Лаборатория хакера
27.4K subscribers
979 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Incident response plan template — реагирование на инциденты

Incident response plan template
— представляет собой всеобъемлющий контрольный список ролей и обязанностей группы реагирования на инциденты в случае инцидента с безопасностью.

— Данный репозиторий также описывает шаги и действия, необходимые для обнаружения инцидента безопасности, понимания его последствий и контроля ущерба.

Ссылка на GitHub

#Incident #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3💯2👻211🌚1🫡1
🖥 Репозиторий: Nishang —PowerShell для Red Team и тестирования на проникновение

Nishang
— это фреймворк и коллекция скриптов и полезной нагрузки, которая позволяет использовать PowerShell для наступающей безопасности, тестирования на проникновение и красной команды.

— Данный фреймворк полезен на всех этапах тестирования на проникновение.

Ссылка на GitHub

#RedTeam #Pentest #PowerShell #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👏1🌚1💯1👻1🫡1
🖥 Репозиторий: Content — контент для автоматизации безопасности

Content
— создание контента политики безопасности для различных платформ — Red Hat Enterprise Linux, Fedora, Ubuntu, Debian, SUSE Linux Enterprise Server (SLES), и др., а также продукты — Firefox, Chromium, и др.

— Данный инструмент стремиться максимально упростить написание новых и поддержку существующих данных безопасности во всех распространенных форматах.

Ссылка на GitHub

#Infosec #SCAP #Bash #Ansible
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🆒311🌚1👻1🫡1
🖥 Репозиторий: API-SecurityEmpire — проект по безопасности API

API-SecurityEmpire
— это проект, который представляет уникальные методы атак и защиты в области безопасности API.

— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub

#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤‍🔥1🌚1🖕1👻1🫡1
🖥 Репозиторий: CISO Assistant Community — помощник CISO

CISO Assistant Community — инструмент для помощи специалистам по информационной безопасности в управлении рисками, обеспечении соответствия стандартам и проведении аудитов.

— Данный инструмент включает в себя библиотеку готовых фреймворков и инструментов, которые помогают организациям быстро и легко внедрять лучшие практики.

Ссылка на GitHub

#CISO #CyberSecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥1👎1🌚1👻1🫡1🆒1
🖥 Репозиторий: 90-Day Cybersecurity Study Plan —план изучения информационной безопасности

90-Day Cybersecurity Study Plan
— 90-дневный план изучения кибербезопасности, а также ресурсы и материалы для изучения различных концепций и технологий кибербезопасности.

Данный репозиторий представляет следующий план:
Дни 1–7: сети, подготовка к экзамену CompTIA Network+ (N10-008).
Дни 8–14: безопасность, подготовка к экзамену CompTIA Security+ (SY0-601).
Дни 15–28: Linux, изучение основ работы с ним.
Дни 29–42: Python, изучение программирования на нём с помощью профильных блогов, курса от Codecademy, книги «Лёгкий способ выучить Python» от Зеда Шоу и задач на Hacker Rank.
Дни 43–56: анализ трафика, курсы от Wireshark и статьи по работе с tcpdump.
Дни 57–63: Git, курс от Codecademy и документация от GitHub.
Дни 64–70: ELK-стек, обучающие материалы от logz.io и Elastic.
Дни 71–77: Google Cloud Platform, Amazon Web Services или Azure на выбор, работа с официальной документацией сервисов.
Дни 85–90: хакинг, курсы от Hack the Box и лекции по этичному хакингу на YouTube.
Дни 91–92: резюме, советы по составлению резюме и шаблоны.
Дни 93–95: поиск работы.


Ссылка на GitHub

#GitHub #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤‍🔥3🔥2🌚1👻1🫡1
🖥 Репозиторий: Pinkerton — инструмент для поиска секретов в JavaScript

Pinkerton — это мощный open-source сканер, созданный для автоматического поиска чувствительных данных (API-ключей, токенов, паролей) в JavaScript-файлах на веб-сайтах.

— Данный инструмент подходит для тех, кто хочет автоматизировать безопасность своего фронта и не допустить утечек ключей.

Ссылка на GitHub

#Pentest #Security #BugBounty #OpenSource #JS #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2🌚1👻1🫡1🆒1
🖥 Репозиторий: awesome-pentest — подборка лучших ресурсов по пентестингу

Awesome Pentest
— это тщательно собранный список ссылок, инструментов, гайдов и материалов для специалистов по тестированию на проникновение и информационной безопасности.

Данный инструмент включает в себя различные категории: сканеры, эксплойты, фреймворки, обучающие ресурсы и многое другое.

Ссылка на GitHub

#Pentest #Cybersecurity #InfoSec #Awesome
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒52
🖥 Репозиторий: Volatility — инструмент для анализа памяти и форензики

Volatility
— это мощный фреймворк для извлечения цифровых артефактов из дампов памяти, используемый специалистами по информационной безопасности и цифровой криминалистике.

— Данный инструмент поддерживает множество операционных систем и позволяет анализировать процессы, сетевые соединения, драйверы и другие важные данные из оперативной памяти.

Ссылка на GitHub

#Forensics #Analysis #Cybersecurity #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
12❤‍🔥2👍2👎2