Ever Secure
Kanalga Telegram’da o‘tish
Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd
Ko'proq ko'rsatish4 725
Obunachilar
+324 soatlar
+237 kun
+4630 kun
Postlar arxiv
4 725
Полностью согласен
Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится
Общаюсь с ребятами <25 лет и у всех у них поголовно только одна идея: вот бы сейчас написать свой b2b AI 67 SaaS и получать лям в месяц, чтобы при этом ничего не делать. Только вот нет никаких идей, что написать, можете накидать?
Бро, да мы и без тебя можем все это сделать и делаем, зачем нам meat proxy между нами и claude?)ИИ очень сильно уравняло людей в плане разработки. И если раньше тебе нужна была команда, вложения, либо время научиться кодить и разбираться во всем этом, то сейчас можно сделать MVP оплатив подписку, а уже после того как продукт привлек внимание и идея оказалась годной обзавестись командой, которая поможет это все доделать до продакшен уровня, поддерживать и развивать дальше. И тут на сцену выходит совсем другое: умение видеть в окружающем мире то, что можно улучшить, сделать проще, быстрее, удобнее. Следовательно нужно отказаться от запроса, чтобы такого наговнокодить, чтобы сидеть ничего не делать и лутать 1кк/мес, а какую проблему я могу решить. И уже на базе таких идей пытаться строить какие-то продукты
4 725
В прошлый раз мне что-то писали про иноагента и как им легко стать, но выскажусь еще раз
РЖД пробивает днище дна в который раз. Я непонимаю, как можно делать на столько говнопродукт…. Готов лично плюнуть в лицо всем топ менеджерам этой шаражкиной конторы/богодельник
Надо отправить родителей с котой, а там х*й плавал. Спасибо хоть адекватным сотрудникам этой параши…
4 725
Берлин стал топ контрибьютером в опенсорс, обогнав предыдущего лидера в лице желтой компании
https://medium.com/@jankammerath/the-berlin-mega-leak-inside-the-massive-5-26-tb-leak-of-the-citys-most-sensitive-documents-ab133444d1ba
4 725
Как часто вы совмещаете поездки с работой? Не путать с поездками по работе 😄
Я вот решил чуть расширить поездку на Код ИБ (спасибо, что позвали выступить) и провести недельку на море за работой и недельку в горах, совместить конференцию, работу и немного отдыха. Все равно лететь в ту сторону 🌚
Это не первый раз, когда я еду поработать на море, но в этот раз я поменял свой подход.
1) поехал без друзей в отпуске. Никаких гулянок до поздна и подъемов разбитым, ибо им никуда не надо 😏
2) ранний сон и ранний подъем. В 7 утра я уже на море, пока нет всей этой жары и успеваешь зарядиться перед рабочим днем
И знаете, мне очень зашло. Первые несколько дней сложно было перестроиться, но потом прям переключило: много моря, солнца, фруктов и хорошего сна и совсем другое настроение, идешь на работу на диком плюс вайбе
ЗЫ. Только коллеги на работе не очень оценили мой новый фон для созвонов
Шутка
4 725
Отсмотрел огромную кучу докладов, что вы подали на ZeroNights, и остался очень расстроен AppSecами. Каждый второй доклад про AI-SAST, AI триаж 😓
Все понятно, триаж рутинная и нелюбимая часть, но просто поголовное отсутствие творчества несколько разочаровывает. Мы сами активно используем ИИ для триажа, но, кажется, это уже есть почти у всех. Ай мин все так или иначе используют помощь ИИ в триаже, кто-то в более автоматизированном режиме, кто-то еще только идет этой дорогой. Но вообще хотелось бы гораздо больше интересных идей и творчества.
MAKE APPSEC GREAT AGAIN
4 725
Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
4 725
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚
Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы на злобу дня.
Вк я пользуюсь только для перезалива и то эта навязчивость удручает.
В старые времена, если при установке игры с торрента, ты пропускал галочку, то все это мракобесие вместе с спутниками мейл.ру и браузерами амиго попадало тебе на компуктер) Эх вот были времена 🤣
Пора вспоминать старые методы? 💪
Ссылка: https://www.securitylab.ru/analytics/575956.php
4 725
И еще один подкаст отснят 🥳
Новый гость подкаста: Сергей Голованов, человек, который разбирал одни из самых громких инцидентов в стране. Приоткрыли завесу тайны, а что же происходит по ту сторону расследования 👀
4 725
А вот такая учебная схема получается)
Самое важное
Я считаю, что это атрибут любого современного банка. Если пользователь зайдет и проверит сразу баланс, вместо того, чтобы узнать что нового у команды, про апдейты, ну и конечно почитать максимально полезную информацию, то мы вообще зря все это начинали =)
Теперь приложение максимально приближено к настоящему
ЗЫ морковки пока не завезли(
ЗЗЫ пока мне оперативно не напихали, учебное приложение намеренно упрощено в части взаимодействия с платежкой и отсутсвием АБС
4 725
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.
📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪
Что внутри:
👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией.
👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.
👀 Threat Modeling и оценка зрелости DevSecOps-процессов
👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения.
👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST.
👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики
👀 Compliance-as-a-code: Quality Gates и конфигурация CI
👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах.
👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам.
Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи.
В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения.
🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂
Приходи учиться строить DevSecOps по настоящему 💪
🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops
4 725
Что-то интересное тут происходит 👀
Когда понимаешь, что на конфе попал за нужный стол
4 725
1000+ уязвимостей linux lpe в процессе раскрытия…
Полный выпуск тут https://open.spotify.com/episode/05zvq8JOnu8D8Xe5qH4J1c
4 725
Готовлю нереальный эксклюзив для вас 🔥
Сегодня отсняли выпуск с CISO госкорпорации по организации воздушного движения
4 725
Сейчас много разговоров о фильтрах на hh и разборах резюме ИИ, делюсь с вами лайфхаком, как сделать резюме заметнее
4 725
Академия Эвер Секьюр💪 и MWS Cloud Platform🌨 теперь партнёры 🤝
Наши киберполигоны и лаборатории уже работают в облаке MWS. А теперь мы расширяем сотрудничество
Для студентов это значит: больше практики, меньше возни с настройкой окружения, отсутсвия ограничения по железу, а также выход с курса с опытом работы в реальной российской облачной платформе, а не с теорией
Навык, который не вынести из конспекта - это спокойствие человека, который уже все это делал руками.
Каждый ученик программы DevSecOps получает грант на облачные ресурсы MWS Cloud Platform. Не "изображение инфраструктуры", а собственные мощности, опыт использования облачных ресурсов, возможность настроить защиту и тут же ее проверить на прочность, ну и полное право всё это сломать 🔨
Для нас - это возможность масштабировать программы и запускать новые курсы (а мы их уже плотно пилим), не упираясь в железо. Вариативность возможных векторов атак, за счет индивидуальных CTF стендов, вместо зарезанных "шаренных" лаб, чтобы студенты не мешали друг другу проходить.
