ИнфоБес #Aнализ безопасности #Тестирование на проникновение
رفتن به کانال در Telegram
Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия
نمایش بیشتر469
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
Давно собирался разобраться с Interlace.
Repost from DC Online
Прямая трансляция с большого митапа DC7495 #25
Начало в 15 часов по мск
Участники:
🍪 Сергей Голованов - Реверс и груть
🍪 Caster - Pivoting Nightmare
🍪 Сергей Долин - Реверс сканера отпечатков пальцев
🍪 Кирилл Митрофанов - Поиск учётных данных в инфраструктуре
🍪 dumbmode - Не та дырка! Как на пентестах прод завалить
https://youtube.com/live/PJLeL0HgoIY
https://www.rapid7.com/blog/post/2023/01/30/metasploit-framework-6-3-released/
Метасплоит обновился, добавили много инструментов для работы с Active Directory.
Repost from RedTeam brazzers
Продолжаем серию наших ламповых встреч в формате собеседования. На подходе наша четвертая по счету и заключительная встреча в этом формате с подписчиками канала. Как всегда, я и Роман зададим вам несколько вопросов на темы:
- Тировая архитектура;
- Системы, "ломающие" тировую архитектуру;
- Обход защиты конечных точек.
Если вы пропустили предыдущие выпуски, то можете послушать их на яндексе.
До встречи сегодня (8 января) в 18:00 по мск.
https://github.com/ihebski/DefaultCreds-cheat-sheet
Полезная утилита с данными авторизации по умолчанию.
Курсы Windows and Linux PrivEsc TCM бесплатно. Купон 100OFF.
https://academy.tcm-sec.com/p/windows-privilege-escalation-for-beginners?coupon_code=100OFF
https://academy.tcm-sec.com/p/linux-privilege-escalation?coupon_code=100OFF
Repost from Bank Security Challenge
💪 Собери команду и прокачай знания в сфере кибербезопасности
С 9 по 11 сентября пройдут соревнования по кибербезопасности BANK SECURITY CHALLENGE. Побывав в роли хакера, вы оцените уровень собственной подготовки и улучшите навыки по защите банковской инфраструктуры и эксплуатации уязвимостей.
Соревнование пройдёт в двух форматах:
☝️CTF – практические испытания в инфраструктуре уже взломанного банка;
✌️LAB – задания в разных сетях банка для получения доступа из внешнего периметра к зоне обработки транзакций.
Призёров и победителя ждут подарки от организаторов — «BSS-Безопасность» и Yandex Cloud.
Приглашаем поучаствовать команды до 5 человек. Опыт не важен — ждём как сотрудников служб информационной безопасности банков, пентестеров и аудиторов, так и студентов, энтузиастов, изучающих кибербезопасность.
Регистрация уже открыта на сайте
https://github.com/D3Ext/WEF
Комбайн для тестирования беспроводных сетей, все в одном.
Купоны на курсы TCM
========================
Here are ALL the Academy coupon deals in one thread, sorted by expiration date:
Expires 1am EDT on 8/22:
Code ILOVEMYVIEWERS - $6
Web Application Security & Penetration Testing (https://academy.tcm-sec.com/p/practical-web-application-security-and-testing)
Expires 11:59pm EDT on 8/22:
Code DOLLARANDADREAM - $1
Practical Malware Analysis & Triage - (https://academy.tcm-sec.com/p/practical-malware-analysis-triage)
Practical Ethical Hacking - (https://academy.tcm-sec.com/p/practical-ethical-hacking-the-complete-course)
Linux101 - (https://academy.tcm-sec.com/p/linux-101)
Code WICYS - $6
Mobile Application Penetration Testing (https://academy.tcm-sec.com/p/mobile-application-penetration-testing) - $1 from each sale of this course goes to Women in CyberSecurity (WiCyS)
Expires 11:59pm EDT on 8/28:
Code OK_FINE_I_WILL_TOO - $1
Movement, Pivoting, & Persistence (https://academy.tcm-sec.com/p/movement-pivoting-and-persistence-for-pentesters-and-ethical-hackers)
https://bugbounty.standoff365.com/programs
На Standoff 365 Bug Bounty появилось 11 новых программ от 1 компании VK Group. Кто хочет RCE за 9к сдать?
Repost from N/a
Новости за неделю (18-24.07.2022)
- Белоруссия и Россия подписали меморандум о защите персональных данных
- Роскомнадзор расширит список стран с адекватной защитой прав субъектов персональных данных, в него должны включить Киргизию, КНР, Таиланд, Индию и Кот-д’Ивуар. Проект приказа тут
- ⚡️ Указ 250 | типовые положения о заме по ИБ и о структурном подразделении по ИБ
Официально опубликовано долгожданное постановление Правительства Российской Федерации от 15.07.2022 № 1272 «Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)».
- Объем утечек данных в России вырос в первом полугодии на порядок, а основным их источником стал взлом серверов баз данных, тогда как раньше ключевой причиной были действия сотрудников. В первом полугодии через взломы было похищено 83% всей информации. По мнению экспертов, проблема в том, что компании оказались не готовы к уходу зарубежных поставщиков средств безопасности и экстренному переходу на облака, и число незащищенных систем хранения будет только расти.
- 🛡Компании должны вместе с государством защищать персональные данные
Президент подписал закон, обязывающий операторов персональных данных (ПД) передавать информацию об инцидентах Роскомнадзору и ФСБ. Документ также меняет правила трансграничной передачи личной информации. Для чего вводится дополнительный контроль за операторами ПД и почему важно актуализировать методологию обезличивания данных, RSpectr рассказал заместитель главы Роскомнадзора Милош Вагнер.
- Чек-лист по подзаконным НПА к реформе 152-ФЗ
Обширные поправки к Федеральному закону «О персональных данных» приняты и выступают в силу 01.09.2022. Сейчас начался переходный период, за который операторы должны привести свои процессы обработки и защиты персональных данных в соответствие к новым требованиям. Однако ряд новых требований затруднительно выполнить без соответствующих подзаконных нормативных попарных актов.
О том, что должны в рамках этих поправок проделать Правительство, РКН и ФСБ России читайте в этом материале.
- 🇷🇺⚡️🏛 #утечка #штраф #ростелеком
🔸По факту проверки компании "Ростелеком" были выявлены нарушения российского законодательства в сфере персональных данных. В отношении компании Роскомнадзор составил и передал в суд административный протокол по ч. 1 ст. 13.11 КоАП РФ за обработку персональных данных с нарушением законодательства, приведшим к утечке данных клиентов.
🔸6 июня в телеграм-канале "Утечки информации", который администрирует основатель и технический директор DeviceLock DLP Ашот Оганесян, появилось сообщение, что в открытый доступ "слили" таблицу внутренних аккаунтов компании "Ростелеком".
Интересная площадка, аналог THM и HTB, пока все доступно бесплатно.
