2026 📍як AI вже змінив ринок праці КОЛИ ➡️ 23 травня, 12:00 за Києвом ДЕ ➡️ Telegram-канал HANNA PYLIEVA ПРО ІТ Безкоштовно 👉 https://t.me/+89JoBDdAdJ8wNGUy
2 139
13
27 травня на 6-му щорічному Cybersecurity Forum збираються лідери галузі та фахівці-практики, щоб обговорити, як зберегти сті
27 травня на 6-му щорічному Cybersecurity Forum збираються лідери галузі та фахівці-практики, щоб обговорити, як зберегти стійкість у дедалі складнішому ландшафті загроз. Поки більшість організацій досі обговорюють, чи варто впроваджувати ШІ і як це зробити, зловмисники вже випередили їх використовуючи загальнодоступні інструменти для швидкого вдосконалення своїх тактик. Про це говоритиме Аррон Тандеркліфф — Security Engineer, Global Security Architecture в Google. Тема доповіді: Автономний захист в епоху агентних атак Аррон розкаже, як ШІ активно використовується сучасними групами зловмисників і чому це кардинально змінює ландшафт загроз. 27 травня 2026 року, 10:00 – 18:00 (Kyiv time) Офлайн у Празі або онлайн-стрім 👉 Реєстрація
0
14
Open-source інструмент для security / vuln research — ProjectDiscovery Vulnx Що вміє: — шукати CVE по фільтрах — аналізувати
Open-source інструмент для security / vuln research — ProjectDiscovery Vulnx Що вміє: — шукати CVE по фільтрах — аналізувати KEV / EPSS / CVSS — дивитись public PoC — швидко шукати exploitable vulns — робити вибірки по vendor/product — працювати як normal human language search 😄 Приклади: vulnx search "severity:critical && is_remote:true" vulnx search "apache || nginx" vulnx id CVE-2021-44228 Особливо цікаво виглядає для: • SecOps • Threat Hunting • Pentest • Vulnerability Management • AI security agents / MCP tools • автоматизації triage CVE у CI/CD https://github.com/projectdiscovery/vulnx
1 972
15
На війні загинув QA-спеціаліст, переможець Премії DOU Геннадій Міщевський https://dou.ua/goto/qViK Геннадій багато років прац
На війні загинув QA-спеціаліст, переможець Премії DOU Геннадій Міщевський https://dou.ua/goto/qViK Геннадій багато років працював у QA, писав про тестування й автоматизацію, був одним із переможців першої Премії DOU. Після початку повномасштабного вторгнення долучився до проєкту SocialDroneUA, а потім — до лав Сил оборони. Редакція DOU висловлює співчуття рідним і близьким Геннадія.
1 480
16
На війні загинув Геннадій Мішевський, людина, яку я знав особисто. Людина, яка багато років вкладалась у розвиток тестування, автоматизації та українського ІТ і не тільки айті а й розвитку систем оборони від рашистів тестуючі та розвиваючі FPV. Він був не просто спеціалістом. Він був людиною, яка створювала, допомагала, ділилась знаннями та залишала після себе сильний слід у професії та серед людей. Дуже боляче усвідомлювати, скільки талановитих, розумних і світлих людей ми втрачаємо через цих виблядків рашистів. Світла пам’ять Герою. У Геннадія залишилась дружина та двоє дітей. Зараз для родини відкрито банку допомоги. Якщо маєте можливість будь ласка, підтримайте сім’ю. https://send.monobank.ua/jar/ADXENaogDC
1 835
17
А як у вас, очікують менеджери, залученості співробітників до роботи коли проводите найм? Ну а як ви хотіли? Треба тримати пл
А як у вас, очікують менеджери, залученості співробітників до роботи коли проводите найм? Ну а як ви хотіли? Треба тримати планку конкуренції АІшке)))
2 010
18
🔥 Знайшов ще один дуже жирний репозиторій для тих хто в темі пентесту та bug bounty 💣 Що це таке? Це величезна база матеріа
🔥 Знайшов ще один дуже жирний репозиторій для тих хто в темі пентесту та bug bounty 💣 Що це таке? Це величезна база матеріалів для: * penetration testing * bug bounty * security research Всередині: * payloads * fuzzing lists * bypass payloads * dorks * web/network/android pentest матеріали * теорія по вразливостях Фактично — “all-in-one” збірка для security engineer / pentester. https://github.com/AlbusSec/Penetration-List
2 005
19
Вразливість яка дає повний доступ до сервера RCE, linux+WEB Pentest=Повний Доступ/Portswigger lab62 Всім привіт! Продовжуємо
Вразливість яка дає повний доступ до сервера RCE, linux+WEB Pentest=Повний Доступ/Portswigger lab62 Всім привіт! Продовжуємо відео про кібербезпеку. У цьому відео ми продовжуємо практикуватись з Remote Code Execution (RCE). Ця лабораторні не є хакерством, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки. https://www.youtube.com/watch?v=-YSPMyN1_8Y
0
20
🔥 Новий цікавий проєкт від OWASP для тих, хто в темі кібербезпеки 🚀 Що це взагалі таке? OWASP APTS — це спроба стандартизув
🔥 Новий цікавий проєкт від OWASP для тих, хто в темі кібербезпеки 🚀 Що це взагалі таке? OWASP APTS — це спроба стандартизувати автономне тестування безпеки, де частину роботи виконують не люди, а системи/AI/агенти. Фактично: * це набір вимог * чеклістів (≈170+ пунктів) * підходів до побудови automated pentest 🤖 Чому це важливо саме зараз? Ми швидко рухаємось у світ, де: * AI вже пише код * AI вже робить code review * AI вже шукає баги 👉 логічний наступний крок — AI робить pentest https://github.com/OWASP/APTS
0