Security Lab
3.07K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
加入频道
Оплачиваемая программа развития для молодых специалистов от ВТБ в сфере информационной безопасности с ДМС и возможностью остаться в штате.

Хочешь получить работу в ВТБ с ДМС и достойной зарплатой? Тогда скорее регистрируйся на оплачиваемую программу развития. Приглашаются студенты и выпускники бакалавриата, специалитета 2019-2022 годов или магистратуры 2019-2024 годов по специальностям информационная безопасность и IT-технологии.

Вот несколько причин, почему стоит подать заявку:
— Возможность остаться в штате компании после окончания программы;
— ДМС и конкурентная зарплата еще на этапе обучения;
— Интересные проекты: под руководством лучших наставников ты сможешь отслеживать и анализировать уязвимости информационных систем;
— Постоянное обучение: ты будешь совмещать онлайн-занятия, практические задания и работу над актуальными бизнес-задачами внутри отдела. Тебя ждут более 72 часов вебинаров и регулярная обратная связь.

Регистрируйся до 15 мая включительно: https://clck.ru/gLtbD
Список инструментов Recon для пентестинга.
Итак, вы думаете, что ваш пароль надежный

Поговорим о слабых паролях.
https://shly.link/devPumU
Бизнесу нужны специалисты по кибербезопасности

Спрос на таких экспертов за последний год вырос в полтора раза. Сотрудники в области информационной безопасности помогают бизнесу избегать утечек данных, сохранять репутацию и клиентов.

27 апреля в 19:00 совместная магистратура ВШЭ и Нетологии проведёт день открытых дверей «Кибербезопасность в 2022: атаки, аналоговые решения, перспективы». На онлайн‑дискуссии вы узнаете:
-какие решения для защиты данных
-используют специалисты по кибербезопасности;
-какие эксперты востребованы на рынке и какие навыки стоит развивать, чтобы реализовать себя в сфере;
-как устроена магистерская программа в Нетологии: дисциплины, преподаватели, стажировки.

Присоединяйтесь → https://netolo.gy/ibs
6 полезных контрольных списков, которые должен знать каждый разработчик 📃💯

В этой статье я собрал несколько наиболее полезных контрольных списков. К ним относятся все, от дизайна и производительности до запуска продукта, маркетинговых стратегий и интернет-безопасности.

https://shly.link/venSN
🇷🇺 Импортозамещение в ИБ: как выбрать надежное отечественное решение?

Приглашаем системных администраторов, руководителей и сотрудников ИТ-департаментов на встречу с нашим информационным партнером!

Специально для тех, кому нужны современные комплексные решения для информационной безопасности и управления трафиком, мы организовали онлайн-встречу с Дмитрием Хомутовым, директором компании Ideco.

26 апреля в 13:00 по МСК расскажем и покажем, как интернет-шлюз Ideco UTM помогает бизнесу в новых реалиях импортозамещения, сколько по времени занимает интеграция решения, и как мы облегчаем этот процесс. Разберем реальные кейсы компаний.

Вы увидите преимущества интерфейса настроек модулей Ideco UTM и узнаете о его возможностях.

О чём поговорим:

▶️ Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений: самые последние новости
▶️ Сравнение зарубежных решений с Ideco UTM: особенности, сертификация, безопасность, фильтрация трафика, сетевая функциональность, дополнительные службы и сервисы
▶️ Миграция на отечественный шлюз безопасности Ideco UTM: практические кейсы настроек правил
▶️ Планы по развитию Ideco UTM в 2022 году: улучшение существующего функционала и новые возможности.

👤 Спикер: Дмитрий Хомутов, директор «Айдеко»

Предварительная регистрация обязательна 👉🏼https://events.webinar.ru/1438583/11145057
Контрольный список: тестирование веб-приложений на проникновение

https://shly.link/YfkJ0
Путь в новую профессию — рядом, главное — сделать первый шаг.

Выпускники разных направлений программирования в Нетологии уверены: успех в карьере стоит всех усилий. Их истории помогают поверить, что перемены доступны каждому, если есть твёрдое намерение и поддержка профессионалов.

Стремитесь к большему — записывайтесь на бесплатные занятия и выбирайте то, от чего загораются глаза https://netolo.gy/h82
Визуализация сетевых атак

https://shly.link/sing6
This media is not supported in your browser
VIEW IN TELEGRAM
Поиск уязвимой информации с помощью Google Dorks — этичный взлом

Google Dorking — это метод, который хакеры используют для поиска информации, которая могла случайно попасть в Интернет.
Расширенное использование Google Search Operator называется Google Dorking . Проще говоря, это использование Google для выполнения целевых поисковых запросов с использованием определенных ключевых слов или команд .

https://shly.link/bjWDi
orbitaldump: многопоточный распределенный инструмент для взлома SSH

https://shly.link/ghUGks
ADB-Toolkit - Инструмент для тестирования вашего устройства Android
_______________

это скрипт BASH с 28 параметрами и раздел METASPLOIT с 6 параметрами, предназначенный для простого тестирования на проникновение в устройство Android.
https://shly.link/gh1UsL
Тестирование обхода 2FA
_______________

Сегодня я хотел бы рассказать об уязвимости, которую я нашел в некоторых программах, которая позволила мне обойти их защиту 2FA.
https://shly.link/mdmX9Cf
Взлом Wi-Fi-маршрутизаторов WPA/WPA2 с помощью Aircrack-ng и Hashcat
_______________

Это краткое пошаговое руководство, в котором показано, как взломать сети Wi-Fi, защищенные с помощью слабых паролей. Он не является исчерпывающим, но вам должно хватить информации, чтобы проверить безопасность вашей собственной сети.
https://shly.link/hAkqX
Прими участие в масштабном онлайн-хакатоне «Moscow City Hack 2022» от Агентства инноваций Москвы!

Тебя ждут:
🏆 Призовой фонд 3 400 000 ₽;
💻 Задачи по разработке сервисов для мотивации студентов, привлечения волонтеров, цифрового маркетинга, импортозамещения и разоблачения fake news;
🧐 Эксперты от крупного бизнеса и Правительства Москвы;
🎓 Образовательная программа с мастер-классами и интенсивами;
🎁 Красочный мерч, подарки от партнеров и много крутых активностей 🔥

📅 Хакатон пройдет 10-13 июня 2022 года

Регистрируйся уже сейчас!
https://bit.ly/37orsEt
Узнать подробности и найти команду можно в нашем Telegram-чате t.me/MoscowCityHack
Infoooze — это интеллектуальный инструмент с открытым исходным кодом (OSINT) в NodeJs. Он предоставляет различные модули, которые позволяют осуществлять эффективный поиск.
https://shly.link/ghLE4S
Запуск атаки программы-вымогателя в модуле Node.js
_______________

Пару недель назад я экспериментировал с созданием небольшого скрипта программы-вымогателя и изучал, как запустить его в модуле Node.js. Этот пост представляет собой рецензию, объясняющую, как я это делал.
Моя единственная мотивация — делиться знаниями и повышать осведомленность, чтобы люди могли защитить себя.
https://shly.link/devjScJ