uz
Feedback
Ever Secure

Ever Secure

Kanalga Telegram’da o‘tish

Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd

Ko'proq ko'rsatish
4 725
Obunachilar
+324 soatlar
+237 kun
+4630 kun
Postlar arxiv
Полностью согласен Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится Общ
Полностью согласен Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится Общаюсь с ребятами <25 лет и у всех у них поголовно только одна идея: вот бы сейчас написать свой b2b AI 67 SaaS и получать лям в месяц, чтобы при этом ничего не делать. Только вот нет никаких идей, что написать, можете накидать?
Бро, да мы и без тебя можем все это сделать и делаем, зачем нам meat proxy между нами и claude?)
ИИ очень сильно уравняло людей в плане разработки. И если раньше тебе нужна была команда, вложения, либо время научиться кодить и разбираться во всем этом, то сейчас можно сделать MVP оплатив подписку, а уже после того как продукт привлек внимание и идея оказалась годной обзавестись командой, которая поможет это все доделать до продакшен уровня, поддерживать и развивать дальше. И тут на сцену выходит совсем другое: умение видеть в окружающем мире то, что можно улучшить, сделать проще, быстрее, удобнее. Следовательно нужно отказаться от запроса, чтобы такого наговнокодить, чтобы сидеть ничего не делать и лутать 1кк/мес, а какую проблему я могу решить. И уже на базе таких идей пытаться строить какие-то продукты

В прошлый раз мне что-то писали про иноагента и как им легко стать, но выскажусь еще раз РЖД пробивает днище дна в который ра
В прошлый раз мне что-то писали про иноагента и как им легко стать, но выскажусь еще раз РЖД пробивает днище дна в который раз. Я непонимаю, как можно делать на столько говнопродукт…. Готов лично плюнуть в лицо всем топ менеджерам этой шаражкиной конторы/богодельник Надо отправить родителей с котой, а там х*й плавал. Спасибо хоть адекватным сотрудникам этой параши…

Предложил своим appsec ам позаниматься спортом
Предложил своим appsec ам позаниматься спортом

Берлин стал топ контрибьютером в опенсорс, обогнав предыдущего лидера в лице желтой компании https://medium.com/@jankammerath/the-berlin-mega-leak-inside-the-massive-5-26-tb-leak-of-the-citys-most-sensitive-documents-ab133444d1ba

Как часто вы совмещаете поездки с работой? Не путать с поездками по работе 😄 Я вот решил чуть расширить поездку на Код ИБ (с
Как часто вы совмещаете поездки с работой? Не путать с поездками по работе 😄 Я вот решил чуть расширить поездку на Код ИБ (спасибо, что позвали выступить) и провести недельку на море за работой и недельку в горах, совместить конференцию, работу и немного отдыха. Все равно лететь в ту сторону 🌚 Это не первый раз, когда я еду поработать на море, но в этот раз я поменял свой подход. 1) поехал без друзей в отпуске. Никаких гулянок до поздна и подъемов разбитым, ибо им никуда не надо 😏 2) ранний сон и ранний подъем. В 7 утра я уже на море, пока нет всей этой жары и успеваешь зарядиться перед рабочим днем И знаете, мне очень зашло. Первые несколько дней сложно было перестроиться, но потом прям переключило: много моря, солнца, фруктов и хорошего сна и совсем другое настроение, идешь на работу на диком плюс вайбе ЗЫ. Только коллеги на работе не очень оценили мой новый фон для созвонов Шутка

Даже Кубер в этом году был на море, а ты нет!
Даже Кубер в этом году был на море, а ты нет!

а что поменялось то?
а что поменялось то?

Отсмотрел огромную кучу докладов, что вы подали на ZeroNights, и остался очень расстроен AppSecами. Каждый второй доклад про
Отсмотрел огромную кучу докладов, что вы подали на ZeroNights, и остался очень расстроен AppSecами. Каждый второй доклад про AI-SAST, AI триаж 😓 Все понятно, триаж рутинная и нелюбимая часть, но просто поголовное отсутствие творчества несколько разочаровывает. Мы сами активно используем ИИ для триажа, но, кажется, это уже есть почти у всех. Ай мин все так или иначе используют помощь ИИ в триаже, кто-то в более автоматизированном режиме, кто-то еще только идет этой дорогой. Но вообще хотелось бы гораздо больше интересных идей и творчества. MAKE APPSEC GREAT AGAIN

Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926

Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы на злобу дня. Вк я пользуюсь только для перезалива и то эта навязчивость удручает. В старые времена, если при установке игры с торрента, ты пропускал галочку, то все это мракобесие вместе с спутниками мейл.ру и браузерами амиго попадало тебе на компуктер) Эх вот были времена 🤣 Пора вспоминать старые методы? 💪 Ссылка: https://www.securitylab.ru/analytics/575956.php

И еще один подкаст отснят 🥳 Новый гость подкаста: Сергей Голованов, человек, который разбирал одни из самых громких инцидент
И еще один подкаст отснят 🥳 Новый гость подкаста: Сергей Голованов, человек, который разбирал одни из самых громких инцидентов в стране. Приоткрыли завесу тайны, а что же происходит по ту сторону расследования 👀

А вот такая учебная схема получается) Самое важное Я считаю, что это атрибут любого современного банка. Если пользователь зай
А вот такая учебная схема получается) Самое важное Я считаю, что это атрибут любого современного банка. Если пользователь зайдет и проверит сразу баланс, вместо того, чтобы узнать что нового у команды, про апдейты, ну и конечно почитать максимально полезную информацию, то мы вообще зря все это начинали =) Теперь приложение максимально приближено к настоящему ЗЫ морковки пока не завезли( ЗЗЫ пока мне оперативно не напихали, учебное приложение намеренно упрощено в части взаимодействия с платежкой и отсутсвием АБС

Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: Eve
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании. 📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪 Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны. 👀 Threat Modeling и оценка зрелости DevSecOps-процессов 👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения. 👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST. 👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики 👀 Compliance-as-a-code: Quality Gates и конфигурация CI 👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах. 👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам. Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи. В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения. 🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂 Приходи учиться строить DevSecOps по настоящему 💪 🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops

Что-то интересное тут происходит 👀 Когда понимаешь, что на конфе попал за нужный стол
Что-то интересное тут происходит 👀 Когда понимаешь, что на конфе попал за нужный стол

1000+ уязвимостей linux lpe в процессе раскрытия… Полный выпуск тут https://open.spotify.com/episode/05zvq8JOnu8D8Xe5qH4J1c

Готовлю нереальный эксклюзив для вас 🔥 Сегодня отсняли выпуск с CISO госкорпорации по организации воздушного движения
Готовлю нереальный эксклюзив для вас 🔥 Сегодня отсняли выпуск с CISO госкорпорации по организации воздушного движения

Сейчас много разговоров о фильтрах на hh и разборах резюме ИИ, делюсь с вами лайфхаком, как сделать резюме заметнее
Сейчас много разговоров о фильтрах на hh и разборах резюме ИИ, делюсь с вами лайфхаком, как сделать резюме заметнее

ахэахахахахахахахха
ахэахахахахахахахха

А вы все жалуетесь, что работы в ИБ нет) вон даже девочек привозять 😏
А вы все жалуетесь, что работы в ИБ нет) вон даже девочек привозять 😏

Академия Эвер Секьюр💪 и MWS Cloud Platform🌨 теперь партнёры 🤝 Наши киберполигоны и лаборатории уже работают в облаке MWS.
Академия Эвер Секьюр💪 и MWS Cloud Platform🌨 теперь партнёры 🤝 Наши киберполигоны и лаборатории уже работают в облаке MWS. А теперь мы расширяем сотрудничество Для студентов это значит: больше практики, меньше возни с настройкой окружения, отсутсвия ограничения по железу, а также выход с курса с опытом работы в реальной российской облачной платформе, а не с теорией Навык, который не вынести из конспекта - это спокойствие человека, который уже все это делал руками. Каждый ученик программы DevSecOps получает грант на облачные ресурсы MWS Cloud Platform. Не "изображение инфраструктуры", а собственные мощности, опыт использования облачных ресурсов, возможность настроить защиту и тут же ее проверить на прочность, ну и полное право всё это сломать 🔨 Для нас - это возможность масштабировать программы и запускать новые курсы (а мы их уже плотно пилим), не упираясь в железо. Вариативность возможных векторов атак, за счет индивидуальных CTF стендов, вместо зарезанных "шаренных" лаб, чтобы студенты не мешали друг другу проходить.