🇺🇦 Security QA
Открыть в Telegram
Книги по тестуванню, інструменти по хакінгу, відео з конференцій. Блог https://svyat.tech Написати мені @SvyatLogin
Больше5 621
Подписчики
+124 часа
+27 дней
-130 день
Архив постов
5 621
Є відчуття, що cloud security неможливо нормально вивчити лише за документацією.
Можна знати, що надмірні IAM-права — це погано. Але зовсім інша справа — власноруч знайти неправильну конфігурацію, підвищити привілеї, отримати доступ до ресурсу, а потім спробувати закрити той самий шлях атаки.
Саме для цього зібрали Awesome Cloud Security Labs — добірку практичних лабораторій з безпеки AWS, Azure, GCP, Kubernetes, контейнерів, Terraform і CI/CD.
Там є CTF, керовані сценарії атак, навмисно вразливі середовища та повноцінні attack-and-defense лабораторії. Частину можна запустити локально, частину — розгорнути у власному хмарному акаунті через Terraform.
Але мене тут більше зачепив інший момент.
Для компаній такі репозиторії можуть бути не просто списком матеріалів для самоосвіти, а основою внутрішнього security-тренажера. Замість ще однієї презентації про IAM чи Kubernetes команда отримує сценарій: розгорнути, зламати, знайти сліди атаки, виправити та додати перевірку в CI/CD.
Awesome Cloud Security Labs
5 621
🚀 Всім привіт!
Хочу порекомендувати один цікавий AI-канал.
Один із наших найсильніших AI Champion’ів в EVO запустив власний Telegram-канал, де регулярно ділиться:
🤖 практичними AI-напрацюваннями;
💡 корисними кейсами та експериментами;
📈 спостереженнями за розвитком AI та новими можливостями;
🛠️ інструментами, які реально допомагають у роботі.
Якщо хочете бути в курсі того, що відбувається у світі AI, і знаходити ідеї для власної роботи рекомендую приєднатися.
👉 https://t.me/ainomadic
5 621
Стартував IT Research Ukraine 2026 — найбільше дослідження ІТ-галузі України.
ІТ-галузь продовжує розвиватися попри всі виклики. Але якою індустрію бачать ті, хто формує її щодня? IT Research Ukraine 2026 запускає опитування про реальний стан галузі.
На основі даних від ІТ-фахівців команда IT Research Ukraine сформує комплексний зріз української tech-індустрії — від ринку праці, доходів і кар’єрних очікувань до впливу АІ, міграційних настроїв та ключових економічних показників галузі.
Пройти анонімне опитування можна за посиланням.
🎁 За проходження опитування учасники отримають PDF-файл з ексклюзивними промокодами на знижки від брендів-партнерів IT Club Loyalty, а також зможуть взяти участь у розіграші квитків на IT Arena 2026 — найбільшу технологічну конференцію України та Східної Європи.
Проєкт реалізується Львівським ІТ Кластером у співпраці з Міністерством цифрової трансформації України.
5 621
Штучний інтелект і граблі
Ви напевно помічали цю магію: просите ШІ щось зробити в темі, де ви повний нуль — і він видає геніальний результат. Але щойно справа доходить до того, в чому ви справді розбираєтесь, він починає писати таку впевнену фігню, що аж очі сльозяться.
https://svyat.tech/shtuchnii-intelekt-i-grabli-yak-perestati-otrimuvati-smittya-i-ne-zbozhevoliti
5 621
🔌 Більшість багів у вбудованих системах не ловляться звичайним manual testing.
Flaky-поведінка, reconnect-проблеми, race conditions, нестабільність OTA, memory leaks або баги на межі hardware, firmware та network-рівня часто проявляються вже після релізу — на реальних пристроях.
Побудуйте embedded QA workflow: від UART-комунікації, логів та debugging — до HIL-стендів, pytest-фреймворків, OTA/reliability testing та CI/CD для hardware, — на курсі «Embedded QA Engineer» від robot_dreams.
Після 20 занять ви зможете:
⚙️ писати тести на Python і pytest
⚙️ працювати з UART, GPIO, I2C, SPI, BLE, Wi-Fi та MQTT
⚙️ створювати HIL-стенди для automated hardware testing
⚙️ запускати hardware-тести в CI/CD
⚙️ дебажити firmware, hardware та network-проблеми
⚙️ зібрати власний embedded QA toolkit
Лектор: Богдан Горбанич — Senior Embedded QA Engineer у SQUAD, який має понад 7 років досвіду в QA Engineering: тестував software та embedded-рішення для hardware-продуктів.
Старт: 28 липня
Деталі, програма та реєстрація ⬅️
5 621
Repost from qa семпай про тестування
Проведу два великих вебінари по Claude Code - всі зібрані гроші підуть на Збір DOU для Хартії.
Це не поверхневий огляд AI-інструмента. Це повний розбір того, як Claude Code влаштований всередині й як його реально застосувати в тестуванні і автоматизації.
➿➿➿➿➿➿➿
Чим це відрізняється від того що є вже в інтернетах?
Я маю глибокий досвід в цьому інструменті
Використовуючи Claude Code зміг побудувати повноціний сервіс для навчання https://dojo.courses/ яким вже користуються сотні інженерів.
Повноцінно інтегрував його в свій робочий workflow де мені вистачає 20$ на місяць закрити всі потреби.
Тож мені дійсно є що розказати про цей інструмент.
➿➿➿➿➿➿➿
1️⃣Частина - повний курс по Claude Code
CLAUDE.md
rules
skills - багаторазові воркфлоу на вимогу
subagents -
hooks
output styles
system prompt
2️⃣частина - Claude Code на практиці в тестуванні
Як усе це збирається в реальні робочі кейси, все що працює і все що не працює.
➿➿➿➿➿➿➿
👤 Для кого: QA / SDET, мануальники в переході на автоматизацію, тімліди. Рівень - будь-який.
📅 Коли:
1 частина - 14 липня 19:00
2 частина - 21 липня 19:00
Формат: 📱online (запис буде)
➡️➡️Участь: донат від 1000 грн на збір для Хартії: https://send.monobank.ua/jar/5Sms2NGYv6
Реєстрація: після донату в деталях транзакції буде посилання на закриту групу
➿➿➿➿➿➿➿
❗️Також всі донати кратні 300 грн беруть участь у розіграшах від DOU
iPhone 17 Pro Max, Програвач вінілу Pro-Ject A2 2M Red та Macbook Pro M5
5 621
Як тестують на проникнення Айфон та Андроїд. Як точно скласти іспит Portswigger/BSCP/BurpSuite
У цьому відео — інтервʼю з Ладою, AppSec-спеціалістом. Обговорюємо, як почати карʼєру в кібербезпеці, скласти іспит PortSwigger Academy, як тестувати мобільні застосунки та в чому різниця між мобільними ОС. Також говоримо про різні аспекти навчання, відпочинку та ще багато цікавого.
https://www.youtube.com/watch?v=_jHi6wXdV9o
5 621
+3
Вітаю!
🇺🇦 🪖Відкрив збір, військового знаю особисто, нижче у пості всі деталі! 🇺🇦
🙏Треба зібрати кошти на ремонт буса, який часто виручає хлопців! 🇺🇦
(починаємо збір раніше, загальна сума в процесі уточнення (серйозні проблеми з паливною системою та ходовою), авто на діагностиці).
🙏 Прохання долучитись / поширити / лайкнути / підтримати коментом пост!
🤝 Дякую за небайдужість і підтримку!
🇺🇦 Слава Україні!
💛 Facebook пост: https://www.facebook.com/share/1BhDq46dEd/?mibextid=wwXIfr
дублюю реквізити для зручності:
🏦🫙Банка Монобанк:
https://send.monobank.ua/jar/fSjPGccQY
✉️Конверт Приватбанк:
https://www.privat24.ua/send/4acc1
5 621
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз.
Записав міні демо, як воно реалтаймово перекладає з голосом, відос якщо хочете послухати на рідній мові.
Що він дозволяє:
🎤 Спілкуватися з Gemini голосом у реальному часі.
📷 Показувати камеру та отримувати аналіз того, що бачить модель.
🖥️ Ділитися екраном і задавати питання по будь-якому інтерфейсу.
🎧 Отримувати майже миттєві голосові відповіді.
🤖 Прототипувати AI-агентів з голосом, відео та screen-sharing.
https://aistudio.google.com/
5 621
DOU x Хартія
Збір для 2-го корпусу НГУ «Хартія» на важкі бомбери «Vampire» – для утримання звільнених територій та продовження операції на Куп’янському напрямку.
🎯Ціль: 30 000.00 ₴
🔗Посилання на збір
https://send.monobank.ua/jar/3ojtL2C8fH
5 621
QA-фахівці, маємо для вас одразу три класні вакансії!
Команда NIX шукає Automation QA, General QA та Manual QA з комерцiйним досвідом для роботи над масштабними проєктами клієнтів з усього світу☝️
Отримай можливість не просто тестувати продукт, а впливати на його якість, працювати над цікавими завданнями та розвивати свою експертизу. А також:
📈 швидке професійне зростання
🤝 сильне QA-ком’юніті та обмін досвідом
💡 середовище, де цінують ініціативу та нові ідеї
🛡 спеціальну перевагу, що забезпечить стабільність хлопцям
Поки інші шукають впевненість у завтрашньому дні — NIX тобі це забезпечить на 100%. Як саме? Дізнайся деталі у рекрутера!
Всі подробиці тут:
🔹 Automation QA
🔹 General QA
🔹 Manual QA
І не забудь дізнатись про головну перевагу 😉
5 621
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він.
Robert’s Links: Air, Land & Sea — одна з найбільших та найстаріших збірок посилань для OSINT, Threat Intelligence, Red Team, Blue Team та Security Research.
Що всередині:
🔍 OSINT-інструменти
🌐 Пошук доменів та DNS
📧 Email Intelligence
👤 Username та Social Media Search
🛰️ GEOINT та супутникові карти
☁️ Cloud Security
🎯 Threat Intelligence
🛡️ Vulnerability Assessment
💀 Malware Analysis
📱 Mobile Security
🔗 Blockchain Investigation
⚡ Incident Response
🧠 AI та Security Tools
Фактично це не просто список посилань, а ціла енциклопедія інструментів для спеціалістів з безпеки.
https://start.me/p/p1LqPo/robert-s-links-air-land-sea
5 621
🎙️QA-інженерам, які працюють з hardware та IoT-пристроями, можуть бути корисними теми на конференції Cloud Builders: Embedded & IoT Conf.
Що в програмі:
🔊CRA for Embedded Systems: what must change before 2027 — Marta Rybczynska, Network Security Specialist, Founder, Ygreky
🔊Як low-power пристрій доходить до серії: інженерний цикл зсередини — Вадим Мельник, Electrical Engineer, SQUAD
Коли: 9 червня, онлайн.
Участь безкоштовна.
👉Повна адженда та реєстрація: https://cloud-builders.org/iot-conf
5 621
Генеруєте тестові картки для QA, автоматизації чи інтеграцій
Що вміє:
✅ Генерувати тестові номери банківських карток
✅ Створювати дані для Visa, Mastercard та інших BIN-префіксів
✅ Перевіряти номери за алгоритмом Луна (Luhn Check)
✅ Генерувати Track1/Track2 дані
✅ Формувати тестові набори для баз даних та автоматизованих тестів
✅ Працювати без встановлення додаткового ПЗ через веб-інтерфейс (neapay.com)
Де стане в пригоді:
🔹 Тестування checkout та платіжних форм
🔹 Автоматизація UI/API тестів
🔹 Навчання роботи з платіжними системами
🔹 Навантажувальне тестування
🔹 Створення тестових середовищ для фінтех-проєктів
https://neapay.com/online-tools/card-data-generator.html
5 621
ExtSentry
Що вміє:
✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL
✅ Показує ризикові дозволи (cookies, history, webRequest, clipboard тощо)
✅ Перевіряє репутацію розширення
✅ Допомагає виявити потенційно шкідливі або скомпрометовані плагіни
✅ Підходить як для звичайних користувачів, так і для SOC/SecOps команд
Чому це важливо?
Багато хто вважає, що якщо розширення знаходиться в Chrome Web Store — воно безпечне. Але практика показує інше.
https://extsentry.github.io/#checker/check
І також випадок з усіма поганими розширеннями зібран тут https://docs.google.com/spreadsheets/d/15xOLbYgz5DQnCWYE6a_LXGcqYC_bNPPzdBqdLofz6-E/edit?gid=0#gid=0
5 621
Зарплатне опитування DOU і портрет айтівця. Долучайтеся!
Двічі на рік DOU збирає анонімні дані про зарплати українських IT-спеціалістів і готує результати. Зараз стартує літня хвиля опитування.
https://dou.ua/lenta/sitenews/summer-survey-2026/
5 621
‼️Травмував хребет на Донеччині. Переніс операцію. Стався рецидив. Має постійний біль.
🫡🇺🇦 Історія Анатолія Хміля та звіт по виконанню: ctzn24.com/hero/291
«..
.2 квітня 2025 року, перебуваючи на позиції в Донецькій області, я отримав важку травму хребта. Після цього мене направили до військового шпиталю у Дніпрі. Я проходив лікування, реабілітацію, терпів біль і вірив, що зможу повернутися до нормального життя та служби. Але покращення не настало."...» – ділиться Анатолій.❗️Потрібен набір імплантатів для стабілізації хребта - це шанс жити без болю та бути в строю❗️ ЗБИРАЄМО: 60 000 грн ✅ Монобанка Анатолія: send.monobank.ua/jar/6oWPNaWtHq ✅ IBAN ПриватБанк pb.ua/short?2ZMHT ✅ ctzn24.com/donate 🙏 Підтримайте – кожна гривня важлива!
5 621
Active Directory Adalanche GitHub
Тул будує граф залежностей і показує потенційні шляхи ескалації привілеїв, делегації, небезпечні ACL, hidden attack paths та інші “сюрпризи”, які руками знайти майже нереально.
Що цікаво:
* працює як standalone binary
* є Windows / Linux / macOS
* автоматично збирає дані з домену
Особливо корисно для пошуку:
* хто реально може стати Domain Admin
* небезпечних ACL inheritance
* delegation abuse
* shadow admins
* lateral movement paths
* misconfiguration chains
https://github.com/lkarlslund/Adalanche
5 621
Як змінився IT-ринок після AI-буму
Поки в Threads щодня «ховають» ринок, він насправді просто змінюється. Частина напрямків втрачає актуальність, а частина — навпаки стає ще ціннішою для бізнесу.
Вже в цю суботу CEO Data Loves Academy та Data Science спеціалістка з 10+ роками досвіду в IT Ганна Пилєва проведе відкритий ефір про реальну ситуацію на ринку.
На ефірі «Криза в ІТ: чому? Попит на аналітиків зростає, коли інших скорочують» поговоримо:
📍куди зараз реально варто заходити в IT
📍які напрямки будуть рости далі
📍чи є шанс у новачків у 2026
📍як AI вже змінив ринок праці
КОЛИ ➡️ 23 травня, 12:00 за Києвом
ДЕ ➡️ Telegram-канал HANNA PYLIEVA ПРО ІТ
Безкоштовно 👉 https://t.me/+89JoBDdAdJ8wNGUy
5 621
27 травня на 6-му щорічному Cybersecurity Forum збираються лідери галузі та фахівці-практики, щоб обговорити, як зберегти стійкість у дедалі складнішому ландшафті загроз.
Поки більшість організацій досі обговорюють, чи варто впроваджувати ШІ і як це зробити, зловмисники вже випередили їх використовуючи загальнодоступні інструменти для швидкого вдосконалення своїх тактик.
Про це говоритиме Аррон Тандеркліфф — Security Engineer, Global Security Architecture в Google.
Тема доповіді: Автономний захист в епоху агентних атак
Аррон розкаже, як ШІ активно використовується сучасними групами зловмисників і чому це кардинально змінює ландшафт загроз.
27 травня 2026 року, 10:00 – 18:00 (Kyiv time)
Офлайн у Празі або онлайн-стрім
👉 Реєстрація
