Форум информационной безопасности - Codeby.net

Анонс Новостной Видео-дайджест по ИБ/IT за 29.03-5.04

  • 2 798
  • 2
Всем привет! Третий выпуск видео - новостного дайджеста за 29.03 - 5.04
По оригинальной статье @denez
Статья : https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-29-03-5-04.77162

И собственно видео:

Статья В ИБ в 36 лет. Первые 3 месяца упорного обучения

  • 25 728
  • 62
В ИБ в 36. Реально ли...

Приветствую!

Прошло 3 полных месяца с момента когда я решился осуществить свою школьную мечту, отдаться сфере ИБ. Хотел бы поделится с Вами своими результатами и иной информациией с которой столкнулся за это время. Но вначале хотел бы поблагодарить жителей этого ресурса за теплый (а он действительно теплы) прием. Спасибо всем кто писал мне и поддерживал комментариями. Хочу отметить, что это единственный профильный ресурс, где новичка реально поддерживают как администрациия, так и другие участники, низкий поклон Вам и успехов во всем!

Начнем...

1617612063300.png


Я не буду возвращаться к процессу обучения, он описан мной в предыдущем посте. Хочу отметить, рост конечно же чувствуется! И это очень радует, так как 3 месяца назад я даже не знал как сканировать хост))) Но не буду об этом. Давайте об активности самого процесса обучения)))

1617612346600.png


Как я писал раньше, у меня получается выделять на обучение не так много времени, 2-3 часа в день. Если присмотритесь...

Анонс 2 конференции для тех, кто отвечает за ИБ в промышленных и транспортно-логистических компаниях

  • 3 502
  • 0
Общение с коллегами сильно экономит время на поиск решений на сложные вопросы. Поэтому мы решили организовать отраслевые сообщества, где вы можете поделиться опытом или получить совет.

Начнем с того, что в апреле организуем две большие конференции для директоров по безопасности. Встречаемся офлайн!
Что будет?

Конечно, деловая программа, состоящая из докладов, круглого стола и пленарки. Мы пригласили в докладчики представителей крупнейших компаний России, у которых есть опыт успехов и неудач по обеспечению инфобезопасности в своих компаниях.

Вот только часть наших спикеров конференции для производственников...

Статья Новостной дайджест по ИБ/IT за 29.03-5.04

  • 4 280
  • 6
Здравия всем, дамы и господа! Вот уже и апрель, и, хотя у меня за окном всё ещё снег, календарный месяц сменился, с чем я вас и поздравляю.

IBIT.jpg


Столлман

Сегодняшний дайджест мы начинаем с блока про господина Столлмана, по чьей вине фонд свободного программного обеспечения (далее СПО) лишился финансирования ещё и от Red Hat. Быть может для фонда финансирование от красной шапки — капля в море, но даже если и так, это сильно бьёт по имиджу, хотя свободное ПО от этого свободнее не становится. Генеральный директор Red Hat выразил опасение, что в связи с возвращение господина Столлмана в совет директоров, работа по внедрению инклюзивности в мир разработчиков затормозится. Я напомню, что инклюзивность — это возможность абсолютно любого человека (включая различных меньшинств, людей с инвалидностями разных типов и т.д. т.п.) пользоваться чем-либо без ограничений. Учитывая, что господина Столлмана обвиняют в женоненавистничестве и трансфобии, я правильно понимаю, что они беспокоятся за введение системы разделение «свободное ПО для женщин» и «свободное ПО для мужчин» и с...

Победа команды Codeby на Pentestit Lab 15

  • 6 323
  • 8
Сегодня я к Вам с отличной новостью.

Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды.

Pentestit15.png


Итак, от лица форума и всех причастных поздравляю команду Codeby с победой и заслуженными призовыми местами.

  • @BadBlackHat- 1 место (Старый-молодой капитан команды и уже 2-х кратный победитель)
  • @pr0phet - 2 место (Чуткий и талантливый куратор WAPT)
  • @undefo - 3 место (Наш новый-старый коллега)
  • @clevergod - 4 место (я)

Очень жаль, что наш остальной состав ребят не смог поучаствовать, ввиду большой трудовой загруженности, но они болели за нас, интересовались и поддерживали как могли, за что им отдельное спасибо.

Нельзя говорить о местах в данном типе соревнований, т.к. все попавшие в TOP 10 набрали равное количество очков и очень...

Анонс Новостной Видео-дайджест по ИБ/IT за 22.03-29.03

  • 3 166
  • 3
Второй выпуск виде-новостного дайджеста по статье @denez. Оригинальная статья : https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-22-03-29-03.77101/

Приятного просмотра!

Статья Собираем боевую машину для пентеста с нуля - часть 2

  • 16 723
  • 20
Первая часть - здесь были подготовительные работы по установке и настройке системы. А теперь займёмся установкой программ.

Первое что нас должно интересовать - это установленные языки программирования, даже если ты полный ламер, и не можешь связать пару строк. Всё просто - мы будем пользоваться всевозможными программами, а они как известно пишутся на разных ЯП. В Linux Mint уже предустановлены python2 и python3. Проверить это можно введя соответствующие команды в терминал.

895.png


Также присутствует язык perl.

12.png


Однако очень нужный PHP не предустановлен. Зачем нам вообще PHP? Ну как же, все уязвимые машины для тренировки отработки уязвимостей, такие как DVWA, bWAPP, Metasploitable 2 и т.д., работают на PHP.
Для установки PHP воспользуемся командой:
sudo apt-get install php7.4

88748.png


После установки пакетов убедимся что PHP установился.

9653.png


Кроме PHP у нас установился также и сервер...

Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности

  • 11 872
  • 4
Доброго времени суток.
Источник: Nmap for Pentester: Host Discovery

Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит к сбою сканирования из-за существующего набора правил, которые используются для блокировки сетевого трафика. В Nmap пентестер может легко использовать альтернативные методы обнаружения хоста, чтобы этого не произошло. Он состоит из определенных функций, которые делают сетевой трафик немного менее подозрительным. Поэтому давайте посмотрим на различные методы обнаружение хоста.

Содержание:

  • Ping Sweep ( No port scan)
  • Disable-arp-ping
  • Send-ip
  • TCP Flags
  • Types of Scans
  • TCP SYN Ping Scan
  • TCP ACK Ping Scan
  • ICMP ECHO Ping Scan
  • ICMP ECHO Ping Sweep
  • UDP Ping Scan
  • IP Protocol Ping scan
  • ARP Ping Scan
  • Traceroute

Ping Sweep

Начнем со сканирования...

Статья Новостной дайджест по ИБ/IT за 22.03-29.03

  • 4 233
  • 8
Здравия всем, дамы и господа, пока на улице солнце, весна вступает в свои права, всё дальше отгоняя холода, я вновь пишу для вас.

IBIT.jpg


Предустановка!

Вот так сразу, с места в карьер. Представитель АКИТ (Ассоциация компаний интернет торговли) сообщил, что магазины ещё не получили ни одного устройства, которое бы соответствовало законам. А закон о необходимости продавать новые устройства с предустановленным российским ПО вступает уже с 1 апреля. Конечно, хочется верить, что это всё шутка, но почему-то думается мне, что нет. Самое весёлое здесь то, что устройства привозят, но с 1 апреля они будут вне закона, хотя и штрафовать за это начнут лишь летом.
Вот гаджеты: розница не получила электронику с отечественным ПО
Штрафы вступают в силу с 1 июля и будут составлять 30-50 тыс. рублей и 50-200 тыс. руб. для компаний. Разумеется, это штрафы за продажу, за пользование не предусмотрены, хотя кто знает, вдруг…...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
51 996
Сообщения
346 034
Пользователи
149 274
Новый пользователь
CaXaRoK1