Size: a a a

2020 September 18
white2hack
Друзья, всем начинающим путь в ИБ и тем кто расширяет свои знания небольшая нарезка актуальных видео по различным вопросам безопасности

Кибер-тех. Практическая безопасность. Интревью с Лукой Сафоновым о пен-тесте
https://bit.ly/3hFzoju
                                 - - - - - - - - - - -
Лука Сафонов в проекте "Be a security ninja" - вебинары для новичков, длинный рассказ и немного практики

Атака сетевого периметра
https://bit.ly/302ALTN

Onside-атаки
https://bit.ly/35XekDh

Атаки веб-приложений
https://bit.ly/3hGYn6d
                                 - - - - - - - - - - -
Для тех то просил подсказки по ИБ-шным НПА

Ликбез по compliance: Как учесть все требования ЦБ РФ и пройти аудит
https://bit.ly/2FPOaab

Ликбез по Compliance. Как подготовиться к проверке Роскомнадзора
https://bit.ly/2FOAbSk

Анализ уязвимостей ПО в финансовых организациях по новым требованиям Банка России (ГОСТ по безопасности ФинТеха)
https://bit.ly/3hGmi5R

#pentest #web #cft #education
источник
white2hack
Те кто хорошо владеет английским и готов прокачивать свои скиллы смогут получить знания эквивалентные курсу обучения CompTIA Security+ Certification

В паке следующие книги:

CompTIA Security+ Certification Guide (Second Edition) (Exam SY0-501) - фундаментальная книга, новое издание (2018 год), 9 глав от риск-менеджмента ИБ до тестирования на проникновение

Principles of Computer Security: CompTIA Security+ and Beyond - Lab Manual (Second Edition) - манула по лабораторным работам на сертификационном экзамене CompTIA Security+

CompTIA Security+ Get Certified Get Ahead (SY0-501 Study Guide) - официальный гид по экзамену SY0-501 CompTIA Security+, очень обширная тематика

CompTIA Security+ Certification Practice Exams, Third Edition (Exam SY0-501) 3rd Edition - гид с решением кейсов и тасков, которые будут на экзамене Exam SY0-501

CompTIA CySA+ Practice Tests Exam CS0-001 - примеры вопросов и тасков, которые будут на экзамене CS0-001

Решенные лабы SY0-501 Labs
https://bit.ly/3kum5V7

#book #education
источник
white2hack
Пак материалов CompTIA Security+ Certification
источник
white2hack
Official (ISC)2 Guide to the CISSP CBK, Fourth Edition ((ISC)2 Press) - официальный гид по подготовке к сертификационному экзамену CISSP от комьюнити (ISC)2

ПРЕДЫДУЩИЕ ПОСТЫ:

«CISSP All-in-One Exam Guide» by Shon Harris - одна из лучших книг по тебе ИБ для широкого круга лиц
https://t.me/w2hack/239

Вторая после "Подготовка к CISSP" (Шон Харрис) дьявольски крутецкая книга по основам ИБ для новичков и всех кто собирает фундаментальные знания для подготовки к сертификационным экзаменам уровня "Менеджера cyber security" (CISSP, CISM, CISA)  
https://t.me/w2hack/316

#book #education
источник
white2hack
Книга Official (ISC)2 Guide to the CISSP CBK, Fourth Edition ((ISC)2 Press
источник
white2hack
Для подписчиков из регионов, всем кто хочет попасть в большие ИТ-шные компании небольшое ревью

Офис Тинькофф. Как попасть на работу в Тинькофф (интервью для Skillsup)
https://bit.ly/2ZKAiVW

Офис Сбербанка: сауна, акулы, шаурма
https://bit.ly/3chMzWX

Смотрим офис Лаборатории Касперского
https://bit.ly/33ESj9l

Офис Mail.ru group изнутри: что скрывает стеклянный офис в Москве?
Mail.ru group изнутри: что скрывает стеклянный офис в Москве?
https://bit.ly/3mxZJE1

Mail.ru, Яндекс, Avito, Тинькофф, Rambler — где работать лучше?
Mail.ru, Яндекс, Avito, Тинькофф, Rambler — где работать лучше?
https://bit.ly/2FNS9UO

#job #analytics
источник
white2hack
CEH Certified Ethical Hacker All-in-One Exam Guide - самый свежий на текущим момент гид по обучающему курсу Certified Ethical Hacker (CEH), 4-е издание. Полный разбор теории, вопросов с теста

ЕЩЕ МАТЕРИАЛЫ ПО CEH

https://t.me/w2hack/336
https://t.me/w2hack/335
https://t.me/w2hack/334

#book #education
источник
white2hack
Книга CEH Certified Ethical Hacker All-in-One Exam Guide
источник
2020 September 19
white2hack
Как ты думаешь, на твой взгляд какие компании являются лучшими работотадателями для cyber security, где безопасность максимально востребована
Анонимный опрос
33%
Весь ФинТех - банки, страховые, фин репо и т.д.
4%
Разработчики ПО
8%
Кровавый Enterprise (крупнейшие и системо-образущие конторы)
18%
Я не знаю, еще нигде не работаю
4%
Гос компании, ФОИВ, министерства, ведомства, управления, комитеты и т.д.
1%
Ритейл
15%
Везде одинаково, больше зависит от адекватности руководства
5%
Системные интеграторы, MSSP провайдеры
3%
Талеком
10%
Военные и силовики
Проголосовало: 312
источник
2020 September 20
white2hack
Друзья, в w2hack discussion чате и еще много раз в личке в  разное время я обсуждал тему создания своей собственной площадки для CTF - онлайн (что что хотел сделать для комьюнити, но спонсоров не нашел) или offline - когда работал в Московском Политехе что бы обучать ребят реальным навыкам пентеста и аудита безопасности. Вообщем вам, как всегда от души и по-братски, подгон линков и пак книг

Virtual Hacking Labs за 99$ - набор VM, доков, подсказки, солюшены
https://bit.ly/3kyuOWq

Какие таски можно замутить для своего CTF или PentestLab
https://bit.ly/2Hl76yF

Пример еще одной online платформы
https://bit.ly/3hNpDjp

Наглядный варик то как можно организовать свою online CTF
https://bit.ly/3hKmGQz

GhostSec's pentest labs - Only VMs all hosted online
https://bit.ly/2ZTUZyH

#cft #pentest
источник
white2hack
Пак из 5-ти книг с how to инструкциями как готовить лабы, таски, сеть и т.д.
источник
white2hack
Kevin David Mitnick (6 августа Aug 1963, LA, CA, USA) -  одна из легенд underground cyber security. Начинал еще с телефонных манипуляций, известность получил после сети компании Digital Equipment Corporation. В начале 2000-х годов организовал свою компанию предоставляющую услуги penetration test, став пионером в этом направлении и предвосхитив тренды будущего. Яркий пример как уйти из подполья и проблем с законом в "белый" бизнес и заниматься тем что любишь

#celebrety
источник
white2hack
источник
white2hack
источник
white2hack
Сделал для вас пробный тест на общие знания ИБ)) ничего сложного, общие вопросы, 3 минуты на решение, 5 вопросов в паке)) Гоу, друзья!)) Если интересно, то будем делать еще!

#Quiz

http://t.me/QuizBot?start=wJC7f9Db

#hackQuiz
источник
2020 September 21
white2hack
w2hack
Уехать на работу в EU или USA как высококвалифицированный спец. Индустрия киберсека за пределами РФ. Поиск работы, job interview, особенности трудоустройства. Зарплаты и уровень жизни спецов зарубежом

https://www.youtube.com/watch?v=TtBGyokTdsQ
YouTube
#w2hack video podcast. Подкаст 3. Уехать зарубеж. Работа в EU  и USA.
Уехать зарубеж по трудовой визе в Европу, США или высокотехнологичную Азию как high qualified specialist. Как начать карьеру в другой стране если ты новичок. Поиск работы из РФ, куда смотреть, кому писать? Нюансы трудового права, особенности работы в Штатах и Европе. Поиск первого контракта, тайные фичи CV, паттерны прохождение job interview. Реалии и возможности мира за океаном.

МАТЕРИАЛЫ:

Особенности работы (трудовое право) в США – отпуска, больничные, декрет, пенсия
https://bit.ly/33DNKMA
https://bit.ly/33BkkPc
https://bit.ly/2H1YZXk
https://bit.ly/33DuSNv

Особенности налогообложение в США и странах Европы
https://bit.ly/35H5IAp
https://bit.ly/32ED01h
https://bit.ly/33J0wtk
https://bit.ly/3mzmWG2
https://bit.ly/33ER9dU

Сколько платят спецам ИБ в адекватных странах
https://bit.ly/3hH0YwQ
https://bit.ly/3hHF2BT

Уровень жизни (пропорция заработок\затраты) в разных странах и городах
https://bit.ly/32C59FY
https://bit.ly/3hK7NxD
https://bit.ly/2FMSQO2
https://bit.ly/3hF5ooe
https://bit.ly/3mtXf9J
https:…
Друзья, с началом новой недели! Бодрого вам настроения, сил, энерджи, кто учится не скучных пар, кто двигается за совей мечтой - стать к ней еще ближе! Напоминаю, что сегодня в 10.00 msk time zone подскаст про работу зарубежом, кто не хочет ждать обработки записи и имеет возможность уже сейчас быть онлайн - присоединитесь!
источник
white2hack
Подборка видео контента – интервью, экспертное мнение, онлайн миты и т.д. на тему индустрии ИБ, работа, тренды, аналитика от BIS TV

ИБ-лекторий — Андрей Прозоров. Карьера в информационной безопасности
- мнения эксперта о котором я рассказал на подскасте
https://bit.ly/2RMqo1y

ИБ-лекторий - куча видео лекций на разные ИБ-шные темы
https://bit.ly/32MEc2s

Погружение в информационную безопасность - серия видосов для самых "маленьких"
https://bit.ly/2FLJMcM

Безопасность с Царевым - авторская серия от нашумевшего блоггера
https://bit.ly/2RN8BHL

#celebrety
источник
white2hack
Using Linux Scripts to Monitor Security (Harvey Newstrom) by SANS - примеры bash скриптов для мониторинга состояния безопасности Linux-базируемых ОС, хороший tips для тех кто начинает автоматизировать свою работу
источник
white2hack
ShellCheck finds bugs in your shell scripts - экспресс проверка вашего bash скрипта на безопасность - быстро, надежно, удобно

https://www.shellcheck.net/

#tricks
источник
2020 September 22
white2hack
И еще немного видяшек с открытых каналов YouTube на русском языке, которые помогут кому-то скоротать вечер и чуть-чуть больше узнать о безопасности.

Мастер-класс «Взлом и защита платежных систем» от центра Электронное облако - бла, бла, бла и несколько демонстраций
https://bit.ly/2ZLaw3I

Penetration test show 2018 - показательное шоу "этичных хакеров" с демонстрацией взломов различных стендов, много примеров взлома на "живом экране" перед аудиторией.  Отчасти то чему учат на курсах CEH
https://bit.ly/35LaXik
источник