InfoSec Expert
Open in Telegram
Ваш помощник в мире Информационной Безопасности👾 Новости, Обзоры, Советы 💡 Качественный контент 📊 Instagram: https://instagram.com/infosec.expert Обратная связь: @Infosecexpert
Show moreThe country is not specifiedThe category is not specified
293
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
#tools
Cable — новый и простой инструмент постэксплуатации сред Active Directory.
В настоящее время Cable имеет хороший список основных функций, и пологает большие надежды на расширение.
🛠 Инструмент здесь
#news #training
Leeds Equity покупает OffSec
Многие знают, что Offensive Security это знаменитая компания по обучению и сертификации в сфере ИБ, которая также курирует и финансирует множество бесплатный проектов, в том числе и Kali Linux.
Как думаете скажется ли это коммерческое решение на продуктах и проектах от OffSec? Например, как что-то подобное происходит с OSCP+?
📰 Новость здесь
#report
Ответ на опрос выше может нам дать исследование от Google Project Zero.
Если вкратце, то нет, в данный LLMs не могут в Vulnerability Research дальше базовых уязвимостей.
📝 Статья со всеми нюансами
По вашему мнению, в данный момент могут ли Большие Языковые Модели (LLMs) "сместить" экспертов в Иследовании Уязвимостей (Vulnerability Research?)
#tips #interview #training #tools
Интересный ресурс по анализу карьерных ИБ путей, средних зарплат и сертификаций по США.
Конечно в детали здесь погрузиться не совсем получиться, но может дать неплохое основное представление по базовым параметрам.
🔗 Ресурс
#training #tools
Многие знают, что Offensive Security достаточно давно сделали целую книгу по Метасплойту - Metasploit Unleashed.
Сейчас её физическую копию всё также можно купить, но теперь можно и пройти бесплатный курс от них - Metasploit Unleashed (MSFU)
🔗 Курс здесь
#exploit #vulns
Эксплойт для CVE-2024-21338
Эксплойт типа Повышения Локальных Привилегий от администратора до уровня ядра в операционных системах Windows 10 и Windows 11 с включенным HVCI.
☠️ Эксплойт
#tips #tools
Совет от Tim Tomes из Practical Security Services как снизить высокое потребление CPU во время работы с Burp Suite Pro.
#training #workshop #webinar #conference
Виртуальный саммит от SANS - New2Cyber Summit 2024
Это бесплатный онлайн-саммит с ведущими специалистами по безопасности, которые были там, где вы сейчас, и пытались сделать первый шаг на пути к своей карьере. Они поделятся своими успехами, трудностями и лучшими советами.
Основные моменты:
- Насыщенная программа для всех, кто хочет попасть в отрасль ИБ или повысить уровень существующей карьеры.
- Интересные доклады.
- Истории успеха профессионалов в области безопасности, перешедших из самых разных областей.
- Эксклюзивным доступ для общения с отраслевыми экспертами, инструкторами SANS и более широким сообществом.
- Доступ к ресурсам, доступным от SANS и сообщества.
- CTF соревнование
🔗 Регистрация
Под какую MITRE ATT&CK тактику попадает процедура размещения программы в папке автозагрузки и её дальнейшем выполнении при входе пользователя в систему?
#tools #vulns #exploit
Легко ориентироваться среди множества уязвимостей (CVE) поможет CVEMAP, инструмент с интерфейсом командной строки (CLI), предназначенный для обеспечения структурированного поиска и лёгкой навигации по различным базам уязвимостей.
Основные функции:
*CVE Dataset Search & Query
*CVE to EPSS Mapping
*CVE to KEV Mapping
*CVE to CPE Mapping
*CVE to GitHub POCs Mapping
*CVE to Nuclei Template Mapping
*CVE to HackerOne report Mapping
*Customizable Filters on CVE data
*STDIN Input / JSONL Output
🛠 Инструмент
#training #webinar
Ведение журналов безусловно сложно. WWHF при поддержке What2Log сделает вашу жизнь немного проще с помощью бесплатного, 1-часового вебинара от инструктора из SANS.
Mick Douglas покажет вам, что следует регистрировать, как все это настроить, и даже даст вам полезных идей связанных с практическим применением логов.
🗓️ В эту среду, 19 Мая, 20:00 - 21:00 по Московскому времени
🎫 Регистрация
#tools
CDPaGG - OSINT в Clubhouse
Этот экспериментальный инструмент позволяет собирать данные о профилях пользователей Clubhouse и строить графики на основе полученных данных.
🛠️ Инструмент
🔗 Интересная статья с использованием
#news #training
24 марта MITRE запустила Курс и Сертификацию под названием MITRE ATT&CK Defender (MAD)
MITRE Engenuity запустила MITRE ATT&CK Defender™ для обучения и сертификации специалистов практическому применению базы знаний MITRE ATT&CK®.
Учащиеся могут получить доступ к бесплатному обучению непосредственно через платформу обучения Cybrary. Там можно зарегистрироваться как бесплатный пользователь и найти курсы относящиеся к MITRE ATT&CK Defender.
Первоначальный каталог будет включать три курса и в следующем году будет расширен:
📚ATT&CK Fundamentals: Как ATT&CK и мышление, основанное на учете угроз, могут помочь сосредоточить усилия на понимании того, как улучшить защиту от реальных противников.
📚ATT&CK SOC Assessments: Как использовать ATT&CK для проведения оценки возможностей Security Operations Center (SOC).
📚ATT&CK Cyber Threat Intelligence: Как применять ATT&CK для улучшения методов анализа угроз.
🔗 Ссылка
#news
Данные из вредоносного ПО Emotet теперь доступны для поиска в Have I Been Pwned.
🔗 Источник
#training
SOC Core Skills - 16-часовой учебный «Платите Сколько Можете» курс по информационной безопасности начального уровня от John Strand из Black Hills Information Security под эгидой Wild West Hackin' Fest.
Этот 16-часовой (4 дня по 4 часа) учебный курс по информационной безопасности будет охватывать основные навыки, которые необходимы всем аналитикам Security Operation Center (SOC).
Темы которые будут разобраны:
✔️Core networking skills
✔️Live Windows Forensics
✔️Live Linux Forensics
✔️Memory Forensics
✔️Active Directory Analysis
✔️Network Threat Hunting
✔️Basics of Vulnerability Management
✔️The Incident Response Process
🗓️ С 20 по 23 апреля
🎫 Регистрация
#conference #training
Бесплатная конференция UniCon 2021 от Scythe.
🗓️ 9 Апреля в 18:00 по Москве
🎟️ Зарегистрироваться
