fa
Feedback
ИнфоБес #Aнализ безопасности #Тестирование на проникновение

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

رفتن به کانال در Telegram

Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия

نمایش بیشتر
469
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
Давно собирался разобраться с Interlace.

Repost from DC Online
Прямая трансляция с большого митапа DC7495 #25 Начало в 15 часов по мск Участники: 🍪 Сергей Голованов - Реверс и груть 🍪 Ca
Прямая трансляция с большого митапа DC7495 #25 Начало в 15 часов по мск Участники: 🍪 Сергей Голованов - Реверс и груть 🍪 Caster - Pivoting Nightmare 🍪 Сергей Долин - Реверс сканера отпечатков пальцев 🍪 Кирилл Митрофанов - Поиск учётных данных в инфраструктуре 🍪 dumbmode - Не та дырка! Как на пентестах прод завалить https://youtube.com/live/PJLeL0HgoIY

https://www.rapid7.com/blog/post/2023/01/30/metasploit-framework-6-3-released/ Метасплоит обновился, добавили много инструментов для работы с Active Directory.

Repost from RedTeam brazzers
Продолжаем серию наших ламповых встреч в формате собеседования. На подходе наша четвертая по счету и заключительная встреча в этом формате с подписчиками канала. Как всегда, я и Роман зададим вам несколько вопросов на темы: - Тировая архитектура; - Системы, "ломающие" тировую архитектуру; - Обход защиты конечных точек. Если вы пропустили предыдущие выпуски, то можете послушать их на яндексе. До встречи сегодня (8 января) в 18:00 по мск.

https://github.com/ihebski/DefaultCreds-cheat-sheet Полезная утилита с данными авторизации по умолчанию.
https://github.com/ihebski/DefaultCreds-cheat-sheet Полезная утилита с данными авторизации по умолчанию.

💪 Собери команду и прокачай знания в сфере кибербезопасности С 9 по 11 сентября пройдут соревнования по кибербезопасности BA
💪 Собери команду и прокачай знания в сфере кибербезопасности С 9 по 11 сентября пройдут соревнования по кибербезопасности BANK SECURITY CHALLENGE. Побывав в роли хакера, вы оцените уровень собственной подготовки и улучшите навыки по защите банковской инфраструктуры и эксплуатации уязвимостей. Соревнование пройдёт в двух форматах: ☝️CTF – практические испытания в инфраструктуре уже взломанного банка; ✌️LAB – задания в разных сетях банка для получения доступа из внешнего периметра к зоне обработки транзакций. Призёров и победителя ждут подарки от организаторов — «BSS-Безопасность» и Yandex Cloud. Приглашаем поучаствовать команды до 5 человек. Опыт не важен — ждём как сотрудников служб информационной безопасности банков, пентестеров и аудиторов, так и студентов, энтузиастов, изучающих кибербезопасность. Регистрация уже открыта на сайте

https://github.com/D3Ext/WEF Комбайн для тестирования беспроводных сетей, все в одном.

Купоны на курсы TCM ======================== Here are ALL the Academy coupon deals in one thread, sorted by expiration date: Expires 1am EDT on 8/22: Code ILOVEMYVIEWERS - $6 Web Application Security & Penetration Testing (https://academy.tcm-sec.com/p/practical-web-application-security-and-testing) Expires 11:59pm EDT on 8/22: Code DOLLARANDADREAM - $1 Practical Malware Analysis & Triage - (https://academy.tcm-sec.com/p/practical-malware-analysis-triage) Practical Ethical Hacking - (https://academy.tcm-sec.com/p/practical-ethical-hacking-the-complete-course) Linux101 - (https://academy.tcm-sec.com/p/linux-101) Code WICYS - $6 Mobile Application Penetration Testing (https://academy.tcm-sec.com/p/mobile-application-penetration-testing) - $1 from each sale of this course goes to Women in CyberSecurity (WiCyS) Expires 11:59pm EDT on 8/28: Code OK_FINE_I_WILL_TOO - $1 Movement, Pivoting, & Persistence (https://academy.tcm-sec.com/p/movement-pivoting-and-persistence-for-pentesters-and-ethical-hackers)

https://bugbounty.standoff365.com/programs На Standoff 365 Bug Bounty появилось 11 новых программ от 1 компании VK Group. Кто хочет RCE за 9к сдать?

Repost from N/a
Новости за неделю (18-24.07.2022) - Белоруссия и Россия подписали меморандум о защите персональных данных - Роскомнадзор расширит список стран с адекватной защитой прав субъектов персональных данных, в него должны включить Киргизию, КНР, Таиланд, Индию и Кот-д’Ивуар. Проект приказа тут - ⚡️ Указ 250 | типовые положения о заме по ИБ и о структурном подразделении по ИБ Официально опубликовано долгожданное постановление Правительства Российской Федерации от 15.07.2022 № 1272 «Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)». - Объем утечек данных в России вырос в первом полугодии на порядок, а основным их источником стал взлом серверов баз данных, тогда как раньше ключевой причиной были действия сотрудников. В первом полугодии через взломы было похищено 83% всей информации. По мнению экспертов, проблема в том, что компании оказались не готовы к уходу зарубежных поставщиков средств безопасности и экстренному переходу на облака, и число незащищенных систем хранения будет только расти. - 🛡Компании должны вместе с государством защищать персональные данные Президент подписал закон, обязывающий операторов персональных данных (ПД) передавать информацию об инцидентах Роскомнадзору и ФСБ. Документ также меняет правила трансграничной передачи личной информации. Для чего вводится дополнительный контроль за операторами ПД и почему важно актуализировать методологию обезличивания данных, RSpectr рассказал заместитель главы Роскомнадзора Милош Вагнер. - Чек-лист по подзаконным НПА к реформе 152-ФЗ Обширные поправки к Федеральному закону «О персональных данных» приняты и выступают в силу 01.09.2022. Сейчас начался переходный период, за который операторы должны привести свои процессы обработки и защиты персональных данных в соответствие к новым требованиям. Однако ряд новых требований затруднительно выполнить без соответствующих подзаконных нормативных попарных актов. О том, что должны в рамках этих поправок проделать Правительство, РКН и ФСБ России читайте в этом материале. - 🇷🇺⚡️🏛 #утечка #штраф #ростелеком 🔸По факту проверки компании "Ростелеком" были выявлены нарушения российского законодательства в сфере персональных данных. В отношении компании Роскомнадзор составил и передал в суд административный протокол по ч. 1 ст. 13.11 КоАП РФ за обработку персональных данных с нарушением законодательства, приведшим к утечке данных клиентов. 🔸6 июня в телеграм-канале "Утечки информации", который администрирует основатель и технический директор DeviceLock DLP Ашот Оганесян, появилось сообщение, что в открытый доступ "слили" таблицу внутренних аккаунтов компании "Ростелеком".

Интересная площадка, аналог THM и HTB, пока все доступно бесплатно.