Security Lab
3.07K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
加入频道
Невероятно быстрый DNS/Network/Port Scanner - (Skanuvaty)

- При тестировании удалось обнаружить 1000 субдоменов менее чем за 20 секунд.

https://shly.link/ghyksC
Forwarded from Devops
This media is not supported in your browser
VIEW IN TELEGRAM
Сканер уязвимостей в образах контейнеров, файловых системах и репозиториях Git, а также проблем с конфигурацией

Демонстрация: обнаружение уязвимостей (образ контейнера)

https://shly.link/ghqtu0
К чему приведет отток ИТ-спецов за рубеж? Достаточно ли мер господдержки, и как сделать их эффективнее? Как и где сейчас закупать железо? Приглашаем порассуждать вместе с экспертами-разработчиками на канале 👉 Имортозамещение здорового человека.

Присоединяйтесь!
Лучшие инструменты 🔧для охотников за ошибками...

→Amass
→Sublister
→Gauplus
→HTTPX
→Gf tool
→Kxss
→Sqlmap
→Commix
→Tplmap
→HYDRA
→John the ripper
→Burpsuite
→Arjun
→Paramspider
→NoSQLmap
→NMAP
→Nikto
→FFUF
→403-Bypass
→Gobuster
Оплачиваемая программа развития для молодых специалистов от ВТБ в сфере информационной безопасности с ДМС и возможностью остаться в штате.

Хочешь получить работу в ВТБ с ДМС и достойной зарплатой? Тогда скорее регистрируйся на оплачиваемую программу развития. Приглашаются студенты и выпускники бакалавриата, специалитета 2019-2022 годов или магистратуры 2019-2024 годов по специальностям информационная безопасность и IT-технологии.

Вот несколько причин, почему стоит подать заявку:
— Возможность остаться в штате компании после окончания программы;
— ДМС и конкурентная зарплата еще на этапе обучения;
— Интересные проекты: под руководством лучших наставников ты сможешь отслеживать и анализировать уязвимости информационных систем;
— Постоянное обучение: ты будешь совмещать онлайн-занятия, практические задания и работу над актуальными бизнес-задачами внутри отдела. Тебя ждут более 72 часов вебинаров и регулярная обратная связь.

Регистрируйся до 15 мая включительно: https://clck.ru/gLtbD
Список инструментов Recon для пентестинга.
Итак, вы думаете, что ваш пароль надежный

Поговорим о слабых паролях.
https://shly.link/devPumU
Бизнесу нужны специалисты по кибербезопасности

Спрос на таких экспертов за последний год вырос в полтора раза. Сотрудники в области информационной безопасности помогают бизнесу избегать утечек данных, сохранять репутацию и клиентов.

27 апреля в 19:00 совместная магистратура ВШЭ и Нетологии проведёт день открытых дверей «Кибербезопасность в 2022: атаки, аналоговые решения, перспективы». На онлайн‑дискуссии вы узнаете:
-какие решения для защиты данных
-используют специалисты по кибербезопасности;
-какие эксперты востребованы на рынке и какие навыки стоит развивать, чтобы реализовать себя в сфере;
-как устроена магистерская программа в Нетологии: дисциплины, преподаватели, стажировки.

Присоединяйтесь → https://netolo.gy/ibs
6 полезных контрольных списков, которые должен знать каждый разработчик 📃💯

В этой статье я собрал несколько наиболее полезных контрольных списков. К ним относятся все, от дизайна и производительности до запуска продукта, маркетинговых стратегий и интернет-безопасности.

https://shly.link/venSN
🇷🇺 Импортозамещение в ИБ: как выбрать надежное отечественное решение?

Приглашаем системных администраторов, руководителей и сотрудников ИТ-департаментов на встречу с нашим информационным партнером!

Специально для тех, кому нужны современные комплексные решения для информационной безопасности и управления трафиком, мы организовали онлайн-встречу с Дмитрием Хомутовым, директором компании Ideco.

26 апреля в 13:00 по МСК расскажем и покажем, как интернет-шлюз Ideco UTM помогает бизнесу в новых реалиях импортозамещения, сколько по времени занимает интеграция решения, и как мы облегчаем этот процесс. Разберем реальные кейсы компаний.

Вы увидите преимущества интерфейса настроек модулей Ideco UTM и узнаете о его возможностях.

О чём поговорим:

▶️ Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений: самые последние новости
▶️ Сравнение зарубежных решений с Ideco UTM: особенности, сертификация, безопасность, фильтрация трафика, сетевая функциональность, дополнительные службы и сервисы
▶️ Миграция на отечественный шлюз безопасности Ideco UTM: практические кейсы настроек правил
▶️ Планы по развитию Ideco UTM в 2022 году: улучшение существующего функционала и новые возможности.

👤 Спикер: Дмитрий Хомутов, директор «Айдеко»

Предварительная регистрация обязательна 👉🏼https://events.webinar.ru/1438583/11145057
Контрольный список: тестирование веб-приложений на проникновение

https://shly.link/YfkJ0
Путь в новую профессию — рядом, главное — сделать первый шаг.

Выпускники разных направлений программирования в Нетологии уверены: успех в карьере стоит всех усилий. Их истории помогают поверить, что перемены доступны каждому, если есть твёрдое намерение и поддержка профессионалов.

Стремитесь к большему — записывайтесь на бесплатные занятия и выбирайте то, от чего загораются глаза https://netolo.gy/h82
Визуализация сетевых атак

https://shly.link/sing6
This media is not supported in your browser
VIEW IN TELEGRAM
Поиск уязвимой информации с помощью Google Dorks — этичный взлом

Google Dorking — это метод, который хакеры используют для поиска информации, которая могла случайно попасть в Интернет.
Расширенное использование Google Search Operator называется Google Dorking . Проще говоря, это использование Google для выполнения целевых поисковых запросов с использованием определенных ключевых слов или команд .

https://shly.link/bjWDi
orbitaldump: многопоточный распределенный инструмент для взлома SSH

https://shly.link/ghUGks
ADB-Toolkit - Инструмент для тестирования вашего устройства Android
_______________

это скрипт BASH с 28 параметрами и раздел METASPLOIT с 6 параметрами, предназначенный для простого тестирования на проникновение в устройство Android.
https://shly.link/gh1UsL