Security Lab
3.07K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
加入频道
Рекомендации по безопасности Kubernetes: подробное руководство https://shly.link/mAmHf
15632822-dzone-refcard-258-docker-security-2022.pdf
2.5 MB
Основные методы защиты контейнеров
В этой справочной карте будут изложены основы безопасности контейнеров, представлены основные методы успешного внедрения, а также описаны некоторые более сложные рабочие процессы. Мы разделяем безопасность контейнера на три раздела, описывая, что делать на каждом этапе жизненного цикла безопасности контейнера. https://shly.link/xABei
Это одни из самых полезных USSD-кодов для Android, которые вам нужны, они пригодятся, когда вы меньше всего этого ожидаете.
pdfrip — это быстрая многопоточная утилита для взлома паролей PDF, написанная на Rust с поддержкой атак по словарю на основе списка слов, перебором дат и диапазонов чисел, а также настраиваемым построителем запросов для форматов паролей. https://shly.link/ghhrdt
Для тех, кто только начал использовать IDA и не имеет доступа к версии Pro, вот скрипт, который ищет и расшифровывает строки во вредоносных программах : https://shly.link/gh5fEF . Он написан в IDC, поддерживается как IDA Pro, так и Freeware
This media is not supported in your browser
VIEW IN TELEGRAM
Как взломать собственное пикселизированное изображение https://shly.link/ghirJF
Памятка по уязвимостям Node.js
25 уязвимостей, на которые следует обратить внимание в приложениях Node JS https://shly.link/5Eyd5
CISA собирает бесплатные сервисы и инструменты кибербезопасности для сетевых защитников CISA составила и опубликовала список бесплатных услуг и инструментов кибербезопасности, которые помогут организациям снизить риски кибербезопасности и повысить устойчивость. https://shly.link/wvW9m
Полезные инструменты
Краткий справочник по журналам безопасности Windows для SOC-аналитиков
В декабре 2021 года случился сбой в работе МВД.

По всей стране работа ведомства приостановилась. А всё из-за коммунальной аварии и потопа в серверной. Можно ли как-то защититься от "коммунальной стихии" и избежать потери данных?

Конечно да! Облачные технологии - must have для бизнеса и госструктур в 21 веке - безотказно, безопасно и выгодно.

Подробно рассказываем об этом на канале @cloud4y

🔸статьи экспертов
🔸новости отрасли
🔸бизнес-кейсы
и много другое.

Подпишись, у нас полезно
Путь к получению работы в сфере кибербезопасности
API Security Projecto стремится представить уникальные методы атаки и защиты в области безопасности API. В этом репозитории вы найдете: советы и рекомендации, ресурсы и все, что связано с безопасностью API и тестированием API на проникновение. https://shly.link/gh7UkP
Как проверить приложение на уязвимость?

🔥Атаковать его самому!
Как это сделать, узнайте на онлайн-курсе «Пентест. Практика тестирования на проникновение».

📚Курс поможет разработчикам создавать надежные приложения, админам и devops-инженерам — настроить безопасную инфраструктуру, а тем, кто хочет развиваться как профессиональный пентестер, получить необходимые навыки.

После обучения вы сможете претендовать на позицию пентестера и подготовиться к сертификациям: CEH (этичный хакинг), OSCP.

📌Пройди вступительный тест и записывайся на курс по спец.цене - https://otus.pw/sY9U/
Проверка вредоносного контейнера Docker Вредоносные контейнеры Docker — это относительно новая форма атаки, использующая открытый API-интерфейс Docker или уязвимый хост для своих злонамеренных планов. https://shly.link/44ABf
Инфографика о некоторых инструментах, 🛠используемых в #infosec
Защита микросервисов с помощью OAuth2 В этой статье объясняется, как практически защитить развертывание микросервисов с помощью OAuth2 с использованием языка программирования Ballerina . https://shly.link/mdm47Ce
Что о вас знают ваши устройства ?
Fsociety Hacking Tools Pack — платформа для тестирования на проникновение https://shly.link/SuVMq