Size: a a a

2020 May 14
white2hack
В паблике @w2hack мне больше всего нравится:
Анонимный опрос
21%
Авторский контент, уникальность материалов, отсутствие копипаста и репостинга
22%
Годный контент, практическая значимость материалов
11%
Честность мнения, открытость, подкрепленость информации фактами, ссылками, референсами
9%
Автор :):)
16%
Отсутствие рекламы,  развода, лохотронов, левых ссылок и другой дичи
4%
Паблик как паблик, не плохой да и все
14%
Все выкладываемые материалы бесплатны и свободы для загрузки
3%
Ничего из выше перечисленного (свой ответ)
Проголосовало: 573
источник
2020 May 15
white2hack
Ребят, получил в личку кучу вопросов от вас про SoC (security operation center), тема нынче «модная», спрос на инженеров ИБ есть на рынке, MSSP (Managed Security Service Provider) прогнозируют будущее, кто хочет погрузиться в теорию  «откуда», «что», «зачем», вот чтиво:

Что такое SOC? (перевод гайда MITRE)
https://rvision.pro/blog-posts/2-1-chto-takoe-soc-perevod-gajda-mitre/

О границах между SIEM-системой И SOC
https://bis-expert.ru/articles/51881

Создание процессной модели SOC
https://www.anti-malware.ru/practice/solutions/creation-process-model-soc

Обзор предпосылок для создания SOC — строим или аутсорсим?
https://www.anti-malware.ru/practice/methods/preconditions-outsourcing-soc

Строим SIEM на основе open source компонентов для анализа логов
https://xakep.ru/2017/05/04/lightsiem/
источник
white2hack
Для чего нужна система SIEM и как её внедрить?
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%94%D0%BB%D1%8F_%D1%87%D0%B5%D0%B3%D0%BE_%D0%BD%D1%83%D0%B6%D0%BD%D0%B0_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_SIEM_%D0%B8_%D0%BA%D0%B0%D0%BA_%D0%B5%D1%91_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B8%D1%82%D1%8C_TAD%D0%B5%D1%82%D0%B0%D0%BB%D0%B8

SIEM: ответы на часто задаваемые вопросы
https://habr.com/ru/post/172389/

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 1
https://www.anti-malware.ru/compare/SOC-Security-Operations-Center

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 2
https://www.anti-malware.ru/compare/SOC-Security-Operations-Center-part2

Анализ российского рынка (SOC)
https://www.anti-malware.ru/analytics/Market_Analysis/analysis-russian-market-security-operations-center
источник
white2hack
Друзья, не смотря на продолжающиеся сложные обстоятельства в РФ - не проседаем, тянем до окончания карантина, бережем себя и близких, не болеем и используем это время с пользой – а от меня небольшая подборочка на вечернее чтиво.

Gartner Magic Quadrant 2020 - свежая подборка ТОПов по всем секциям ИТ\ИБ решений от аналитиков Gartner, для просмотра нужна регистрация на любой e-mail
https://www.gartner.com/en/research/magic-quadrant

Для тех, кто не в курсе, что такое «магически квадраты Гартнера», мой старый пост
https://ipiskunov.blogspot.com/2016/02/gartner.html
источник
white2hack
Ну, а сейчас «нетрадиционные» методы получения информации – никакой малвари, социалки, badusb, подкупов сотрудников и шантажа, только   ̶н̶е̶е̶б̶и̶ч̶е̶с̶к̶и̶й̶ хардкор для технарей! Сейчас бы фэсеры достали свои методички и кричали во всю – «ТЗКИ, ТЗКИ, ТЗКИ!!! Ууу, пацаны!»

Вибрации корпусного вентилятора в ПК позволяют красть данные
https://3dnews.ru/1009088

[Proof] https://arxiv.org/pdf/2005.00395.pdf
[YouTube Demo] https://www.youtube.com/watch?v=VTTq-wBFu-o&feature=emb_title

Аналогичный трюк сбора инфы по «сиянию» монитора
https://www.tomshardware.com/news/air-gapped-computers-pcs-cybersecurity-monitor-hack

А вот еще варик сбора через зазоры в электрокабелях
https://thehackernews.com/2018/04/hacking-airgap-computers.html

Грабим инфу через щелчки и писки в HDD - больше конечно, концепт, механические HDD уходят в прошлое, но как само явление довольно интересно, как когда-то «микрофонный эффект»
https://xakep.ru/2016/08/12/diskfiltration/

[Proof] https://arxiv.org/ftp/arxiv/papers/1608/1608.03431.pdf
[YouTube Demo]
https://www.youtube.com/watch?v=H7lQXmSLiP8
источник
white2hack
The 2020 Cybersecurity Salary Survey Results - репорт от Cynet за первое полугодие 2020 с результатами опроса 1500 респондентов занятых в индустрии Cyber Security в странах EU. В обзор вошли такие позиции как Security Analyst, Threat Intelligence Specialist, Security/Cloud Security Architect, Penetration Tester and Security Director/Manager.

Линк страничку загрузки оригинального PDF
https://go.cynet.com/cybersecurity-salary-survey-2020

И немного инфы по Штатам за 2019 год (для сравнения тенденций)
https://bricata.com/blog/cybersecurity-salary-surveys/

И что для всех интересующихся пост от [Шляпника] Алексея Л. о том каких кому скиллов в ИБ не хватает, отец пишет, читайте!
https://lukatsky.blogspot.com/2020/04/blog-post_60.html
источник
white2hack
источник
2020 May 16
white2hack
Учебный год подходит к финалу, у кого грядет выпуск - ГОСы и защита ВКР или просто интересно за "теоретическую базу" подгон шпоры с ответами на основные вопросы из гос экзамена, кое-что уже старовато, но вдруг ай да сгодится :)
источник
2020 May 17
white2hack
Ограничительные меры связанные с Covid-19 рано или поздно будут сняты в РФ, но уже сейчес весь этот движ с карантином, изоляцией, пропускали, штрафами и т.д. показал что:
Анонимный опрос
22%
Офис, как площадка для работы обесценился, большую часть работы можно вполне делать и удалено
12%
Работать можно меньше чем положенный 8-часовой рабочий день, успевать не меньше и получать ту же ЗП
5%
Удаленка, работа из дома -  полный бред, все тормозится,  задачи не решаются, коммуникации нарушены
10%
Блядское отношение работодателей - увольнения, принудительной отпуск, срезание оклада, серые схемы
21%
Экономика РФ в полной п...де, госы не помощник бизнесу, надеяться можно только на себя
9%
Многие сотрудники оказались не нужны, они сидели на окладах и катали вату, сокращение  = оптимизация
1%
Государство оказало существенную поддержку бизнесу и населению, у РФ новый стимул для развития
3%
Вообще ничего не изменилось с периодом до начала пандемии
17%
ИТ/ИБ ждут большие перемены после окончания кризиса связанного с Covid-19
Проголосовало: 727
источник
2020 May 19
white2hack
Под катом сегодня практические рекомендации по обеспечению безопасности 1С:Предприятие и сервера баз данных MS SQL Server, а так же частично Windows Server в качестве ОС на которой все это хозяйство крутится с использованием только штатных механизмов защиты

https://telegra.ph/Tyuning-vstroennyh-mehanizmov-zashchity-fajlovoj-i-klient-servernoj-sistemy-1SPredpriyatie-05-19
источник
2020 May 20
white2hack
Небольшой практический гайд для новичков по тестированию безопасности VoIP сервера на базе Asterisk базовым набором тулз из поставки Kali Linux и проапдейтиного Metasploit Framework

https://telegra.ph/Scenarij-pen-testa-VoIP-Asterisk-Server-05-19
источник
2020 May 23
white2hack
Друзья, для всех тех, кто сейчас пишет код по реализации различных математических алгоритмов и не только, в том числе и защиты данных - от простого шифра Цезаря до эллиптических кривых, небольшая помощь по алгоритмам. Это готовые заготовки кода что бы не изобретать велосипед и шпаргалки по использованию тех или иных функция из стандартных библиотек

Реализацию алгоритмов на delphi от проекта «Delphi World» - хоть и уже немного устаревшая, но таки быть может для курсовой сгодится
http://delphiworld.narod.ru/dw.html

И тут еще одно зеркало «Delphi World»
https://www.softportal.com/get-2506-delphi-world-pro.html

DRKB (Delphi Russian Knowledge Base) — это самая большая и удобная в использовании база знаний по Дельфи (или как еще называют Object Pascal) в рунете
https://drkb.ru/

«World C++» сборник статей для С++ и его диалектов - там же на странице загрузки кроме него есть аналогичные сборники по ASM, MySQL и исходники под QT на Linux
http://netcode.ru/download/?id_d=2
источник
white2hack
Старейшие библиотеки исходников в рунете [Ishodniki] http://ishodniki.ru/  и [Sources] https://sources.ru/http://ishodniki.ru/  и [Sources] https://sources.ru/ - да, во многом устарели, сайт давно не обновляется, но для понимания некоторых алгоритмов и "выкуривании" новичками зайдет!

Алгоритмы без привязки к конкретному синтаксису - от решения олимпиадных задач до графики, web'а и шифрования
http://algolist.manual.ru/

Список ресурсов от ProgLib - курсы, книги, сайты, видео обучалки по алгоритмам
https://proglib.io/p/awesome-algorithms
источник
white2hack
Справочник «Сборник статей по C++ (C++ World)», 6617 статей по C++ и его диалектах и около 1000 исходников на различные темы от математики до шифрования
источник
2020 May 25
white2hack
Введение цифровых пропусков, форсирование системы "Безопасный город", контроль перемещений по биллингу моб.связи, транзакций по пластиковой карте, карте "Тройка", штрафы и кордоны, сбор перс данных на Mos.ru и объединение других гос БД в единую ГИС
Анонимный опрос
4%
Улучшает качество жизни горожан, реально экономит время и силы при получении услуг, оформления доков
2%
Сделано во благо для снижения уровня заболеваемости Covid-19 и быстрейшего снятия мер карантина
26%
Под благовидным предлогом очередной распил бюджета, обогащение узкого круга заинтересованных лиц
37%
Средство тотального гос контроля, рычаг давления, механизм вычисления неугодных текущему режиму
10%
Идея добротная, но реализация на деле - отстой, не эффективно, не удобно, не работает
4%
Ничего не поменялось, как все было "До" так все и осталось "После" пандемии Covid-19
17%
Это касается только Москвы и городов миллионников,  всей остальной территории РФ похер
Проголосовало: 417
источник
2020 May 26
white2hack
Друзья, для всех тех, кто качает свои скиллы в пен-тесте или точит зуб на CTF соревы или Wargames небольшая подборка площадок и write up's

Hack The Box (HTB) - топовая площадка для прокачки скиллов и оттачивания навыков теста на проникновение, мейнстрим сейчас
https://www.hackthebox.eu/login
Root Me — еще одна менее известная платформа для практики пен-теста и решения головоломок в духе CTF тасков
https://www.root-me.org/
VulnHub — огромная библиотека уязвимых виртуальных машин VM на любой вкус
https://www.vulnhub.com/

The walkthrough of hack the box - большой листинг прохождений разных тачек на HTB
https://github.com/neal1991/htb
Пример резолва Bankrobber (Mar 07, 2020)
https://rootflag.io/hack-the-box-bankrobber/
Пример резолва Player (Jan 18, 2020)
https://rootflag.io/hack-the-box-player/
Пример резолва Chainsaw (Nov 23, 2019)
https://rootflag.io/hack-the-box-chainsaw/
источник
white2hack
Пример резолва Kryptos (Sep 20, 2019)
https://rootflag.io/hack-the-box-kryptos/
Куча прохождения разных VM с HTB
https://itblogr.com/hack-the-box-walkthrough-solutions/
Еще один листинг прохождений от attactics
https://attactics.org/walkthroughs/hack-the-box-walkthrough-nest/
источник
white2hack
Обучающий видео курс от Udemy по теме реверса и разработки простых эксплойтов, который я когда проходил сам. Под катом основы реверса под Win, Lin, Mac, Android, изи сплойты, шелл кодинг, аттачинг модулей к Metasploit и обфускация. Для начинающих баг-хантеров и тем кто метит заниматься Secure SDLC и Applications Security
источник
2020 May 29
white2hack
Друзья, ништяки для молодых пен-тестеров:):):) разбирай!

ТЕОРИЯ ПЕН-ТЕСТА ДЛЯ НАПИСАНИЯ КРАСИВЫХ ОТЧЕТОВ

Небольшой ревью на ему того то такое пен-тест глазами аудитора ИБ, который пишет официальные отчеты
https://coderlessons.com/tutorials/kachestvo-programmnogo-obespecheniia/nauchitsia-testirovaniiu-na-proniknovenie/test-na-proniknovenie-kratkoe-rukovodstvo

Старя преза «Что такое пен-тст» для новичков от PT
https://www.ruscrypto.ru/resource/archive/rc2010/files/10_evteyev.pdf

Список ресурсов от Д3ена – натащили все, что можно в один микс, но быть может что-то кому-то пригодится из этого списка
https://zen.yandex.ru/media/id/5d4c5cdd95aa9f00ad00f777/polnyi-spisok-instrumentov-dlia-testirovaniia-na-proniknovenie-i-vzloma-dlia-hakerov-i-specialistov-po-bezopasnosti-5d4ceb1b2f4ad700ac56072b

ГАЙДЫ И МЕТОДЫ ПРОВЕДЕНИЯ ПЕН-ТЕСТА «ПО НАУКЕ»

Гайд на английском от PTES по этапам проведения пен-теста
http://www.pentest-standard.org/index.php/Main_Page
источник
white2hack
Гайд Open Source Security Testing Methodology Manual (OSSTMM)
https://www.isecom.org/OSSTMM.3.pdf

Гайд из Штатов от NIST - Technical Guide to Information Security Testing and Assessment (NIST SP 800-115)
https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-115.pdf

Web версия бука по тестированию сайтов и web applications от проекта OWASP
https://wiki.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents

ШАБЛОНЫ ДЛЯ ОТЧЕТОВ

Шаблоны репортов для пен-тестера с репо GitHub
https://github.com/juliocesarfort/public-pentesting-reports

Не плохой шаблончик от PT на русском языке, можно скачать в PDF, у кого не отрывается Linkedin юзайте VPN или плагины для обхода блокировки РКН в браузере
https://www.slideshare.net/devteev/pt-penetration-testing-report-sample

Еще один не плохой шаблончик ну родном русском от Э.Ш.Э.Л.О.Н конторки
https://www.slideshare.net/ucechelon/pentest-report-sample
источник