Кибер ПТУ | Кибербезопасность
описание
Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии В канал пишут @Valerka321 и @Trainwe По вопросам – @romanpnn По рекламе – @nodosaur https://telega.in/c/study_security
6 031
подписчиков
Охват к подписчикам
24,4%
ERR
Реакции к просмотрам
0,56%
619 на 50 постов
Пересылки к просмотрам
1,60%
1 784
Постов в день
0,7
всего 173
Где отзываются чаще
доля реакций к просмотрам- 12 авг.Базовая база. Начало учебного года не за горами, значит, пора разминать мозги. Если лето ваше прошло в ударе, рекомендуем начать со вспоминания работы с консолью - навык хороший, как яблочки полезный. Терминал вы открываете свой локально, а упражнения - онлайн. Задания разной степени сложности, можно создавать свои упражнения. Проект GitHub; пробная онлайн версия (требуется авторизация). #BaseSecurity #AppSec #Practice #Pentest 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы1,21%
- 6 авг.Как стать кибербезопасником с нуля за 6(7) месяцев или что я бы учил, если бы начинал заново? https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ Ну все, я наконец-то снял и домонтировал ролик, благодаря которому наше менторство больше никому не понадобится (или нет?). Я постарался впихнуть туда весь мастхэв, который вам пригодится и для собесов, и для работы; и по хардам, и по софтам; и по психологическим ловушкам, и по обманутым ожидамниям. Я бы многое отдал за то, чтобы увидеть такой ролик лет 10 назад. А еще, знали бы вы, как я намучался с монтажом этого 10-ти минутного монстра... Смотрим тут 📹 Youtube 📺 VK Video 👨🏫 Менторство ИБ | Отзывы1,13%
- 13 авг.Обычно этот вопрос задаётся в разрезе обсуждения unix-систем (что мы видим в том числе из структуры директорий в ТЗ), так что задачка решается буквально в уме, и вот ответ: echo "test" > test.txt //создаём файл и тут же добавляем содержимое chmod -w test.txt // убираем у файла атрибут write, таким образом, у него остаются права только для чтения mv test.txt /home/user/ // перемещаем наш файлик в указанную в задании директорию Как ещё можно решить задачу и на что обратить внимание. 1 - шаги создания файла и добавление в него информации можно сделать через текстовый редактор vim, nano; 2 - настройка прав доступа через -w – это модификация существующих прав: запись запрещается. Права на чтение и выполнение остаются; 2.1 - ещё один вариант с настройкой прав - использовать восьмеричную систему, тогда команда будет выглядеть, например, так – chmod 400 test.txt. 400 у нас это: - 4 - владелец - только чтение; - 0 - группа - никаких прав; - 0 - остальные - никаких прав. Здесь права перезаписываются, а не модифицируются, как в первом случае – это важно! #ПолеСобесов 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы0,91%
- 21 апр.без подписи0,89%
- 20 апр.без подписи0,88%
- 31 мар.без подписи0,87%
- 1 авг.НАКОНЕЦ-ТО В ЗАПИСИ https://youtu.be/IJ9groKOw9o https://youtu.be/IJ9groKOw9o https://youtu.be/IJ9groKOw9o Выкладываем запись недавнего доклада Сергея Терёшина. Все, кто пропустил - бегом смотреть! Из видео вы подробнее узнаете про продажи в ИБ и можно ли туда вообще вкатиться. Ставьте подписку, пишите лайки, звените в комментарии! 📹Youtube 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы0,85%
- 22 июн.без подписи0,78%
- 9 апр.без подписи0,77%
- 13 авг.Переверните букву. Раз уж мы заговорили о работе в терминалах, стоит вспомнить и классику вопросов на собеседованиях. Сегодня у нас практическая задача. В ответ нужно написать комбинацию команд для выполнения поставленной задачи. Необходимо создать текстовый файл с текстом "test", настроить права ReadOnly и переместить файл в директорию /home/user. #ПолеСобесов 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы0,75%
- 13 авг.Практический курс по проведению киберучений и внедрению практики Purple Teaming Кому подходит курс: • Специалистам по ИБ, SOC • Руководителям ИБ, SOC. После освоения курса: ⚡️Научитесь собирать киберразведданные для проведения киберучений; ⚡️Узнаете, как планировать и реализовывать киберучения; ⚡️Поймете, как эмулировать действия реальных атакующих, в том числе автоматизировано; ⚡️Сможете разрабатывать детектирующую логику на основе поведенческих маркеров; ⚡️Научитесь строить гипотезы и осуществлять проактивный поиск киберугроз. 📅 Старт: 25 сентября ⏳ Длительность: 6 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше #реклама О рекламодателе0,68%
- 31 июл.Мы помним, что XSS - это внедрение и выполнение вредоносного скрипта у клиента или на сервере. Типы у нас делятся на: - Reflected, или Отражённая XSS - когда скрипт оформляется, например, в url как параметр, далее при переходе жертвы по ссылке сервер включает скрипт в ответ клиенту, и браузер исполняет вредоносную нагрузку; - Stored, или Хранимая XSS - скрипт сохраняется на сервере и выполняется у каждого, кто открывает заражённый объект. Например, это может быть комментарий в социальной сети, пост, профиль или заявка на звонок или в техподдержку; - DOM-based XSS - уязвимость возникает, когда скрипт попадает в DOM (объектная модель страницы; дерево связанных объектов) страницы жертвы: либо через HTML-код, либо собирается на клиенте, например, из URL. Специфичное, но полезно знать о: - Blind XSS, "Слепая" XSS - подвид хранимой, означает, что результат злоумышленник сразу не увидит - для активации скрипта мы ожидаем действий привилегированного пользователя; - Mutated XSS - атака, при которой изначально безопасный код мутирует при обработке браузером или системой шаблонов (компонент, который в шаблон страницы подставляет динамические значения), и на выходе становится вредоносным; - Self-XSS - когда жертва сама вставляет скрипт в консоль браузера. Из основных трёх (Отражённая, Хранимая и DOM) наиболее опасной считается Хранимая из-за своей массовости и отсутствия необходимости явно опасных действий со стороны жертвы. #ПолеСобесов 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы0,68%