Этичный Хакер
325K subscribers
2.31K photos
372 videos
21 files
2.49K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
Media is too big
VIEW IN TELEGRAM
😈 DevSecOps по крупному: мифы и легенды на опыте одного банка

Доклад об опыте внедрения и развития DevSecOps-конвейера в трех ракурсах: технологий, процессов и людей. Спикеры расскажут, с чем можно столкнуться при внедрении Sec в DevOps‑конвейер, через который проходят тысячи приложений. А также какие могут возникнуть ожидания и как на деле выглядит работа с устранением уязвимостей, если просто отдать инструменты разработчикам.

#DevSecOps #video
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7🤮74
Media is too big
VIEW IN TELEGRAM
😈 Уровень защиты компаний. Как быстро злоумышленники могут взломать организацию

В этом видеоматериале обсудим серьезные проблемы уровня защит компаний и насколько быстро их могут взломать вместе с руководителем отдела тестирования на проникновение PT.

#video
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34👏3🤡3
Media is too big
VIEW IN TELEGRAM
😈 Поиск уязвимостей IDOR (BOLA)

С чего обычно начинают знакомиться с тестированием безопасности — пентестом? Пробуют перебрать пароли от какого-либо сервиса. Знакомятся с OWASP Top 10 и начинают искать XSS, добавляя в поля img src=x onerror=alert('XSS');.

— Но начинать, по мнению спикера, лучше всего с IDOR (BOLA). Эта уязвимость очень простая и часто встречается в различных сервисах.

Из видеоматериала вы научитесь искать IDOR. Он будет полезен всем, кто хочет начать тестировать безопасность в своем продукте и вместе поискать IDOR с помощью инструмента Burp Suite.

#IDOR #video | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
25👍13🥱1
Media is too big
VIEW IN TELEGRAM
😈 Пентест через призму ресерча

Данила Сащенко, старший специалист по тестированию на проникновение, BI.ZONE расскажет, каков подход к проведению тестирований на проникновения, примеры интересных находок.

#video #pentest | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍294🤡1🆒1
Media is too big
VIEW IN TELEGRAM
😈 Руслан Ахметзянов — TestOps 101

Про TestOps говорят уже несколько лет, а воз и ныне там.

Katalon, Microsoft и Smartbear предлагают свои определения, а консенсус не предвидится. Так что же это такое? Нужны ли нам технологии для максимальной автоматизации тестирования? Что может помешать на пути к ней?

#video | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍231