Арсенал Безопасника
@arsenal_security
14 563
Kali Linux наверное самый популярный дистрибутив для аудита информационной безопасности, хакинга и пентеста и да действительно он лучший!
Эта книга как можно сказать просто руководство-справочник, логическое и не плохое дополнение к уже выложенным у нас разным книгам.
Больше всего мне понравилось вступление от создателей вдохновляет настоящим духом хакинга.
А так создатели "богини" Kali Linux шаг за шагом познакомят вас с основами и возможностями дистрибутива.
В книге предложен краткий курс работы с командной строкой Linux и ее концепциями, описаны
типичные сценарии установки Kali Linux. Прочитав эту книгу, вы научитесь конфигурировать, отлаживать и защищать Kali Linux, а также работать с мощным менеджером пакетов дистрибутива
Debian. Научитесь правильно устанавливать и настраивать Debian в целом, в том числе в крупных
корпоративных сетях. Наконец, вам предстоит познакомиться и со сложными темами: компиляцией ядра, созданием собственных образов ISO, промышленным шифрованием и профессиональной защитой конфиденциальной информации.
Kronieker - инструмент позволяет извлекать различные данные (электронную почту, номера телефонов) для домена из снимков web.archive.org. Создан для расследований OSINT, когда текущий сайт больше не показывает контактные данные (или показывает другие).
Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии.
FalconEye — это бесплатная, самостоятельно устанавливаемая рабочая среда OSINT, созданная для специалистов по кибербезопасности, аналитиков мошенничества и журналистов. И это все в один клик и также удобный интерфейс.
Пентестеры выявляют бреши в безопасности, атакуя сети точно так же, как это делают злоумышленники. Чтобы стать пентестером мирового уровня, вам необходимо освоить наступательные концепции безопасности, использовать проверенную методологию и постоянно тренироваться. В этой книге представлены уроки эксперта по безопасности Ройса Дэвиса, а также учебная виртуальная сеть, которую вы можете использовать, чтобы отточить свои навыки.
"Искусство тестирования на проникновение в сеть" – это руководство по моделированию недостатков внутренней безопасности компании. В роли злоумышленника вы пройдете все этапы профессионального пентеста, от сбора информации до захвата полного контроля над сетью. Подбирая пароли, обнаруживая открытые порты и повышая права доступа до уровня администратора, вы на практике усвоите, в чем заключаются сетевые уязвимости и как ими воспользоваться.
Издание рассчитано на технических специалистов. Опыт работы в сфере безопасности не требуется.
В этой статье мы расмотрим устройство этих рынков: их общие черты, ключевые различия и влияние на сферу кибербезопасности.
Оба рынка строятся вокруг спроса на эксклюзивную техническую информацию, но различаются правилами, мотивацией участников и последствиями использования найденных слабостей систем.
Strix - Инструмент тестирования на проникновение ИИ с открытым исходным кодом для поиска и исправления уязвимостей вашего приложения.По сути это автономные хакеры с искусственным интеллектом, которые находят и устраняют уязвимости в различных проектах и генерирует детальные отчеты (Markdown/JSON/SARIF) с доказательствами и фикcами.
Статистика по наиболее атакуемым векторам и уязвимостям. Все данные взяты из авторитетных открытых источников: Verizon Data Breach Investigations Report (DBIR), база CVE от MITRE, отчеты Mandiant, Check Point и российских компаний (Positive Technologies, BI.ZONE, “РТК-Солар” / Solar).