S.E.Book
23.8K subscribers
755 photos
28 videos
93 files
1.76K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Сотрудничество - @SEAdm1n

Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

РКН: https://vk.cc/cN3VGo
Download Telegram
Как работает самая мощная интернет-цензура в мире: история создания «Золотого щита» в Китае

Уже 15 лет в Китае работает самая мощная в мире интернет-цензура — «Золотой щит». Власти КНР создали её под предлогом защиты гостайны, борьбы с порно и идеологически вредными материалами. Китайцам запретили посещать зарубежные сайты, читать иностранную прессу и высказывать недовольство компартией, а присматривать за населением поставили специальную интернет-полицию и армию проправительственных блогеров.

https://www.youtube.com/watch?v=A9LlmWGIkPg
🔖 Шпаргалка по Linux.

#Linux
📋 SSH Pentesting Guide.

Quickly introduce the SSH protocol and implementations.
Expose some common configuration mistakes then showcase some attacks on the protocol & implementations.
Present some SSH pentesting & blue team tools.
Give a standard reference for security guidelines and finally talk about an article I previously wrote on the topic of network pivoting.

🧷 https://community.turgensec.com/ssh-hacking-guide/

#SSH #Пентест
Cheatsheet по работе с Vim

#Cheatsheet #Vim
2. Cheatsheet по работе с Vim

#Cheatsheet #Vim
Forwarded from SecAtor
Positive Technologies представили матрицу MITRE ATT&CK на русском языке.

Отличительной особенностью стал интерактивный формат популярнейшей среди специалистов по ИБ базы знаний корпорации MITRE. В виде таблицы структурированы списки тактик, для каждой из которых указаны возможные техники. В адаптированной версии помимо прочего можно ознакомиться с тем, какие из угроз могут быть выявлены с помощью PT Network Attack Discovery.

Не взирая на маркетинговую ориентированность, более наглядная и практичная русифицированная версия MITRE ATT&CK весьма актуальна и востребована, ведь, согласно опросам, более 37% специалистов по ИБ намерены применять матрицу в повседневной работе и в рамках расследования атак.

Очевидно, что профиль АРТ-групп и их кампаний помогает четко понять, какие инструменты и TTP используют злоумышленники, что с точки зрения ИБ позволяет заблаговременно спрогнозировать и обезопасить вероятную точку входа.

К изучению и руководству – рекомендуем.