PRO:PENTEST
9.02K subscribers
118 photos
16 videos
13 files
215 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://xn--r1a.website/+0H-FyThRQl1lMzVi
Чат: https://xn--r1a.website/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
Forwarded from Cyber Media
🗣 Егор Зайцев, Информзащита: Юридическая подкованность – главный навык для физического пентеста

«Миссия невыполнима», «Бондиана» и другие шедевры шпионского кинематографа могут показаться скукотой по сравнению с буднями специалиста по проведению физических пентестов.

Егор Зайцев, директор департамента противодействия киберугрозам компании Информзащита, автор блога PRO:PENTEST рассказал порталу Cyber Media, что должен уметь специалист по физическому пентесту, какие способы проникновения есть в арсенале атакующих, и как от них защититься.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍41🤮1🤝1
Всем привет!
Недавно прошли в компании обучение по внутреннему пентесту.
Курс был составлен под наши требования, краткий перечень тем которые затронули: Kerberos, NTLM-relay, ADCS, DACL Abuse, Bloodhound, Lateral Movement и т.д. - знакомые темы? Я думаю достаточно знакомые. Наш преподаватель показал базовые вещи, но с нетривиальным подходом, который помог в проектировании своего тулкита. Наши занятия были по 5 часов через день (супер интенсивно), где каждый проговаривал теоретическую основу, связывал ее с практикой и самостоятельно выполнял. Если что-то не получалось мы начинали дебажить, помогать друг другу и приходили к положительному результату. Из ценного выделить смогу разбор проектных ситуаций, когда мы попадаем в различные ограничения и нам необходимо самостоятельно решить проблему. Было много практики, где мы хорошо повеселились.
Обучение проходили 90% - веберы и 10% внутрянщики. И те и те остались довольны.
Если хотите поднять скилы вашей команды по внутряку пишите в личку @dmitt22
🔥20👍1🤮1🤝1
Как хакеры проникают на защищаемые объекты?
Всем Q, недавно, совместно с @fck_harder, замутили небольшое интервью по прошедшему сольному проекту по физике:

Ссылка!

В прод попала чистейшая выжимка, так что, если такого рода контент залетит, будем дальше пилить и расширять подобный формат.

Интересных проектов много, так что рассказать точно будет о чем 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥12🤝2🤮1
Yandex, спасибо за приглашение на это мероприятие 🔥
Надеюсь доклады будут интересные 🦉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3🤮2🥴2🤝2
На прошедшем мероприятии от Yandex было много полезной информации в контексте построения процессов SOC. 🤔Представители менеджмента различных крупных компаний презентовали свои подходы и ответили на интересные вопросы. Было интересно пообщаться вживую со своим подписчиком🫡, обменялись мыслями по поводу концепций проектной деятельности. Встретил своего бывшего коллегу👋, он с удовольствием рассказал, какие на его взгляд процессы в моем департаменте необходимо улучшить, а на какие процессы повлиять практически невозможно ввиду специфического подхода высшего менеджмента, начиная с точки захвата лида до точки закрытия актов в рабочих проектах. В общем, было круто в плане обмена полезной информацией с коллегами, вкусных блюд на фуршете и прекрасного панорамного вида на город🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍3🥴2🤝1
С Июля появятся уголовные санкции за нарушение требований к антитеррористической защищенности объектов🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
CyberED, большое спасибо за приглашение на выпускной!
Было приятно встретиться с моими студентами и не только🔥
Желаю нашей школе дальнейшего развития, пусть она так и остается проводником в наше небольшое ИБ комьюнити для новых специалистов🥳
Спасибо всем за встречу❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥19👍9🤝2
Forwarded from Cyber Media
🗣 Маргарита Трещилова, CyberEd: Безопасная разработка становится все более востребованным направлением обучения

🟢Можно ли стать хакером после сорока?
🟢Или выйти из декрета ведущим специалистом по кибербезопасности, если до этого никогда не работала в ИБ?
🟢А «перекатиться» в пентест из профессионального спорта?

➡️ Маргарита Трещилова, руководитель департамента организации образовательных программ в CyberEd, рассказала порталу Cyber Media о специфике обучения будущих специалистов по анализу кибербезопасности и анализу защищенности, преимуществах и недостатках разных образовательных программ для этичных хакеров, а также поделилась интересными историями успеха студентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10🔥6🤝2
Поехали 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤‍🔥1
1❤‍🔥11👍1
Одна из целей по этой геопозиции🙃
1🤯3🤝21
Одна из целей через 5 минут будет проезжать станцию Павелецкая середина вагона
1👍61❤‍🔥1
Центр зала Автозаводской
1👍13🔥1🤯1
Если несколько человек стоит рядом, а ваша цель с пропуском уязвима, можете действовать смело, мы наблюдатели :)
1🔥121❤‍🔥1
1🥴2❤‍🔥11🤝1
Подходите за локпиком и бэдюсб челленджом :)
3❤‍🔥11