Шифрование «для отчётности» не спасает. Устаревшие алгоритмы, дешёвые KDF, открытые хранилища и отсутствие контроля приводят к утечкам, взломам и искам.
В карточках — реальные кейсы, типовые ошибки и рекомендации, которые стоит внедрить до инцидента.
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5🔥3
  В области автоматизации поиска уязвимостей SSRF (Server Side Request Forgery) AutoSSRF выделяется своей способностью подбирать динамические пейлоады с учётом контекста приложения.
Зачем нужен:
Как использовать:
А если хочется как профи:
• Комбинируйте AutoSSRF с другими SSRF-сканерами, такими как SSRFmap и SSRFire, для комплексного тестирования.
• Встраивайте AutoSSRF в CI/CD-пайплайны для автоматического и регулярного аудита безопасности.
• Глубоко анализируйте логи и отчёты для понимания особенностей обхода защиты.
— Техники обхода фильтров SSRF — рекомендации OWASP по методам обхода защит.
— SSRFmap на GitHub — сканер SSRF на Python с модулями для различных сценариев атак.
— SSRFire на GitHub — инструмент для комплексного поиска SSRF с интеграцией сторонних сервисов.
#буст
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍4🔥1
  🥵 Устали от статей, где эйчары рассказывают, как на самом деле выглядит рынок труда в ИТ?
Мы тоже! Поэтому решили узнать правду и представить ее всем айтишникам — но нам нужен ваш голос. Опрос займет 3 минуты, а пользы — вагон для всего сообщества.
Результаты этого исследования помогут понять, как специалистам искать работу в 2025-м (а компаниям — специалистов).
👉 Если вы готовы сделать свой вклад в исследование — велком: https://clc.to/VGgyNA
Мы тоже! Поэтому решили узнать правду и представить ее всем айтишникам — но нам нужен ваш голос. Опрос займет 3 минуты, а пользы — вагон для всего сообщества.
Результаты этого исследования помогут понять, как специалистам искать работу в 2025-м (а компаниям — специалистов).
👉 Если вы готовы сделать свой вклад в исследование — велком: https://clc.to/VGgyNA
👍3❤1
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🌚6👍3💯1
  Канал Mad Hat делится актуальным маршрутом обучения с нуля. Что изучать, в каком порядке, где практиковаться и какие сертификаты брать.
Ключевые моменты:
#буст
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍4👏2
  Удаленка стала нормой для многих, но вместе с удобством пришли и новые риски. Мы получили вопрос от подписчика, который точно отражает опыт большинства:
Работаю из дома уже полгода и постоянно переживаю за безопасность — не знаю, насколько надёжна моя домашняя сеть, что делать с общим доступом к документам и как защитить рабочие устройства от взлома. Какие простые и эффективные меры можно принять, чтобы
снизить риски и спокойно работать удалённо?
Делимся советами сообщества:
#междусобойчик
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤔3😁2💯1
  Используйте auditctl для мониторинга изменений в критичных файлах:
sudo auditctl -w /etc/passwd -p wa -k passwd_changes
Используется для:
— Быстрого выявления попыток несанкционированного изменения.
— Поддержания целостности системы.
— Аудита безопасности в реальном времени.
#буст
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5😁1
  Threat Hunting — это искусство находить угрозы там, где системы молчат. Как формировать гипотезы, искать аномалии и превращать результаты в реальные средства защиты?
Рассказываем в карточках, что важно знать новичку и как устроена работа охотника:
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥3👏1
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🌚5😁3
  🔐 Пароли VS пассключи — на какой стороне вы
Вы входите с Face ID — удобно и быстро. Но рядом всё ещё «Войти по паролю». Так зачем тогда этот passkey, если без пароля всё равно никуда?
Что говорят сторонники пассключей:
➡️  Passkey невозможно фишить, перехватить или перебрать. Даже если есть fallback в виде пароля — вы уже на шаг впереди.
➡️  Пароль не исчезает мгновенно — но через 5–10 лет мы забудем, что это было нормой.
➡️  Использование биометрии и хранилищ ключей уже сегодня избавляет от десятков вводов и сбросов.
Что говорят скептики:
➡️  Пароль требуют при сбросе, двухфакторке — значит, вся «безопасность» пассключа держится на том же старом фундаменте.
➡️  Привязка к устройству — это хорошо, пока не надо зайти с другого. А дальше всё по-старому: email, СМС, угадайка.
➡️  Это не новый уровень безопасности — это новый способ спрятать старый пароль за Face ID и красивой кнопкой.
❓  И главный вопрос:
Passkey — это шаг к безпарольному будущему или просто новая обертка для той же уязвимой логики?
🐸  Библиотека хакера
#междусобойчик
Вы входите с Face ID — удобно и быстро. Но рядом всё ещё «Войти по паролю». Так зачем тогда этот passkey, если без пароля всё равно никуда?
Что говорят сторонники пассключей:
Что говорят скептики:
Passkey — это шаг к безпарольному будущему или просто новая обертка для той же уязвимой логики?
#междусобойчик
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤1👍1
  Ниже представлен список надёжных решений для защиты приватности, шифрования переписки и безопасного обмена файлами в цифровом пространстве.
#свежак
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍2🔥2
  На сайте есть форма добавления комментария к статье. Пользователь вводит текст, и он отображается без фильтрации (смотрите на фото).
На странице комментарии выводятся так:
<p>{{ comment }}</p>
Ваша задача — внедрить XSS-пейлоад, который выполнит alert(document.cookie) при просмотре страницы другим пользователем
#междусобойчик
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥3👍2😁1
  Аудитор в сфере информационной безопасности — 190 000 — 248 000 ₽, удаленно (Москва)
Специалист по анализу защищенности (пентестер) — от 110 000 ₽, офис (Ханты-Мансийск)
Специалист по информационной безопасности L1/L2 (SOC) — от 270 000 ₽ , офис (Москва)
СISO (Chief Information Security Officer) — от 450 000 ₽, удаленно (Москва)
Старший инженер SOC — от 195 000 ₽, удаленно (Москва)
#свежак
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤1👏1