en
Feedback
Security Lab

Security Lab

Open in Telegram

Полезные материалы по информационной безопасности По всем вопросам: @un_ixtime

Show more
3 028
Subscribers
No data24 hours
-17 days
-2630 days
Posts Archive
Как использовать ИИ для OSINT? https://www.youtube.com/watch?v=BLtBnZIQaDA

SUASS (репозиторий GitHub) Репозиторий Secure ur Ass By Learning Cybersecurity — это комплексный ресурс для профессионалов в области кибербезопасности, студентов, новичков и всех, кто интересуется кибербезопасностью. Он содержит широкий спектр учебных материалов по кибербезопасности, которые помогут студентам улучшить свои знания и навыки. https://github.com/GTekSD/SUASS

Анализ безопасности выполнения заданий Azure DevOps (чтение занимает 15 минут) Azure DevOps — это ключевой инструмент в практиках CI/CD, в частности, его функция Azure Pipelines для автоматизации сборки и тестирования кода. В этой статье рассматриваются серверные процессы при запуске конвейеров, особое внимание уделяется потенциальным рискам безопасности и важности защиты от несанкционированного доступа и утечек данных в современных рабочих процессах разработки. https://www.cyberark.com/resources/threat-research-blog/a-security-analysis-of-azure-devops-job-execution

Обнаружьте скрытые камеры наблюдения с помощью телефона https://medium.com/@redfanatic7/detect-hidden-surveillance-cameras-with-your-phone-d1dd553ada1a

Как 100% ручной взлом (даже без Kali и Burp) привел к 2 средним уязвимостям на YesWeHack https://medium.com/@manan_sanghvi/how-100-manual-hacking-without-even-kali-and-burp-led-to-2-medium-vulnerabilities-on-yeswehack-bbda00fcd84e

Uniqkey (выпуск продукта) Решение Uniqkey для управления паролями и доступом позволяет сотрудникам использовать мобильные приложения для входа в корпоративные системы, сохраняя пароли в зашифрованном виде. https://www.uniqkey.eu/ Dalec (репозиторий GitHub) Dalec предоставляет декларативный формат для построения системных пакетов и контейнеров из этих пакетов. Он предназначен для построения контейнеров для Azure и поддерживает Azure Linux 2 и 3 и контейнеры Windows. https://github.com/Azure/dalec Nettacker (репозиторий GitHub) Проект OWASP Nettacker был создан для автоматизации сбора информации, сканирования уязвимостей и, в конечном итоге, создания отчета для сетей. Он включает информацию о службах, ошибках, уязвимостях, неправильных конфигурациях и других темах. https://github.com/OWASP/Nettacker

Chalk позволяет отслеживать код от разработки до сборки и производства. https://github.com/crashappsec/chalk Секрет внутри одного миллиона чекбоксов Что такое One Million Checkboxes? 26 июня 2024 года я запустил веб-сайт под названием One Million Checkboxes (OMCB). На нём был один миллион глобальных чекбоксов — нажатие на чекбокс мгновенно переключало его состояние для всех на сайте. https://habr.com/ru/articles/839866/

Launcher для GoodbyeDPI – понятный способ обойти все блокировки и восстановить YouTube в России https://habr.com/ru/articles/838288/

Repost from Linux
Основы настройки сервера https://becomesovran.com/blog/server-setup-basics.html

Ваше лицо кажется знакомым: разведка, анализ и методы атак на ML в системах распознавания лиц https://habr.com/ru/companies/pt/articles/837536/

📚Создание наборов данных журналов аудита облака для распространенных атак. В настоящее время он поддерживает AWS. https://github.com/dataDog/grimoire 🔍Инструмент фаззинга GraphQL API с учетом зависимостей https://github.com/omar2535/GraphQLer

10 расширений браузера для хакеров и OSINT! https://www.youtube.com/watch?v=UZNHRYeJafE

Проект Apeman (репозиторий GitHub) Project Apeman — это инструмент для генерации и визуализации путей атак AWS. https://github.com/hotnops/apeman Fail2ban (репозиторий GitHub) Демон для блокировки хостов, вызывающих множественные ошибки аутентификации. https://github.com/fail2ban/fail2ban

Простой контроль доступа на основе ролей в JavaScript В этом руководстве у нас есть приложение To-Do List, созданное с использованием HTML, CSS и JS, и мы интегрируем его с Cerbos, чтобы добавить авторизацию в приложение. Авторизация определяет, может ли пользователь выполнять определенные действия или получать доступ к определенным ресурсам или данным. Она позволяет организациям контролировать и защищать доступ к конфиденциальным базам данных, частным и персональным данным и корпоративным ресурсам. В нашем приложении JS авторизация будет определять, какие действия могут выполнять пользователи (создавать задачи и читать задачи) и какие действия может выполнять администратор (создавать, читать и удалять задачи). https://www.cerbos.dev/blog/role-based-access-control-in-javascript

Traceeshark: плагин с открытым исходным кодом для Wireshark Traceeshark — это плагин для Wireshark, позволяющий специалистам по безопасности быстро расследовать инциденты безопасности. Он расширяет возможности Aqua Tracee , инструмента безопасности и криминалистики с открытым исходным кодом, и позволяет пользователям анализировать события на уровне ядра вместе с сетевым трафиком. https://www.helpnetsecurity.com/2024/08/08/traceeshark-open-source-plugin-wireshark/

7 инструментов безопасности с открытым исходным кодом, слишком хороших, чтобы их игнорировать https://flyingmum.medium.com/7-open-source-security-tools-too-good-to-ignore-f818b22eba8d

Power-pwn (репозиторий GitHub) Набор инструментов для наступательной безопасности для Microsoft 365, ориентированный на Microsoft Copilot, Copilot Studio и Power Platform https://github.com/mbrg/power-pwn DIANA: Экономьте силы при проведении операций по обеспечению безопасности с помощью: обнаружения и анализа разведданных для новых оповещений (DIANA) https://github.com/dwillowtree/diana

Как в основном работает DDoS

«Сдвиг влево» был популярен, но в значительной степени не оправдал своих обещаний. Для слишком многих команд это был способ взять те же старые инструменты безопасности и направить поток проблем на разработчиков. Что сделали успешные команды, чтобы сократить свой огромный бэклог уязвимостей? Они развернули безопасные ограждения. https://semgrep.dev/blog/2024/appsec-guides-not-gates-introducing-secure-guardrails-with-semgrep

Dioptra — это программная тестовая платформа для оценки надежных характеристик искусственного интеллекта (ИИ). https://github.com/usnistgov/dioptra Инструмент разведки, позволяющий осуществлять поиск по URL-адресам, которые отображаются через сервисы сокращения ссылок https://github.com/utkusen/urlhunter