OSINT-Cheat-sheet - это список OSINT-инструментов, набор данных, статьи, книги и советы по OSINT, Maltego transform и других.
— Эти ресурсы рекомендуются для:
1. ИТ-безопасности
2. Игроков CTF
3. Журналистов
4. Исследователей
5. Киберпреступлеий
6. Анналистов
7. Правоприменителей
#GitHub #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8✍6❤3
Reverse-Engineering — подробное учебное пособие по реверс-инжинирингу, охватывающее архитектуры x86, x64, 32-разрядные ARM и 64-разрядные архитектуры ARM.
— Данный инструмент позволяет создать процесс, с помощью которого искусственный объект деконструируется для раскрытия его дизайна, архитектуры, кода или извлечения знаний из объекта. Это похоже на научное исследование, с той лишь разницей, что научное исследование проводится в природном явлении.
#Tools #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8✍3🔥3
Vuls – сканер уязвимостей для Linux, FreeBSD, Container, WordPress, библиотек языков программирования, сетевых устройств, с открытым исходным кодом, написанный на Go.
— Данный инструмент автоматизирует анализ уязвимостей программного обеспечения, установленного в системе, что довольно сложно сделать вручную в производственной среде.
#Web #Redteam #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5🔥4👍2
Open Snitch — это брандмауэр интерактивных приложений GNU/Linux, вдохновлённый Little Snitch.
Little Snitch – это брандмауэр приложений, предназначенный исключительно для Mac OS.
— Данный инструмент отслеживает интернет-запросы, сделанные приложениями, которые вы установили, позволяет создавать правила, для которых приложения разрешают доступ в Интернет и блокируют доступ.
#GNU #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10✍3❤2
— Данный инструмент имеет основные преимущества TruffleHog:
1. Бесплатный проект с открытым исходным кодом;
2. Наличие коммерческой версии продукта;
3. Большая поддержка различных систем — поиск секретов в таких системах как Git, GitHub, GitLab, Docker, Amazon S3, syslog, circleci;
4. Встраивание в процессы CI/CD;
5. Высокая скорость работы программы.
#Redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍4❤2
Social Analyzer — API, CLI и веб-приложение для анализа и поиска профиля человека в +1000 социальных сетях и веб-сайтах.
— Данный инструмент включает в себя различные модули анализа и обнаружения, и вы можете выбрать, какие модули использовать в процессе расследования.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7👍5❤2
— Данный инструмент содержит вопросы и упражнения по различным техническим темам, иногда связанным с DevOps и SRE
В настоящее время 2624 упражнения и вопросы, Вы можете использовать их для подготовки к собеседованию.
#Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤2
Caldera — это платформа кибербезопасности, предназначенная для легкой автоматизации эмуляции противника, помощи в ручном управлении RedTeam и автоматизации реагирования на инциденты.
— Данный инструмент позволяет проводить практические тесты информационной безопасности с использованием различных сценариев атак.
Система с помощью фреймворка ATT&CK эмулирует поведение атакующего, как будто происходит реальное вторжение.
#Redteam #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍3❤2🔥1
Поиск информации из открытых источников и защита собственных персональных данных — одна из самых обсуждаемых тем в 2024 году. Только за прошлый год в сеть утекло 500 млн. записей о жителях стран СНГ и теперь любой желающий может составить полное резюме на другого человека за считаные минуты.
Делюсь полезными ресурсами, которые помогут обезопасить свои данные и освоить необходимые методы и инструменты для поиска нужной информации:
😈 Social Engineering — самый крупный ресурс в Telegram, посвященный этичному хакингу, информационной безопасности, OSINT и социальной инженерии.
🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
Делюсь полезными ресурсами, которые помогут обезопасить свои данные и освоить необходимые методы и инструменты для поиска нужной информации:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍3
Crowd Response - это приложение для Windows, предназначенное для сбора системной информации в целях реагирования на инцидент и повышения уровня безопасности.
Результаты можно представить в форматах XML, CSV, TSV или HTML с помощью CRConvert. Программа работает на всех 32- и 64-разрядных версиях Windows начиная с XP.
#Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍2🌚2❤1
Станьте Python-разработчиком за 0₽
Зарплата начинающего Python разработчика от 100 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 300 000 рублей.
Прямо сейчас GeekBrains отдают бесплатно 3 курса по IT, в том числе и курс по Python.
⚠️Переходите по ссылке и забирайте курс по Python — только до 7-го июня: https://go.redav.online/57f23eedf1224780?erid=LdtCK7b7u&m=1
Зарплата начинающего Python разработчика от 100 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 300 000 рублей.
Прямо сейчас GeekBrains отдают бесплатно 3 курса по IT, в том числе и курс по Python.
⚠️Переходите по ссылке и забирайте курс по Python — только до 7-го июня: https://go.redav.online/57f23eedf1224780?erid=LdtCK7b7u&m=1
🖕6🤬4🤓2✍1
— Этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также коллекцию хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.
Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.
#GitHub #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10✍3🔥1
SingleFile — это веб-расширение (и инструмент CLI), совместимое с Chrome, Firefox, Microsoft Edge, Safari, Vivaldi, Brave, Waterfox, Yandexbrowser и Opera.
— Этот репозиторий поможет вам сохранить полную веб-страницу в один HTML-файл.
#Web #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍2❤1
Wifiphisher — это мошеннический фреймворк точек доступа для проведения участия красной команды или тестирования безопасности Wi-Fi.
— Данный инструмент поможет тестерам проникновения легко достичь позиции человека посередине по отношению к беспроводным клиентам, выполняя целенаправленные атаки ассоциации Wi-Fi.
#Tools #Vulnerabillity #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2✍2
Интеграция безопасности - это реформа обеспечения безопасности и управления безопасностью предприятий в соответствии с новой нормой, а также является главным приоритетом предприятий в соответствии с новой нормой.
— Данный инструмент представляет всё о кибербезопасности в одном архиве!
#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3✍2❤1
etcd — это распределенное надежное хранилище ключей и значений для наиболее важных данных распределенной системы.
— Данный инструмент ориентирован на:
1. Простоту: четко определенный, ориентированный на пользователя API (gRPC)
2. Безопасность: автоматический протокол TLS с дополнительной проверкой подлинности сертификата клиента
3. Быстроту: 10 000 операций записи в секунду
4. Надежность: правильно распределяется с помощью Raft
#Storage #Key
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
“Active Directory: пентест инфраструктуры - 2024" стартует 24 июня.
Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты
На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках
🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации
Пишите нам @Codeby_Academy
или звоните +74994441750
Подробнее о курсе
Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты
На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках
🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации
Пишите нам @Codeby_Academy
или звоните +74994441750
Подробнее о курсе
👍2✍1❤1
Mozilla Monitor вооружает вас инструментами для обеспечения безопасности вашей личной информации.
Узнайте, что хакеры уже знают о вас, и узнайте, как быть на шаг впереди них.
— Данный инструмент Firefox Monitor уведомляет пользователей, когда их учетные данные были скомпрометированы в результате утечки данных.
#Tools #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
✍6👍2🔥1
🚀 Alfa Analyze IT Meetup #2: погружение в мир информационной и кибербезопасности 🚀
📅 Дата: 26 июня
🕖 Время: 19:00
📍 Место: онлайн и в Москве: пр-т Андропова, д. 18, к. 3, офис «Альфа-Банка»
Приглашаем на митап по информационной и кибербезопасности. Сообщество системных аналитиков «Альфа-Банка» поделится своим опытом и взглядом на безопасность. В программе:
— Андрей Яцкин, начальник отдела безопасности разработки, расскажет о работе с требованиями безопасности.
— Никита Долгов, начальник отдела развития практик безопасной разработки, объяснит, как работает процесс автоматического (почти) IDOR-тестирования.
— Владимир Модников, главный системный аналитик, поделится опытом использования PAM-систем для управления привилегированными учётными записями.
🔗 Зарегистрироваться
Ещё больше полезного в комьюнити Alfa Digital
📅 Дата: 26 июня
🕖 Время: 19:00
📍 Место: онлайн и в Москве: пр-т Андропова, д. 18, к. 3, офис «Альфа-Банка»
Приглашаем на митап по информационной и кибербезопасности. Сообщество системных аналитиков «Альфа-Банка» поделится своим опытом и взглядом на безопасность. В программе:
— Андрей Яцкин, начальник отдела безопасности разработки, расскажет о работе с требованиями безопасности.
— Никита Долгов, начальник отдела развития практик безопасной разработки, объяснит, как работает процесс автоматического (почти) IDOR-тестирования.
— Владимир Модников, главный системный аналитик, поделится опытом использования PAM-систем для управления привилегированными учётными записями.
🔗 Зарегистрироваться
Ещё больше полезного в комьюнити Alfa Digital
👍5✍2🔥1
Sherlock — скрипт, который помогает найти профили в соцсетях по имени пользователя.
— Данный инструмент помогает найти пользователя и собрать все его профили в удобный список или проверить, свободно ли имя для регистрации нового аккаунта.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4👍2❤1