Incident response plan template — представляет собой всеобъемлющий контрольный список ролей и обязанностей группы реагирования на инциденты в случае инцидента с безопасностью.
— Данный репозиторий также описывает шаги и действия, необходимые для обнаружения инцидента безопасности, понимания его последствий и контроля ущерба.
#Incident #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3💯2👻2❤1✍1🌚1🫡1
Nishang — это фреймворк и коллекция скриптов и полезной нагрузки, которая позволяет использовать PowerShell для наступающей безопасности, тестирования на проникновение и красной команды.
— Данный фреймворк полезен на всех этапах тестирования на проникновение.
#RedTeam #Pentest #PowerShell #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👏1🌚1💯1👻1🫡1
Content — создание контента политики безопасности для различных платформ — Red Hat Enterprise Linux, Fedora, Ubuntu, Debian, SUSE Linux Enterprise Server (SLES), и др., а также продукты — Firefox, Chromium, и др.
— Данный инструмент стремиться максимально упростить написание новых и поддержку существующих данных безопасности во всех распространенных форматах.
#Infosec #SCAP #Bash #Ansible
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🆒3☃1❤1🌚1👻1🫡1
API-SecurityEmpire — это проект, который представляет уникальные методы атак и защиты в области безопасности API.
— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.
#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤🔥1🌚1🖕1👻1🫡1
CISO Assistant Community — инструмент для помощи специалистам по информационной безопасности в управлении рисками, обеспечении соответствия стандартам и проведении аудитов.
— Данный инструмент включает в себя библиотеку готовых фреймворков и инструментов, которые помогают организациям быстро и легко внедрять лучшие практики.
#CISO #CyberSecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥1👎1🌚1👻1🫡1🆒1
90-Day Cybersecurity Study Plan — 90-дневный план изучения кибербезопасности, а также ресурсы и материалы для изучения различных концепций и технологий кибербезопасности.
— Данный репозиторий представляет следующий план:
Дни 1–7: сети, подготовка к экзамену CompTIA Network+ (N10-008).
Дни 8–14: безопасность, подготовка к экзамену CompTIA Security+ (SY0-601).
Дни 15–28: Linux, изучение основ работы с ним.
Дни 29–42: Python, изучение программирования на нём с помощью профильных блогов, курса от Codecademy, книги «Лёгкий способ выучить Python» от Зеда Шоу и задач на Hacker Rank.
Дни 43–56: анализ трафика, курсы от Wireshark и статьи по работе с tcpdump.
Дни 57–63: Git, курс от Codecademy и документация от GitHub.
Дни 64–70: ELK-стек, обучающие материалы от logz.io и Elastic.
Дни 71–77: Google Cloud Platform, Amazon Web Services или Azure на выбор, работа с официальной документацией сервисов.
Дни 85–90: хакинг, курсы от Hack the Box и лекции по этичному хакингу на YouTube.
Дни 91–92: резюме, советы по составлению резюме и шаблоны.
Дни 93–95: поиск работы.
#GitHub #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤🔥3🔥2🌚1👻1🫡1
Pinkerton — это мощный open-source сканер, созданный для автоматического поиска чувствительных данных (API-ключей, токенов, паролей) в JavaScript-файлах на веб-сайтах.
— Данный инструмент подходит для тех, кто хочет автоматизировать безопасность своего фронта и не допустить утечек ключей.
#Pentest #Security #BugBounty #OpenSource #JS #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2🌚1👻1🫡1🆒1
Awesome Pentest — это тщательно собранный список ссылок, инструментов, гайдов и материалов для специалистов по тестированию на проникновение и информационной безопасности.
— Данный инструмент включает в себя различные категории: сканеры, эксплойты, фреймворки, обучающие ресурсы и многое другое.
#Pentest #Cybersecurity #InfoSec #Awesome
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒5⚡2
Volatility — это мощный фреймворк для извлечения цифровых артефактов из дампов памяти, используемый специалистами по информационной безопасности и цифровой криминалистике.
— Данный инструмент поддерживает множество операционных систем и позволяет анализировать процессы, сетевые соединения, драйверы и другие важные данные из оперативной памяти.
#Forensics #Analysis #Cybersecurity #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡12❤🔥2👍2👎2