Forwarded from k8s (in)security (Дмитрий Евдокимов)
4_Капистка,_Мечтают_ли_антивирусы_о_docker_образах.pdf
6.1 MB
"Мечтают ли антивирусы о docker-образах?" – Владимир Капистка, samokat. tech
👍1🔥1
FrontJacking, на reverse proxy:
https://cyesec.com/blog/frontjacking-new-attack-that-threatens-reverse-proxy-servers
https://cyesec.com/blog/frontjacking-new-attack-that-threatens-reverse-proxy-servers
Полезные тулзы и расширения о которых я узнал за последнюю неделю:
1. jamesmstone/urlcrazy (docker образ) - Штука для проверки атак lookalike, помните бесконечный фишинг с подделкой домена в одном символе (так вот эта штука идентифицирует эти домены);
2. Ghostery Tracker & Ad Blocker - Privacy AdBlock (расширения для хрома)- Блокировщик трекеров, оч мощный, сам себе отстрелил ноги, когда включил его и попробовал отправить форму с капчей);
3. User Agent Switcher (расширения для хрома) - свитчер для изменения UserAgent вашего браузера (не путайте это средство не защищает от fingerprint железа, просто по лайту замена хедера);
4. Waybackurls - софтина для парсинга сайтов, оч удобная и могучая (забирает от вас домен, в ответ выдает все url, которые были каким-либо образом сохранены в одноименном проекте, интересно для анализа js файлов (если кто-то вшил креды или ключик в файл))
1. jamesmstone/urlcrazy (docker образ) - Штука для проверки атак lookalike, помните бесконечный фишинг с подделкой домена в одном символе (так вот эта штука идентифицирует эти домены);
2. Ghostery Tracker & Ad Blocker - Privacy AdBlock (расширения для хрома)- Блокировщик трекеров, оч мощный, сам себе отстрелил ноги, когда включил его и попробовал отправить форму с капчей);
3. User Agent Switcher (расширения для хрома) - свитчер для изменения UserAgent вашего браузера (не путайте это средство не защищает от fingerprint железа, просто по лайту замена хедера);
4. Waybackurls - софтина для парсинга сайтов, оч удобная и могучая (забирает от вас домен, в ответ выдает все url, которые были каким-либо образом сохранены в одноименном проекте, интересно для анализа js файлов (если кто-то вшил креды или ключик в файл))
Если кому интересно:
https://www.springcloud.io/post/2022-10/spring-k8s/#java-8
https://www.springcloud.io/post/2022-10/spring-k8s/#java-8
CIS_NGINX_Benchmark_v1_0_0.pdf
1.7 MB
CIS NGINX Benchmark или гайд по закалке;