Size: a a a

2020 October 30
white2hack
Ребята, как уже ранее немного рассказывал, я на прошлой неделе общался с человеком, русским по рождению, славянином, говорящим на русском языке, но уже более 10 лет проживающего в Европе, работающего на европескийских и северо-американских клиентов. Он много раз бывал в РФ и знает специфику российского бизнеса, политической и экономической ситуации в стране. Мы обсуждали с ним разные темы, в том числе про отличия уровня жизни, возможностей карьерного роста, достойного заработка, влиянии скиллов и проф сертификатов на результативность получения job offer. Я не так часто, но все же получаю и подобные вопросы от вас, друзья, поэтому решил для тех "кто еще ничего не знает" или питает какие-то нереальные иллюзии зарабатывать "миллионы тыщ тыщ тыщ" поделиться материалам собранных из открытых источников на основании которых вы сами сделаете свои выводы.

Ниже будет несколько постов по этой теме, так как в один весь объем не помещается. Это не агитация, не призыв, никакой необоснованной ксенофобии, только информация
источник
white2hack
Причины низких зарплат в РФ - политические, экономические, наследие 90-х (отсылка на совок), перспективы изменений
https://bit.ly/3eawfbr
https://bit.ly/3oNAOh1
https://bit.ly/381rcJc
https://bit.ly/3jHkPgH
https://bit.ly/34KQABj
https://bit.ly/37T3Jdi
https://bit.ly/31Y5wtX

Официальная статистика по текущему уровню заработка в РФ - все материалы собраны из открытых источников, аналитика, сравнения за 2018/2019/2020 года
https://bit.ly/2HGkZYK
https://bit.ly/3kUIThz
https://bit.ly/3kLW1W0

А теперь сравни сколько сможешь заработать ты (не воруя) в великой Russia, стране-победителе фашизма, освободителе Европы - вся информация открыта и "никого" не смущает
https://bit.ly/35QOQp8
https://bit.ly/31TVlGC
https://bit.ly/35QTBiw
https://bit.ly/3oFKZE3
источник
white2hack
источник
white2hack
Довольно часто, к примеру, перед SecDevOps или security officer\админами Linux встают задачи по автоматизации рутинных операций, и одно из самых популярных решение - это скрипты Python. Однако, многие заготовки уже могут быть написаны на Bash или в виду каких-то технологических ограничений необходимо все native скрипты оболочки переводить на Python синтаксис. Ниже ссылки на онлайн конверторы и offline тулзы, которые помогут в этом деле

Bash to Python Converter with Docker image
https://bit.ly/31Zeveh

Bash2Py
https://bit.ly/3mD92lm

Offline tool python-script-converter 1.2
https://bit.ly/3kD3kzf

Python to exe converter online
https://bit.ly/3mvmJCG
источник
2020 November 01
white2hack
Latest trends and most-needed skills for open source jobs - свежий отчет (осень 2020) от авторитетной Linux Foundation о результатах исследования отрасли ИТ, трендов развития, и что нам более интересно - информацией о том, что ищут рекрутеры и какие технологии пользуются спросом
https://tek.io/35XEfJ6

#job #analytics
источник
white2hack
The top 10 fastest-growing cybersecurity skills - аналитика (October 30, 2020) от Burning Glass Technologies (is an analytics software company), как видим быстрее всего растут Application Development Security и Cloud Security, так же в отчете читаем "по прогнозам, спрос на эти навыки в течение следующих пяти лет вырастет на 164% и 115% соответственно. Эти навыки также несут в себе значительные надбавки к зарплате до $15 000 для работников, у которых они есть."
https://bit.ly/3oMX9es

PDF-версия репорта "Protecting the Future:The Fastest-Growing Cybersecurity Skills" от Burning Glass Technologies
https://bit.ly/35OglzO

#job #analytics
источник
2020 November 02
white2hack
Друзья, для всех кто недавно присоединился к нашему комьюнити и тех кто возможно не знал ранее, авторский YouTube канал "Cyber security eye" на котором выложены все ранее вышедшие видео с ответами на ваши вопросы и новые выпуски подкастов.

Присоединяйся!

https://www.youtube.com/channel/UC3eh6dBcJGXwCVT4n9XxFBQhttps://www.youtube.com/channel/UC3eh6dBcJGXwCVT4n9XxFBQ

#info
источник
white2hack
Репорт Состояние DevOps в России 2020 от соотечественников- компании «Экспресс 42» и «Онтико» с недавно прошедшей DevOpsConf 2020

Скачать репорт с официального сайта:
https://bit.ly/35Sm47P

Статья на Хабре:
https://bit.ly/34OeqMf

В отчете за 2020 год вы узнаете про следующие темы:

+ Использование ключевых DevOps метрик;
+ Сравнение ключевых метрик с показателями эффективности компаний;
+ Планы компаний на следующий год;
+ Популярные DevOps инструменты;
+ Применение DevOps практик:
+ Платформа как сервис;
+ Инфраструктура как код;
+ Непрерывная поставка и интеграция;
+ Как внедрять и развивать DevOps практики и инструменты;
+ Как связаны Agile и DevOps.

#SecDevOps
источник
white2hack
PDF версия выше указанного репорта "Состояние DevOps в России 2020" от  «Экспресс 42» и «Онтико» с недавно прошедшей DevOpsConf 2020

#SecDevOps
источник
2020 November 03
white2hack
w2hack
// Обновление от январь 2021 //

Администрирование и эксплуатация средств защиты информации
AV, IPD\IDS, WAF, SSO, IDM\IAM, DLP, DBF, NAC, GRC, rules, ACL, white listing, ID, SandBox, эвристический анализ, эмуляция API, REST,

Penetration test and ethnical hacking
metasploit, meterpreter, mimikatz, reverse shell, WPA2 KRACK, listener, nandshake, CVE, BurpSuite, W3af, PTES, OSSIM, MSF, PowerShell Empire, EternalBlue, meterssh, Raspberry Pi, DDE, DCOM, RPC, Dll Inject, SMB, Exploit, MiTM, sqlmap, TOR, backdoor, DNS tunneling, fingerprint, cobalt strike, NSA

Security operation center
TTP, MitRE, CERT, machine learning, IoC, ATT&CK,  Kill Chain, Threat Hunting, TTd\TTR\TTC, Yara, Loki, URL, MD5, SHA, CRC32, ATP

Digital forensic
autopsy, ntuser.dat, Thumbcache, Volatility framework, DEFT, FTK, dd, BelkaSoft, timeline, dump RAM, bash history, PCAP, Xplico, Encase Forensic, Memoryze, Oxygen Forensic

Linux security
PAM, sudo, SELinux, chmod, chroot, namespace, init.d, Linys, passwd, fail2ban, tcpdump, AppArmor, PolicyKit, Iptables, Tripwire, Firewalld, sealert, Audit.d, ecryptfs, cgroups, KVM, ssh, VNC, MLS/MCS, rhunter, chkrootkit, ClamAV, SpamAssassin, ModSecurity, NIST, CIS benchmark, US Military RedHat, AAA, MimiPenguin, PXEnum, bashark

Windows Server security
NAP, UAC, AD PKI, AppLocker, AD RMS, DEP, BitLocker, DirectAccess, SmartScreen, Credential Guard, Device Guard, Security group GPO, RDP, pass the hash, 3DES, Kerberos, TGM, SysVol, Terminal\VDI, DEP,

SecDevOps
Vault, Consuil, ZAP, GitLab, AWS, GCP, Helm, YAML, Ansible, token, JWT, OAth2, HTTPS, micro-services, VPC, Bastion Host, SOAP, Middlware, JBoss, BigData, Hoodop, ELK, Grafana, Prometheus, temp token, ECSDA, RSA, Terraform, Vagrant, Docker,  Kubernetes, KVM, CD/CI

Security coding
SAST, DAST, SCA, code review, SSDLC, Java security (framework), HTTPS, SSL\TSL, PKI, JWT, OAth2, SAML, REST API, JSON,  Spring, buffer overload, exploit, stack, serialization, OWASP, БДУ ФСТЭК

Reverse, exploit development, bug hunting
PE32, ELF, XSS, CSFR, Sql inject, Ring0, OllyDBG, IDA Pro, Radare2, ASM, x64, Stack, regirty CPU, MiTM, Ghidra, offset, stack, registry, unpack,  entropy

Network security
AAA, Radius server, TACACS+, scapy, tcpdump, wireshark, nmap, L2, L3, sniffing, spoofing, DNSSec, arp, vlan hopping, IPSec, GRE, BGP, trunk, Yersinia, hydra, port security (cisco), CAM overflow, DDoS, ACK\SYN, ping of death, fingerprinting, LOIC, Botnet, C&C, RAT, backdoor, DPI, frame, VPN

Audit and compliance check
ISO 27000-x, NIST 800-53-x, ITGC, SOX404, GDPR, CIS Benchmark, hardening, security by default, security by design, Lynis, MSBA, risk assessment,

Management, leading team
Helicopter review, OPEX\CAPEX, ROI, TCO, диаграмма Ганта, WorkFlow, бюджетирование (расход\доход)

#info
Друзья, обновление списка ключевых терминов, аббревиатур, сокращений принятых в Cyber Security (upd. November 2020)

Добавлены разделы:
+ Audit and compliance check
+ Management, leading team

#info
источник
white2hack
О раскладе по рынку труда в РФ в индустрии cyber security  все материалы взяты из открытых источников (upd. November 2020)

#job #analytics
источник
white2hack
источник
white2hack
источник
white2hack
источник
white2hack
источник
white2hack
источник
2020 November 04
white2hack
Друзья, для вас очередная выжимка из моих закладок на различные Awesome листы с GitHub не тему пен-теста, реверса, социально инженерии, форензики, DevOps, SDLC, облачной безопасности, а так же трюков, советов, шпаргалок по работе с Linux и тулзами

#education
источник
white2hack
Awesome Penetration Testing
https://bit.ly/2Jrnezp
https://bit.ly/3jYzGDe
https://bit.ly/2JFzhtj
https://bit.ly/36jBeDp
https://bit.ly/2TVWc5n
https://bit.ly/3k28qDT
https://bit.ly/2I4n3tn

Pentesting bible
https://bit.ly/2TSMJeX

Awesome Reverse shells
https://bit.ly/2TQ2ALs

Awesome Red Teaming
https://bit.ly/3jXcfKS
https://bit.ly/3esEobC
https://bit.ly/32c6bbf
https://bit.ly/32e58rh
https://bit.ly/362JwiF

Awesome Social Engineering
https://bit.ly/2TVsOfC

Awesome Forensics
https://bit.ly/2JtjsFI

Awesome list of digital forensic tools
https://bit.ly/2Gs4ajs

Awesome Anti-forensic
https://bit.ly/38djnAy

Awesome DevOps
https://bit.ly/3mVLbNZ
https://bit.ly/3mVLxUP

Awesome DevSecOps
https://bit.ly/3k69yGZ
https://bit.ly/3jVhMkP

Awesome DevSecOps на русском языке
https://bit.ly/2I31oBW

Awesome SDLC
https://bit.ly/3jYARCE

Awesome blockchain security tools
https://bit.ly/38fDXQD

Awesome Cloud Security
https://bit.ly/34XcZLB

Reverse Engineering resources
https://bit.ly/2I32ihO
https://bit.ly/361zLBr
https://bit.ly/38oHfRV
https://bit.ly/2Jwoe5j

RetroReversing
https://bit.ly/3lbzdiR

Awesome Malware Analysis
https://bit.ly/3lbzdiR

Awesome Malware Analysis
https://bit.ly/3p4Y5v1
https://bit.ly/3mWSntb
https://bit.ly/2TV9y1y
https://bit.ly/38hBaXn

Awesome Hacking Resources
https://bit.ly/32fvvND
https://bit.ly/3mN70yU

Tips, tricks, cheetsheet
https://bit.ly/3eqSnyj
https://bit.ly/34Zj4r3

Awesome WAF
https://bit.ly/3oVAyfR

Awesome IDP\IPS
https://bit.ly/3kXz7uN

Apple OS X and other products security awesome
https://bit.ly/329j3Pi

Awesome cybersecurity, infosec
https://bit.ly/32diV1s
https://bit.ly/3kY0hlp
источник
2020 November 06
white2hack
Двольно часто можно было слышать о найденных CVE (zero-day) в продуктах Microsoft, которые потом очень быстро появлялись в АНБ-шных exploit pack. Как ты считаешь - уязвимости в ПО это случайность или целенапраленная закладка (backdoor, по русски - НДВ)?
Анонимный опрос
33%
MS сотрудничает с АНБ США, на этапе разработки своего ПО они умышленно закладывают в код backdoor
12%
Все уязвимости в продуктах MS это "человеческий фактор", случайность, никакой связи с АНБ США нет
34%
Да у всех (Google, Apple, IBM, GNU Linux, etc) есть закладки в продуатах, MS это частный случай
11%
АНБ нанимает лютых реверсеров и аналитиков поэтому они сами находят все CVE и MS тут не причем
8%
Затрудняюсь ответить
2%
Свой ответ (комент\в чат)
Проголосовало: 247
источник
white2hack
Что: The Standoff (организатор PT)
Где: онлайн
Когда: с 12 по 17 ноября 2020

С
12 ноября стартует масштабная кибербитва защитников и нападающих The Standoff.

Пять дней красные команды (Red Team) будут тестировать на прочность инфраструктуру виртуального мегаполиса, а защитники в синим лагере (Blue Team) — им в этом противостоять. В ходе борьбы на платформе будут выступать российские и зарубежные спикеры на темы, охватывающие все аспекты современной инфобезопасности.

Узнать подробнее о спикерах, зарегистрироваться участником или аккредитоваться как журналист можно уже сейчас.

Присоедиться кибербитве сезона The Standoff
источник