uz
Feedback
Ever Secure

Ever Secure

Kanalga Telegram’da o‘tish

Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd

Ko'proq ko'rsatish
4 923
Obunachilar
-224 soatlar
+9467 kunlar
+99530 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+1 000
5 kanalda
Iyun '26
+134
4 kanalda
Get PRO
May '26
+213
10 kanalda
Get PRO
Aprel '26
+220
9 kanalda
Get PRO
Mart '26
+138
8 kanalda
Get PRO
Fevral '26
+102
5 kanalda
Get PRO
Yanvar '26
+69
4 kanalda
Get PRO
Dekabr '25
+372
15 kanalda
Get PRO
Noyabr '25
+111
9 kanalda
Get PRO
Oktabr '25
+161
2 kanalda
Get PRO
Sentabr '25
+163
10 kanalda
Get PRO
Avgust '25
+179
6 kanalda
Get PRO
Iyul '25
+360
11 kanalda
Get PRO
Iyun '25
+447
18 kanalda
Get PRO
May '25
+561
18 kanalda
Get PRO
Aprel '25
+173
9 kanalda
Get PRO
Mart '25
+233
17 kanalda
Get PRO
Fevral '25
+120
6 kanalda
Get PRO
Yanvar '25
+106
0 kanalda
Get PRO
Dekabr '24
+144
8 kanalda
Get PRO
Noyabr '24
+246
7 kanalda
Get PRO
Oktabr '24
+397
11 kanalda
Get PRO
Sentabr '24
+164
9 kanalda
Get PRO
Avgust '24
+170
3 kanalda
Get PRO
Iyul '24
+103
3 kanalda
Get PRO
Iyun '24
+88
1 kanalda
Get PRO
May '24
+8
2 kanalda
Get PRO
Aprel '24
+32
0 kanalda
Get PRO
Mart '24
+104
2 kanalda
Get PRO
Fevral '24
+76
1 kanalda
Get PRO
Yanvar '24
+363
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
20 Iyul0
19 Iyul+1
18 Iyul+3
17 Iyul+8
16 Iyul+934
15 Iyul+2
14 Iyul+5
13 Iyul+3
12 Iyul+4
11 Iyul+2
10 Iyul+3
09 Iyul+4
08 Iyul+5
07 Iyul+4
06 Iyul+7
05 Iyul+6
04 Iyul+5
03 Iyul+2
02 Iyul+1
01 Iyul+1
Kanal postlari
"Это как работать в Казахкой компании и не смотреть Бората" (с)

2
Мне одному кажется, что трети компаний этот чел и делал UX дизайн?
Мне одному кажется, что трети компаний этот чел и делал UX дизайн?
1 120
3
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍 AvitoTech устраивает CTF онл
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍 AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками! Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech. Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах. Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда. Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝
1 146
4
заметил, что резко начало расти количество подписчиков канала, оказалось новый способ угона ников. Схема простая: Вас дудосят
заметил, что резко начало расти количество подписчиков канала, оказалось новый способ угона ников. Схема простая: Вас дудосят ботами При переводе канала в частный, освобождается имя Его забирают злоумышленники, размещая контент от шлюхоботов. Ктобы не закидывал ботами нас, знайте: тут у людей нет денег и их не интересуют женщины
1 798
5
Ловите отличный материал от моей коллеги, Анастасии Березовской "Путь атакующего Kubernetes" Как атакующий проходит путь от у
Ловите отличный материал от моей коллеги, Анастасии Березовской "Путь атакующего Kubernetes" Как атакующий проходит путь от уязвимости в приложении до захвата Kubernetes-кластера? На практических демо разбираем RCE, SSRF, побег из контейнера, опасные Security Context и Linux Capabilities, а также способы защиты: Network Policies, Seccomp, Falco и принцип минимальных привилегий. Приятного просмотра: - 📹 Youtube - 📺VK ЗЫ. Настя еще преподает вместе с нами на курсе 😉 👀@ever_secure | 💪 Обучене | 💳Поддержать
1 605
6
Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏
1 273
7
Было бы круто, если бы ржд смогла бы оказывать услуги железнодорожной связи нормально, для начала...
Было бы круто, если бы ржд смогла бы оказывать услуги железнодорожной связи нормально, для начала...
1 461
8
Кстати, в финальную лабу заложил по максимуму всего, что проходили. Вот первые отзывы 😅+2
Кстати, в финальную лабу заложил по максимуму всего, что проходили. Вот первые отзывы 😅
1 497
9
🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей. Приложил для вас 1
🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей. Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы 😉 На этом модуль уязвимости закончен. 86 тасок разных уровней сложности на разные типы уязвимостей. Ну а команда Ever Secure поздравляет финалиста. Кстати, глядя на эти результаты, невольно задаёшься вопросом: а на сколько очков раскачался бы ты? 📈 В сентябре откроем двери для нового потока. Возможно, в следующий раз в этом топе будет уже ваше имя 💪 👀@ever_secure | 💪 Обучене | 💳Поддержать
1 424
10
спереди или сзади? 🙄
спереди или сзади? 🙄
3 035
11
Разработке время — безопасной разработке еще больше времени В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅
Разработке время — безопасной разработке еще больше времени В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ стоит ли платить за коммерческие решения или можно жить на open source ✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов ✅ Security Champions VS AppSec-команда: какой подход продуктивнее? Гости выпуска: 🎙 Максим Князев, старший системный инженер, К2 Кибербезопасность 🎙 Андрей Кулешов, руководитель разработки SourceCraft Security Яндекс. Ведущая — Анна Старшинова, ведущий менеджер по развитию практики защиты данных и приложений К2 Кибербезопасность. Когда: 16 июля, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
2 002
12
DevSecOps должен уметь ломать? Да, должен Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, конте
DevSecOps должен уметь ломать? Да, должен Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, контейнеры, IaC, все это можно прикрутить, настроить пороги, сделать красивые дашборды и радостно наблюдать, как разработка начинает ненавидеть безопасность еще чуть сильнее. Но мне не нужен человек, который просто относит отчетики разработчикам. • Вот тут у вас high, почините • А как починить? • Ну там в отчете написано • А это вообще эксплуатируется? • Сканер сказал • А почему это не false positive? • Ну... Вот на этом месте DevSecOps заканчивается и начинается курьерская доставка PDF. Нормальный инженер должен понимать, что он принес разработке. Почему это уязвимость, как она работает, в каких условиях реально эксплуатируется, какой impact, как это нормально закрыть и как проверить, что закрыли. Не обязательно быть пентестером уровня «я руками переписываю шеллкод на салфетке». Но если ты работаешь на стыке разработки и безопасности, ты должен уметь хотя бы базово воспроизвести проблему, объяснить механику и не развалиться от первого вопроса разработчика. Потому что разработка не обязана верить сканеру. И часто правильно делает, что не верит. DevSecOps это не про «запустил тулзу и пошел пить кофе». Это про то, чтобы встроить безопасность в процесс так, чтобы она была полезной, понятной и доказуемой. А для этого надо не только уметь включать сканеры, но и понимать, что они нашли. И иногда уметь сломать самому, чтобы потом нормально защитить давно не было обсуждений на эту тему 😉
3 189
13
CTF
1
14
Вы просили позвать на подкаст молодого CISO, мы услышали и сделали 😉 Сегодня отсняли выпуск с Александром Савиным, поговорил
Вы просили позвать на подкаст молодого CISO, мы услышали и сделали 😉 Сегодня отсняли выпуск с Александром Савиным, поговорили про то, что волнует каждого, кто только заходит в роль: первые 100 дней в роли CISO 🔥 👀@ever_secure | 💪 Обучене | 💳Поддержать
2 377
15
Подрядчик сдал тебя хакерам, а в анкете было «все защищено» Хорошие новости: теперь ИИ отклоняет не только твое резюме, но и
Подрядчик сдал тебя хакерам, а в анкете было «все защищено» Хорошие новости: теперь ИИ отклоняет не только твое резюме, но и твою компанию 😉(шутка). А если серьезно, то огромное кол-во взломов сегодня прилетает именно через подрядчиков. Аудит третьих сторон давно перестал быть формальностью для галочки, это реально острая проблема и каждый CISO об нее спотыкается. Смотрите сами: 👉Контрагенты присылают отписки: в анкетах у всех «все защищено», а на деле внутренние процессы на нуле. 👉Активный аудит нелегален: сканировать инфру подрядчика без письменного разрешения нельзя (привет, ст. 272 УК РФ), да и агенты в свою сеть вам никто ставить не даст. 👉Ресурсы ограничены: проверить руками 200+ поставщиков силами ИБ отдела это уже фантастика. Мои друзья из CICADA8 зовут на вебинар, где без маркетингового хайпа и баззвордов разберут методологию и автоматизацию контроля внешней экосистемы. Тот случай, когда говорят по делу, а не продают воздух. 🗓 Когда: 16 июля, 11:00 (МСК) 📍 Формат: онлайн для практиков (CISO, GRC, ИБ аудиторов) О чем будут говорить (только конкретика): ❔Как уйти от «бумажной безопасности»: что требовать в качестве evidence, кроме красиво заполненной анкеты. ❔Легальный технический скоринг: как оценить защищенность партнера снаружи (OSINT, пассивный анализ, утечки, конфигурация почты и DNS), и при этом не познакомиться лично со ст. 272. ❔Где ИИ реально пашет в GRC (без нейросетей волшебников): ML для разбора сотен разнородных политик ДЗО, сверки с требованиями регуляторов (ГОСТ, КИИ, 152-ФЗ) и генерации рекомендаций. 200 подрядчиков и ни одного честного ответа в анкетах? Вам сюда 😉
2 016
16
ну как вы там, потомки?
ну как вы там, потомки?
2 474
17
Ждете новые выпуски? Мы тоже 🤝 Уже делаем новый выпуск для вас 😉
Ждете новые выпуски? Мы тоже 🤝 Уже делаем новый выпуск для вас 😉
2 095
18
Теперь доступно и на 📺VK Video 👀@ever_secure | 💪 Обучене | 💳Поддержать
Теперь доступно и на 📺VK Video 👀@ever_secure | 💪 Обучене | 💳Поддержать
2 174
19
астрологи объявили неделю приключений в офисе
астрологи объявили неделю приключений в офисе
2 378
20
Задание на пару: укради 1000$ у преподавателя В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписыват
Задание на пару: укради 1000$ у преподавателя В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписывать скучные методички и зубрить теорию. Пора понять, почему настоящие ИТ-специалисты вырастают там, где разрешают легально взламывать системы и хакать однокурсников. В студии: - Керим Арнабердиев, и. о. заведующего кафедрой программных систем в Институте iSpring. - Алексей Федулаев, основатель Eversecure, эксперт в области информационной безопасности, автор канала Ever Secure Также в выпуске: - Зачем преподаватель дал студентам задание увести со своего счета 1000 долларов - Как слитые базы курьерских доставок разрушают семьи - Почему из прогульщиков и разгильдяев вырастают топовые безопасники Смотреть на Ютубе Слушать подкаст
2 565