tgindex

Just Security

описание

Про практическую кибербезопасность без воды и рекламы. Авторы — awillix.ru 😼 одна из лучших offensive-компаний в России. Pentest award — award.awillix.ru Подкаст — https://www.youtube.com/@awillix_security Контакт: @popsa_lizaa

3 630
подписчиков

Лучшие посты

за три месяца
  • 15 июн.885 просмотров11 реакций8 пересылок

    Главные тренды offensive security: 🟠 Нейросети для пентеста, реверса и написания кода 🟠 Обязательный R&D перед началом работ 🟠 Новый взлёт аппаратного хакинга 🟠 Особенности импортозамещённой инфраструктуры 🟠 Собственные автоматизаторы для работы 🟠 Фокус на цепочки уязвимостей 🟠 Влияние теневого ИИ ➡️Наступательная безопасность переживает сдвиг: старые правила поиска уязвимостей больше не работают в чистом виде, а новые подходы только формируются. Сооснователь Awillix, автор телеграм-канала и подкаста Just Security Александр Герасимов и руководитель управления анализа защищённости BIZONE Михаил Сидорук рассказали в новой статье «Киберболоида» о том, как и куда развивается offensive security. #киберболоид #тренды

  • 16:32306 просмотров

    👉 Фотоотчет Pentest award 2026 Ценим вклад каждого 🫶 #pentestaward

  • 14 авг.147 просмотров

    В ожидании ✨

  • 13 авг.2 просмотров

    Уже завтра встречаемся на торжественной церемонии награждения 🥂✨ Ждем всех финалистов на закрытой площадке на Красном Октябре с панорамной террасой и видом на набережную, чтобы обсудить лучшие практики, идеи, забавные профессиональные истории, и конечно, с пафосом наградить самых лучших и самых удачливых пентестеров 2026 года. 👀 Посмотреть можно в трансляции на YouTube и RUTUBE

  • 5 июн. просмотров

    Standoff Talks пройдет 18–19 июня Программа для комьюнити готова. Будут доклады профи, мастер-классы, конкурсы и возможность увидеть кибербитву своими глазами. Организаторы обещают интересную программу и приятную летнюю атмосферу. Поторопитесь, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати :) ➡ Зарегистрироваться 👈 P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥

  • 9 июн. просмотров

    Состав жюри Pentest Award 2026 ⭐️ Наш независимый совет жюри как всегда состоит из лучших практикующих оффенсив-безопасников топовых российских компаний. Ответственно и непредвзято они будут вычитывать и оценивать ваши заявки. Затем проголосовав и посовещавшись, представят нам шорт-лист участников с высокими оценками. А дальше мы все встретимся на грандиозной церемонии, чтобы наградить самых выдающихся пентестеров этого года и узнать, кто в этот раз заберет почетные награды. ⚡️Сбор заявок открыт до 12 июля, торопитесь — award.awillix.ru #pentestaward

  • 15 июн. просмотров

    Сделали статью по мотивам нашего подкаста с Михаилом Сидоруком из BIZONE о трендах offensive security последних лет. Можно прочитать главное на страницах «Киберболоида» или посмотреть полный выпуск тут, если еще не видели :)

  • 21 мая просмотров

    Kill Chain Номинация за мастерство построения полной атаки из двух и более последовательных шагов: от первоначального входа через развитие доступа до достижения конечной цели. Номинация объединяет веб, инфраструктуру, сеть и логические уязвимости — важна не отдельная уязвимость, а именно цепочка. Оценивается не только критичность конечного результата, но и логика построения атаки, глубина понимания архитектуры системы и способность участника связать разнородные уязвимости в единый сценарий атаки. ✅Например, сюда: • Пентест с цепочкой initial access - lateral movement - domain admin • Эксплуатация веб-уязвимости - выход на сервер - пивот в AD • Связка логических багов (2+ шага), приводящая к критическому бизнес-импакту • Комбинация сетевой и веб-атаки с продвижением по инфраструктуре ❌Не сюда: • Единичная критическая уязвимость (даже RCE) — Системный взлом или Out of Scope • Две связанные уязвимости без третьего шага — Системный взлом • Эксплуатация уязвимости физического устройства (прошивка, аппаратный интерфейс, IoT-девайс) — Device • Атака на AI/LLM — AI Критерии оценки: Глубина продвижения по инфраструктуре, нестандартность связок между шагами, понимание архитектуры атакуемой системы, реалистичность и воспроизводимость атаки. 🔵Номинация появилась благодаря Совкомбанк Технологии — это ИТ-компания, аккредитованная Минцифры, входящая в Группу одного из крупнейших банков России. Компания разрабатывает корпоративные платформы, приложения и развивает экосистему карты «Халва». Внедряет передовые решения для защиты данных клиентов и банковских систем от киберугроз. В команде ценят инициативу, развитие и менторство — эти принципы близки миссии Pentest Award, направленной на развитие профессионального сообщества и популяризацию профессии этичного хакера. Поэтому в 2026 году Совкомбанк Технологии во второй раз становятся партнёром премии. Оставляйте заявки на сайте — https://award.awillix.ru/ #pentestaward

  • 25 июн. просмотров

    Записали новый выпуск подкаста Just Security с Павлом Чернышевым, руководителем Red Team в ГК Совкомбанк. Обсудили модели нарушителей и специфику угроз в финтехе: от сканеров и ИИ до инсайдеров с доступом ко всему. А также поговорили о недопустимых событиях и рискориентированном подходе, о реальных атаках и инструментах. Надеемся, что получиться, как всегда, интересно и полезно! 👉 Подписывайтесь на канал, чтобы не пропустить выход выпуска — https://www.youtube.com/@awillix_security

  • 1 июл. просмотров

    Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :) Участие бесплатное. Больше информации на сайте — award.awillix.ru

  • 12 июл. просмотров

    Обратный отсчет: до конца приема заявок на Pentest Award осталось 7 дней! Продлеваем прием заявок на неделю, до 19 июля, чтобы все кто хотел заявить свою работу успели это сделать. Больше продлевать не сможем. Не упускайте шанс побороться за звание лучшего этичного хакера 2026, получить призы и познакомиться с единомышленниками в камерной атмосфере церемонии награждения. Подробнее на сайте — award.awillix.ru

  • 10 авг. просмотров

    Шорт-лист📋 Перед вами шорт-лист финалистов Pentest award 2026. Списки НЕ РАНЖИРОВАНЫ, победителей объявим на церемонии награждения. Всего заявок — 150. 🟥Kill Chain cotsom loqpa, pkilla, nt0xa Danr0 и RaiLeax IS4ar loqpa, pkilla, nt0xa Oki4_Doki Oki4_Doki и VlaDriev rrrrrrrrr_o r0binak Russian_OSlNT и durcm argendo irabva, Oleg_Senko, godfuzz3r, cr0nyx ruslandanilov buran_ng 🟥Системный взлом (Web & Logic) mr4nd3r5on A32s51 jmaaax shmki4 g0y4r9 solov9ev Alevuc leonideath Alevuc S4ar lexa_malospaal NikitaBazilews Alevuc Pentestik SushiBars 🟥Device bearsec pr0t0boo subedxedx aiWeevi k3vg3n Ra1jin DrMefistO ivanglinkin x4941 Serv ivanglinkin x4941 🟥Out of Scope dontunique Im10n Human1231 qwertyuio989 bam_hack peka_boyarin Human1231 SmartGlue и Arthsjls mad3e7cat VeeZy_VeeZy dmitt22 Cyber_Ghst fjalarra vitek_ru 🟥AI Adelyaibragimova deksbul kolya_kuz artembakradze yorxx wearetyomsmnv и raddayurieva tr3harder Burn2154 Ждем всех финалистов на церемонии награждения 14 августа в 18:00. 👉 Трансляция мероприятия будет доступна на наших YouTube и RUTUBE каналах. #pentestaward

  • 16 июн. просмотров

    Информационные партнеры Pentest award 2026 ✨ Сообщества в тематике этичного хакинга и около него, которые поддержали ежегодную премию для пентестеров в этом году. Рекомендуем ознакомиться и подписаться, если еще не успели. 🗂Или подписаться сразу на всю папку — https://t.me/addlist/AIBn5sym0W1hZjFi Standoff 365 BIZONE bug bounty OFFZONE Zeronight Хакер Кибермедиа CISO CLUB Security lab Information security BIS Journal ICT online ИТ-инфраструктура Киберболоид Global digital space Инфобезопасность ISCRA Hivetrace Яндекс bug bounty УЦСБ Мероприятия по ИБ МИФИ Ruscadasec Ethical Machines Пакет Безопасности Mobile AppSec World SHADOW:Group PRO:PENTEST Offensive Xwitter AP Security BugXplorer white2hack Что-то на пентестерском APT Blue (h/c)at Café GigaHackers Ильдар пишет AlexRedSec Whitehat Lab КиберДед official Hack IT Easy PurpleBear DUCKERZ PWN AI вольтаж КапИБара. Подкаст нулевого дня Cпасите Нарциско Культ Безопасности Пентестинг 🤔 Делитесь своими наработками — award.awillix.ru #pentestaward

  • 25 мая просмотров

    Out of Scope Номинация за нестандартные находки и достижения в области наступательной кибербезопасности, которые не вписываются в другие номинации. Собственные инструменты, нетипичные методологии, социальная инженерия, физический пентест, разработка методологий атак, исследование протоколов и алгоритмов, а также самостоятельные исследования методов обхода средств защиты (EDR, WAF, SIEM и т.д.) и любые другие значимые кейсы. Если ваш кейс ценен, но вы не можете определить подходящую номинацию — эта номинация для вас. ✅Например, сюда: • Собственный инструмент для пентеста с демонстрацией результатов • Оригинальный фишинг или social engineering • Физический пентест (проникновение на объект, клонирование пропусков) • Нестандартная автоматизация, методология, фреймворк • Ценный кейс, не подходящий под критерии Kill Chain / Системный взлом / Device / AI • Новая методология обхода WAF/EDR без привязки к конкретному проекту • Исследование криптографического алгоритма с доказательством слабости Критерии оценки: Оригинальность, практическая значимость, вклад в развитие сообщества. 👉 Номинация спонсируется PT Dephaze — автопентест для оценки уровня защищенности внутренней инфраструктуры. Проводит разведку, выявляет уязвимости и небезопасные конфигурации, эксплуатирует их в конкретном окружении и оценивает эффективность средств защиты. Оставляйте заявки на сайте — https://award.awillix.ru/ #pentestaward

  • 29 мая просмотров

    За последний год атаки на LLM и AI-агенты перестали быть экзотикой. Если вам есть чем похвастаться в сфере пентеста нейросетей, милости просим в номинанты — award.awillix.ru Заявка на премию — это рассказ в свободной форме. Не нужно раскрывать эксплоиты, любые шаги в цепочке эксплуатации могут быть полностью анонимны, а детали скрыты, важно отразить сам подход и идею. Жюри премии обращают внимание на развернутое повествование, описание контекста и вводных, скрины и пруфы наличия уязвимостей, нестандартный подход и креативность, сложность эксплуатации, например, применение эксплойтов собственной разработки, длительный ресёрч, рекомендации по устранению и другие особенности. #pentestaward

  • 2 июн. просмотров

    Четвертый год дарим макбуки за красивые глаза райтапы 🏆 Каждый год участники Pentest award делают вклад в развитие ИБ-рынка. Обсуждая интересные новые практики, мы увеличиваем количество компетентных специалистов по всей стране и развиваемся сами в компании единомышленников. Такой вклад должен поощряться. За победу в каждой номинации участники как всегда получают MacBook, за второе место — iPhone, за третье — Apple Watch. Напоминаем, чтобы попасть на церемонию награждения, нужно войти в ТОП-10 со своим кейсом. Или быть финалистом прошлых лет. Попадание в шорт-лист — это уже очень почетно! Десятке сильнейших участников выдаются сертификаты. 🏃Торопитесь отправлять заявки, осталось не так много времени — award.awillix.ru #pentestaward