Форум информационной безопасности - Codeby.net

Вакансия Backend-разработчик (удаленно)

  • 49
  • 0
1741631519755.webp


Backend-разработчик (удаленно)
Прокачай учебную платформу по кибербезопасности!

Откликнуться на вакансию

✨ Почему мы?
— Лидер в практическом обучении: наши лаборатории имитируют реальные атаки.
— Инфраструктура для тысяч студентов и корпоративных клиентов.
— Партнерство с топовыми IT-компаниями.
— Гибкий график, удаленка.

Задачи:
✅ Поддержка кластерной инфраструктуры (Proxmox, Docker/Kubernetes).
✅ Работа с контейнерами (оптимизация, обновление).
✅ Разработка веб-портала (Django, PostgreSQL, Keycloak).
✅ Автоматизация через GitLab CI/CD (тестирование, деплой).
✅ Интеграция новых инструментов (ELK, Prometheus).

Требования:
✔️ Опыт с Docker/Kubernetes, Django, CI/CD.
✔️ Знание аутентификации (Keycloak, OAuth).
✔️ Понимание сетевой безопасности.
✔️ Готовность разбираться в задачах пентеста/SOC...

Вакансия 🔍 Ищем менеджера для продажи курсов по кибербезопасности (удаленно)

  • 113
  • 0
1741602393642.webp


Менеджер продаж (удаленно)​

Откликнуться на вакансию

🔥 Почему мы?
— Практика через симуляцию реальных атак в лабораториях
— Партнеры помогают с трудоустройством выпускников
— Сертификаты котируются у работодателей
— Клиенты: IT-специалисты, корпорации, новички

💼 Ваши задачи:
✅ Обработка заявок (CRM Bitrix24)
✅ Консультации от первого контакта до сделки (без холодных звонков!)
✅ Работа с шаблонами КП
✅ Поддержка методистов по техническим вопросам

🎯 Требования:
✔️ Умение общаться и слушать
✔️ Готовность учиться (CRM, B2B/B2C-продажи)
✔️ Грамотная речь + позитив

💰 Зарплата:
— 50 000₽ (первые 3 мес.) → 65 000₽ (3-6 мес.) → 75 000₽ (после 6 мес.)
— Премии: ежемесячные (1-1,5% с продаж) + квартальные за перевыполнение
— Средний доход: 120 000 – 160 000₽

🌟...

Анонс 3 марта 19:00 бесплатный вебинар с куратором курса «Пентест инфраструктуры Active Directory»

  • 945
  • 3
1740925093830.webp


🔸 3 марта 19:00 МСК
🔸 Открытый эфир на YouTube, VK, Twitch, RuTube, Telegram

Ссылки на трансляции появятся в нашем Телеграм канале в день вебинара 🔴 @codeby_sec 🚀

Что вас ждет?
🔸 Разберем, что такое Active Directory и почему его безопасность критически важна
🔸 Покажем, как проводить начальную разведку с помощью инструментов nmap, netexec, enum4linux-ng
🔸 Обсудим анализ данных, интерпретацию открытых портов и проверку прав доступа
🔸 Проведем практическую демонстрацию атак: Pass-the-Hash, поиск администраторов, перебор паролей через kerbrute

Вебинар будет полезен начинающим пентестерам, специалистам по ИБ и всем, кто хочет понять основы тестирования...

Статья ASM. Обратные вызовы «Callback» против телеметрии стека

  • 1 027
  • 0
В статье речь пойдёт о способах противодействия обратной трассировки стека такими инструментами как сторожа Defender, а в более общем случае и EDR. Рассматриваются принципы функционирования обратных вызовов Callback, а так-же устройство пула системных потоков из класса ThreadPool.

Содержание:
  1. Общие сведения об EDR и WPA
  2. Устройство и принцип работы обратных вызовов Callback
  3. Системный интерфейс ThreadPool
  4. Практическая реализация обхода EDR
  5. Заключение


1. Общие сведения об EDR и ETW

Все современные антивирусы функционируют в тесной связке с EDR, работа которой основана на сборе телеметрии в ОС (например мониторы производительности, логи событий, сведения о файлах, запущенных процессов, и прочее). Далее эти сведения отправляются т.н. «Потребителям», для анализа и выявления...

Статья ШХ. Сканируем на CVE, смотрим на красивый отчёт и ищем поддомены сайта.

  • 1 479
  • 0
SH24.webp

Введение

Приветствую дорогих читателей! Продолжаю рубрику “ШХ” про средства, инструменты и методы OSINT разведки. В этой статье я разберу для вас два крутых дополнения к сканеру Nmap и лёгкий инструмент по поиску поддоменов сайта. Инструменты в статье относятся к ответвлению CYBINT, в котором поиск данных производится через компьютерные системы и сети.

Дисклеймер: Все данные предоставленные в данной статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Nmap-did-what

Что это?

nmap-did-what —...

Hackerlab CTF для бизнеса

  • 1 262
  • 0
Введение

В эпоху цифровой трансформации кибератаки становятся одной из главных угроз для бизнеса. Утечки данных, финансовые потери, репутационный ущерб могут привести к катастрофическим последствиям. Для минимизации рисков, компании обращаются к нестандартным методам обучения сотрудников. Одним из таких методов является организация внутренних CTF-соревнований.

CTF (Capture The Flag, или «Захват флага») – командные практико-ориентированные соревнования в области кибербезопасности. Их можно разделить на три основных вида: Jeopardy, Attack-Defense, King of the Hill.

Jeopardy представляет из себя формат, в котором участникам за определенное время нужно решить задания разной уровней сложности из многих областей ИБ. В такой формат CTF можно поиграть на площадке Codeby Games. Она представляет собой игровую платформу для развития и совершенствования практических навыков в области...

Статья Повышение привелегий в Windows

  • 1 902
  • 1
Введение
Привет! Повышение привилегий в Windows - это процесс получения административных прав доступа на компьютере под управлением Windows для выполнения определённых задач, таких как изменение системных настроек, установка и удаление программ, доступ к защищённым файлам и папкам и т.д. Вообще ОС Windows используется только либо сотрудниками какой-либо компании, либо обычными людьми в качестве домашней ОС. Конечно, нам интересны ОС наших сотрудников. Ещё существует также и Windows Server и на нём тоже может быть что-то интересное. Даже если нет, то важно понимать как получить больше привелегий в ОС Windows, чтобы мы были убеждены в безопасности системы наших сотрудников.


Разведка
Разведка - это один из основных этапов в процессе взлома любой системы или сети. Разведка - это сбор информации о целевой системе или сети, такой как IP-адреса, имена компьютеров...

Статья Тамагочи для хакеров. Flipper Zero. Дельфин с "синими зубами". Часть 3

  • 1 362
  • 0
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали Infrared (ИК-порт) и iButton, а также покупку и основные прошивки . Если вы пропустили прошлые части, то ознакомиться с ними можно тут:
С прошивкой Xtreme, которая является популярной кастомной прошивкой для Flipper Zero, устройство раскрывает дополнительные возможности, особенно в работе с Bluetooth. В этой статье мы...
Codeby.net - сообщество по вопросам информационной безопасности, кибербезопасности, этичного хакинга, защиты информации, тестирования на проникновения, криптографии и программирования. У нас Вы найдете ответы на интересующие вас вопросы от специалистов в данной области.
Кибербезопасность - практика по обеспечению защиты компьютерных сетей, программного обеспечения и других систем от хакерских атак, которые направлены на ухудшение деятельности компании или на получение конфиденциальной информации, возможности ее редактирования или полного уничтожения.
На Codeby вы можете найти полезные статьи от высококвалифицированных коллег в конкретной области, а так же пройти курс по тестированию Веб-Приложений на проникновение с нуля или курс по анонимности и безопасности в сети интернет.