• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Почему все спрашивают про наступление, но никто не думает про защиту?

Triton

Green Team
01.10.2016
193
99
Коллеги, всем добрый день!

Собственно сам сам сабж! Просто вернулся я на этот форум после длительного отсутствия, а тут все те же вопросы и статьи про наступление. И вот каждый хочет что-то поломать, но не думают про защиту. А где сисадмины и ИБшешники? Ребят, я желаю, чтоб сторожилы форума высказались, ибо все это игра в одни ворота. А то, не дай бог, молодежь полезет чета ломать, не зная про SIEM, IDS/IPS и DLP. Просто у меня вопрос, про освещению этих тем - не видал я их тут - если ошибся - тукните носом.

Крч, кто и как обходит представленные мной средства))) Вообще кто в курсе? Может статьи надо? Кто нибудь разбирался в этой теме? Ну натыкайте носом, если пропустил. Просто я к тому, что труться, куча народу которые хотят забанчить на этом, но без выше перечисленного, это бред.

Ну и как на курсах? Это вообще затрагивается? Просто, сколько видел, то все обещают сделать из вас не всраться хацкера...
Может еще есть. что обсудить по этому вопросу?
Почему все молчат об этом?
Почему никто не говорит про последствия?
Кто реально внедрнял? И как с нормативкой?
Что перетащили на отечественных венторов?)))

Крч, ребят это все круто... но по фатку на рынке спрос больше за защитой, а не за наступлением. Могу ошибаться)))))
 
И вот каждый хочет что-то поломать, но не думают про защиту
Просто дети задают подобные вопросы про взлом ВиФи

Защитой люди занимаются постоянно, просто это менее интересно и захватывающе что ли )
 
Чтобы успешно напасть, тебе нужно понимать как может быть устроена там система, какие WAF, IPS/IDS и т.п. стоят, а это уже Defense. Знание оборонительных механизмов помогает находить слабые места в защите и применять правильные методы атак.
Почему молчат не знаю, конкуренции не дают вырасти :)
 
Требуем курсов по обходу новейших отечественных и зарубежных систем защиты )
 
Как же я давно тут не был ;)

Имхо, курсы цепляют громкими заголовками, и тем, что сделают из тебя хакера по окончанию обучения. Возможно, а даже скорее всего, в хороших курсах идет обучение защите
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD