en
Feedback
🇺🇦 Security QA

🇺🇦 Security QA

Open in Telegram

Книги по тестуванню, інструменти по хакінгу, відео з конференцій. Блог https://svyat.tech Написати мені @SvyatLogin

Show more
5 620
Subscribers
+324 hours
-47 days
+530 days
Attracting Subscribers
August '26
August '26
+4
in 0 channels
July '26
+74
in 2 channels
Get PRO
June '26
+38
in 2 channels
Get PRO
May '26
+30
in 2 channels
Get PRO
April '26
+41
in 3 channels
Get PRO
March '26
+40
in 2 channels
Get PRO
February '26
+30
in 3 channels
Get PRO
January '26
+35
in 2 channels
Get PRO
December '25
+38
in 4 channels
Get PRO
November '25
+102
in 2 channels
Get PRO
October '25
+66
in 4 channels
Get PRO
September '25
+67
in 3 channels
Get PRO
August '25
+76
in 3 channels
Get PRO
July '25
+65
in 3 channels
Get PRO
June '25
+89
in 4 channels
Get PRO
May '25
+97
in 4 channels
Get PRO
April '25
+74
in 5 channels
Get PRO
March '25
+83
in 3 channels
Get PRO
February '25
+76
in 2 channels
Get PRO
January '25
+28
in 3 channels
Get PRO
December '24
+80
in 4 channels
Get PRO
November '24
+225
in 4 channels
Get PRO
October '24
+64
in 2 channels
Get PRO
September '24
+69
in 2 channels
Get PRO
August '24
+54
in 0 channels
Get PRO
July '24
+106
in 1 channels
Get PRO
June '24
+41
in 1 channels
Get PRO
May '24
+92
in 3 channels
Get PRO
April '24
+100
in 2 channels
Get PRO
March '24
+145
in 3 channels
Get PRO
February '24
+103
in 2 channels
Get PRO
January '24
+155
in 1 channels
Get PRO
December '23
+111
in 2 channels
Get PRO
November '23
+93
in 3 channels
Get PRO
October '23
+61
in 2 channels
Get PRO
September '23
+373
in 0 channels
Get PRO
August '23
+74
in 0 channels
Get PRO
July '23
+115
in 0 channels
Get PRO
June '23
+151
in 0 channels
Get PRO
May '23
+872
in 0 channels
Get PRO
April '23
+156
in 0 channels
Get PRO
March '23
+201
in 0 channels
Get PRO
February '23
+283
in 0 channels
Get PRO
January '23
+56
in 0 channels
Get PRO
December '22
+48
in 0 channels
Get PRO
November '22
+107
in 0 channels
Get PRO
October '22
+99
in 0 channels
Get PRO
September '22
+384
in 0 channels
Get PRO
August '22
+56
in 0 channels
Get PRO
July '22
+68
in 0 channels
Get PRO
June '22
+82
in 0 channels
Get PRO
May '22
+61
in 0 channels
Get PRO
April '22
+90
in 0 channels
Get PRO
March '22
+51
in 0 channels
Get PRO
February '22
+193
in 0 channels
Get PRO
January '22
+155
in 0 channels
Get PRO
December '21
+109
in 0 channels
Get PRO
November '21
+182
in 0 channels
Get PRO
October '21
+624
in 0 channels
Get PRO
September '21
+156
in 0 channels
Get PRO
August '21
+61
in 0 channels
Get PRO
July '21
+213
in 0 channels
Get PRO
June '21
+71
in 0 channels
Get PRO
May '21
+31
in 0 channels
Get PRO
April '21
+64
in 0 channels
Get PRO
March '21
+106
in 0 channels
Get PRO
February '21
+92
in 0 channels
Get PRO
January '21
+40
in 0 channels
Get PRO
December '20
+1 235
in 0 channels
Date
Subscriber Growth
Mentions
Channels
02 August+1
01 August+3
Channel Posts
Свіже повітря, 7000 айтівців і благодійний пікнік 🧃 5 вересня DOU влаштовує найбільший невимушений нетворкінг в українському
Свіже повітря, 7000 айтівців і благодійний пікнік 🧃 5 вересня DOU влаштовує найбільший невимушений нетворкінг в українському ІТ — DOU Day Picnic. 👉На вас чекають: велика сцена з топовими спікерами, велика сцена з топовими спікерами, фудкорт, зони для чілу, стендап Васі Байдака, концерт, майстерки, барахолка й десятки способів провести день без напрягів, познайомитись з людьми з індустрії та підтримати армію. Приходьте з дітьми — для них буде окрема програма. Хвостиків теж беріть із собою: DOU Day Picnic — pet-friendly 🐶🐱 🎟️ Вхід — за донат: 1000 грн 💸 100% вартості квитків перекажемо на наш збір бомбери VAMPIRE для «Хартії». Купити квиток: https://dou.ua/goto/B9U9

2
Є одна проблема з кібербезпекою: що більше в неї занурюєшся, то складніше зрозуміти, де ти взагалі знаходишся. Раніше я писав
Є одна проблема з кібербезпекою: що більше в неї занурюєшся, то складніше зрозуміти, де ти взагалі знаходишся. Раніше я писав вже про цей репозиторій на GitHub в 2024, але тоді там був тільки про NMAP mind map, а тепер він такий наповнений що містить тепер і: OWASP, Red Teaming, Active Directory, OSINT, Cloud і Container Security, Burp Suite, Nmap, Wireshark, MITRE ATT&CK, форензика та багато іншого. У колекції вже близько 300 комітів і понад 9 тисяч зірок. Карти доступні у PNG та PDF, тому їх зручно використовувати для навчання, підготовки курсів або побудови власного security roadmap. Але мене більше зачепив інший момент. Такі карти добре показують, що сьогодні цінність спеціаліста вже не лише в тому, скільки інструментів він знає. Запам’ятати всі назви стає майже неможливо, та й не дуже потрібно AI швидко підкаже команду чи синтаксис. https://github.com/Ignitetechnologies/Mindmap
1 515
3
Є відчуття, що cloud security неможливо нормально вивчити лише за документацією. Можна знати, що надмірні IAM-права — це пога
Є відчуття, що cloud security неможливо нормально вивчити лише за документацією. Можна знати, що надмірні IAM-права — це погано. Але зовсім інша справа — власноруч знайти неправильну конфігурацію, підвищити привілеї, отримати доступ до ресурсу, а потім спробувати закрити той самий шлях атаки. Саме для цього зібрали Awesome Cloud Security Labs — добірку практичних лабораторій з безпеки AWS, Azure, GCP, Kubernetes, контейнерів, Terraform і CI/CD. Там є CTF, керовані сценарії атак, навмисно вразливі середовища та повноцінні attack-and-defense лабораторії. Частину можна запустити локально, частину — розгорнути у власному хмарному акаунті через Terraform. Але мене тут більше зачепив інший момент. Для компаній такі репозиторії можуть бути не просто списком матеріалів для самоосвіти, а основою внутрішнього security-тренажера. Замість ще однієї презентації про IAM чи Kubernetes команда отримує сценарій: розгорнути, зламати, знайти сліди атаки, виправити та додати перевірку в CI/CD. Awesome Cloud Security Labs
1 552
4
🚀 Всім привіт! Хочу порекомендувати один цікавий AI-канал. Один із наших найсильніших AI Champion’ів в EVO запустив власний Telegram-канал, де регулярно ділиться: 🤖 практичними AI-напрацюваннями; 💡 корисними кейсами та експериментами; 📈 спостереженнями за розвитком AI та новими можливостями; 🛠️ інструментами, які реально допомагають у роботі. Якщо хочете бути в курсі того, що відбувається у світі AI, і знаходити ідеї для власної роботи рекомендую приєднатися. 👉 https://t.me/ainomadic
1 888
5
Стартував IT Research Ukraine 2026 — найбільше дослідження ІТ-галузі України. ІТ-галузь продовжує розвиватися попри всі викли
Стартував IT Research Ukraine 2026 — найбільше дослідження ІТ-галузі України. ІТ-галузь продовжує розвиватися попри всі виклики. Але якою індустрію бачать ті, хто формує її щодня? IT Research Ukraine 2026 запускає опитування про реальний стан галузі. На основі даних від ІТ-фахівців команда IT Research Ukraine сформує комплексний зріз української tech-індустрії — від ринку праці, доходів і кар’єрних очікувань до впливу АІ, міграційних настроїв та ключових економічних показників галузі. Пройти анонімне опитування можна за посиланням. 🎁 За проходження опитування учасники отримають PDF-файл з ексклюзивними промокодами на знижки від брендів-партнерів IT Club Loyalty, а також зможуть взяти участь у розіграші квитків на IT Arena 2026 — найбільшу технологічну конференцію України та Східної Європи. Проєкт реалізується Львівським ІТ Кластером у співпраці з Міністерством цифрової трансформації України.
1 851
6
Штучний інтелект і граблі Ви напевно помічали цю магію: просите ШІ щось зробити в темі, де ви повний нуль — і він видає геніа
Штучний інтелект і граблі Ви напевно помічали цю магію: просите ШІ щось зробити в темі, де ви повний нуль — і він видає геніальний результат. Але щойно справа доходить до того, в чому ви справді розбираєтесь, він починає писати таку впевнену фігню, що аж очі сльозяться. https://svyat.tech/shtuchnii-intelekt-i-grabli-yak-perestati-otrimuvati-smittya-i-ne-zbozhevoliti
2 083
7
🔌 Більшість багів у вбудованих системах не ловляться звичайним manual testing. Flaky-поведінка, reconnect-проблеми, race con
🔌 Більшість багів у вбудованих системах не ловляться звичайним manual testing. Flaky-поведінка, reconnect-проблеми, race conditions, нестабільність OTA, memory leaks або баги на межі hardware, firmware та network-рівня часто проявляються вже після релізу — на реальних пристроях. Побудуйте embedded QA workflow: від UART-комунікації, логів та debugging — до HIL-стендів, pytest-фреймворків, OTA/reliability testing та CI/CD для hardware, — на курсі «Embedded QA Engineer» від robot_dreams. Після 20 занять ви зможете: ⚙️ писати тести на Python і pytest ⚙️ працювати з UART, GPIO, I2C, SPI, BLE, Wi-Fi та MQTT ⚙️ створювати HIL-стенди для automated hardware testing ⚙️ запускати hardware-тести в CI/CD ⚙️ дебажити firmware, hardware та network-проблеми ⚙️ зібрати власний embedded QA toolkit Лектор: Богдан Горбанич — Senior Embedded QA Engineer у SQUAD, який має понад 7 років досвіду в QA Engineering: тестував software та embedded-рішення для hardware-продуктів. Старт: 28 липня Деталі, програма та реєстрація ⬅️
1 757
8
Проведу два великих вебінари по Claude Code - всі зібрані гроші підуть на Збір DOU для Хартії. Це не поверхневий огляд AI-інс
Проведу два великих вебінари по Claude Code - всі зібрані гроші підуть на Збір DOU для Хартії. Це не поверхневий огляд AI-інструмента. Це повний розбір того, як Claude Code влаштований всередині й як його реально застосувати в тестуванні і автоматизації. ➿➿➿➿➿➿➿ Чим це відрізняється від того що є вже в інтернетах? Я маю глибокий досвід в цьому інструменті Використовуючи Claude Code зміг побудувати повноціний сервіс для навчання https://dojo.courses/ яким вже користуються сотні інженерів. Повноцінно інтегрував його в свій робочий workflow де мені вистачає 20$ на місяць закрити всі потреби. Тож мені дійсно є що розказати про цей інструмент. ➿➿➿➿➿➿➿ 1️⃣Частина - повний курс по Claude Code CLAUDE.md rules skills - багаторазові воркфлоу на вимогу subagents - hooks output styles system prompt 2️⃣частина - Claude Code на практиці в тестуванні Як усе це збирається в реальні робочі кейси, все що працює і все що не працює. ➿➿➿➿➿➿➿ 👤 Для кого: QA / SDET, мануальники в переході на автоматизацію, тімліди. Рівень - будь-який. 📅 Коли: 1 частина - 14 липня 19:00 2 частина - 21 липня 19:00 Формат: 📱online (запис буде) ➡️➡️Участь: донат від 1000 грн на збір для Хартії: https://send.monobank.ua/jar/5Sms2NGYv6 Реєстрація: після донату в деталях транзакції буде посилання на закриту групу ➿➿➿➿➿➿➿ ❗️Також всі донати кратні 300 грн беруть участь у розіграшах від DOU iPhone 17 Pro Max, Програвач вінілу Pro-Ject A2 2M Red та Macbook Pro M5
1 082
9
Як тестують на проникнення Айфон та Андроїд. Як точно скласти іспит Portswigger/BSCP/BurpSuite У цьому відео — інтервʼю з Лад
Як тестують на проникнення Айфон та Андроїд. Як точно скласти іспит Portswigger/BSCP/BurpSuite У цьому відео — інтервʼю з Ладою, AppSec-спеціалістом. Обговорюємо, як почати карʼєру в кібербезпеці, скласти іспит PortSwigger Academy, як тестувати мобільні застосунки та в чому різниця між мобільними ОС. Також говоримо про різні аспекти навчання, відпочинку та ще багато цікавого. https://www.youtube.com/watch?v=_jHi6wXdV9o
2 030
10
Вітаю! 🇺🇦 🪖Відкрив збір, військового знаю особисто, нижче у пості всі деталі! 🇺🇦 🙏Треба зібрати кошти на ремонт буса, я+3
Вітаю! 🇺🇦 🪖Відкрив збір, військового знаю особисто, нижче у пості всі деталі! 🇺🇦 🙏Треба зібрати кошти на ремонт буса, який часто виручає хлопців! 🇺🇦 (починаємо збір раніше, загальна сума в процесі уточнення (серйозні проблеми з паливною системою та ходовою), авто на діагностиці). 🙏 Прохання долучитись / поширити / лайкнути / підтримати коментом пост! 🤝 Дякую за небайдужість і підтримку! 🇺🇦 Слава Україні! 💛 Facebook пост: https://www.facebook.com/share/1BhDq46dEd/?mibextid=wwXIfr дублюю реквізити для зручності: 🏦🫙Банка Монобанк: https://send.monobank.ua/jar/fSjPGccQY ✉️Конверт Приватбанк: https://www.privat24.ua/send/4acc1
1 847
11
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз. Записав міні демо, як воно реалтайм
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз. Записав міні демо, як воно реалтаймово перекладає з голосом, відос якщо хочете послухати на рідній мові. Що він дозволяє: 🎤 Спілкуватися з Gemini голосом у реальному часі. 📷 Показувати камеру та отримувати аналіз того, що бачить модель. 🖥️ Ділитися екраном і задавати питання по будь-якому інтерфейсу. 🎧 Отримувати майже миттєві голосові відповіді. 🤖 Прототипувати AI-агентів з голосом, відео та screen-sharing. https://aistudio.google.com/
1 932
12
DOU x Хартія Збір для 2-го корпусу НГУ «Хартія» на важкі бомбери «Vampire» – для утримання звільнених територій та продовженн
DOU x Хартія Збір для 2-го корпусу НГУ «Хартія» на важкі бомбери «Vampire» – для утримання звільнених територій та продовження операції на Куп’янському напрямку. 🎯Ціль: 30 000.00 ₴ 🔗Посилання на збір https://send.monobank.ua/jar/3ojtL2C8fH
1 711
13
QA-фахівці, маємо для вас одразу три класні вакансії! Команда NIX шукає Automation QA, General QA та Manual QA з комерцiйним
QA-фахівці, маємо для вас одразу три класні вакансії! Команда NIX шукає Automation QA, General QA та Manual QA з комерцiйним досвідом для роботи над масштабними проєктами клієнтів з усього світу☝️ Отримай можливість не просто тестувати продукт, а впливати на його якість, працювати над цікавими завданнями та розвивати свою експертизу. А також: 📈 швидке професійне зростання 🤝 сильне QA-ком’юніті та обмін досвідом 💡 середовище, де цінують ініціативу та нові ідеї 🛡 спеціальну перевагу, що забезпечить стабільність хлопцям Поки інші шукають впевненість у завтрашньому дні — NIX тобі це забезпечить на 100%. Як саме? Дізнайся деталі у рекрутера! Всі подробиці тут: 🔹 Automation QA 🔹 General QA 🔹 Manual QA І не забудь дізнатись про головну перевагу 😉
1 870
14
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він. Robert’s Links: Air, Land &
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він. Robert’s Links: Air, Land & Sea — одна з найбільших та найстаріших збірок посилань для OSINT, Threat Intelligence, Red Team, Blue Team та Security Research. Що всередині: 🔍 OSINT-інструменти 🌐 Пошук доменів та DNS 📧 Email Intelligence 👤 Username та Social Media Search 🛰️ GEOINT та супутникові карти ☁️ Cloud Security 🎯 Threat Intelligence 🛡️ Vulnerability Assessment 💀 Malware Analysis 📱 Mobile Security 🔗 Blockchain Investigation ⚡ Incident Response 🧠 AI та Security Tools Фактично це не просто список посилань, а ціла енциклопедія інструментів для спеціалістів з безпеки. https://start.me/p/p1LqPo/robert-s-links-air-land-sea
1 679
15
🎙️QA-інженерам, які працюють з hardware та IoT-пристроями, можуть бути корисними теми на конференції Cloud Builders: Embedde
🎙️QA-інженерам, які працюють з hardware та IoT-пристроями, можуть бути корисними теми на конференції Cloud Builders: Embedded & IoT Conf. Що в програмі: 🔊CRA for Embedded Systems: what must change before 2027 — Marta Rybczynska, Network Security Specialist, Founder, Ygreky 🔊Як low-power пристрій доходить до серії: інженерний цикл зсередини — Вадим Мельник, Electrical Engineer, SQUAD Коли: 9 червня, онлайн. Участь безкоштовна. 👉Повна адженда та реєстрація: https://cloud-builders.org/iot-conf
1 528
16
Генеруєте тестові картки для QA, автоматизації чи інтеграцій Що вміє: ✅ Генерувати тестові номери банківських карток ✅ Створю
Генеруєте тестові картки для QA, автоматизації чи інтеграцій Що вміє: ✅ Генерувати тестові номери банківських карток ✅ Створювати дані для Visa, Mastercard та інших BIN-префіксів ✅ Перевіряти номери за алгоритмом Луна (Luhn Check) ✅ Генерувати Track1/Track2 дані ✅ Формувати тестові набори для баз даних та автоматизованих тестів ✅ Працювати без встановлення додаткового ПЗ через веб-інтерфейс (neapay.com) Де стане в пригоді: 🔹 Тестування checkout та платіжних форм 🔹 Автоматизація UI/API тестів 🔹 Навчання роботи з платіжними системами 🔹 Навантажувальне тестування 🔹 Створення тестових середовищ для фінтех-проєктів https://neapay.com/online-tools/card-data-generator.html
2 923
17
ExtSentry Що вміє: ✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL ✅ Показує ризикові дозволи (cookies, history, webR
ExtSentry Що вміє: ✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL ✅ Показує ризикові дозволи (cookies, history, webRequest, clipboard тощо) ✅ Перевіряє репутацію розширення ✅ Допомагає виявити потенційно шкідливі або скомпрометовані плагіни ✅ Підходить як для звичайних користувачів, так і для SOC/SecOps команд Чому це важливо? Багато хто вважає, що якщо розширення знаходиться в Chrome Web Store — воно безпечне. Але практика показує інше. https://extsentry.github.io/#checker/check І також випадок з усіма поганими розширеннями зібран тут https://docs.google.com/spreadsheets/d/15xOLbYgz5DQnCWYE6a_LXGcqYC_bNPPzdBqdLofz6-E/edit?gid=0#gid=0
2 006
18
Зарплатне опитування DOU і портрет айтівця. Долучайтеся! Двічі на рік DOU збирає анонімні дані про зарплати українських IT-сп
Зарплатне опитування DOU і портрет айтівця. Долучайтеся! Двічі на рік DOU збирає анонімні дані про зарплати українських IT-спеціалістів і готує результати. Зараз стартує літня хвиля опитування. https://dou.ua/lenta/sitenews/summer-survey-2026/
1 808
19
‼️Травмував хребет на Донеччині. Переніс операцію. Стався рецидив. Має постійний біль. 🫡🇺🇦 Історія Анатолія Хміля та звіт
‼️Травмував хребет на Донеччині. Переніс операцію. Стався рецидив. Має постійний біль. 🫡🇺🇦 Історія Анатолія Хміля та звіт по виконанню: ctzn24.com/hero/291 «...2 квітня 2025 року, перебуваючи на позиції в Донецькій області, я отримав важку травму хребта. Після цього мене направили до військового шпиталю у Дніпрі. Я проходив лікування, реабілітацію, терпів біль і вірив, що зможу повернутися до нормального життя та служби. Але покращення не настало."...» – ділиться Анатолій. ❗️Потрібен набір імплантатів для стабілізації хребта - це шанс жити без болю та бути в строю❗️ ЗБИРАЄМО: 60 000 грн ✅ Монобанка Анатолія: send.monobank.ua/jar/6oWPNaWtHq ✅ IBAN ПриватБанк pb.ua/short?2ZMHT ✅ ctzn24.com/donate 🙏 Підтримайте – кожна гривня важлива!
1 050
20
Active Directory Adalanche GitHub Тул будує граф залежностей і показує потенційні шляхи ескалації привілеїв, делегації, небе
Active Directory Adalanche GitHub Тул будує граф залежностей і показує потенційні шляхи ескалації привілеїв, делегації, небезпечні ACL, hidden attack paths та інші “сюрпризи”, які руками знайти майже нереально. Що цікаво: * працює як standalone binary * є Windows / Linux / macOS * автоматично збирає дані з домену Особливо корисно для пошуку: * хто реально може стати Domain Admin * небезпечних ACL inheritance * delegation abuse * shadow admins * lateral movement paths * misconfiguration chains https://github.com/lkarlslund/Adalanche
2 199