Адрес канала:
Категории:
Технологии
Язык: Русский
Страна: Россия
Количество подписчиков:
5.97K
Описание канала:
Обучение, обзор решений ИБ, настройка программ взлома и защиты, книги, курсы, мероприятия, вебинары, вакансии и многое др на тематику ИБ
Вся представленная информация строго в ознакомительных целях
По вопросам пишем https://itsecforu.ru/обратная-связь/
Рейтинги и Отзывы
Оценить канал itsecforutel и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.
5 звезд
0
4 звезд
1
3 звезд
0
2 звезд
1
1 звезд
0
Последние сообщения 11
2021-12-15 14:28:49
CyberInfo - канал об интересных событиях в сфере информационной безопасности!
Вступай, если тебе это интересно
@cyberin4
198 views11:28
2021-12-15 12:14:03
Как определить, какой WAF защищает веб-сайт или приложение?
Атакующему всегда полезно знать, где в сети обычно используется WAF, прежде чем приступать к сбору информации.
Пентестеры должны знать о WAF до начала работы с веб-приложениями, поскольку это может повлиять на результаты их атак.
Читать
272 views09:14
2021-12-14 09:29:54
#OWASP
Второе издание проекта OWASP Code Review Guide. Во втором издании представлены рекомендации по проверке код OWASP Code Review Guide в соответствие с современными угрозами и мерами противодействия. Эта версия также включает в себя новое содержание, отражающее опыт сообществ OWASP и лучшие практики по безопасной проверке кода.
386 views06:29
2021-12-13 19:54:40
🖧 Сканирование веб-приложений с помощью Nuclei
К счастью, разработчики nuclei уже создали GitHub Action для простой интеграции в любой CI/CD конвейер.
“Но подождите, если мы тестируем живое приложение, это значит, что нам придется запускать полное приложение внутри GitHub Actions?”.
Да. Именно так. Но не волнуйтесь, это очень просто: docker-compose работает из коробки!
Читать
419 views16:54
2021-12-13 15:52:39
#Log4j
Обзор программного обеспечения, связанного с уязвимостью Log4j
На этой странице представлен обзор программного обеспечения, касающегося уязвимости Log4j. На этой странице NCSC-NL будет вести список всех известных уязвимых и неуязвимых программ. Кроме того, любая ссылка на программное обеспечение будет содержать конкретную информацию о том, какая версия содержит исправления безопасности, а какое программное обеспечение все еще требует устранения уязвимости.
https://github.com/NCSC-NL/log4shell/tree/main/software
457 views12:52
2021-12-13 14:39:30
464 views11:39
2021-12-10 22:02:07
https://www.kinopoisk.ru/film/981871/
#Драма #Детектив #Криминалити
552 views19:02
2021-12-10 22:02:07
давайте немного отвлечёмся от ИБ и посмотрим кино в этот пятничный вечер!
всем хороших выходных!
510 views19:02
2021-12-10 15:28:43
Sitadel – сканер безопасности веб-приложений
В этом руководстве мы собираемся добавить еще один инструмент сканера безопасности веб-приложений в наш список инструментов под названием “Sitadel”. Sitadel – это обновление для WAScan, делающее его совместимым с python >= 3.4.
Читать
567 views12:28