Security Lab
3.07K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
加入频道
Как изучить API?
со списком всех важных ресурсов, которые вам когда-либо понадобятся.

https://newsletter.techworld-with-milan.com/p/how-to-learn-api
#вакансия #job #vacancy #remote #parttime #преподаватель #educator #DevSecOps

Компания: OTUS – EdTech платформа.

Вакансия - Преподаватель онлайн-курса «Внедрение и работа в DevSecOps». (Интересные темы по программе курса и нагрузку можно выбирать, материалы к занятиям есть).

Формат
: удалённая работа.
Занятость: частичная.

Требуется практический опыт работы по тематике курса. Можно без опыта преподавания. Мы с удовольствием поможем Вам освоить Best Practices преподавания: для этого у нас есть вводный курс по преподаванию и пробные уроки с методистом.

Преподаватель раскрывает тему урока с помощью теории и примеров из практики.

Условия:
стандартное занятие длится 1,5 часа с 20:00 до 21:30 по МСК.
уроки проводятся в онлайн формате на Webinar ru.
на занятиях используется презентация с теорией и практические примеры, чтобы раскрыть тему урока.

С нами Вы сможете:
внести свой вклад в развитие IT
структурировать свой опыт и знания.
развивать личный бренд.
прокачать софт-скиллы.
получать от 4000 до 6000 руб. за один вебинар (полтора часа) + отдельно оплачивается проверка ДЗ, разработка/ доработка/ актуализация материалов к занятиям и другие активности.

Бонусы:
наши курсы со скидкой/бесплатно.
воркшопы и конференции для наших преподавателей.

Подробнее в telegram: @ElenaAlias
Обзор способов защиты контейнеров Docker: от простого к сложному

Безопасность Docker — один из главных вопросов, занимающих умы DevOps‑инженеров и аналитиков безопасности. Согласно последним отчетам Snyk и Red Hat более 44% всех контейнеров, которые находятся в коммерческой эксплуатации, содержат уязвимости, даже несмотря на доступность обновления базовых образов. Угроза не ограничивается выявленными недостатками — хакеры беспрерывно ищут новые векторы атак на системы, построенные с использованием Docker и Kubernetes. https://habr.com/ru/companies/selectel/articles/854850/
Как я нашел 4 IDOR в одной цели

Сегодня я расскажу вам о 4 IDOR, которые я нашел в одной и той же цели, а также расскажу, как я их обнаружил. https://medium.com/@Ahmed0x00/how-i-found-4-idors-in-the-same-target-73db8760a4be
Как я легко получил доступ к учетным данным
Элитный Google Dorking🥷

https://medium.com/@abhirupkonwar04/how-i-got-access-to-credentials-easily-00ced4ba15bd
Создание красивых ключей API

https://docs.agentstation.ai/blog/beautiful-api-keys
Little Snitch Network Monitor показывает, к каким местам в Интернете подключается ваш Mac. Вы сами решаете, что разрешить, а что запретить.

https://www.obdev.at/en/products/littlesnitch/index.html
Зачем Яндекс.Браузеру эти данные?

После установки Яндекс.Браузера с опцией отправки статистики, слишком много данных, на мой взгляд, отправляется куда-то в недра api.browser.yandex.ru. С помощью коллеги по цеху ИБ – Олега Анциферова – удалось раскопать следующее: улетает список пользователей, список установленного ПО, файл hosts и т.д. Под катом подробности. https://habr.com/ru/articles/878236/
#вакансия #job #vacancy #remote #parttime #руководитель #educator #databases #security

Компания: OTUS – EdTech платформа.

Вакансия: Руководитель онлайн-курса «Безопасность баз данных».

Вакансия предполагает дополнительную частичную занятость. Требуется практический опыт по тематике курса. Можно без опыта преподавания. Мы с удовольствием поможем Вам освоить Best Practices преподавания: для этого у нас есть вводный курс по преподаванию и пробные уроки с методистом.

Руководитель - это эксперт, который играет ключевую роль на курсе - разрабатывает программу курса, ведёт часть занятий, работает в команде с преподавателями, методистом и продюсером курса.

Условия:
удаленное сотрудничество, занятость part-time.
темы по программе курса и комфортную нагрузку можно выбирать.
ставка за проведение одного занятия (полтора часа) от 3000 до 5000 руб., плюс отдельно оплачивается разработка программы, разработка материалов к занятиям, проведение открытых уроков и другие активности.
уроки проводятся в онлайн формате на mts-link ru.
на занятиях используется презентация с теорией и практические примеры, чтобы раскрыть тему урока.
наши методисты помогают освоить лучшие инструменты и практики преподавания.

Еще Вы сможете:
внести свой вклад в развитие IT.
структурировать свой опыт и знания.
развивать личный бренд.
прокачать софт-скиллы.

Бонусы:
наши курсы со скидкой/бесплатно.
воркшопы и конференции для наших руководителей и преподавателей.

Подробнее в telegram: @ElenaAlias