Получи случайную криптовалюту за регистрацию!

S.E.Book

Логотип телеграм канала @s_e_book — S.E.Book S
Логотип телеграм канала @s_e_book — S.E.Book
Адрес канала: @s_e_book
Категории: Технологии
Язык: Русский
Количество подписчиков: 24.58K
Описание канала:

Copyright: @SEAdm1n
Вакансии: @infosec_work
Сотрудничество - @SEAdm1n
Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Рейтинги и Отзывы

4.00

2 отзыва

Оценить канал s_e_book и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 8

2023-05-17 11:30:15
Чем больше происходит кибератак и утечек данных, тем сильнее нужны специалисты по безопасности веб-приложений. Рынок таких вакансий растёт на 17% в год, по данным Orion Market Research.

Курс Яндекс Практикума поможет разработчику начать карьеру в отделе кибербезопасности. Это не только рост востребованности, но и плюс к навыкам: знания в этой сфере помогут улучшать и защищать собственные разработки. Если вы активно пишете на Java, Kotlin или Python больше года — приходите учиться.

На курсе вам будут помогать профи в области веб-безопасности. Они расскажут о практике работы с чувствительными данными в РФ, ЕС, США и научат:
— оценивать защищенность и тестировать на уязвимости (penetration testing);
— выявлять уязвимости OWASP Top 10 и другие, предлагать методы защиты;
— анализировать по BlackBox и WhiteBox, GreyBox;
— составлять чек-листы по тестированию уязвимостей.

→ Оставьте заявку на первый поток курса
2.1K views08:30
Открыть/Комментировать
2023-05-17 10:01:54 The Dark Side of OSINT: Risks and Challenges of Misuse.

• Some individuals have been at the battlefront, releasing the most explicit details about the war through social media, except that they aren't at the battlefront but are OSINT amateurs flexing their espionage skills.

https://www.secjuice.com/the-dark-side-of-osint/

#OSINT
2.1K views07:01
Открыть/Комментировать
2023-05-16 20:01:58
Защита сетей. Подход на основе анализа данных.

• В данной книге специалист по проблемам безопасности Майкл Коллинз предлагает различные методы и инструменты для сбора и анализа данных о трафике. Рассматриваются процессы сбора и организации данных, инструменты для их анализа, а также различные аналитические сценарии и методики. Описывается активный контроль и управление трафиком, обнаружение внутренней угрозы, интеллектуальный анализ данных, регрессия и машинном обучении и другие темы.

Download.

#Сети #RU
2.5K views17:01
Открыть/Комментировать
2023-05-16 17:10:48
Телефонное мошенничество – один из самых массовых видов фрода. О том, как ситуация в этой сфере обстоит на данный момент, Cyber Media рассказал Сергей Голованов, главный эксперт «Лаборатории Касперского».
2.6K views14:10
Открыть/Комментировать
2023-05-16 16:31:14
S.E. Заметка. Необходимые навыки и знания для этичного хакера.

Приветствую тебя user_name.

Какими навыками должен владеть профессиональный пентестер или этичный хакер?

Этот вопрос я очень часто наблюдал в боте обратной связи, на протяжении 4х лет существования канала. В сегодняшнем материале будут рассмотрены 25 различных областей, с которыми должен быть знаком каждый этичный хакер.

• Материал очень ценный и будет полезен каждому читателю S.E: https://www.infosecmatter.com/top-25-penetration-testing-skills-and-competencies-detailed/

Твой S.E. #ИБ #Заметка
2.7K views13:31
Открыть/Комментировать
2023-05-16 10:01:23 #Wordlists

• A collection of wordlists for many different usages. They are sorted by their content. Feel free to request to add new wordlists.

https://github.com/kkrypt0nn/wordlists
2.8K views07:01
Открыть/Комментировать
2023-05-15 22:37:44 Известная сингапурская (бггггг) инфосек компания Group-IB представила подробную информацию о Qilin (она же Agenda).

Банда вымогателей впервые была обнаружена в августе 2022 года и нацелена на компании в критических секторах с помощью ransomware, написанной на кроссплатформенных языках Rust и Golang по аналогии с не менее известными штаммами Hive, Blackcat, Luna и др.

Автор материала, коренной сингапурец Николай Кичатов, подытожил результаты анализа добытых в марте 2023 2023 года артефактов, когда команде Group-IB удалось проникнуть и детально изучить инфраструктуру Qilin.

Qilin
— это Ransomware-as-a-Service, которая теперь использует программу-вымогатель на основе Rust для нападения на своих жертв, для каждой из которой атака реализуется индивидуально для максимализации воздействия.

Rust обеспечивает при этом уклонение и сложность для расшифровки, упрощает настройку вредоносного ПО для различных ОС.

Qilin имеет возможность генерировать образцы как для версий Windows, так и для ESXi.

Привлекаемым операторам предоставляется административная панель, которая позволяет более эффективного управлять атаками.

Она включает такие разделы, как «цели», «блоги», «стафферы», «новости», «платежи» и «FAQ», для организации управления и координации своей партнерской сети.

За свои труды они получают 80% от платежа, если его сумма составляет менее 3 миллионов долларов и 85% - если более.

Партнерка Qilin продвигается в даркнете, что позволяет владельцам действовать достаточно активно: в мае 2023 года DLS Qilin содержал данные на 12 компаний из Австралии, стран Южной и Северной Америки, Европы и Японии.

Нацеливание осуществляется с помощью фишинговых писем с вредоносными ссылками для закрепления в сети и эксфильтрации конфиденциальных данных.

Как только Qilin завершает первоначальный доступ, они обычно перемещаются по инфраструктуре жертвы в поисках важных данных для шифрования, в процессе которого оставляется записка с требованием выкупа в каждом зараженном каталоге.

Как отмечают исследователи, несмотря на то, что Qilin получили известность благодаря своим атакам на компании из критически важных секторов, они представляют угрозу для организаций всех вертикалей.

Партнерская программа Qilin при этом не только активно рекрутирует новых участников в свою сеть, но и вооружает их модернизированными инструментами, делится передовыми методами и оказывает всестороннюю поддержку.
2.6K views19:37
Открыть/Комментировать
2023-05-15 20:01:11
LINUX COMMAND LINE.

• Using the Linux Command Line
• Navigation and File Management
• The Processes of Linux
• More to know about Files
• Commands for compressing and decompressing files
• Wildcards in Linux
• Bash scripting Tricks
• Comparison between Linux and other Operating systems
• What to Do Next With Linux?
• Advanced Linux Navigation AND MORE!!

Download.

#Linux #Eng
2.9K views17:01
Открыть/Комментировать
2023-05-15 16:27:35
Попробуй себя в роли тестировщика!

Забирай бесплатно курс по ИТ-профессии.
Только сегодня 0 руб.!
 
Мы открыли бесплатный доступ только до конца дня!
Обычно программа стоит 19,500₽.
 
По ссылке тебя ждёт обучение профессии тестировщик — это 7 дней получения необходимых навыков, полное погружение в специализацию и практика — решение реальных задач!
 
Успей получить курсы и попробовать себя в новой перспективной ИТ-профессии: ЗДЕСЬ

Реклама
ООО "ГикБреинс"
erid: LjN8KbZ3B
3.1K views13:27
Открыть/Комментировать
2023-05-15 10:02:04 Hackers abuse Google Command and Control red team tool in attacks.

https://www.bleepingcomputer.com/news/security/hackers-abuse-google-command-and-control-red-team-tool-in-attacks/
3.2K views07:02
Открыть/Комментировать