Друзья, сборка интересных новостей и секурных тулз из мира ИБ за этот месяц
Бесплатный 15-ти часовой Youtube-курс для начинающих пентестеров - обзор таких тем как Passive OSINT, Scanning Tools & Tactics, Enumeration, Exploitation, Shells, NTLM Relay, Token Impersonation, Pass the Hash, PsExec, MS17-010, GPP/cPasswords, and Kerberoasting
[WWW]
https://www.youtube.com/watch?v=3Kq1MIfTWCE[GitHub Labs]
https://github.com/hmaverickadams/Beginner-Network-PentestingПрохладные истории от Бума про уязвимости веб-приложений - видео запись августовского митапа по безопасности Web-приложений от Антона Лопаницына известного как b00m. Web пен-тестерам рекомендовано к просмотру
[WWW]
https://youtu.be/5PanDDvpLwEИнженеры из о̶х̶у̶е̶н̶ч̶е̶с̶к̶о̶г̶о̶ ̶ CERT Cisco Talos выпустили плагин GhIDA, позволяющий интегрировать декомпилятор Ghidra в IDA Pro 7.x. - теперь никаких споров что барще IDA Pro или Ghidra:) все в одном чемодане!
[WWW]
https://blog.talosintelligence.com/2019/09/ghida.html{GitHub]
https://github.com/Cisco-Talos/GhIDAРелиз легендарного сканера Nmap 7.80 «Defcon Release» - хотя стал еще доступен в августе, но потестить мне довелось его только сейчас. Тулза мощная, заменили устаревший драйвер winpcap на npcap, эднули 11 новых NSE скриптов и полную поддержку Vulners NSE (охуенная фича для экспресс скана CVE!).
[WWW]
https://seclists.org/nmap-announce/2019/0Еще один бесплатный обучающий курс по основам использования Burp Suite для пен-теста веб-сайтов
[WWW]
https://hackademy.aetherlab.net/[YouTube]
https://www.youtube.com/watch?v=udl4oqr_ylM&list=PLq9n8iqQJFDrwFe9AEDBlR1uSHEN7egQAПереиздание известной книги "Reverse Engineering для начинающих" от автора Дениса Юричева - начинающим реверсерам и malware-аналитикам к прочтению!
[PDF BOOK]
http://beginners.re/RE4B-RU.pdfMobile Security Framework (MobSF) – ̶п̶и̶з̶д̶а̶т̶ы̶й̶ ̶р̶е̶л̶и̶з̶ свежий релиз фреймворка для анализа мобильных приложений на наличие вредоносного кода
[WWW]
https://medium.com/@kshitishirke/mobile-security-framework-mobsf-static-analysis-df22fcdae46e[WWW]
https://n0where.net/mobile-security-framework-mobsf[GitHub]
https://github.com/MobSF/Mobile-Security-Framework-MobSFLeakLooker - крутая тулза для серчинга открытых базы данных MongoDB, CouchDB и Elasticsearch, а также инстансов Kibana. Скрипт с помощью Shodan выкатывает вам все БД-шки, которые можно похакать удаленно в сети! Только для ознакомления!
[GitHub]
https://github.com/woj-ciech/LeakLookerВ работе законопроект обещающий за хранение данных россиян за рубежом могут ввести штрафы до 18 млн рублей ̶Е̶б̶а̶т̶ь̶,̶ ̶н̶у̶ ̶д̶е̶л̶а̶ теперь то за неисполнение ФЗ-152 можно будет подтянуть по-серьезному!
[PROOF]
http://duma.gov.ru/news/46177/В догонку темы про Персональные данные, вот подборка доков по GDPR от Pr0Zor.offPr0Zor.off - бумажным безопасникам на заметку!
[WWW]
https://80na20.blogspot.com/p/gpdr.htmlРейтинг VPN приложений для Android сливающих инфу о своих пользователях! - "бесплатные" VPN как правило фейк
[WWW]
https://www.cnet.com/news/7-android-vpn-apps-you-should-never-use-because-of-their-privacy-sins/А вот список сервисов для проверки VPN на утечки:
(1) https://www.hidester.com/dns-leak-test(2) http://www.dnsleak.com(3) https://www.dnsleaktest.comМинобрнауки предложило новые стандарты по ИБ - ̶к̶ ̶с̶о̶ж̶а̶л̶е̶н̶и̶ю̶,̶ ̶с̶ ̶В̶У̶З̶а̶м̶и̶ ̶в̶с̶е̶ ̶т̶а̶к̶ ̶ж̶е̶ ̶п̶л̶о̶х̶о̶ ̶к̶а̶к̶ ̶и̶ ̶б̶ы̶л̶о̶:̶(̶ ̶н̶о̶ ̶н̶а̶д̶е̶ж̶д̶а̶ ̶е̶с̶т̶ь̶ - хоть какая то попытка приблизить программы обучения студентов к тому что реально сегодня требует рынок ИБ
[WWW]
https://www.comnews.ru/content/121868/2019-09-09/minobrnauki-predlozhilo-novye-standarty-po-ib#Какая-то ̶г̶а̶в̶н̶о̶ игра для начинающих учиться на профиле ИБ, которая по мнению госов должна всех заинтересовать
[WWW]
https://habr.com/ru/post/286114/Список документов (ГОСТы) находящихся в разработке во ФСТЭК (комитет ТК-362) - то что зарелизится в конце этого или след году и к чему нужно будет готовиться госам и части комерсов
[WWW]
https://fstec.ru/tk-362/standarty-tk362/303-proekty