uk
Feedback
Кибер ПТУ | Кибербезопасность

Кибер ПТУ | Кибербезопасность

Відкрити в Telegram

Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии В канал пишут @Valerka321 и @Trainwe По вопросам – @romanpnn По рекламе – @nodosaur https://telega.in/c/study_security

Показати більше
5 874
Підписники
+224 години
+1357 днів
+38330 день
Архів дописів
Тайный шифр. Тем временем полуподпольному учебному заведению продолжают подкидывать киберматериалы для библиотеки. Сегодня предлагают взломать трафик Android-приложения - задача на первый взгляд простая, однако запрос проходит несколько стадий обработки, что усложняет дешифровку. Так что исследователям приходится отслеживать все этапы "мутации" запроса, чтобы вскрыть трафик. В статье подробно расписывают архитектуру OkHttp, а также есть примеры скриптов для утилиты Frida. #Mobile #Practice #Pentest 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

В общем, тут такое дело... Я наконец-то сел и записал ролик о том, как я подхожу к процессу поиска работы. И про нейронки рас
В общем, тут такое дело... Я наконец-то сел и записал ролик о том, как я подхожу к процессу поиска работы. И про нейронки рассказал, и про платформы, и про контакты рекрутеров, и про рефералки, и даже типовые ошибки разобрал. Да еще и мемов вам там немного отсыпал, так что смотрим. https://youtu.be/3WTIDQQZZy0 https://youtu.be/3WTIDQQZZy0 https://youtu.be/3WTIDQQZZy0 Смотрим, лайкаем и комментируем тут: 📹 Youtube 📺 VK Video 📺 Rutube 👨‍🏫 Менторство ИБ | Отзывы | 📹 YT

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec #DFIR 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Шутки у вас какие-то не рукопожатные, конечно! Но ладно, понимаем, что данный вопрос действительно может вызвать приступ истерического смеха, но для потомков всё же оставим ответ: Для начала, вспомним определения. Transmission Control Protocol (TCP) – протокол с установкой соединения, гарантирует доставку пакетов и их порядок. User Datagram Protocol (UDP) – протокол без установки соединения, не подтверждающий доставку данных. Ответ на поставленный вопрос: основное отличие в гарантии доставки. А также в скорости и упорядоченности передаваемых данных. Так почему не использовать TCP в полный рост, раз UDP менее надёжен? Потому что в ряде случаев важна скорость, а не целостность данных. UDP используют в стриминговых сервисах, например, а TCP лучше себя покажет в файлообмене. #ПолеСобесов 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Переверните букву. Сегодня у нас будет тестирование троечников. Так что отличники могут быть свободны, а остальные присаживайтесь. Вопрос стар как мир, но при этом, его все равно часто можно услышать на интервью. Да господи, буквально вчера у нашего руководства была очень милая беседа с налоговым инспектором. И даже он интересовался такой, казалось бы, простой базой. Видимо тоже хочет вкатиться в иб, то-то он частно к нам захаживает. Так вот, вопрос:
В чём разница между UDP и TCP?
#ПолеСобесов 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Куда идёт этот кораблик. На собеседованиях с завидной периодичностью могут попадаться вопросы про использование Kubernetes. Освежить в памяти детали об архитектуре или познакомиться с технологией можно уже сегодня в коротком ролике. #BaseSecurity #AppSec #DevSecOps 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Стратегия ИБ 2026: почему утечек всё больше, а взломов баз — меньше? Ландшафт угроз изменился: злоумышленники перешли к атака
Стратегия ИБ 2026: почему утечек всё больше, а взломов баз — меньше? Ландшафт угроз изменился: злоумышленники перешли к атакам через цепочки поставок (Supply Chain), что требует от ИБ-команд мгновенной реакции. 7 апреля мы обсудим, как адаптировать стратегию защиты под новые реалии и почему скорость реакции сегодня важнее всего. В программе вебинара: — Анализ TTPs 2025: почему точечные операции стали эффективнее массовых взломов. — Оценка ROI стратегий: как руководителю обосновать выбор инструментов защиты в условиях новых векторов угроз. — Zero Trust на практике: как минимизировать риски «человеческого фактора» и автоматизировать безопасность. Спикеры — эксперты из Контур.Эгиды и F6 — помогут скорректировать ваш план защиты на 2026 год. Участие бесплатное, регистрируйся! #реклама О рекламодателе

Киберподкасты 2.0. Перебирая стопку с CD мы нашли неопубликованные ранее рекомендации с аудиоматериалами. К счастью, на нашем единственном ПК есть возможность читать диски, и мы провели весь день, переслушивая и оцифровывая материалы для студентов. - Кверти – как выжить в мире современного прогресса, не переборщить с паранойей и не расслабляться. - КиберДуршлаг – Positive Technologies про результативность в ИБ и управление уязвимостями. - КапИБара – лёгкий подкаст про ИБ и ИТ в целом, для профи и для тех, кто только погружается в мир технологий. БОНУС - Podlodka – балует нас еженедельными выпусками про архитектуру, разработку и прочее ИТ, накопилось уже больше 400 выпусков, так что тут мы все очень надолго. #BaseSecurity 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Как оценивать риски ИБ без субъективности и «экспертных ощущений»? Проблема классической оценки — этап расчета вероятности. И
Как оценивать риски ИБ без субъективности и «экспертных ощущений»? Проблема классической оценки — этап расчета вероятности. Именно здесь допущения и ограниченная статистика искажают приоритеты и приводят к неэффективным инвестициям. Специалисты отдела соответствия и консалтинга F6 подготовили White Paper, в котором продемонстрировали, как они переводят оценку рисков в data-driven формат: — сценарии атак через Kill Chain; — детализация техник по MITRE ATT&CK; — оценка вероятности на основе реальной статистики Threat Intelligence по РФ и отрасли. Результат — фокус на действительно высоковероятных и критичных рисках, а не на гипотезах. Скачайте White Paper, чтобы узнать, как перейти от неопределенности к обоснованной приоритизации рисков #реклама О рекламодателе

Присаживайтесь, маленькие DevSecOps'ы. Сегодня в программе – много сложных букв. Текст про маршрутизацию в Windows и что из этого получилось. Коротко о содержимом: - теория – таблица маршрутизации и что происходит, когда включаете VPN; - как диагностировать сетевые проблемы; - лирика – выйти в "окно", или почему лучше выбирать Linux для жизни такой. Кто осилит, тот преисполнится. Аминь. #DevSecOps #BaseSecurity #Network 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Демо день Рег.облака — 16 апреля Главная продуктовая конференция облачного и Bare Metal направления Рег.ру состоится в Центре
Демо день Рег.облака — 16 апреля Главная продуктовая конференция облачного и Bare Metal направления Рег.ру состоится в Центре событий РБК в Москве. Среди тем — актуальные сценарии масштабирования инфраструктуры, перспективы ИИ для бизнеса, облака 152-ФЗ, Terraform, и вообще — какие эффективные способы снизить издержки на IT существуют в 2026 году. Среди гостей — эксперты из X5 Tech, банка Синара, СОГАЗа и РБК. Участие бесплатное, но надо зарегистрироваться, количество мест ограничено. Регистрация и другие подробности — вот здесь: https://demoday.reg.cloud/

Думать как "сетивик".
— Надеюсь, все помнят, что на следующей паре у нас будет срез знаний по сетям. Как это не говорили? Ну, это уже ваша проблема, конечно.
Чтобы следующий "срез" не застиг вас врасплох базу повторяем регулярно и вдумчиво. Умный человек на видео рассказывает о сетях, подсетях, масках, портах и прочем страшном, но важном. Включаем за 20 минут до пары это видео. #Network #BaseSecurity 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Все ответившие молодцы, можем договориться на четвёрку по сетям, цифры знаете. Вопрос на самом деле непростой, на него даже Нарциссо в своё время не смог ответить. Так что тех, кто попросил другой билет или время на подумать мы понимаем, но осуждаем. Ну а главный приз никто не получит, потому что полноценный ответ выглядит так: Вспоминаем, что DNS - это система доменных имён, которая соотносит доменные имена (example.com) с их IP (8.8.8.8). Порты, используемые DNS: - 53 - стандартный порт для запросов/ответов. - 853 - используется для протокола DoT (DNS over TLS) - по сути шифрованный DNS-трафик. - 5353 - многоадресный DNS (mDNS, multicast DNS), когда мы позволяем устройствам в локальной сети взаимодействовать друг с другом без центрального DNS-сервера. #ПолеСобесов 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Переверните букву. Запускаем кибервикторину, посвящённую разбору небольших, но полезных тем по основам ИТ и ИБ. Такие вопросы могут вам задать на собеседовании или в тёмной подворотне за КиберПТУ - что суть одно и то же. Главный приз – А-А-Автомат по БЖД и физре.
На каком порту работает DNS?
#ПолеСобесов 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

А вот и оно, долгожданное мок-интервью не по пентесту! На этот раз мы решили разобрать самый фундамент кибербеза – то, на чем
А вот и оно, долгожданное мок-интервью не по пентесту! На этот раз мы решили разобрать самый фундамент кибербеза – то, на чем стоят слоны, Олимп и сервисы любой компании. Встречайте – МОК-СОБЕСЕДОВАНИЕ ПО СЕТЕВОЙ БЕЗОПАСНОСТИ! Смотрим, лайкаем и комментируем тут: 📹 Youtube 📺 VK Video 📺 Rutube Ну а помог нам с записью этого мока лучший сетевой безопасник всея Кипра – автор Security nomad 👨‍🏫 Менторство ИБ | Отзывы | 📹 YT

Элементарно, Ватсон! Нам подкинули флешку. Недолго думая, наш уборщик воткнул её в единственный на кафедре ПК и.. Ничего не произошло. На флешке оказались лишь видео и подкасты об OSINT - разведке по открытым источникам. На досуге слушаем доклады с митапов и подкасты по ссылке. #OSINT 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Эволюция архитектора. Вначале была пещера... А, не та архитектура. Нашли для вас видео о развитии веб-приложений от простых HTML-страниц до современных распределённых систем. Расскажут, как мы дошли до жизни такой, об используемых технологиях, подходах, как они связаны. Готовимся к парам по истории ИТ по ссылке. #BaseSecurity #SecArch #Network 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Киберриски растут быстрее, чем компании успевают закупать ИБ-услуги. В итоге безопасность часто зависит не от приоритетов биз
Киберриски растут быстрее, чем компании успевают закупать ИБ-услуги. В итоге безопасность часто зависит не от приоритетов бизнеса, а от сроков согласований. Компания F6 запускает Sphere — подписку на ИБ, где в одном контуре объединены тестирование, реагирование, расследования, консалтинг и обучение. Как это работает: Вы приобретаете пакет часов с единым доступом к услугам ИБ. План формируется заранее и гибко адаптируется под текущие задачи. Что это дает бизнесу: — Быстрый старт работ — Команду экспертов под любые задачи — Гибкость без лишней бюрократии Результат — управляемый и предсказуемый процесс кибербезопасности без организационных задержек. Приглашаем на бесплатную консультацию с аудитором F6 — оценим риски и сформируем индивидуальный план Sphere под вашу компанию. Оставить заявку → #реклама О рекламодателе

Какой формат снимаем?
Anonymous voting

У тут думаю над тем, чтобы записать на ютуб серию роликов, но не могу решить, в каком формате. Потыкайте опрос ниже, чтобы я понимал, какой формат вам понятнее и дефицитнее. Я так и не понял пока что, как снимать первый формат. Но он кажется мне более скудным, нежели второй, так как во второй можно попробовать впихнуть и «1 день из», и про рынок поговорить, и про навыки необходимые. 👨‍🏫 Менторство ИБ | Отзывы | 📹 YT