Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
687 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Наборы данных по кибербезопасности

Наборы данных по кибербезопасности — это тщательно отобранный список удивительных наборов данных, связанных с кибербезопасностью.

— Этот инструмент включает в себя:
1. Сетевой трафик;
2. Вредоносное ПО;
3. Веб-приложения и программное обеспечение;
4. URL-адреса и доменные имена;
5. Фишинг;
6. Пароли и другое.

Ссылка на GitHub (https://github.com/shramos/Awesome-Cybersecurity-Datasets)

#GitHub #Cybersecurity #Data
@hackernews_lib
🖥 Репозиторий: Шаблон плана реагирования на инциденты — реагирование на инциденты

Шаблон плана реагирования на инциденты представляет собой полный контрольный список ролей и обязанностей команды, занимающейся реагированием на инциденты в случае возникновения инцидента, связанного с безопасностью.

— Этот репозиторий также описывает шаги и действия, необходимые для выявления инцидента безопасности, осознания его последствий и управления ущербом.

Ссылка на GitHub (https://github.com/counteractive/incident-response-plan-template)

#Incident #Cybersecurity #Infosec
@hackernews_lib
🖥 Репозиторий: Open Cyber Threat Intelligence Platform — это платформа для анализа киберугроз.

OpenCTI — это открытая платформа для управления и анализа данных о киберугрозах.

— Этот инструмент позволяет организациям хранить, организовывать, делиться и связывать знания о киберугрозах в структурированном и взаимосвязанном формате.

Ссылка на GitHub (https://github.com/OpenCTI-Platform/opencti?ysclid=m8d8vquwul939721108)
#OSINT #Analysis #Cybersecurity
@hackernews_lib
🖥 Репозиторий: Hacker Roadmap — это план достижения мастерства в области хакерства и тестирования на проникновение.

Hacker Roadmap представляет собой детальный план, который поможет вам стать экспертом в хакерстве и пентесте, включая получение образования в сфере кибербезопасности или соответствующих сертификатов.

— Этот репозиторий является полным руководством для того, чтобы стать настоящим мастером хакерства.

Ссылка на GitHub (https://github.com/Hacking-Notes/Hacker-Roadmap)

#Cybersecurity #Pentest #Roadmap #RedTeam #Hacking
@hackernews_lib
🖥 Репозиторий: WE-agent — агент по наступательной кибербезопасности

WE-agent — это инструмент на основе искусственного интеллекта, предназначенный для разработки программного обеспечения.

— Этот инструмент преобразует языковые модели (например, GPT-4) в агентов, которые могут исправлять ошибки и проблемы в реальных репозиториях GitHub.

Ссылка на GitHub (https://github.com/SWE-agent/SWE-agent)

#GitHub #CyberSecurity

@hackernews_lib
🖥 Репозиторий: CISO Assistant Community — помощник CISO

CISO Assistant Community — это инструмент, который помогает специалистам в области информационной безопасности управлять рисками, обеспечивать соответствие стандартам и проводить аудиты.

— Этот инструмент включает библиотеку готовых фреймворков и инструментов, которые позволяют организациям быстро и легко внедрять лучшие практики.

Ссылка на GitHub (https://github.com/intuitem/ciso-assistant-community)

#CISO #CyberSecurity #Infosec

@hackernews_lib
🖥 Репозиторий: Default Credentials Cheat Sheet — шпаргалка учетных данных

Default Credentials Cheat Sheet — это инструмент, который предоставляет информацию о стандартных логинах и паролях для различных продуктов.

— Данный инструмент помогает пентестерам и синим командам во время заданий.

Ссылка на GitHub (https://github.com/ihebski/DefaultCreds-cheat-sheet)

#CheatSheet #CyberSecurity #Pentest #BugBounty #BlueTeam

@hackernews_lib
🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО

Malwoverview — инструмент с открытым исходным кодом для первичного анализа вредоносных программ.

— Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом. 

Ссылка на GitHub (https://github.com/alexandreborges/malwoverview)

#Malware #Cybersecurity #Hunting #Analysis

@hackernews_lib
🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit

Metasploitable3 — это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности.

— Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак.

Ссылка на GitHub (https://github.com/rapid7/metasploitable3)

#Metasploit #Pentest #Exploit #Cybersecurity

@hackernews_lib
🖥 Репозиторий: Cuckoo Sandbox — платформа для автоматического анализа вредоносного ПО

Cuckoo Sandbox — это система с открытым исходным кодом, предназначенная для автоматического анализа поведения подозрительных файлов и программ в изолированной виртуальной среде.

— Данный инструмент поддерживает анализ различных типов файлов, включая исполняемые файлы, документы и веб-страницы, а также интегрируется с множеством инструментов для расширения функционала.

Ссылка на GitHub (https://github.com/cuckoosandbox/cuckoo)

#Malware #Analysis #Cybersecurity #ПО

@hackernews_lib
🤡4
🖥 Репозиторий: awesome-pentest — подборка лучших ресурсов по пентестингу

Awesome Pentest — это тщательно собранный список ссылок, инструментов, гайдов и материалов для специалистов по тестированию на проникновение и информационной безопасности.

— Данный инструмент включает в себя различные категории: сканеры, эксплойты, фреймворки, обучающие ресурсы и многое другое.

Ссылка на GitHub (https://github.com/enaqx/awesome-pentest)

#Pentest #Cybersecurity #InfoSec #Awesome

@hackernews_lib
1
🖥 Репозиторий: OSSF Scorecard — инструмент для оценки безопасности open source проектов

OSSF Scorecard — это автоматизированный инструмент, разработанный Open Source Security Foundation (OSSF), который помогает анализировать репозитории на предмет соблюдения лучших практик безопасности.

Scorecard проверяет различные аспекты проекта: от управления уязвимостями до политики коммитов и настройки CI/CD.

— Данный инструмент позволяет разработчикам и организациям быстро выявлять слабые места в безопасности своих open source проектов и улучшать их.

Ссылка на GitHub (https://github.com/ossf/scorecard)

#OSSF #OpenSource #DevSecOps #Cybersecurity

@hackernews_lib
🖥 Репозиторий: Volatility — инструмент для анализа памяти и форензики

Volatility — это мощный фреймворк для извлечения цифровых артефактов из дампов памяти, используемый специалистами по информационной безопасности и цифровой криминалистике.

— Данный инструмент поддерживает множество операционных систем и позволяет анализировать процессы, сетевые соединения, драйверы и другие важные данные из оперативной памяти.

Ссылка на GitHub (https://github.com/volatilityfoundation/volatility)

#Forensics #Analysis #Cybersecurity #InfoSec

@hackernews_lib
🖥 Репозиторий: OWASP ZAP — инструмент для поиска уязвимостей в веб-приложениях

OWASP ZAP (Zed Attack Proxy) — это бесплатный инструмент для тестирования на безопасность веб-приложений, разработанный сообществом OWASP

— Он предоставляет пользователям функционал для автоматизированного поиска уязвимостей в веб-приложениях через анализ трафика и сканирование на наличие распространенных угроз.

ZAP позволяет находить потенциальные уязвимости, такие как XSS, SQL-инъекции и другие проблемы безопасности.

Ссылка на GitHub (https://github.com/zaproxy/zaproxy)

#CyberSecurity #WebSecurity #VulnerabilityScanning #OWASP #OpenSource

@hackernews_lib
4👍1🥴1
🖥 Репозиторий: PyCryptodome — библиотека для шифрования и криптографии на Python

PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций

— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.

Ссылка на GitHub (https://github.com/Legrandin/pycryptodome)

#Encryption #Cryptography #Python #CyberSecurity #OpenSource

@hackernews_lib
👍2
🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit

Metasploitable3 — это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности.

— Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак.

Ссылка на GitHub (https://github.com/rapid7/metasploitable3)

#Metasploit #Pentest #Exploit #Cybersecurity

@hackernews_lib
👍3
🖥 Репозиторий: CaseFile — инструмент для сбора и анализа данных в расследованиях

CaseFile — это приложение для визуального представления информации, оно может быть использовано для выявления взаимоотношений и реальных связей между сотнями различных типов информации

— Оно даёт вам возможность быстро увидеть второй, третий и н-ный порядок взаимоотношений и найти связи, которые невозможно раскрыть другими типами разведывательных инструментов

CaseFile поставляется в комплекте с большим количеством типов сущностей, которые обычно используются в расследованиях и которые позволяют вам действовать быстро и эффективно

Официальный сайт (https://paterva.com/)

#DataAnalysis #Investigation #CyberSecurity #OpenSource

@hackernews_lib