Size: a a a

2020 September 10
white2hack
Друзья, как обещал, стартую серию видео подкастов, которые будут посвящены разным темам, где я буду рассказывать личный опыт, делиться знаниями, что я накопил за свой путь, давать комментарии, советы, рекомендации, все то что может вам пригодиться и помочь продрайвиться в собственном развитии.

Темы будут разные, не обязательно связанные с информационной безопасностью. Площадка на YouTube в моем канале Cyber security eye. Чат будет, вы можете писать, но формат подкаста предполагает single speaking, на какие-то дельные коменты или что-то интересное я конечно отвечу. Все подкасты длиной от 10 до 25 минут, доступ для всех открытый, эфир сохраняется.

Ребята, если вам интересно - присоединяйтесь! Не пишите мне благодарности, коменты, что все круто, если я смог вам помочь, они безусловно приятны, я искренне рад, лучшая благодарность для меня - начните менять себя! сделайте для себя, для своего развития, не пишите мне текст, не тратьте на это время, просто возьмите то, что узнали и примените это!
источник
white2hack
Сегодня первый подскаст. Английский язык, кибер безопасность и мой личный опыт

https://www.youtube.com/watch?v=97mPKQvvaIY&feature=youtu.be
YouTube
#w2hack video podcast. Подкаст 1. Как учить английский язык? Английский для cyber security
Моя история как я учил английский в школе, университете и самостоятельно. Почему школы и курсы английского не работают как нам обещают? Техники, который я использую для запоминая слов. Советы и рекомендации как не терять речевой навык в долгом перерыве. Какой уровень владения языком нужен что бы пройти job interview в иностранную компанию?  Так ли важен английский  для тех кто работает в РФ? Сколько слов и времен хватит для того что фрилансить удаленно на западных заказчиков (Upwork и т.д.)

ТАЙМИНГИ:

01:43 зачем английский язык нужен
05:03 как я учил английский в школе и университете
08:09 главный секрет успеха в изучении языка
12:22 как сохранить навык при отсутствии постоянной языковой практики
21:05  как учил язык я, моя мотивация и техника
24:37 за сколько можно выучить английский язык
26:34 эффективные подходы к изучению языка
28:48 какой уровень владения языком нужен для трудовой миграции в EU и USA
29:04 адаптогены (лавзея, женшень, лимонник), ноопепт и фенотропил

ССЫЛКИ НА МАТЕРИАЛЫ:

За сколько модно…
источник
2020 September 14
white2hack
Понедельник и это новая неделя, всем желаю отличного старта, кто учится, кто работает, кто драйвит себя - всем и сегодня и каждый день. Делайте сегодня себя лучше чем вчера!

Небольшой подгон шаблонов документов на русском и английском, примеры как писать что писать и т.д.

Русскоязычный шаблоны от портала Security Policy
https://bit.ly/3bTZNsG

Русскоязычные от CISO Club
https://bit.ly/3it6xAn

И еще на русском языке
https://bit.ly/3hr047O

42 Information Security Policy Templates
https://bit.ly/3iuyFDh

50 Free Policy Templates To Secure Your Network
https://bit.ly/3mgEKoZ

7 Security Policy Templates
https://bit.ly/3bTXjL7

Хранилище на GitHub
https://bit.ly/3kg6Bnq

Templates by SANS Institute
https://bit.ly/32pPTMi

Гайд по внутренней документации- что, как и зачем
https://bit.ly/32p2Aai

#docs
источник
white2hack
Share моих закладок по анализатору исходного кода SonarQube, эталонному SAST для тек кто занимается обеспечением Secure SDLC

Русскоязычная онланй документация по SonarQube
https://sonar-russian.silverbulleters.org/0-intro/

SonarQube Fundamental to Essential Tutorial for Beginners 2020
https://bit.ly/3izIcck

Мастер-класс «SonarQube: от установки до анализа production-кода»
https://bit.ly/3krVqZd

Экспресс курс SonarQube Tutorial

Part 01
https://bit.ly/32srUwf
Part 02 https://bit.ly/2RlB6fm
Part 03 https://bit.ly/33uRtMc

#book #SecDevOps #SSDLC
источник
white2hack
Самая полная и едва ли ли не единственная книга по эталонному SAST-анализатору в DevOps.

SonarQube in Action, G. Ann Campbell, Patroklos P. Papapetrou (FOREWORD BY Olivier Gaudin), 2014

#book #SecDevOps #SSDLC
источник
white2hack
Специально для вас, дорогие подписчики, друзья, всем кому интересна тема работы в кибер безопасности. Мой опыт сквозь 10+ лет в индустрии, ответы на самые горячие вопросы - как начать, можно ли перейти в киберсек, сколько учиться  и т.д. Все по полкам, коротко, обосновано и четко, приходи на эфир, если тебя волнуют эти вопросы

https://youtu.be/vub5Sjj8j2o
источник
2020 September 15
white2hack
#SecDevOps
Небольшой читшит по SecDevOps от института SANS v2020
источник
white2hack
#SecDevOps
Матрица основных угроз безопасности для Kubernetes от Microsoft.

Полное описание тут
https://www.microsoft.com/security/blog/2020/04/02/attack-matrix-kubernetes/
источник
white2hack
#SecDevOps
Самые свежие на текущий день отчеты по безопасности в DevOps - аналитика состояния, перспективы развития, прогнозы, summary

(1) «State of DevOps Report by Puppet, CircleCI & Splunk»
(2) «SecDevOps Community Survey 2019 by Sonatype»

#SecDevOps
источник
white2hack
источник
white2hack
источник
white2hack
Делать подкасты и/или авторские статьи не связанные тесно с ИБ, но несущие мотивацию, истории успеха, техниеи и инструменты позволящие to build yourself
Анонимный опрос
39%
Да, делай, это очень интересно
29%
Да, но лучше создать для этого отдельный паблик,  ветку и не миксовать с ИБ в одном канале
13%
Нет, это не интересно
5%
Не знаю, не могу ничего сказать
11%
Мне лично это не интересно, но для других - делай
3%
Я бот, конкурент или хейтер,  сижу в паблике что бы копипастить и палить, мне ничего не интересно
Проголосовало: 250
источник
2020 September 16
white2hack
Пока я готовые ништяки для публикации немного вечернего позитивного юмора :D
источник
2020 September 17
white2hack
#English #education
В дополнение к подкасту про английский язык всем интересующимся пак из 5 книг заточенных на спефицику IT, Telecom, CyberSec для читателей разного уровня подготовки
источник
white2hack
Друзья, делюсь с вами ресурсами, что вы отправляли в Feedback Bot, первым релизом ссылка на обучающее видео от Udemy CyberMentor. Матераилы размещены на Mega, тяните пока хостинг жив, тому кто ищет себя в пен-тесте must watch

+ Linux Privilege Escalation for Beginners (Udemy CyberMentor)
+ Windows Privilege Escalation for Beginners (Udemy CyberMentor)
+ Practical Ethical Hacking - The Complete Course (Udemy CyberMentor)

Link to download:
https://mega.nz/folder/WCpERQgB#Ya9togRoQDM9dTcD0GCWpw/folder/TC4VCBTD

#education
источник
white2hack
Получил вот такое сообщение в наш w2hack discussion chat и что бы мог порекомендовать:

Kali Linux CTF Blueprints Paperback от Cameron Buchanan  (2014)
https://amzn.to/3mwI1Rp

The Hacker Playbook 3: Practical Guide To Penetration Testing Paperback от Peter Kim (2018)
https://amzn.to/32BGyBa

Головоломки для хакера от Дмитрия Склярова (2008) - разбор программистких, математических и просто на смелкалку тасков, гайд по которому я готовился на университетские CTF в 2008 году!
https://bit.ly/3hLhIDu

Awesome CTF - болшой список ресурсов, кто готовится и участвует в CTF
https://bit.ly/32EVlLi

Краткие гайды как юзать те или иные тулзы (с примерами)
https://github.com/zardus/ctf-tools

Известным многим Youtube канал "IppSec" - Video tutorials and walkthroughs of popular CTF platform
https://bit.ly/3muhnbL

CTF на Физтехе - разбор заданий на русском языке
https://github.com/xairy/mipt-ctf

Capture The Flag Cheatsheet - огромное количество команд
https://bit.ly/2HawGGr
источник
white2hack
Для тех кто вот вот собирается или планирует получать сертификацию по некоторым направлениям небольшой дисконт в виде купонов.

Автор обещает держать коды в актуальном состоянии, по мере возможности будет добивать список новыми сертами

Link:
https://github.com/zealvora/coupon-codes
источник
white2hack
В добавок к предыдущему посту голосовалка с иностранной группы SecDevOps по наличию профильных сертификатов для тех кто выбрал для себя ветку DevOps
источник
white2hack
Картинка в качестве для тех у кого предыдущий скрин отображается с низким разрешением
источник
2020 September 18
white2hack
Уехать на работу в EU или USA как высококвалифицированный спец. Индустрия киберсека за пределами РФ. Поиск работы, job interview, особенности трудоустройства. Зарплаты и уровень жизни спецов зарубежом

https://www.youtube.com/watch?v=TtBGyokTdsQ
YouTube
#w2hack video podcast. Подкаст 3. Уехать зарубеж. Работа в EU  и USA.
Уехать зарубеж по трудовой визе в Европу, США или высокотехнологичную Азию как high qualified specialist. Как начать карьеру в другой стране если ты новичок. Поиск работы из РФ, куда смотреть, кому писать? Нюансы трудового права, особенности работы в Штатах и Европе. Поиск первого контракта, тайные фичи CV, паттерны прохождение job interview. Реалии и возможности мира за океаном.

МАТЕРИАЛЫ:

Особенности работы (трудовое право) в США – отпуска, больничные, декрет, пенсия
https://bit.ly/33DNKMA
https://bit.ly/33BkkPc
https://bit.ly/2H1YZXk
https://bit.ly/33DuSNv

Особенности налогообложение в США и странах Европы
https://bit.ly/35H5IAp
https://bit.ly/32ED01h
https://bit.ly/33J0wtk
https://bit.ly/3mzmWG2
https://bit.ly/33ER9dU

Сколько платят спецам ИБ в адекватных странах
https://bit.ly/3hH0YwQ
https://bit.ly/3hHF2BT

Уровень жизни (пропорция заработок\затраты) в разных странах и городах
https://bit.ly/32C59FY
https://bit.ly/3hK7NxD
https://bit.ly/2FMSQO2
https://bit.ly/3hF5ooe
https://bit.ly/3mtXf9J
https:…
источник