S.E.Book
23.8K subscribers
743 photos
27 videos
93 files
1.74K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Сотрудничество - @SEAdm1n

Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

РКН: https://vk.cc/cN3VGo
Download Telegram
Cheatsheet по работе с Vim

#Cheatsheet #Vim
2. Cheatsheet по работе с Vim

#Cheatsheet #Vim
Forwarded from SecAtor
Positive Technologies представили матрицу MITRE ATT&CK на русском языке.

Отличительной особенностью стал интерактивный формат популярнейшей среди специалистов по ИБ базы знаний корпорации MITRE. В виде таблицы структурированы списки тактик, для каждой из которых указаны возможные техники. В адаптированной версии помимо прочего можно ознакомиться с тем, какие из угроз могут быть выявлены с помощью PT Network Attack Discovery.

Не взирая на маркетинговую ориентированность, более наглядная и практичная русифицированная версия MITRE ATT&CK весьма актуальна и востребована, ведь, согласно опросам, более 37% специалистов по ИБ намерены применять матрицу в повседневной работе и в рамках расследования атак.

Очевидно, что профиль АРТ-групп и их кампаний помогает четко понять, какие инструменты и TTP используют злоумышленники, что с точки зрения ИБ позволяет заблаговременно спрогнозировать и обезопасить вероятную точку входа.

К изучению и руководству – рекомендуем.
CyberYozhодин из самых крупных IT каналов в телеграмме.

Предлагаем вам сегодня на вечер несколько статей для чтения:

👉 Ловушка для хакера: проверяем не читает ли кто-то ваши переписки (а если читают - пробиваем, кто это делает) .

👉 Как VPN-провайдеры работают с логами. Реальные кейсы выдачи данных "по запросу" (крайне неприятная информация, но лучше это знать).

🔥 Книги must have для пентестера: от основ к вершинам.

👉 Три ошибки Рассела Кнаггса, или 20 лет тюрьмы за неотправленное письмо (захватывающая дух статья про деанонимизацию и арест наркоторговца).
Forwarded from Social Engineering
🎄 С Новым Годом. 2022.

🖖🏻 Приветствую тебя user_name.

• В новом году, желаем Вам всегда находить решения любой задачи, никогда не останавливаться и идти только вперед и главное не терять интереса к тому, чем мы занимаемся. Здоровья Вам и Вашим близким. С наступающим...

2022. 🥂 Твой S.E.
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Эксплойт
Как стать автором Эксплойта

В погоне за качеством контента нашей команде стало не хватать авторов. Если ты шаришь за опенсорсный движ, любишь искать баги и скрытые функции, умеешь красиво писать и хочешь, чтобы тебя читала большая аудитория — отправляй небольшой рассказ о себе и выполненное тестовое задание на job@exploit.media.

Все подробности найдешь здесь. Увидимся в команде Эксплойта!
Forwarded from Эксплойт
Как оставаться на связи в нестабильные времена

То, что происходит сейчас между Россией и Украиной — поистине страшно. В такой ситуации вероятны ограничения доступа в интернет, вплоть до полного «шатдауна». А оставаться на связи с близкими и оперативно получать новости сейчас важнее, чем никогда.

Ограничения могут наступить в любую минуту, важно подготовиться заранее. В этом посте список приложений, которые помогут вам оставаться онлайн в эти непростые времена:

Надёжные VPN сервисы — подборка хороших VPN, которые защитят ваш интернет-трафик и позволят зайти на заблокированные ресурсы.

Censor Tracker — расширение, которое поможет обойти блокировки, а также узнать, какие сайты за вами следят.

Psiphon VPN — дополнительный VPN сервис, специально разработанный для поддержки пользователей во время полного отключения Интернета.

Tor Browser — анонимный и конфиденциальный браузер. На данный момент заблокирован в РФ, как обойти блокировку читайте в этой инструкции.

Офлайн мессенджеры — разработаны для общения в критических ситуациях, функционируют в относительно небольшом радиусе, используя Bluetooth.

Офлайн карты — в случае полного «шатдауна» привычные Google Maps и Apple Maps будут недоступны. Рекомендуем скачать карту местности заранее.

Максимальный репост. Нет войне!
Forwarded from Security Vision
«Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision.

Модуль создан для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры. Он содержит в себе все множество различных процессов идентификации, обогащения и управления информационными активами, их техническим состоянием, категорированием и этапами жизненного цикла. Встроенная аналитика помогает выявить узкие места в существующих ИТ и ИБ процессах, а также значительно упростить взаимодействие с аудиторами и регуляторами. На основе данного продукта могут быть легко внедрены методики управления жизненным циклом активов, от бюджетирования до списания и утилизации; проведения оценки влияния систем на бизнес-процессы и планирования командно-штабных учений по бесперебойности ведения бизнеса и восстановления после инцидентов.
Forwarded from Security Vision
В сложившейся ситуации кратно возросли риски и угрозы безопасности информации. О том, как помочь своему бизнесу выстоять, сколько времени нужно на создание качественного российского софта, какие перемены ждут рынок российских программных продуктов и о новых возможностях в кризис рассказал генеральный директор Security Vision Руслан Рахметов.
Forwarded from Cyber Media
Для IT-компаний, которые включены в специальный реестр аккредитованных организаций Минцифры, будет действовать трехлетний мораторий на проведение плановых государственных и муниципальных проверок.
Forwarded from Cyber Media
Аудиторская проверка, проведенная в NASA, показала, что эта организация надежно защищает секретные и совершенно секретные сведения от инсайдерских угроз, но другие данные нуждаются в более серьезной защите.
Forwarded from SecAtor
В середине марта мы писали про то, что иностранные Bugbounty-платформы отказываются работать с российскими компаниями (а мы в текущих условиях и не советуем) и сетовали, что аналогичных крупных российских площадок просто нет (да простят нас площадки некрупные).
 
Так вот, как подсказывают анонимные анонимы, упомянутая в посте Positive Technologies таки вышла из сумрака и подтвердила запуск своего Bugbounty-проекта в грядущем мае. Предполагаем, что презентуют на очередном PHD.
 
Нам даже скинули скриншоты, на которых предположительно изображена новая платформа.
 
Дело - хорошее, рынок - есть, Позитивы - вендор уважаемый. Будем посмотреть.