Danger_Linux
رفتن به کانال در Telegram
🚩 Channel was restricted by Telegram
نمایش بیشتراطلاعاتی وجود ندارد
مشترکین
-1224 ساعت
-2107 روز
-23530 روز
آرشیو پست ها
Работаете системным программистом, разрабатывающим низкоуровневый софт, или начинающим вирусным аналитиком, но хотите глубже понять, как работает код изнутри и как анализировать вредоносное ПО? Хотите стать экспертом в реверс-инжиниринге и повысить качество своих решений?
Присоединяйтесь к курсу «Reverse engineering», где вас ждут:
- практика по распаковке файлов;
- практический разбор PE-формата (таблица импорта, таблица экспорта, таблица релокаций);
- практический анализ шифровальщиков, банковских троянов, ботов;
- проектная работа, в рамках которой вы сможете выбрать одну из предложенных преподавателем тем или реализовать свою идею.
Вы получите все необходимые знания и навыки, чтобы стать экспертом в реверс-инжиниринге и повысить свою востребованность среди топовых компаний.
Получите скидку на обучение и доступ к открыты урокам прямо сейчас: https://clck.ru/3GeQwR
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Открытый практикум Networks by Rebrain: Основы работы с SIP Proxy Kamailio
После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме.
👉Регистрация
Время проведения:
6 марта (четверг) в 19:00 по МСК
Программа практикума:
▪️Познакомимся с SIP Proxy как с ролью инфраструктуры
▫️Разберемся, зачем нужен SIP Proxy, если есть B2BUA (например, Asterisk)
▪️Установим и настроим SIP Proxy Kamailio
▫️Рассмотрим основные принципы маршрутизации вызовов
Кто ведёт?
Роман Сыртланов — VoIP developer. 9+ лет опыта работы с VoIP. 2+ года опыта преподавания на онлайн платформах. Работает с OpenSource VoIP-решениями.
Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь!
Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VeuvmMiTLY
✅ Управляй доступностью и надёжностью в ведущих компаниях: стань экспертом SRE!
📕 на онлайн-курсе «SRE практики и инструменты» в OTUSНа курсе «SRE: практики и инструменты» вы:
— Научитесь управлять отказоустойчивостью систем
— Разберетесь в мониторинге и наблюдаемости сервисов
— Освоите автоматизацию эксплуатации и реакцию на инциденты
— Поймете, как работать с метриками и KPI надежности
SRE — это не просто тренд, а стандарт управления IT-инфраструктурой в крупных компаниях. Хочешь играть по правилам, а не тушить пожары?
Пройди вступительный тест и узнай, осилишь ли ты уровень курса. Результат теста получишь сразу.
🚀 ПРОЙТИ ТЕСТ: https://clck.ru/3GaEVk
Сможешь успешно пройти тест, получишь доступ к открытым урокам курса + доступ к курсу по специальной цене! Не забудь забрать промокод на скидку SRE_5
🎫 Курс можно приобрести в рассрочку
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
25 февраля в 20:00 мск открытый вебинар «Эффективное управление информационной безопасностью: политики, стандарты и типы мер безопасности» от OTUS.
Рассмотрим:
- понятие и значение управления информационной безопасностью;
- политики и стандарты в ИБ;
- типы мер безопасности;
- ключевые принципы эффективного управления ИБ.
После занятий вы будете знать:
- суть и значение управления информационной безопасностью для организации;
- различные типы политик ИБ, их структуру и назначение;
- основные стандарты и нормативные документы в области ИБ, применимые в РФ;
- принципы комплексного подхода к управлению ИБ, основанного на политиках, стандартах и мерах безопасности.
Встречаемся в преддверии старта курса «CISO / Директор по информационной безопасности». Все участники вебинара получат специальную цену на обучение!
Регистрируйтесь прямо сейчас, чтобы не пропустить мероприятие: https://clck.ru/3GYvZ3
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🥷 DataSurgeon (https://github.com/Drew-Alleman/DataSurgeon) — это универсальный инструмент, созданный для специалистов по реагированию на инциденты, предотвращению утечек данных (DLP), пентестеров и участников CTF-соревнований.
🌟 Он позволяет быстро извлекать различные виды конфиденциальной информации из текстовых данных, включая IP-адреса, адреса электронной почты, хеши, номера кредитных карт, номера социального страхования и многое другое.
🔐 Лицензия: Apache-2.0
🖥 Github (https://github.com/Drew-Alleman/DataSurgeon)
@danger_linux
10 незаслуженно забытых, но эффективных команд Linux, которые помогут улучшить безопасность вашей системы.
@danger_linux
https://uproger.com/10-maloizvestnyh-no-moshhnyh-komand-linux-kotorye-pomogut-usilit-bezopasnost-vashej-sistemy/
🖥 1Panel (https://github.com/1Panel-dev/1Panel) — это открытый веб-интерфейс для управления серверами на базе Linux!
🌟 Он включает в себя функции мониторинга серверов, управления контейнерами, базами данных и веб-сайтами, а также систему резервного копирования и восстановления. Платформа позволяет развертывать сайты (в том числе WordPress) нажатием одной кнопки, автоматически обновлять приложения и обеспечивает безопасность с помощью контейнеризации.
🔐 Лицензия: GPL-3.0
🖥 Github (https://github.com/1Panel-dev/1Panel)
@danger_linux
Проектирование сервиса умных ссылок: как обеспечить модифицируемость и гибкость структуры.
3 марта присоединяйтесь к нашему открытому уроку. 👉 Регистрация и подробности о курсе «Архитектура и шаблоны проектирования» https://clck.ru/3GX4Mt
🚀На вебинаре вы узнаете:
1. Как проектировать сервис умных ссылок с учетом будущих изменений и интеграций.
2. Такие архитектурные модели позволяют создавать гибкие и легко регулируемые системы.
3. Как обеспечить без усложнение модификации кода и нарушение безопасности SOLID.
4. Как правильно организовать хранение данных, управлять перенаправлениями и обрабатывать события.
Практика: На открытом уроке мы разберём, как спроектировать сервис для создания и управления «умными» ссылками, который легко адаптируется к изменениям. Сделаем упор на модифицируемость — способность системы быстро внедрять новые функции без кардинального переписывания кода. Обсудим ключевые архитектурные модели, обеспечение гибкости, выбор подходов к лидерству с сервисами и расширение системы без потерь производительности.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
💣 Большая сила - большая ответственность.
А ты справишься с тестом по HighLoad?
🏆 Пройди тест из 29 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Highload Architect» от OTUS!
Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод HIGHLOAD_5
🎫 Курс можно приобрести в рассрочку
🔴 Пройти тест и забрать скидку: https://clck.ru/3GWdeU
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Многие знают про SSTI, но не понимают их природу, что может вызвать запуск вредоносного кода в веб-приложениях.
👉Регистрируйтесь на бесплатный вебинар онлайн-курса «Пентест. Инструменты и методы проникновения в действии» — «SSTI - методы поиска и эксплуатации недостатка в реальной среде»: https://clck.ru/3GV88A
О чём поговорим:
- Теоретическая основа уязвимостей SSTI и их происхождение.
- Методы поиска SSTI в исходном коде и в режиме «черного ящика».
- Практическая эксплуатация выявленных недостатков.
Кому будет интересно: Вебинар будет полезен вирусным аналитикам, системным программистам и специалистам по безопасности, заинтересованным в глубоких исследованиях уязвимостей.
В результате онлайн-урока вы получите: Глубокое понимание принципов возникновения SSTI и практические навыки их поиска и эксплуатации.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Открытый практикум Linux by Rebrain: Консольные инструменты для нетипичных целей
После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме.
👉Регистрация
Время проведения:
26 февраля (среда) в 19:00 по МСК
Программа практикума:
▪️Работа со звуком и видео с использованием ffmpeg
▫️Обработка изображений через convert из ImageMagick
▪️Инструменты для работы с PostScript и PDF: создание, модификация, конвертация
▫️Работа с текстом: просмотр и конвертация форматов с помощью highlight, pandoc, catdoc и других утилит
Кто ведёт?
Даниил Батурин — основатель проекта VyOS, системы для корпоративных и провайдерских маршрутизаторов с открытым исходным кодом.
Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь!
Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VtzqvgsVUc
👉Регистрируйтесь на бесплатный вебинар онлайн-курса «DevOps практики и инструменты» — «Алиса в мире облаков: приключения с Terraform и Ansible»: https://clck.ru/3GUR24
Разберём:
1. Как развернуть облачную инфраструктуру с помощью Terraform и Ansible.
2. В чём заключаются различия Terraform и Ansible, когда и где их применять.
3. Как автоматизировать создание серверов, балансировщиков нагрузки, БД и других ресурсов.
4. Как обеспечить конфигурационное управление и управлять изменениями труда.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Быстрый совет по Linux 💡
Когда вы используете редактор nano, нажмите
<code>Alt+#
</code>
чтобы увидеть номера строк.
Наслаждайтесь 😎
@danger_linux
Приглашаем на бесплатный онлайн-урок «Скрываем процесс с помощью DKOM» пройдет 18 февраля в 20:00 мск. Все участники получат скидку на обучение на онлайн-курсе «Reverse Engineering»!
На уроке разберём приёмы манипуляции объектами ядра, позволяющие скрыть процесс в системе.
О чём поговорим:
- Ключевые объекты ядра и их роль в управлении процессами.
- Основные функции ядра для взаимодействия с процессами и их особенностей.
- Применение DKOM для скрытия и маскировки процессов.
Кому будет интересно:
Вирусным аналитикам, системным программистам и всем, кто изучает низкоуровневые механизмы Windows.
В результате урока вы получите:
- Навык написания драйвера, способного скрывать процесс с помощью DKOM.
- Практическое понимание техник маскировки и способов их обнаружения.
Регистрируйтесь прямо сейчас, чтобы не пропустить: https://clck.ru/3GT7cV
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🛡Кибератаки растут с космической скоростью, а их последствия обходятся бизнесу в миллионы. А ваш проект защищен?
На открытом вебинаре «Введение в DevSecOps» вы узнаете, как защитить свои приложения и инфраструктуру, интегрируя безопасность на каждом этапе разработки. Современные подходы, проверенные инструменты и стратегии.
Хватит латать дыры после запуска! DevSecOps — это защита на старте и сохранение репутации. Станьте тем, кто внедряет надёжные процессы и спасает проекты.
Спикер Сергей Терешин — руководитель направления комплексной безопасности.
Встречаемся 20 февраля в 20:00 мск. Впереди старт курса «Внедрение и работа в DevSecOps» — для участников вебинара скидки на обучение!
👉Регистрируйтесь: https://clck.ru/3GN6kG
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Бесплатный курс «Атом.Порт – система управления конфигурациями».
Узнайте, как мигрировать ПО на отечественное с помощью Атом.Порт. Практика на виртуальных стендах, полное освоение SaltStack!
Курс при поддержке Росатома: освоение «Атом.Порт» и SaltStack. Пройдите путь от установки до управления безопасностью рабочих станций.
Зарегистрируйтесь: https://clck.ru/3GPxaD
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
HTTP-ExploitKit – это набор скриптов на Python, предназначенных для демонстрации и эксплуатации уязвимостей в HTTP и связанных протоколах. Рассмотрим, в чём заключается его полезность, чем он отличается от других инструментов, а также его плюсы и минусы.
Полезность инструмента:
- Образовательная ценность.
Этот инструмент позволяет на практике изучить принципы различных известных атак, таких как CRIME, Heartbleed, POODLE, Slowloris, RUDY и Logjam. Это особенно актуально для исследователей безопасности, студентов и специалистов по пентестингу, которые хотят понять работу этих эксплойтов.
- Тестирование защищённости.
С его помощью можно проверить, насколько веб-серверы и SSL/TLS-решения защищены от известных атак. Это помогает выявить уязвимости и оценить эффективность защиты.
- Лёгкость и модульность.
Инструмент состоит из отдельных скриптов, каждый из которых выполняет конкретную задачу, что упрощает модификацию и адаптацию под специфические сценарии тестирования.
Отличия от аналогичных инструментов:
- Узкая специализация.
В отличие от крупных фреймворков, таких как Metasploit, HTTP-ExploitKit сосредоточен исключительно на атаках, связанных с HTTP и SSL/TLS. Это делает его более лёгким и удобным для изучения конкретных векторов атак.
- Открытый исходный код и простота модификации.
Инструмент написан на Python, что позволяет быстро вносить изменения и адаптировать скрипты под нужды исследователя. Многие аналогичные инструменты могут быть более сложными в использовании и настройке.
Набор готовых PoC-скриптов.
Здесь представлены доказательства концепции для ряда известных уязвимостей, что позволяет быстро демонстрировать эксплойты без необходимости разработки их с нуля.
Плюсы:
- Простота использования.
Каждый скрипт имеет понятный интерфейс и набор параметров, что упрощает его запуск для демонстрации конкретных уязвимостей.
- Многофункциональность.
В одном репозитории собраны различные виды атак – от утечки информации через компрессию (CRIME) до DoS-атак (Slowloris, RUDY).
- Образовательная направленность.
Инструмент отлично подходит для обучения и лабораторных исследований, позволяя понять механизмы эксплуатации уязвимостей.
Минусы:
- Ограниченная актуальность.
Если проект не поддерживается активно, новые уязвимости и методы защиты могут не быть отражены в наборе скриптов.
- Небольшой масштаб.
В отличие от полноценных фреймворков, таких как Metasploit, этот набор ориентирован на демонстрацию, а не на автоматизацию комплексного тестирования безопасности.
- Правовые ограничения.
Использование подобных инструментов требует строгого соблюдения законодательных норм и предварительного получения разрешения на проведение тестов.
- Минимум поддержки сообщества.
Низкое количество звёзд и форков может указывать на малое комьюнити, что затрудняет получение помощи или обновлений.
HTTP-ExploitKit представляет собой компактный, образовательный набор скриптов для демонстрации ряда известных эксплойтов в HTTP и SSL/TLS.
Он будет полезен для обучения, проведения исследований и базовых проверок безопасности, однако для комплексного пентестинга или эксплуатации новых уязвимостей его возможностей может оказаться недостаточно по сравнению с более крупными инструментами.
▪ Github (https://github.com/Untouchable17/HTTP-ExploitKit)
@danger_linux
Управление архитектурой 1С в связке потоков данных бизнес-доменов и систем+интеграций . Как эффективно отражать архитектурные изменения?
Используемые технологии: PlantUML
На занятии узнаете:
- как контролировать архитектeру в разрезе блоков учета (бизнес-доменов),
- как формировать и вести реестр точек интеграции,
- как отражать изменения в потоках бизнес-доменов и интеграций
В результата урока получите:
- Понимание принципов управления архитектурой
- Понимание способов отражения изменений в целевой архитектуре
Занятие может быть интересно: Разработчикам 1С, Администраторам баз данных 1С, Техническим архитекторам, Функциональным архитекторам
Успейте зарегистрироваться и получите скидку на обучение «Архитектор 1С»: https://clck.ru/3GNb5X
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Открытый практикум Linux by Rebrain: Linux для NAS — NAS4Free
После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме.
👉Регистрация
Время проведения:
19 февраля (среда) в 20:00 по МСК
Программа практикума:
▫️Разберем задачи, которые решает NAS (Network Attached Storage)
▪️Установим NAS4Free и подготовим систему
▫️Настроим NAS4Free для управления хранилищем и сетевым доступом
Кто ведёт?
Андрей Буранов — системный администратор в департаменте VK Play. 10+ лет опыта работы с ОС Linux. 8+ лет опыта преподавания. Входит в топ-3 лучших преподавателей образовательных порталов.
Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь!
Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VtzqvgsVUc
Пришло время заглянуть под капот и научиться создавать драйвера на Linux!
Научитесь создавать драйвера, управлять памятью на уровне ядра, писать многопоточные и синхронизированные модули, а также разбираться в архитектуре и механизмах ядра Linux.
🖐 Что ждет вас на курсе?
- Создание и настройка модулей ядра: Вы научитесь легко интегрировать новое оборудование и расширять функциональность системы.
- Внутренние механизмы ядра и управление памятью: Поймете, как более точно настраивать и оптимизировать систему под конкретные задачи, что улучшит общую эффективность работы.
- Навыки разработки драйверов: Освоите взаимодействие с аппаратными устройствами, что позволит легко интегрировать аппаратные функции и управлять ими, расширяя функциональность мобильных приложений.
➡️ Что будет в программе курса?
1. Узнаем архитектуру ядра Linux и разберемся с драйверами.
2. Создадим простой модуль ядра: будем использовать
printk(), сборку и макроопределения __init и __exit.
3. Связь модулей ядра с приложениями? Легко!
4. Работать с файлами символьных устройств — это просто!
5. Создадим драйверы для файловой системы /proc и научимся блокировать процессы при конкуренции.
6. Управление памятью в ядре Linux — прокачаемся!
7. Разработка и регистрация блочных устройств? Без проблем!
8. Конкуренция, семафоры, мьютексы — разберемся с примерами драйверов!
9. Типы данных в ядре и их использование — будем разбираться!
Вас ждет пробный урок
Перед тем как погружаться в курс, приглашаем вас пройти небольшой демо-урок, где вы сможете проверить, достаточно ли у вас знаний для обучения на курсе, а также послушать лекцию про архитектуру ядра и в чем отличия разработки драйверов от прикладного ПО.
➡️ Регистрация на демо-доступ
Реклама. ООО "Инженеркатех" ИНН 9715483673