infosec
56.6K subscribers
1.85K photos
107 videos
84 files
1.89K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
infosec
💻 Основы SQL. • Курс рассчитан на начинающих разработчиков, data scientist'ов, аналитиков, тестировщиков и других ИТ-специалистов, которые хотят научиться работать с данными в базах. • Базы данных и SQL; • Оператор SELECT; • Фильтрация данных в SQL:…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2565🔥1💩1
👨‍💻 Как стать DevOps Инженером с Нуля, что учить и в каком порядке.

00:00 – 1. Вступление;
01:06 – 2. Всевозможные компетенции DevOps инженера;
10:35 – 3. Кому проще стать DevOps;
15:01 – 4. Что учить по минимуму и в каком порядке;
30:04 – 4.1. Основы Network TCP/IP;
31:36 – 4.2. Администрирование Windows;
34:09 – 4.3. Основы Linux;
35:54 – 4.4. Ansible;
36:48 – 4.5. Git;
37:37 – 4.6. GitHub;
38:04 – 4.7. Jenkins;
38:23 – 4.8. Docker+DockerHub;
38:44 – 4.9. Cloud Platform AWS;
42:10 – 4.10. CloudFormation + Terraform;
43:25 – 5. Курс DevOps Engineering в JohnBryce, Израиль;
49:12 – 6. Как стать профессиональным DevOps инженером;
54:24 – 7. Эпилог.

🧷 https://youtu.be/AxCgZ7yUKrU

#Видео #RU #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍16💩2
🔑 Decrypt Chrome Passwords.

• Инструмент для расшифровки пароля в Chrome, сохраненного на ПК. Протестировано только в ОС Windows.

https://github.com/ohyicong/decrypt-chrome-passwords

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍112
Кевин Дэвид Митник (06.08.1963 - 16.07.2023).

🫡
🫡258😢27🕊23👍21😁1🎉1
🚯 Самая большая свалка электроники в мире.

• Гигантская свалка электроники Агбогблоши в окрестностях столицы Ганы, города Аккра, считается одним из самых загрязнённых мест на планете. Именно сюда крупнейшие развитые страны мира ежегодно свозят миллионы тонн «цифровых» отходов. В настоящее время свалка в Агбогблоши является самой крупной в своем роде на планете.

• Каждый год на свалку свозят около 200 000 тонн подобных отходов. В основном из Западной Европы и США. Часто мусор импортируют под видом подержанной электроники, которая на самом деле не работает. По данным ООН, каждый год население Земли выбрасывает около 50 млн тонн различной электроники. Перерабатывать её слишком дорого, поэтому экспорт отходов в страны третьего мира превратился в прибыльный бизнес.

• Жители Агбогблоши добывают из сломанной техники редкие металлы. Особенно ценятся медь и алюминий. Медь добывается с помощью выжигания. Поэтому в Агбогблоши постоянно горят костры.

• На самой свалке работает 20 тысяч человек, ещё 200 тысяч человек так или иначе связаны с переработкой технологического мусора (члены семей добытчиков, охранники, перекупщики, логистики и т.д.). Основная рабочая сила — мальчики в возрасте от 10 до 18 лет. За день они могут заработать до 10 ганских седи — это приблизительно 3,5 доллара.

• Во время горения электронных отходов выделяется большое количество вредных веществ. Cвинец, ртуть, мышьяк попадают в лёгкие местных жителей и причиняют огромный вред их здоровью. Жители Агбогблоши жалуются на головную боль, бессоницу и тошноту. Многие умирают, не доживая и до 30 лет.

#Разное
😢50🤯18🤬9👍65🤔4😁1😱1
👍144
👨‍💻 DNS Reaper.

• DNS Reaper is yet another sub-domain takeover tool, but with an emphasis on accuracy, speed and the number of signatures in our arsenal!

• We can scan around 50 subdomains per second, testing each one with over 50 takeover signatures. This means most organisations can scan their entire DNS estate in less than 10 seconds.

https://github.com/punk-security/dnsReaper

#Blue_Team #infosec #Red_Team
Please open Telegram to view this post
VIEW IN TELEGRAM
👍196🦄3
🗼 Телефонная башня в Стокгольме.

• Башня была построена для обеспечения телефонной связи в 1887 году.

• В конце 1880-х Стокгольм был самым телефонизированным городом в Европе. В столице Швеции в 1885 году было установлено 4832 телефона, то есть около 22 телефонов на тысячу жителей. Для сравнения: в Берлине было всего 3,3 телефона на 1000 горожан; в Лондоне - 0,9; в Париже - 1,4; в Копенгагене - 4,9.

• Стокгольмская телефонная башня была одной из крупнейших сооружений подобного рода. До 1913 года она являлась основным телефонным соединением в Стокгольме и связывала около 5000 телефонных линий.

• Позднее, воздушные телефонные линии заменили на подземные кабели, которые безусловно обеспечивали большую надежность. Металлические конструкции башни стали выполнять роль архитектурной доминанты, ориентира, украшения города и его символа....

• Но в 1952 году случился пожар... Было принято решение ее демонтировать.

#Разное
👍50🤯13🤔8😢4
👩‍💻 Kubernetes Goat.

• The Kubernetes Goat is designed to be an intentionally vulnerable cluster environment to learn and practice Kubernetes security;

• Sensitive keys in codebases;
• DIND (docker-in-docker) exploitation;
• SSRF in the Kubernetes (K8S) world;
• Container escape to the host system;
• Docker CIS benchmarks analysis;
• Kubernetes CIS benchmarks analysis;
• Attacking private registry;
• NodePort exposed services;
• Helm v2 tiller to PwN the cluster;
• Analyzing crypto miner container;
• Kubernetes namespaces bypass;
• Gaining environment information;
• DoS the Memory/CPU resources;
• Hacker container preview;
• Hidden in layers;
• RBAC least privileges misconfiguration;
• KubeAudit - Audit Kubernetes clusters;
• Falco - Runtime security monitoring & detection;
• Popeye - A Kubernetes cluster sanitizer;
• Secure network boundaries using NSP;
• Cilium Tetragon - eBPF-based Security Observability and Runtime Enforcement;
• Securing Kubernetes Clusters using Kyverno Policy Engine.

https://github.com/madhuakula/kubernetes-goat

#Kubernetes #security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2055
👩‍💻 Курс: Terraform на Русском Языке.

Terraform - Что это и для чего он нужен;
Установка на Windows;
Установка на Linux;
Обновление версии Terraform;
SUBLIME вместе с Terraform Plugin;
Visual Studio Code вместе с Terraform Plugin;
Создание Ресурсов AWS;
Изменение ресурсов AWS;
Удаление ресурсов AWS;
Создание одного Простого рабочего Web Server'а на AWS;
Использование Статических внешних файлов - file;
Использование Динамичных внешних файлов - templatefile;
Динамичные Блоки кода - dynamic;
LifeCycle ресурсов и почти Zero DownTime;
Вывод результатов - Outputs;
Порядок создания Ресурсов;
Получение данных с помощью Data Source;
Автопоиск AMI id с помощью Data Source;
Создание Web Server'а c Zero DownTime и Green/Blue Deployment;
Создание Web Cluster c Zero DownTime и Green/Blue Deployment - ALB;
Использование Переменных - variables;
Автозаполнение Переменных - tfvars;
Локальные Переменные - locals;
Запуск локальных команд - exec-local;
Генерация паролей, их хранение в SSM Parameter Store и пример использования;
Использование Conditions и Lookups;
Использование циклов - count, for if;
Создание ресурсов в нескольких AWS Regions и AWS Accounts;
Использование Terraform Remote State;
Создание Модулей Часть-1 - Terraform Module;
Создание Модулей Часть-2 - Terraform Module;
Поднятие нескольких Инфраструктур Prod, Dev, Staging;
Как хранить Глобальные переменные - Global Variables;
Как работать с Google Cloud Platform - GCP;
Как я учил Terraform и Полезные ресурсы по теме;
Как управлять ресурсами созданными вручную - terraform import;
Как пересоздать ресурс безболезненно - terraform taint - до версии v0.15.1;
Как пересоздать ресурс безболезненно - terraform apply -replace - с версии v0.15.2;
Манипуляции с remote state используя terraform state команды;
Работа с Terraform Workspaces;
Terraform Cloud - Что это и как им пользоваться и кому он нужен;
Terraform Enterprise;
Что нового в Terraform v0.13;
Экзамен HashiCorp Certified Terraform Associate;
Что такое Lock файл - .terraform.lock.hcl;
Как создать и использовать Модуль для Multi Accounts или Regions;
Заказать ПИЦЦУ используя Terraform Custom Provider Domino's Pizza;
Все Основы использования, Упрощает ли он работу или наоборот?
Как создать REST API на AWS API Gateway + Lambda;
Цикл в Цикле в Цикле - Решение сложных задач - DevOps Pro;
Как импортировать ресурсы полуавтоматически используя блок import.

#Terraform #devops #RU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥53👎3👏3😁1
1