Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#joke #security #cv

Рубрика "Резюме кулхацкера".

Загадка Жака Фреско. Что не так с этим резюме? На размышление даётся 10 секунд.

Оставляйте ваше догадки в комментариях к посту.

PS: помогите парню собрать на лечение 😅
Вторая серия подкаста Path Secure:

Как я попал в ИБ/пентесты. Трудоустройство в компанию.
Практика+теория ИБ.
@pathsecure

#подкаст
6👍1
Третья серия подкаста Path Secure:

Аудит безопасности. Опыт проведения аудита. Отличия аудита от пентеста.

@pathsecure

#подкаст
👍11
Четвёртая серия подкаста Path Secure:

Социальная инженерия. Навыки общения и убеждения. Психология людей. Применение СИ в пентестах.

@pathsecure

#подкаст
👍7👎1
#podcast #security

Давно хотел написать пост про подкасты, которые я слушаю. Конечно, я не ограничиваюсь темами IT/Security, но всё-таки хочется соответствовать тематике канала. Поэтому ниже публикую свои любимые подкасты. Советую ознакомиться с каждым из них!

7 Minute Security:
7 Minute Security is a weekly information security podcast focusing on penetration testing, blue teaming and building a career in security. The podcast also features in-depth interviews with industry leaders who share their insights, tools, tips and tricks for being a successful security engineer.

> Мой любимый подкаст про пентесты. Автор невероятно позитивный и интересный. Во много вдохновил меня писать свои подкасты.

- Website
- RSS

Мимокрокодил:
Подкаст про Информационную Безопасность, где три специалиста вмест рассуждают о куче вещей, в которых ничего не понимают.
В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев - twitter.com/whitel1st

> Интересный подкаст про секурити от от специалистов из топовых Российских компаний

- Website
- RSS
- TG

Запуск Завтра:
Подкаст о технологиях, меняющих нашу жизнь. Самат Галимов – человек, который решает проблемы. Он работает техническим директором и все время должен находить общий язык с людьми самых разных профессий и помогать им понять друг друга. Хакеры рассказывают ему про безопасность, дата-сайентисты – про машинное обучение и системы распознавания лиц, разработчики – про то, как сделать сервис, которым будут пользоваться миллионы, и не облажаться. Слушайте их разговоры в новом подкасте студии Либо/Либо.

> Подкаст не совсем про секурити, но в каждом выпуске очень много информации о современных технологиях и о том как они работают.

- Website
- RSS
- TG

SDCast:
Подкаст о разработке ПО и его окрестностях

> Совсем недавно узнал об этом подкасте. Очень зашли последние выпуски про AppSec и API.

- Website
- RSS
- TG

Базовый блок:
Подкаст о блокчейн-технологиях.

> Давно слежу за этим подкастам. Слушал его, когда начал изучать принципы работы блокчейна биткоина. Очень классный подкаст. Автор понятно раскладывает всё по полочкам.

- Website
- RSS
- TG

Cybersecurity Architecture Podcast:
Cybersecurity Architecture Podcast aims to help security professionals to rethink their approach to infosec design and simplify their decision-making process while they face the overcrowded innovative cybersecurity market.

> Слушал этот подкаст когда начал изучать тему ZTNA (Zero Trust Network Architecture). Англоязычный подкаст, но довольно интересно послушать о последних продуктах и решениях

- Website
- RSS

Какие еще подкасты по безопасности можете порекомендовать? Пишите в комментарии!

BTW: Для прослушивания подкастов использую AntennaPod на андроид. Обожаю это приложение.
3👍2
#recomendation #network_security #pentest

Мой хороший знакомый @in9uz наконец-таки создал канал в телеге. Поддержите его подпиской!

Совсем скоро выйдет его бомбическая статья про атаки на сеть. Недавно выступал с докладом в хакерспейсе DC7342 по атакам на протоколы динамической маршрутизации. Впереди еще много всего интересного. Восхищаюсь этим парнем :)

Также планирую записать с ним интервью-подкаст про сетевой пентест. Ждите в ближайшее время 🔥
#pgp #encryption #crypto

Хорошая статья с Хабра про работу с инструментом gpg для шифрования файлов. Рассматриваются симметричный и ассиметричный варианты.

По хештегу #pgp можно найти много интересного у меня на канале :)
👍3
#self
Привет, пришло время камингаута.

Я, Кирилл, создатель канала @pathsecure. И это моё фото, да. Многие в сети знают меня как @curiv и я рад, если Вам также удобно использовать никнеймы вместо имен, как и мне.

Я давно задумывался думал о том, чтобы постить что-то связанное со мной и с моей личностью непосредственно (вот даже подкасты записывал со своим голосом).

Я также подумал о том, что хочу работать над своей медийностью и своей узнаваемостью. В последнее время я заметил, что обо мне многие знают (в позитивном ключе) и это очень приятно. Спасибо Вам.

Я не хочу позиционировать себя, как какого-то скрытного и анонимного человека. Я обожаю публичные выступления и я хочу быть открытым и публичным человеком (в рамках разумного, конечно).

Продолжение камингаута.
13👍3🔥2
Начало ^

Обо мне легко найти инфу в сети, поэтому облегчу задачу осинтерам и расскажу о себе сам:

* В прошлом году я закончил вышку по инфосеку (обзор тут). Писал диплом на тему нулевого разглашения.

* В теме безопасности я уже около 4-5 лет. Профессиональный опыт около 2.5-3 лет.

* Мне 22 года. Сейчас я в магистратуре. Продолжаю научную деятельность в инфосеке. Работаю над темой ZeroTrust авторизации в микросервисах.

* Я основал @permctf на втором курсе универа. Чуть позже провели крутые соревы PermCTF2019.

* Я основал @dc7342 сообщество. Доклад с историей можно глянуть здесь.

* Я провожу занятия у классных студентов второго курса инфосек специальности. Этой мой третий поток за три года. Скоро опубликую записи занятий с последнего потока.

* Веду ТГ канал @pathsecure и одноименный подкаст

На текущий момент это всё, с чем я бы хотел поделиться. Спасибо, что остаётесь со мной ❤️
👍214🔥2🤔1
#meme #security #joke

Сделал еще один мем про секурити. На этот раз Shadow IT.

Подготовил его для завтрашнего выступления на конференции КодИБ в Перми. Регайтесь и приходите)

Буду вещать про практику пентестов

BTW: предыдущий мем

UPD: Зацените мой спич в 2019 году
👍4🔥2
#cryptocurrency #zkp #recomendation #blockchain

Невероятно крутое видео с канала ZCash Media.

В нём буквально есть всё, что нужно:
* История денег;
* Описание проблем централизованных фиатных валют;
* История зарождения биткоина;
* Описание технологии блокчейн;
* Упоминание, что биткоин не анонимен;
* Введение в доказательство с нулевым разглашением;
* Рассказ про криптовалюту ZCash.

Ролик очень зашел, советую посмотреть. Присутствуют субтитры на нескольких языках.
👍1
#pentest #education #security #codib #talk

Долгожданная запись ИБшногоДвижа с CodeIB.

Рассказываю про такие вещи как:
- CTF соревнования как геймификация ИБ
- Формирование локальных сообществ с целью обмена опытом
- Мой опыт проведения занятий со студентами
- Методы получения информации (статьи, подкасты, каналы)

Благодарю коллег за хорошую работу :)

PS: ссылка на пост про высшее образование в ИБ и альтруизм
PSS: в ближайшее время сформирую список моих источников знаний
🔥3
#recomendation #info #summary

Не реклама. Авторская подборка телеграм каналов и чатов по инфосек тематике. Читаю их все по мере поступления новой инфы. Решил поделиться блогами коллег. Думаю, найдете для себя что-то интересное :)

https://xn--r1a.website/pathsecure *
https://xn--r1a.website/ap_security
https://xn--r1a.website/appsexnotes
https://xn--r1a.website/ArroizX_Notes
https://xn--r1a.website/android_guards_today
https://xn--r1a.website/androidMalware
https://xn--r1a.website/alarm_vali
https://xn--r1a.website/alexmakus
https://xn--r1a.website/alexredsec
https://xn--r1a.website/AlienHardware
https://xn--r1a.website/api_0 *
https://xn--r1a.website/api_00
https://xn--r1a.website/appsec_job
https://xn--r1a.website/APT_Notes *
https://xn--r1a.website/avdno
https://xn--r1a.website/avleonovrus
https://xn--r1a.website/beaverdreamer
https://xn--r1a.website/bureaucraticsecurity *
https://xn--r1a.website/BugBountyPLZ
https://xn--r1a.website/bugbeer
https://xn--r1a.website/bughuntertips *
https://xn--r1a.website/bughunter_circuit
https://xn--r1a.website/bughunter_omsk
https://xn--r1a.website/bbountykz
https://xn--r1a.website/bh_cat
https://xn--r1a.website/castercanal
https://xn--r1a.website/CherepawwkaChannel
https://xn--r1a.website/chtivvvo
https://xn--r1a.website/critical_bug *
https://xn--r1a.website/citsecurity
https://xn--r1a.website/cryptooffensive *
https://xn--r1a.website/cyb3r53cr3t5 *
https://xn--r1a.website/CyberSecurityTechnologies *
https://xn--r1a.website/cybersecurity_for_all
https://xn--r1a.website/cybersecurity_memes_off
https://xn--r1a.website/cybred
https://xn--r1a.website/CyberR3bel
https://xn--r1a.website/cloud_sec *
https://xn--r1a.website/darkfox_info
https://xn--r1a.website/dbc_pentesting
https://xn--r1a.website/dc7342
https://xn--r1a.website/dc7495
https://xn--r1a.website/defisec
https://xn--r1a.website/deteact_rnd
https://xn--r1a.website/dl_konserva
https://xn--r1a.website/poxek
https://xn--r1a.website/dotrubic
https://xn--r1a.website/disasm_me_ch
https://xn--r1a.website/dxe_0x0
https://xn--r1a.website/Ent_TranslateIB
https://xn--r1a.website/failauth
https://xn--r1a.website/f10vv
https://xn--r1a.website/gebutcher *
https://xn--r1a.website/GigaHack
https://xn--r1a.website/hacker_volodya
https://xn--r1a.website/hackerbiker
https://xn--r1a.website/package_security
https://xn--r1a.website/pentest_mentor
https://xn--r1a.website/pentestnotes
https://xn--r1a.website/purple_medved
https://xn--r1a.website/hacker_frei
https://xn--r1a.website/HackingForRamen
https://xn--r1a.website/hashbin20
https://xn--r1a.website/hahacking
https://xn--r1a.website/HNews *
https://xn--r1a.website/nwnotes
https://xn--r1a.website/hybgl *
https://xn--r1a.website/internal_pentest
https://xn--r1a.website/InfoSec_and_Risk_Management
https://xn--r1a.website/infobes
https://xn--r1a.website/infosec1z
https://xn--r1a.website/infosecmemes
https://xn--r1a.website/InfoSecMemesProblemes *
https://xn--r1a.website/justsecurity
https://xn--r1a.website/k8security *
https://xn--r1a.website/lamerZen
https://xn--r1a.website/linkersec
https://xn--r1a.website/malwarehunters
https://xn--r1a.website/makrushind
https://xn--r1a.website/markcda_blog
https://xn--r1a.website/mavisgpt
https://xn--r1a.website/m1swarr1or
https://xn--r1a.website/mobile_appsec_world *
https://xn--r1a.website/moseedo
https://xn--r1a.website/monkey_hacker
https://xn--r1a.website/myappsec
https://xn--r1a.website/naryl_sec
https://xn--r1a.website/naked_perimeter
https://xn--r1a.website/ocherkbb
https://xn--r1a.website/offensiveosint
https://xn--r1a.website/pain_test
https://xn--r1a.website/personal_oblivion
https://xn--r1a.website/P0x3k
https://xn--r1a.website/pigPeter *
https://xn--r1a.website/pntests
https://xn--r1a.website/ph4ntomsnotes
https://xn--r1a.website/podium_palace
https://xn--r1a.website/postImpact
https://xn--r1a.website/ptswarm
https://xn--r1a.website/puni_ne_hacker
https://xn--r1a.website/pwnai
https://xn--r1a.website/r1v3ns_life
https://xn--r1a.website/RalfHackerChannel *
https://xn--r1a.website/ra1jin_notes
https://xn--r1a.website/RedTeambro *
https://xn--r1a.website/redteamalerts
https://xn--r1a.website/RedTeamFeed
https://xn--r1a.website/redfoxsec
https://xn--r1a.website/reworr_notes
https://xn--r1a.website/reverse_dungeon
https://xn--r1a.website/road_to_oscp
https://xn--r1a.website/router_os *
https://xn--r1a.website/sanspie_notes
https://xn--r1a.website/SarSec
https://xn--r1a.website/sec_devops *
https://xn--r1a.website/secinfosec *
https://xn--r1a.website/secinfosex
https://xn--r1a.website/s3Ch1n7
https://xn--r1a.website/secharvester
https://xn--r1a.website/ShizoPrivacy
https://xn--r1a.website/shybertchannel
https://xn--r1a.website/ScriptKiddieNotes
https://xn--r1a.website/skvortscov_bugbounty_vlog
https://xn--r1a.website/slonser_notes
https://xn--r1a.website/SidneyJobChannel
https://xn--r1a.website/someSecurityNotes
https://xn--r1a.website/s0i37_channel
https://xn--r1a.website/system32_pentest
https://xn--r1a.website/s3c4rch
https://xn--r1a.website/technical_private_cat
https://xn--r1a.website/tomhunter
https://xn--r1a.website/TrickeryHub
https://xn--r1a.website/true_sec *
https://xn--r1a.website/unidataline *
https://xn--r1a.website/v01dch4nn3l
https://xn--r1a.website/w2hack *
https://xn--r1a.website/webpwn *
https://xn--r1a.website/wr3dmast3rvs
https://xn--r1a.website/YouPentest
https://xn--r1a.website/zema_notes





PS: Пишите в комменты другие интересные чаты и каналы - заценю :)
🔥15👍52😁1🤮1
#security #microservice #article #science

Решил залить на хабр свою статью по теме магистерской диссертации. Материал мне показался довольно интересным. Хочется сразу предупредить, что я пентестер, а не разработчик, и тем более не архитектор. Поэтому кому-то содержание статьи может показаться банальным или вовсе неверным. Но мне интересно исследовать научные вопросы обеспечения авторизации в микросервисной архитектуре. Буду рад любой конструктивной критике или дополнениям в комментариях. Впереди анализ концепции #ZeroTrust, построение лабораторного стенда и формирование методики.

PS: С докладом буду выступать 8 июня на ВУЗовской конференции АСУИТ-22.
👍5😁1
#cryptocurrency #privacy

Коллеги их Хакердома опубликовали мой доклад про приватность криптовалют. Выражаю респект и благодарность всей команде ❤️

Рассказал про атаки на приватность при использовании криптовалют.

PS: Зацените остальные видео на канале. Они очень годные!

UPD: В начале слышно как дрожит голос и есть некоторый страх, ахах. Тогда у меня не было особого опыта публичных выступлений. Но по ходу доклада привык и было норм :)
👍3🤮21🥰1
#video #recomendation #networking #mitm

Мой коллега по цеху @necreas1ng завел себе YT канал. И уже опубликовал видео с Proof of Concept GLBP Hijacking. Импакт от атаки заключается в реализации MiTM с возможностью перехватить NTLMv2 хэш.

Смотрите и подписывайтесь :)

PS: В скором времени тоже создам канал и начну загружать туда свои публичные выступления и записи лекций и практик со студентами.
🔥5