PRO:PENTEST
7.93K subscribers
86 photos
9 videos
12 files
160 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://t.iss.one/+0H-FyThRQl1lMzVi
Чат: https://t.iss.one/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
Всем добра!
Кто хочет пообщаться, буду тут до 12:00, потом доклад тут же на часик и можно продолжить🫡
🔥18👍5❤‍🔥4
Внутренняя безопасность — новое старое
На PHDays в этом году заметил интересный поворот: начали наконец-то больше говорить не о периметре, а о людях. В смысле — про внутреннюю безопасность как систему, а не как модуль в углу.

Контур, например, взял всё, что у них было про доступы, 2FA, удалёнку, расследования — и собрал под новым названием, Контур.Эгида. Типа чтобы было понятно, что это не набор несвязанных тулов, а подход к тому, как ИБ вшивается в процессы: от онбординга до увольнения.

С одной стороны — ничего принципиально нового. С другой — логика в том, чтобы воспринимать внутреннюю безопасность как самостоятельный слой, а не как придаток инфраструктуре.

Говорят, внутри этой истории будут ещё продукты, но это позже.

А пока интересно понаблюдать, как ИБ смещается: раньше было вокруг фаерволов, теперь — всё чаще вокруг людей.
1❤‍🔥10🔥9🤝3
ЦМТ привет! Интересно пообщались, я нашел человека, который тоже делает физический пентест на достойном уровне, надеюсь в ближайшее время смогу взять интервью🔥🔥🔥
1🔥22👍43
Приятные спикеры, отличное мероприятие, удалось в живую познакомится с новыми партнерами и вообще интересными людьми.
Камертон встречи задал отличный ведущий, получилось лампово, живо, с большим количеством реальных кейсов и все по таймингу.
Один из спикеров принес с собой весь ассортимент магазина HAK5 для демонстрации слушателям данной дискуссии 👍
Жаль, что нашу сессию поставили вечером, когда гости устали, а некоторые не смогли выслушать все доклады и ушли подбадривать себя кофейком.
1🔥15👍3🤝1
ЦИПР 2025. Круто подискуссировали!
Каждый спикер выразил своё индивидуальное мнение. Самое интересное — это форма подачи: у каждого она была уникальной. Кто-то выступал серьёзно, кто-то с юмором — и в этом весь кайф.
Публика приятная, вопросы — актуальные.
Сама конференция проходила в необыкновенном городе — Нижний Новгород. Стенды гармонично сочетались с мощной архитектурой города, агрессивно замиксованной с темой будущего и высокими технологиями.
Если вы ещё ни разу не были здесь — обязательно посетите это мероприятие.
2👍13🔥82
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36👍8👏5🔥1
💼 Хотите в прямом эфире разбор ваших резюме от рекрутера и Chief Operating Officer из ИБ компании?

Anonymous Poll
21%
🤑 Да, хочу прислать своё резюме на разбор
67%
🍿 Интересно посмотреть чужие разборы, но свое резюме не пришлю
12%
🪖 Нет, мне ничего не интересно
Forwarded from не IOCнуло
После phd прошло уже несколько недель, а это значит, что сейчас самое актуальное время публиковать материалы..

Хоть и с запозданием, но все же хочу поделиться материалами с нашего совместного с CyberED 🥸 и PRO:PENTEST 🔥 выступления, где мы рассказали, к чему и как готовиться при прохождении собеседования на позицию специалиста по анализу защищенности внутренней инфраструктуры.

В памятке вы сможете найти список тем для подготовки (взяли с запасом), а также вопросы (особенно рекомендую ознакомиться, есть действительно значимые нюансы!), которые уже ВЫ можете задать потенциальному работодателю.

@neiocnulo
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥8👍2👏1
Всем привет!
Сегодня с Мартуном (это мой коллега по цеху и СЕО компании Armourix) выступали с докладом на тему практических киберучений без границ.
Сегодня был безумно интересный день, коллеги из Касперского (Франция) и Яндекса (Армения) показали интересные вещи по различным нетривиальным техникам с точки зрения нападения и защиты. Презы попросил скинуть, как получу, поделюсь с вами, там прям жир. Доклады были в стиле Блэк Хат, с живой демонстрацией эксплуатации, короче круто! 🔥
Аудитория общалась как на армянском, русском, так и на английском вообще без проблем, даже я что-то смог повыспрашивать после презентации у спикеров. Несмотря на то, что презы читались на разных языках - было всё максимально понятно и интересно.
Очень приятно был удивлен, когда встретил своих подписчиков - ребята спасибо за общение, было интересно! Вообщем, всем кто тут не был рекомендую посетить👍
1🔥50👍64
Всем привет! Уже как месяц назад, мы встречались с Юрием Другачем, жаль что онлайн.
Для тех, кто не знает, хотя врядли - это автор книги "Контролируемый взлом. Библия социальной инженерии".
Это очень классный человек, которого надо обязательно поддержать, я видел у нас в клубе был слив этой книги,
но такой материал не жалко и на полку поставить, он действительно достойный.
Короче мы поболтали о том, что скоро выйдет обновленная книга, но уже для широкой публики на английском языке,
где добавятся новые техники и тактики. Я дал небольшое интервью в части физического пентеста, поэтому будем ждать
в новой книге техники и тактики от PRO:PENTEST, если их не забракует издательство, цензура есть цензура,
я такими штуками еще с вами не делился и они действительно могут выглядеть как вредоносный контент.
Как выйдет книга, буду в рядах первых, кто ее закажет.
Мне вот интересно, а вас смутит английский язык или это будет не преграда для познания новых приемов?
1👍18🔥82👎2