Пакет Знаний | Кибербезопасность
2.58K subscribers
36 photos
1 video
51 files
173 links
Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии

По вопросам – @romanpnn или @Valerka321
Все каналы – @package_with_packages
加入频道
Давно у нас не было контента для красной команды, так что держите майндмапу для пентеста AD.

Очень подробная карта, где расписаны разные сценарии действий при проверке активной директории.

Может быть как хорошей базой для построения методологии атаки, так и хорошим дополнением к уже существующей.

#Pentest

🧠 Пакет Знаний | 👨‍🏫 Менторство
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝97🍓5🤯31
Сегодня у нас контент для ушей - выпуск подкаста "Подлодка" про авторизацию и аутентификацию.

Здесь можно послушать про механизмы работы аутентификации, вторые факторы и их плюсы и минусы. Также тут освящаются ошибки в реализации этих механизмов, так что подкаст будет полезен как для синей команды, так и для красной.

Также в описании к подкасту есть много полезных ссылок на руководства по разработке и тестированию механизмов аутентификации.

#AppSec #Pentest #BaseSecurity

🧠 Пакет Знаний | 👨‍🏫 Менторство
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85🤝4❤‍🔥1
Делимся большой картой с сертификатами в ИБ.

Карта разделена на три уровня сложности (Начинающий, Средний, Эксперт) и на большое количество ролей, начиная от ред/блю тим, заканчивая безопасностью сетей и архитектуры.

Сами сертификаты можно фильтровать по стоимости, вендорам и специальностям. И ещё тут есть фича сравнения сертификатов по ключевым параметрам.

Цель на жизнь поставлена, можно начинать собирать.

#AppSec #Pentest #DevSecOps #SecArch #SOC

🧠 Пакет Знаний | 👨‍🏫 Менторство
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124❤‍🔥4🔥1🤓1
Хорошая схема, которая разделяет векторы атаки и меры защиты по слоям OSI.

Полезно будет для понимания того, как организовать многоуровневую защиту информационной системы.

Ну и также эта схема может быть полезна для красной команды, чтобы расширить количество векторов при проведении тестирования.

#Pentest #AppSec

🧠 Пакет Знаний | 👨‍🏫 Менторство
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥3