[Ответить в тред] Ответить в тред

Check this out!


<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
59 | 5 | 35

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ Аноним # OP  24/04/18 Втр 00:08:32  1178525  
images.png (2Кб, 310x163)
Специалист по информационной безопасности в треде.

Обсуждаем вопросы, связанные с безопасностью.
Хакинг, пентест, социальная инженерия, бугуртим с нормативов ФСТЭК, ФСБ.
Делимся корпоративными лулзами с места работы.

Только не надо историй про то, как вы попросили Васю не втыкать флешку в комп, иначе стуканете его НОЧАЛЬНИКУ, а он взял - на очко присел. Давайте что-нибудь поинтересней, в духе - как вы внезапно начали сжигать секретные отчеты всем отделом безопасности из-за того, что счётная палата рф внезапно решила навестить вашу компанию, а главного управляющего не было на месте

Приветствуются также истории, как с вами связывались бандиты 21 ВЕКА с просьбами заняться кардингом или написать малваре на плюсах, ВЕДЬ ВЫ ШАРИТЕ. Или про бесконечные просьбы взломать кого-нибудь Вконтакте и ваши бесконечные ответы: "отсоси, потом просиНет", либо игнорирование сообщения.

Вперёд!
Аноним 24/04/18 Втр 00:12:40  1178527
>>1178525 (OP)
да ту бумажный ибшник, такие нахуй не нужны
Аноним 24/04/18 Втр 00:13:26  1178528
>>1178527
уверен?
Аноним 24/04/18 Втр 00:13:48  1178529
>>1178525 (OP)
а вообще соре за рамс, на эмоциях я
Аноним 24/04/18 Втр 00:14:11  1178530
>>1178528
уверен то уверен, говорить не стоило
Аноним 24/04/18 Втр 00:15:01  1178531
>>1178525 (OP)
>Вперёд!
кекеры нинужны
Аноним 24/04/18 Втр 00:15:18  1178532
>>1178525 (OP)
на плюсах кст не пишут, разве что из-за темплейтиков под декрипт
Аноним 24/04/18 Втр 00:17:18  1178536
го лучше психологию обсудим, чисто в комьюнити. Есть баба. Есть друг. Баба проявляет симпатию к моему другу. А я к ней. Хуево.
Аноним 24/04/18 Втр 00:18:04  1178537
А друг кст взаимность отвечает ей.
Аноним 24/04/18 Втр 00:18:42  1178538
>>1178532
Пишут, ещё как пишут.
Знакомый работает аналитиком в Касперском, иногда рассказывает про то, что ему приходилось разбирать. Крайне много на шарпе, на си поменьше и как правило более профессиональней написано.

Что удивительно, эти скрипткидди даже не додумываются обфускаторы и шифровальщики использовать на C# приложениях. Ещё не знают об этом. Ну это вопрос времени. Стоит парочке человек шарящих вкатиться в тусовку youhack какого-нибудь, так сразу ждите новую волну малварей
Аноним 24/04/18 Втр 00:21:28  1178541
>>1178525 (OP)
Здравствуйте, хотелось бы получить экспертные ответы на некоторые вопросы, а именно:

+Почему падает харкач?
+Кто в этом виноват?
+Долго ли еще это будет продолжаться?

Спасибо заранее,
мимокрокодил
Аноним 24/04/18 Втр 00:22:27  1178543
>>1178538
дядя, я в этих конторах был, знаю как все устроено, даже проходные бейджики остались. в основном пишут на вбс, павершеле и жс (лоадеры), основная нагрузка дельфи/шарп. То, что написано на си -никогда не попадет на стол дятлу, знаю. Обфускация не имеет смысла, чисто стаб почистить и готово.
Аноним 24/04/18 Втр 00:24:46  1178544
>>1178543
и я был, и я знаю как всё устроено. Что делать будем? Давай еще поспорим какой отдел лучше: интел или нонинтел?
Аноним 24/04/18 Втр 00:25:45  1178545
>>1178544
я же говорю, дай лучше совет, че с бабой делать. на малваре похуй
Аноним 24/04/18 Втр 00:27:55  1178546
>>1178545
хороший безопасник - отличный психолог

ты настолько любовнозависим, что тобой легко управлять, раз случился любовный треугольник. разберись в себе, повзрослей наконец.
Аноним 24/04/18 Втр 00:30:32  1178548
>>1178546
да нормальный я пстхолог, понимаю все на уровне физиологическом, но хочется же и мнения со стороны
// гы, вспомнил, как лекции по психачу читали
Аноним 24/04/18 Втр 00:33:36  1178550
>>1178541
>+Почему падает харкач?
Как вариант сами отключают
>+Кто в этом виноват?
См пункт 1
>+Долго ли еще это будет продолжаться?
Сколько сочтут нужным
Аноним 24/04/18 Втр 00:57:12  1178555
>>1178550
хорошо если так, а не просто дудос, или фапчехост отвалился
Аноним 24/04/18 Втр 01:05:59  1178557
>>1178541
Ркн блокирует, с разморозкой
Аноним 24/04/18 Втр 01:20:30  1178562
>>1178525 (OP)
>по информационной безопасности в треде
на работе в попчанский жахаетесь? унижаете ли либерашек?
Аноним 24/04/18 Втр 03:30:02  1178593
>>1178557
бля, я с Альфа Центавры капчую. хуле он мне тут магистраль блокировать вздумал?
Аноним 24/04/18 Втр 03:39:58  1178594
d18.jpg (88Кб, 680x680)
>>1178525 (OP)
расскажи как вкатиться в специальность?
для этого обязательно иметь кали линукс, ходить в капюшоне и взламывать светофоры с помощью айфона?
Аноним 24/04/18 Втр 04:05:13  1178595
!.jpg (37Кб, 480x360)
>>1178594
1. Кали просто охуенна
2. Да
Аноним 24/04/18 Втр 06:53:48  1178617
>>1178525 (OP)
-> /wrk/
Аноним 25/04/18 Срд 20:26:24  1179620
Как вкатиться в ИБ?
Аноним 25/04/18 Срд 23:21:41  1179742
>>1178525 (OP)
Тред безопасников уже есть и он в /wr
Аноним 27/04/18 Птн 13:53:00  1180498
можно ли хаккнуть сайт через окно чата с менеджером? там ссыль ей отправить вредоносную или что-нибудь типа того?
Аноним 28/04/18 Суб 16:18:49  1181074
КНИГИ
Поляков - Безопасность Oracle глазами аудитора: нападение и защита
Paul Wright - Protecting Oracle Database 12c
O'Connor - Violent Python
Seitz - Gray Hat Python
Гифт Джонс - Python в системном администрировании
Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии
Борис Бейзер - Тестирование черного ящика
Блинов — Информационная безопасность
Горбатов/Полянская — Основы технологии PKI
Саттон, Грин, Амини — Фаззинг: Исследование уязвимостей методом грубой силы
Поулсен - KingPIN
В.А. Сердюк - Организация и технологии защиты информации.
Бирюков А.а. - Информационная безопасность: защита и нападение
Джеймс Лэнс - Фишинг
Новак - Как обнаружить вторжение в сеть
Просис - Расследование компьютерных преступлений
Еще можно нашего Федотова - Форензику посоветовать, чтобы понять, какая это ебала у нас.
Авторы,статьи на тему ИБ,которых следует мониторить: Вехов ВБ,Костин ПВ,Мещеряков ВА,Исаева ЛМ,Ищенко ЕП, Поляков ВВ,Россинская ЕР, Максимович АБ,Введенская ОЮ.
Про учебу ИБ неплохие обзоры делали Чванова МС ,Анурьева МС
Эриксон Хакинг Искусство эксплойта 2е изд - убергоднота.

http://readmanuals.github.io/
https://shodan.me/books/Security/

ССЫЛКИ

Стандарты:

http://www.pentest-standard.org/index.php/Main_Page
https://www.owasp.org/index.php/Main_Page
https://www.pcisecuritystandards.org/
http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
http://www.27000.org/

CTF и прочие хак-тренажёры:

https://ctftime.org/
https://xakep.ru/2015/04/17/exploit-exercises/
https://habrahabr.ru/company/pentestit/blog/261569/
https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
https://github.com/ctfs - райтапы(разбор заданий)

Конференции:

https://defcon.org/
http://blackhat.com/
http://www.phdays.ru/
http://zeronights.org/
https://csaw.engineering.nyu.edu/
http://conference.hitb.org/
http://nullcon.net/website/
http://hack.lu/
http://www.codegate.org/

Блоги:

http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
http://expdev-kiuhnm.rhcloud.com/
http://passing-the-hash.blogspot.ru/
http://raz0r.name/
https://cyberoperations.wordpress.com/
https://www.corelan.be/

Сайты:

http://www.cvedetails.com/
https://www.offensive-security.com/
https://www.exploit-db.com/
http://www.vulnerability-lab.com/
https://xakep.ru/
http://www.securitylab.ru/
https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
https://forum.antichat.ru/ - в основном ценность имеют старые статьи
https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения

Интервью:

http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)

Интернет вещей:

https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
https://habrahabr.ru/company/pt/blog/275853/
https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/

Анонимность, анти-анонимность и бэкдоры:

https://forum.antichat.ru/threads/5093/
https://habrahabr.ru/post/191448/
https://habrahabr.ru/post/190396/
https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
http://javascript.ru/unsorted/id
https://xakep.ru/2015/01/30/user-web-tracking-howto/
https://xakep.ru/2007/12/05/41412/
https://habrahabr.ru/company/neuronspace/blog/264235/
https://habrahabr.ru/company/pt/blog/191384/
http://www.securitylab.ru/analytics/482547.php
http://www.securitylab.ru/analytics/432914.php
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
https://xakep.ru/2011/12/26/58104/
https://xakep.ru/2011/03/29/55194/
https://habrahabr.ru/company/neuronspace/blog/254671/

Google hacking:

https://freehacks.ru/showthread.php?t=2428
https://habrahabr.ru/post/283210/

Прочее:

https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
https://adsecurity.org/
https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
https://xakep.ru/2008/07/29/44663/ - System Management Mode
https://xakep.ru/2010/05/04/51978/ - System Management Mode
https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
https://habrahabr.ru/post/122445/ - SSH


Ресурсы Хакердома:
https://ulearn.azurewebsites.net/Course/Hackerdom
http://training.hackerdom.ru/

Курс молодого бойца от Андрея Петухова:
https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#

Курс CTF на Физтехе
https://github.com/xairy/mipt-ctf

Анализ безопасности веб-проектов: https://stepic.org/course/%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%B2%D0%B5%D0%B1-%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D0%BE%D0%B2-127/

Базовый курс по архитектуре компьютеров: https://stepic.org/course/%D0%92%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2-%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D1%83-%D0%AD%D0%92%D0%9C-%D0%AD%D0%BB%D0%B5%D0%BC%D0%B5%D0%BD%D1%82%D1%8B-%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC-253/

http://itsecwiki.org

http://kmb.ufoctf.ru/

http://resources.infosecinstitute.com/tools-of-trade-and-resources-to-prepare-in-a-hacker-ctf-competition-or-challenge/

Ассемблер в Linux для программистов C:
https://ru.wikibooks.org/wiki/%D0%90%D1%81%D1%81%D0%B5%D0%BC%D0%B1%D0%BB%D0%B5%D1%80_%D0%B2_Linux_%D0%B4%D0%BB%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%81%D1%82%D0%BE%D0%B2_C

Статьи:
http://pycode.ru/2011/01/ctf/
http://cyberleninka.ru/article/n/o-sorevnovaniyah-ctf-po-kompyuternoy-bezopasnosti

Подкасты на русском:
Квант безопасности — http://nikitarrr.podfm.ru/securitynews/
Открытая безопасность — http://www.open-sec.ru/
Диалоги поИБэ — http://risspa.podster.fm/
Noise Security Bit — http://noisebit.podster.fm/
Securit13 Podcast — securit13.libsyn.com
Архивы phdays https://www.phdays.com/broadcast/
Торенты видеокурсов по ИБ https://rutracker.org/forum/viewforum.php?f=1560


https://habrahabr.ru/company/parallels/blog/332178/
Аноним 14/05/18 Пнд 10:05:59  1189535
>>1181074
>КНИГИ
>Поляков - Безопасность Oracle глазами аудитора: нападение и защита
>Paul Wright - Protecting Oracle Database 12c
>O'Connor - Violent Python
>Seitz - Gray Hat Python
>Гифт Джонс - Python в системном администрировании
>Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии
>Борис Бейзер - Тестирование черного ящика
>Блинов — Информационная безопасность
>Горбатов/Полянская — Основы технологии PKI
>Саттон, Грин, Амини — Фаззинг: Исследование уязвимостей методом грубой силы
>Поулсен - KingPIN
>В.А. Сердюк - Организация и технологии защиты информации.
>Бирюков А.а. - Информационная безопасность: защита и нападение
>Джеймс Лэнс - Фишинг
>Новак - Как обнаружить вторжение в сеть
>Просис - Расследование компьютерных преступлений
>Еще можно нашего Федотова - Форензику посоветовать, чтобы понять, какая это ебала у нас.
>Авторы,статьи на тему ИБ,которых следует мониторить: Вехов ВБ,Костин ПВ,Мещеряков ВА,Исаева ЛМ,Ищенко ЕП, Поляков ВВ,Россинская ЕР, Максимович АБ,Введенская ОЮ.
>Про учебу ИБ неплохие обзоры делали Чванова МС ,Анурьева МС
>Эриксон Хакинг Искусство эксплойта 2е изд - убергоднота.
>
>http://readmanuals.github.io/
>https://shodan.me/books/Security/
>
>ССЫЛКИ
>
>Стандарты:
>
>http://www.pentest-standard.org/index.php/Main_Page
>https://www.owasp.org/index.php/Main_Page
>https://www.pcisecuritystandards.org/
>http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
>http://www.27000.org/
>
>CTF и прочие хак-тренажёры:
>
>https://ctftime.org/
>https://xakep.ru/2015/04/17/exploit-exercises/
>https://habrahabr.ru/company/pentestit/blog/261569/
>https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
>https://github.com/ctfs - райтапы(разбор заданий)
>
>Конференции:
>
>https://defcon.org/
>http://blackhat.com/
>http://www.phdays.ru/
>http://zeronights.org/
>https://csaw.engineering.nyu.edu/
>http://conference.hitb.org/
>http://nullcon.net/website/
>http://hack.lu/
>http://www.codegate.org/
>
>Блоги:
>
>http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
>http://expdev-kiuhnm.rhcloud.com/
>http://passing-the-hash.blogspot.ru/
>http://raz0r.name/
>https://cyberoperations.wordpress.com/
>https://www.corelan.be/
>
>Сайты:
>
>http://www.cvedetails.com/
>https://www.offensive-security.com/
>https://www.exploit-db.com/
>http://www.vulnerability-lab.com/
>https://xakep.ru/
>http://www.securitylab.ru/
>https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
>https://forum.antichat.ru/ - в основном ценность имеют старые статьи
>https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
>https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения
>
>Интервью:
>
>http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
>http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
>http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
>http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)
>
>Интернет вещей:
>
>https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
>https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
>https://habrahabr.ru/company/pt/blog/275853/
>https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/
>
>Анонимность, анти-анонимность и бэкдоры:
>
>https://forum.antichat.ru/threads/5093/
>https://habrahabr.ru/post/191448/
>https://habrahabr.ru/post/190396/
>https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
>http://javascript.ru/unsorted/id
>https://xakep.ru/2015/01/30/user-web-tracking-howto/
>https://xakep.ru/2007/12/05/41412/
>https://habrahabr.ru/company/neuronspace/blog/264235/
>https://habrahabr.ru/company/pt/blog/191384/
>http://www.securitylab.ru/analytics/482547.php
>http://www.securitylab.ru/analytics/432914.php
>http://www.securitylab.ru/contest/437841.php
>http://www.securitylab.ru/contest/438339.php
>https://xakep.ru/2011/12/26/58104/
>https://xakep.ru/2011/03/29/55194/
>https://habrahabr.ru/company/neuronspace/blog/254671/
>
>Google hacking:
>
>https://freehacks.ru/showthread.php?t=2428
>https://habrahabr.ru/post/283210/
>
>Прочее:
>
>https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
>https://adsecurity.org/
>https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
>https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
>https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
>https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
>http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
>https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
>https://xakep.ru/2008/07/29/44663/ - System Management Mode
>https://xakep.ru/2010/05/04/51978/ - System Management Mode
>https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
>https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
>https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
>https://habrahabr.ru/post/122445/ - SSH
>
>
>Ресурсы Хакердома:
>https://ulearn.azurewebsites.net/Course/Hackerdom
>http://training.hackerdom.ru/
>
>Курс молодого бойца от Андрея Петухова:
>https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#
>
>Курс CTF на Физтехе
>https://github.com/xairy/mipt-ctf
>
>Анализ безопасности веб-проектов: https://stepic.org/course/%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%B2%D0%B5%D0%B1-%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D0%BE%D0%B2-127/
>
>Базовый курс по архитектуре компьютеров: https://stepic.org/course/%D0%92%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2-%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D1%83-%D0%AD%D0%92%D0%9C-%D0%AD%D0%BB%D0%B5%D0%BC%D0%B5%D0%BD%D1%82%D1%8B-%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC-253/
>
>http://itsecwiki.org
>
>http://kmb.ufoctf.ru/
>
>http://resources.infosecinstitute.com/tools-of-trade-and-resources-to-prepare-in-a-hacker-ctf-competition-or-challenge/
>
>Ассемблер в Linux для программистов C:
>https://ru.wikibooks.org/wiki/%D0%90%D1%81%D1%81%D0%B5%D0%BC%D0%B1%D0%BB%D0%B5%D1%80_%D0%B2_Linux_%D0%B4%D0%BB%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%81%D1%82%D0%BE%D0%B2_C
>
>Статьи:
>http://pycode.ru/2011/01/ctf/
>http://cyberleninka.ru/article/n/o-sorevnovaniyah-ctf-po-kompyuternoy-bezopasnosti
>
>Подкасты на русском:
>Квант безопасности — http://nikitarrr.podfm.ru/securitynews/
>Открытая безопасность — http://www.open-sec.ru/
>Диалоги поИБэ — http://risspa.podster.fm/
>Noise Security Bit — http://noisebit.podster.fm/
>Securit13 Podcast — securit13.libsyn.com
>Архивы phdays https://www.phdays.com/broadcast/
>Торенты видеокурсов по ИБ https://rutracker.org/forum/viewforum.php?f=1560
>
>
>https://habrahabr.ru/company/parallels/blog/332178/

СПАСИБО ТЕБЕ БРО
Аноним 14/05/18 Пнд 11:54:00  1189587
>>1178525 (OP)
Вы можете блядь в единый тред все слиться? Выше точно такой же свежесозданный тред, блин.
Аноним 15/05/18 Втр 14:41:11  1190305
1.png (55Кб, 851x784)
Объясните рисунок в плане "ПУ ФСБ". То есть ФСБ напрямую может получать доступ к данным непосредственно от провайдера в реальном состоянии на текущее время?
Как это реализовано внутри структуры? Этот пульт ФСБ это какой-то сервис с разграничением прав сотрудников или же как вообще это выглядит?
Еще запрашиваю место где можно посмотреть свежие, действующие в данный момент требования для провайдеров касаемо обеспечения системы СОРМ по соответствию с которыми провайдеры разрабатывают свою инфраструктуру.
Аноним 18/05/18 Птн 21:00:06  1192383
>>1178525 (OP)
Хочу вкатиться в ИБ. Сериал Мистер Робот пересмотрел уже дважды и все цитаты наизусть знаю, подписался на хакерские паблики вкудахте, установил телеграм и заказал майку с Диджитал Резистенс и скачал кали линукс, правда пока не понел, как туда войти, логина и пароля нигде нет, видимо их нужно взломать, пока не придумал, как, наверное встроенный тест на хакерские способности. А что делать дальше?
Аноним 19/05/18 Суб 15:15:42  1192705
>>1190305
В понедельник в 9.00 в увд по месту жительства тебе все объяснят.
Аноним 19/05/18 Суб 19:40:41  1192846
>>1192383
ИБ это самая скучная хуйня из всего что есть. Слово красивое, но по сути это расширенная глава из какой нибудь линуксоидной книги, где объясняется как завести юзера и какие права есть у файла, прочитать, переписать и так далее.
Аноним 19/05/18 Суб 19:50:35  1192854
нахуй кали когда есть блэкарк?
Аноним 19/05/18 Суб 20:35:49  1192891
>>1192846
А как же все эти черношляпные конференции с хакерами, на которых показывают разные уязвимости за которые еще и платят или соревнуются друг с другом в том, кто кого быстрее взломает выебет?
Аноним 22/05/18 Втр 19:01:47  1194934
Здорово, почему нельзя из хеш функции восстановить исходный ключ? Я тут подумал, теоретически можно подобрать хеши для всевозможных ключей, и держать в базе. Потом берешь хеш, который хочешь поломать, ищешь его в базе, и смотришь, какой ключ соответствует хешу. Догадываюсь, что база может быть огромных размеров, но это не проблема для государства, например. Где я проебался?
Аноним 22/05/18 Втр 19:10:05  1194941
>>1194934
СОЗДАТЕЛ ВСЕЛЕННОЙ НЕ УХОДИ
Аноним 22/05/18 Втр 19:16:54  1194944
>>1194934
Нигде не проебался. До тебя об этом никто не догадался.
на самом деле нет
Аноним 22/05/18 Втр 19:20:58  1194949
>>1194934
В реальности используют соль и повторные применения хэш функции.
Аноним 22/05/18 Втр 19:37:23  1194963
>>1194949

Соль по идее тупо увеличивает длину пароля, что, разумеется, увеличивает размер базы.
Аноним 25/05/18 Птн 14:52:16  1196671
>>1178525 (OP)
Семь лет отработал в госшараге "главным специалистом по ИБ". И вот что хочу сказать - сначала ИБ пусть идет нахуй, потом в пизду, а потом снова нахуй. За это время я забыл нахуй все что относится к практической части. Отрастил ложноножки и ложноручки. Превратился в бумажного червя скрещенного блядь с кладовщиком.
Анон - если тебя угораздило "существовать" не скажу работать в этой говносфере - уебыфвай скорее! Уебывай! В этом говне ты похоронишь свои мечты и свою техническую грамотность. Самая тупая жеквери-макака лучше спеца по ИБ. Исключение сосставляет только та часть которая напрямую работает с тех частью. Контролит и развивает УЦ и прочее. И даже они будут охуевать от макулатуры.
Не советую короче говоря.
Аноним 25/05/18 Птн 14:56:17  1196673
>>1196671
>Семь лет отработал в госшараге "главным специалистом по ИБ".
А ты думал будешь аки кекер хакать?
Аноним 25/05/18 Птн 15:19:57  1196689
>>1196673
Я согласился на теплое и удобное местечко. И очень зря. Зона комфорта отросла о я ебу.
Аноним 26/07/18 Чтв 15:59:59  1235461
>>1178525 (OP)
отличается ли инф без от комп без?
Аноним 27/07/18 Птн 09:18:40  1236005
Бамп платиновой пастой.

10 лет в сфере ИБ. Работал, как в сугубо техническом направлении ПЭМИНы, закладки и прочая недошпионская хуйня, так и непосредственно в ИБ.

Так вот, ответственно заявляю за РФ. ИБ серьезно занимаются следующие: гэбня, военные и кое-что из правительства вроде МИДа, топ-конторы уровня Газпрома да и вообще нефтегаз/металлургия и прочее сырье, выкачиваемое из родной земельки, совсем немного серьезных банков из топ-10, в том числе ЦБ но там уже распиздяйства хватает. Всё. Ну т.е. вот совсем всё. Остальные 99.99% организаций под "ИБ" понимают бумагомарание всех родов вроде клепания тонны бумаг под 152-ФЗ, 382П и прочих высеров Кожевниковой, Валуева и ко, или это если совсем повезет руление "групповыми политиками в домене" или каким-нибудь корпоративным антивирусом. Даже не макспатролом, который стоит, как чугунный мост, а если его и используют, то как банальный инвентризатор наличия/отсутствия обновлений трустори.

ИБ как таковое, если вы будете внимательно анализировать вышеозначенный список, у нас хоть как-то теплится только если есть бабло на это самое ИБ. В остальных случаях это ненужный придаток на границе ИТ/СБ без особенно видных результатов для современных гендиров. А так, давным давно складывается ощущение, что у нас и без ИТ с СБ обходились бы, но приходится по минимуму тратить на это бабло в первом случае, чтобы была хоть какая-то инфраструктура, а во втором, чтобы совсем уж нагло не воровали А воруют у нас почти все и всё, что плохо или хорошо лежит, это если кто еще не вырос из школьных мозгов, и не осознал этого забавного факта из жизни хомосапиенсов в джунглях современной России.

И так, после краткого введения в "месте ИБ в бизнесе современной России". Распишу, что вас таки ожидает в карьером плане. А в карьером плане, если у вас за спиной нет Академии водителей гелендвагенов или военного вуза с последующей работой по специальности на государство и погоны, будет жопа. Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса. Но при этом впахивать будешь, аки конь. Но чаще в Россиюшке 2 килобакса - предел мечтаний. На деле зп будет в районе 1К максимум и то в ДС. Начальником не станешь почти никогда. Знаешь почему? Потому что начальниками у тебя будут ребята, как раз таскавшие погоны. Либо с васильковым кантом, либо вообще со звездами. Это такой прямой намёк "как правильно строить карьеру ИБ в России".

А теперь по основным направлениям.
Классическое ИБ чем скорее всего будешь заниматься с 90% долей вероятности - регулярное чтение законов и подзаконных высеров, клепание регламентирующих документов по этому поводу, участие в никому не нужных совещаниях, общение на перекурах с быдлоадминами из ИТ или быдлосапогами из СБ, а может и с теми и с другими, попойки с контролирующими твою говноконтору проверяющими. Классический менеджер без задач в общем. ЗП до 80К деревянных в ДС.

Всеми обожаемый тут пентест - контор, которые ими занимаются, 3.5. Рынок по объемам на уровне комариного хуя. Пентест почти никогда тут не заказывают, ибо никто не хочет оголять свою жопу. Все живут до первого инцидента. А если он и случится, стараются его замалчивать до последнего.

криптография - тут все на самом деле очень грустно. Разрабатывать тебе ничего не дадут, т.к. это автоматом попадает под 99-ФЗ http://clsz.fsb.ru/license.htm. Если хочешь что-то серьезное делать - быть невызедным и работать за копейки на родное государство. В 99% же случаев в частном секторе - будешь тупо админить распределение ключей, что на уровне где-то сраного эникея. ЗП соответствующая 30 килорублей максимум.

Техническая ИБ так же попадает под вышенаписанное. Если повезет, дадут поводить по губам нелинейным локатором или помониторить радиоэфир, хех. Но опять же, таких спецов нужно 3.5 калеки. Зп в районе 1К баксов. Ранняя импотенция и облысение гарантированы.

ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера. Тут 100% надо смазывать трактор.

антималварь - все уже занято. Есть достаточно инсайдов, что малварь давно пишут сами антималварьщики. Пока будешь набивать скилы, посадят.

Отака хуйня, малята.
Аноним 27/07/18 Птн 10:31:11  1236035
>>1236005
Открыл америку. 99% говновахтеры, чья работа - ебать бумажки и мешать сотрудникам компании и компании работать и зарабатывать деньги.
Аноним 27/07/18 Птн 12:00:53  1236067
>>1236035
Заткнись, я хакер
Аноним 27/07/18 Птн 12:01:34  1236068
>>1236067
>я хакер
А по моему ты - говно.
Аноним 27/07/18 Птн 12:03:33  1236070
>>1236068
Ладно. Только не бей, пожалуйста. Я всего лишь похакать хотел. Мне что, похакать нельзя?
Аноним 29/07/18 Вск 11:14:46  1237152
>>1236005
КБ в рашке тоже не нужна никому?
Аноним 16/08/18 Чтв 17:37:35  1247826
iC7Hza5AObs.jpg (56Кб, 604x463)
ТРУБезопасники разрабатывают вирусы, трояны, черви, шифровальщики, кейлогеры, руткиты и т.д. в свободное время?

Помогает ли опыт в написании зловреда против вирусов?
А то я читал интервью Касперского с каким-то хуем, так он там говорил, мол, в нашей конторе нет людей, которые когда-либо писали вирусы, таких не берём.

На каких языках зловред пишут чаще всего? На каком языке чаще для Винды, на каком для Линукса? На каком языке их писать практичнее?

Были случаи, когда вы восхищались зловредом, как каким-то технически сложным, грамотным и, в какой-то степени, красивым со стороны программирования, объектом?

Аноним 31/08/18 Птн 00:17:45  1255674
>>1247826
Окстись, большинство инфобезовцев и прогать-то не умеют (ну, на уровне скриптинга, может, и умеют, хз).
То, что ты описываешь называется форензикой или вирусной аналитикой, и по сути своей достаточно далеко от ИТ-безопасности.
Мимо-из-антивируса
Аноним 31/08/18 Птн 08:28:51  1255770
>>1255674
А что вообще к ней близко? В чем ее суть?
Аноним 31/08/18 Птн 10:00:03  1255809
Расскажите ка лучше про ЗГТ в ВС. Помню, были у нас в бригаде ребята из ЗГТ.
Очень дивился, когда лейтенант разьебывает полковника, за то, что тот пломбу на своем системнике снял, а тот в пол смотрит и ничего сказать не может.
Аноним 31/08/18 Птн 10:30:51  1255824
>>1255770
Ну есть всякие веселые штуки вроде threat-мониторинга, аудита, пентеста. Но вообще дохуя процентов работы - хуяренье никому нахуй не нужных бумажек, без которых всё, однако, полетит в пизду.
Аноним 31/08/18 Птн 10:38:32  1255826
>>1237152

Ну если физическая безопасность занимается тем, что разъезжает на геликах на выпускных, хранит у себя дома несколько кубов нала и суёт бутылки в жопы, а 70-летний дедок шпион овер 30 лет спокойно сливает инфу в пендостан по неимеющиманалогов(тм) сверхзвуковым ракетам, то как сам думаешь, нужнали в рашке КБ?
Аноним 31/08/18 Птн 10:40:50  1255828
А так, 90% проблем по компьютерной безопасности решается обычной службой безопасности и нормальными хрюшами. умеющими вычислять личность и характер собеседуемого, с первого взгляда пробивать на крысу, на возможность предательства за деньги/за шантаж, вотэтовсё.
Аноним 01/09/18 Суб 23:50:06  1256865
>>1178525 (OP)
насколька интересна профессия? как долго учиться, чтобы работать в какой нить фирме?
Аноним 07/10/18 Вск 18:40:12  1276124
>>1235461
Разумеется.


Топ тредов
Избранное