Ever Secure
Открыть в Telegram
Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd
Больше4 630
Подписчики
+524 часа
+197 дней
+6830 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+1 006
в 5 каналах
июнь '26
+134
в 4 каналах
Get PRO
май '26
+213
в 10 каналах
Get PRO
апрель '26
+220
в 9 каналах
Get PRO
март '26
+138
в 8 каналах
Get PRO
февраль '26
+102
в 5 каналах
Get PRO
январь '26
+69
в 4 каналах
Get PRO
декабрь '25
+372
в 15 каналах
Get PRO
ноябрь '25
+111
в 9 каналах
Get PRO
октябрь '25
+161
в 2 каналах
Get PRO
сентябрь '25
+163
в 10 каналах
Get PRO
август '25
+179
в 6 каналах
Get PRO
июль '25
+360
в 11 каналах
Get PRO
июнь '25
+447
в 18 каналах
Get PRO
май '25
+561
в 18 каналах
Get PRO
апрель '25
+173
в 9 каналах
Get PRO
март '25
+233
в 17 каналах
Get PRO
февраль '25
+120
в 6 каналах
Get PRO
январь '25
+106
в 0 каналах
Get PRO
декабрь '24
+144
в 8 каналах
Get PRO
ноябрь '24
+246
в 7 каналах
Get PRO
октябрь '24
+397
в 11 каналах
Get PRO
сентябрь '24
+164
в 9 каналах
Get PRO
август '24
+170
в 3 каналах
Get PRO
июль '24
+103
в 3 каналах
Get PRO
июнь '24
+88
в 1 каналах
Get PRO
май '24
+8
в 2 каналах
Get PRO
апрель '24
+32
в 0 каналах
Get PRO
март '24
+104
в 2 каналах
Get PRO
февраль '24
+76
в 1 каналах
Get PRO
январь '24
+363
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 22 июля | 0 | |||
| 21 июля | +6 | |||
| 20 июля | 0 | |||
| 19 июля | +1 | |||
| 18 июля | +3 | |||
| 17 июля | +8 | |||
| 16 июля | +934 | |||
| 15 июля | +2 | |||
| 14 июля | +5 | |||
| 13 июля | +3 | |||
| 12 июля | +4 | |||
| 11 июля | +2 | |||
| 10 июля | +3 | |||
| 09 июля | +4 | |||
| 08 июля | +5 | |||
| 07 июля | +4 | |||
| 06 июля | +7 | |||
| 05 июля | +6 | |||
| 04 июля | +5 | |||
| 03 июля | +2 | |||
| 02 июля | +1 | |||
| 01 июля | +1 |
Посты канала
в чате подсказали, что на гусей тоже есть уязвимости 😭
https://nvd.nist.gov/vuln/detail/CVE-2023-4518
Галя, отмена
| 2 | Чот я наигрался в безопасников)))) пора идти разводить гусей
За два дня опубликовано 440 CVE в Linux
https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/ | 1 577 |
| 3 | "Это как работать в Казахкой компании и не смотреть Бората" (с) | 1 312 |
| 4 | Мне одному кажется, что трети компаний этот чел и делал UX дизайн? | 1 443 |
| 5 | Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍
AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.
Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.
Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝 | 1 518 |
| 6 | заметил, что резко начало расти количество подписчиков канала, оказалось новый способ угона ников.
Схема простая:
Вас дудосят ботами
При переводе канала в частный, освобождается имя
Его забирают злоумышленники, размещая контент от шлюхоботов.
Ктобы не закидывал ботами нас, знайте: тут у людей нет денег и их не интересуют женщины | 2 111 |
| 7 | Ловите отличный материал от моей коллеги, Анастасии Березовской
"Путь атакующего Kubernetes"
Как атакующий проходит путь от уязвимости в приложении до захвата Kubernetes-кластера? На практических демо разбираем RCE, SSRF, побег из контейнера, опасные Security Context и Linux Capabilities, а также способы защиты: Network Policies, Seccomp, Falco и принцип минимальных привилегий.
Приятного просмотра:
- 📹 Youtube
- 📺VK
ЗЫ. Настя еще преподает вместе с нами на курсе 😉
👀@ever_secure | 💪 Обучене | 💳Поддержать | 1 814 |
| 8 | Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏 | 1 381 |
| 9 | Было бы круто, если бы ржд смогла бы оказывать услуги железнодорожной связи нормально, для начала... | 1 586 |
| 10 | Кстати, в финальную лабу заложил по максимуму всего, что проходили.
Вот первые отзывы 😅 | 1 626 |
| 11 | 🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей.
Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы 😉
На этом модуль уязвимости закончен. 86 тасок разных уровней сложности на разные типы уязвимостей. Ну а команда Ever Secure поздравляет финалиста.
Кстати, глядя на эти результаты, невольно задаёшься вопросом: а на сколько очков раскачался бы ты? 📈
В сентябре откроем двери для нового потока. Возможно, в следующий раз в этом топе будет уже ваше имя 💪
👀@ever_secure | 💪 Обучене | 💳Поддержать | 1 478 |
| 12 | спереди или сзади? 🙄 | 3 308 |
| 13 | Разработке время — безопасной разработке еще больше времени
В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:
✅ стоит ли платить за коммерческие решения или можно жить на open source
✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов
✅ Security Champions VS AppSec-команда: какой подход продуктивнее?
Гости выпуска:
🎙 Максим Князев, старший системный инженер, К2 Кибербезопасность
🎙 Андрей Кулешов, руководитель разработки SourceCraft Security Яндекс.
Ведущая — Анна Старшинова, ведущий менеджер по развитию практики защиты данных и приложений К2 Кибербезопасность.
Когда: 16 июля, 19:00 (мск)
Где: онлайн
Регистрируйтесь по ссылке и присоединяйтесь к трансляции | 2 002 |
| 14 | DevSecOps должен уметь ломать? Да, должен
Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, контейнеры, IaC, все это можно прикрутить, настроить пороги, сделать красивые дашборды и радостно наблюдать, как разработка начинает ненавидеть безопасность еще чуть сильнее.
Но мне не нужен человек, который просто относит отчетики разработчикам.
• Вот тут у вас high, почините
• А как починить?
• Ну там в отчете написано
• А это вообще эксплуатируется?
• Сканер сказал
• А почему это не false positive?
• Ну...
Вот на этом месте DevSecOps заканчивается и начинается курьерская доставка PDF.
Нормальный инженер должен понимать, что он принес разработке. Почему это уязвимость, как она работает, в каких условиях реально эксплуатируется, какой impact, как это нормально закрыть и как проверить, что закрыли.
Не обязательно быть пентестером уровня «я руками переписываю шеллкод на салфетке». Но если ты работаешь на стыке разработки и безопасности, ты должен уметь хотя бы базово воспроизвести проблему, объяснить механику и не развалиться от первого вопроса разработчика.
Потому что разработка не обязана верить сканеру. И часто правильно делает, что не верит.
DevSecOps это не про «запустил тулзу и пошел пить кофе». Это про то, чтобы встроить безопасность в процесс так, чтобы она была полезной, понятной и доказуемой.
А для этого надо не только уметь включать сканеры, но и понимать, что они нашли. И иногда уметь сломать самому, чтобы потом нормально защитить
давно не было обсуждений на эту тему 😉 | 3 423 |
| 15 | CTF | 1 |
| 16 | Вы просили позвать на подкаст молодого CISO, мы услышали и сделали 😉
Сегодня отсняли выпуск с Александром Савиным, поговорили про то, что волнует каждого, кто только заходит в роль: первые 100 дней в роли CISO 🔥
👀@ever_secure | 💪 Обучене | 💳Поддержать | 2 429 |
| 17 | Подрядчик сдал тебя хакерам, а в анкете было «все защищено»
Хорошие новости: теперь ИИ отклоняет не только твое резюме, но и твою компанию 😉(шутка). А если серьезно, то огромное кол-во взломов сегодня прилетает именно через подрядчиков. Аудит третьих сторон давно перестал быть формальностью для галочки, это реально острая проблема и каждый CISO об нее спотыкается.
Смотрите сами:
👉Контрагенты присылают отписки: в анкетах у всех «все защищено», а на деле внутренние процессы на нуле.
👉Активный аудит нелегален: сканировать инфру подрядчика без письменного разрешения нельзя (привет, ст. 272 УК РФ), да и агенты в свою сеть вам никто ставить не даст.
👉Ресурсы ограничены: проверить руками 200+ поставщиков силами ИБ отдела это уже фантастика.
Мои друзья из CICADA8 зовут на вебинар, где без маркетингового хайпа и баззвордов разберут методологию и автоматизацию контроля внешней экосистемы. Тот случай, когда говорят по делу, а не продают воздух.
🗓 Когда: 16 июля, 11:00 (МСК)
📍 Формат: онлайн для практиков (CISO, GRC, ИБ аудиторов)
О чем будут говорить (только конкретика):
❔Как уйти от «бумажной безопасности»: что требовать в качестве evidence, кроме красиво заполненной анкеты.
❔Легальный технический скоринг: как оценить защищенность партнера снаружи (OSINT, пассивный анализ, утечки, конфигурация почты и DNS), и при этом не познакомиться лично со ст. 272.
❔Где ИИ реально пашет в GRC (без нейросетей волшебников): ML для разбора сотен разнородных политик ДЗО, сверки с требованиями регуляторов (ГОСТ, КИИ, 152-ФЗ) и генерации рекомендаций.
200 подрядчиков и ни одного честного ответа в анкетах?
Вам сюда 😉 | 2 016 |
| 18 | ну как вы там, потомки? | 2 521 |
| 19 | Ждете новые выпуски? Мы тоже 🤝
Уже делаем новый выпуск для вас 😉 | 2 132 |
| 20 | Теперь доступно и на 📺VK Video
👀@ever_secure | 💪 Обучене | 💳Поддержать | 2 184 |
