en
Feedback
InfoSec Expert

InfoSec Expert

Open in Telegram

Ваш помощник в мире Информационной Безопасности👾 Новости, Обзоры, Советы 💡 Качественный контент 📊 Instagram: https://instagram.com/infosec.expert Обратная связь: @Infosecexpert

Show more
The country is not specifiedThe category is not specified
293
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
#tools Cable — новый и простой инструмент постэксплуатации сред Active Directory. В настоящее время Cable имеет хороший списо
#tools Cable — новый и простой инструмент постэксплуатации сред Active Directory. В настоящее время Cable имеет хороший список основных функций, и пологает большие надежды на расширение. 🛠 Инструмент здесь

#news #training Leeds Equity покупает OffSec Многие знают, что Offensive Security это знаменитая компания по обучению и серти
#news #training Leeds Equity покупает OffSec Многие знают, что Offensive Security это знаменитая компания по обучению и сертификации в сфере ИБ, которая также курирует и финансирует множество бесплатный проектов, в том числе и Kali Linux. Как думаете скажется ли это коммерческое решение на продуктах и проектах от OffSec? Например, как что-то подобное происходит с OSCP+? 📰 Новость здесь

#report Ответ на опрос выше может нам дать исследование от Google Project Zero. Если вкратце, то нет, в данный LLMs не могут в Vulnerability Research дальше базовых уязвимостей. 📝 Статья со всеми нюансами

По вашему мнению, в данный момент могут ли Большие Языковые Модели (LLMs) "сместить" экспертов в Иследовании Уязвимостей (Vulnerability Research?)
Anonymous voting

#tips #interview #training #tools Интересный ресурс по анализу карьерных ИБ путей, средних зарплат и сертификаций по США. Конечно в детали здесь погрузиться не совсем получиться, но может дать неплохое основное представление по базовым параметрам. 🔗 Ресурс

#training #tools Многие знают, что Offensive Security достаточно давно сделали целую книгу по Метасплойту - Metasploit Unleashed. Сейчас её физическую копию всё также можно купить, но теперь можно и пройти бесплатный курс от них - Metasploit Unleashed (MSFU) 🔗 Курс здесь

#exploit #vulns Эксплойт для CVE-2024-21338 Эксплойт типа Повышения Локальных Привилегий от администратора до уровня ядра в операционных системах Windows 10 и Windows 11 с включенным HVCI. ☠️ Эксплойт

#tips #tools Совет от Tim Tomes из Practical Security Services как снизить высокое потребление CPU во время работы с Burp Sui
#tips #tools Совет от Tim Tomes из Practical Security Services как снизить высокое потребление CPU во время работы с Burp Suite Pro.

#training #workshop #webinar #conference Виртуальный саммит от SANS - New2Cyber Summit 2024 Это бесплатный онлайн-саммит с ве
#training #workshop #webinar #conference Виртуальный саммит от SANS - New2Cyber Summit 2024 Это бесплатный онлайн-саммит с ведущими специалистами по безопасности, которые были там, где вы сейчас, и пытались сделать первый шаг на пути к своей карьере. Они поделятся своими успехами, трудностями и лучшими советами. Основные моменты: - Насыщенная программа для всех, кто хочет попасть в отрасль ИБ или повысить уровень существующей карьеры. - Интересные доклады. - Истории успеха профессионалов в области безопасности, перешедших из самых разных областей. - Эксклюзивным доступ для общения с отраслевыми экспертами, инструкторами SANS и более широким сообществом. - Доступ к ресурсам, доступным от SANS и сообщества. - CTF соревнование 🔗 Регистрация

#interview #training ⏫️

Под какую MITRE ATT&CK тактику попадает процедура размещения программы в папке автозагрузки и её дальнейшем выполнении при входе пользователя в систему?
Anonymous voting

#tools #vulns #exploit Легко ориентироваться среди множества уязвимостей (CVE) поможет CVEMAP, инструмент с интерфейсом коман
#tools #vulns #exploit Легко ориентироваться среди множества уязвимостей (CVE) поможет CVEMAP, инструмент с интерфейсом командной строки (CLI), предназначенный для обеспечения структурированного поиска и лёгкой навигации по различным базам уязвимостей. Основные функции: *CVE Dataset Search & Query *CVE to EPSS Mapping *CVE to KEV Mapping *CVE to CPE Mapping *CVE to GitHub POCs Mapping *CVE to Nuclei Template Mapping *CVE to HackerOne report Mapping *Customizable Filters on CVE data *STDIN Input / JSONL Output 🛠 Инструмент

#vulns #exploit #news Критическая RCE в Atlassian Confluence Data Center и Server которая активно эксплуатируется в текущий м
#vulns #exploit #news Критическая RCE в Atlassian Confluence Data Center и Server которая активно эксплуатируется в текущий момент. 🔗 Источник ☠️ Эксплойт

#training #webinar Ведение журналов безусловно сложно. WWHF при поддержке What2Log сделает вашу жизнь немного проще с помощью
#training #webinar Ведение журналов безусловно сложно. WWHF при поддержке What2Log сделает вашу жизнь немного проще с помощью бесплатного, 1-часового вебинара от инструктора из SANS. Mick Douglas покажет вам, что следует регистрировать, как все это настроить, и даже даст вам полезных идей связанных с практическим применением логов. 🗓️ В эту среду, 19 Мая, 20:00 - 21:00 по Московскому времени 🎫 Регистрация

#tools CDPaGG - OSINT в Clubhouse Этот экспериментальный инструмент позволяет собирать данные о профилях пользователей Clubho
#tools CDPaGG - OSINT в Clubhouse Этот экспериментальный инструмент позволяет собирать данные о профилях пользователей Clubhouse и строить графики на основе полученных данных. 🛠️ Инструмент 🔗 Интересная статья с использованием

#news #training 24 марта MITRE запустила Курс и Сертификацию под названием MITRE ATT&CK Defender (MAD) MITRE Engenuity запуст
#news #training 24 марта MITRE запустила Курс и Сертификацию под названием MITRE ATT&CK Defender (MAD) MITRE Engenuity запустила MITRE ATT&CK Defender™ для обучения и сертификации специалистов практическому применению базы знаний MITRE ATT&CK®. Учащиеся могут получить доступ к бесплатному обучению непосредственно через платформу обучения Cybrary. Там можно зарегистрироваться как бесплатный пользователь и найти курсы относящиеся к MITRE ATT&CK Defender. Первоначальный каталог будет включать три курса и в следующем году будет расширен: 📚ATT&CK Fundamentals: Как ATT&CK и мышление, основанное на учете угроз, могут помочь сосредоточить усилия на понимании того, как улучшить защиту от реальных противников. 📚ATT&CK SOC Assessments: Как использовать ATT&CK для проведения оценки возможностей Security Operations Center (SOC). 📚ATT&CK Cyber Threat Intelligence: Как применять ATT&CK для улучшения методов анализа угроз. 🔗 Ссылка

#news Данные из вредоносного ПО Emotet теперь доступны для поиска в Have I Been Pwned. 🔗 Источник
#news Данные из вредоносного ПО Emotet теперь доступны для поиска в Have I Been Pwned. 🔗 Источник

#training SOC Core Skills - 16-часовой учебный «Платите Сколько Можете» курс по информационной безопасности начального уровня
#training SOC Core Skills - 16-часовой учебный «Платите Сколько Можете» курс по информационной безопасности начального уровня от John Strand из Black Hills Information Security под эгидой Wild West Hackin' Fest. Этот 16-часовой (4 дня по 4 часа) учебный курс по информационной безопасности будет охватывать основные навыки, которые необходимы всем аналитикам Security Operation Center (SOC). Темы которые будут разобраны: ✔️Core networking skills ✔️Live Windows Forensics ✔️Live Linux Forensics ✔️Memory Forensics ✔️Active Directory Analysis ✔️Network Threat Hunting ✔️Basics of Vulnerability Management ✔️The Incident Response Process 🗓️ С 20 по 23 апреля 🎫 Регистрация

💬 Пока постов мало в силу обстоятельств - включили комментарии

#conference #training Бесплатная конференция UniCon 2021 от Scythe. 🗓️ 9 Апреля в 18:00 по Москве 🎟️ Зарегистрироваться
#conference #training Бесплатная конференция UniCon 2021 от Scythe. 🗓️ 9 Апреля в 18:00 по Москве 🎟️ Зарегистрироваться