Практические приемы этичного хакинга. Часть 3: Linux, Windows и анализ Active Directory


На семинаре вы познакомитесь с продвинутыми техниками анализа безопасности системы. Увидите на практическом примере взлома контроллера домена реализацию различных сценариев:

— как выполняется начальное проникновение;
— как выполняется перечисление по протоколу SMB;
— как может быть атакован файловый сервер;
— как используются сертификаты в процессе взлома;
— какие существуют эксплойты для перехвата хэшей;
— как происходит уклонение от систем защиты;
— как выполнить атаку Pass-the-Hash;
— как устранять неполадки, возникающие в процессе использования инструментов.

Семинар будет интересен слушателям, прошедшим или планирующим прохождение курсов:

«Защита от хакерских атак» — www.specialist.ru/course/cnd
«Этичный хакинг и тестирование на проникновение» — www.specialist.ru/course/ceh
«Тестирование на проникновение и анализ безопасности» — www.specialist.ru/course/ceh2
«Атака и защита веб-сайтов по OWASP Top 10» — www.specialist.ru/course/owasp.

Рекомендуем посмотреть запись предыдущего семинара, посвящённого базовым приёмам анализа безопасности веб-сайта: www.youtube.com/watch?v=se6Y067V4W8

M1 - революция! Распаковка MacBook Air и MacBook Pro на чипе от Apple. Тесты и унижение x86...


Полный обзор MacBook Air на M1 — wylsa.com/dva-dnya-s-macbook-air-na-m1-opaseniya-opravdany/

Спасибо за просмотр!
Мы разыгрываем MacBook Air на М1 (базовый на 256GB) в конце ноября.
Конкурс всемирный, как положено. Если вы в Москве, сможете забрать у нас на студии. Если нет, отправим в любую точку за свой счет.

Что нужно сделать чтоб испытать удачу и выиграть эту красоту?
1. Подписаться или быть подписанным на канал Wylsacom (http://youtube.com/wylsacom)
2. Оставить один комментарий — на каком компьютере вы сейчас сидите?
3. Лайк опциональный, но дает к удаче.

Желаю всем крепкого здоровья и чтоб все в жизни получалось. Выиграть в нашем конкурсе шанс минимальный, но он есть. А это самое главное. Всегда нужно верить в лучшее.

Вступление: 0:00
«My ass»: 0:43
«Я был прав»: 2:06
Стив Джобс о «переходе»: 4:52
Распаковка: 8:44
Ситуация тяжелейшая: 12:10
Сравнение Air и MBP13 на М1: 14:02
Продолжение тяжелейшей ситуации: 18:19
Как живется на М1: 19:44
Ситуация уже не такая тяжелая: 23:31
Синтетические тесты Air: 25:36
Синт. тесты MBP13: 27:18
Синт. тесты MacBook Pro 16: 27:58
Mac Pro против M1 и eGPU сквозь боль: 30:12
Казалось бы причем тут дрель: 31:35
Тест Final Cut Pro: 32:35
Photoshop 21 через Rosetta 2 на MBP13 M1: 39:18
Вместо итога: 40:56

Twitter — twitter.com/wylsacom

Instagram — instagram.com/wylsacom

Телеграм Pro — tele.click/Wylsared

Wylsacom Premium — www.instagram.com/wylsacom_red/

Сайт — wylsa.com

Группа вконтакте — vk.com/wylsacom

Facebook — fb.com/wylcom

Open Source и деньги. Как зарабатывают компании Red Hat, Nginx, MongoDB, Docker.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/open-source-and-money

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

#1 Основы безопасности и анонимности в сети


{ GeekCode | GeekDay | GeekBrains | GeekWeek2018 | MailRu }

Мастер-класс ориентирован и на новичков, и на продвинутых в IT-технологиях. Вы узнаете:

Основное виды утечек конфиденциальной информации и методы борьбы с ними.

Идентификация пользователей в сети интернет и методы защиты.

Административная и техническая деанонимизация пользователей и методы защиты.

Вы сможете задать вопросы и получить экспертную оценку!

play.google.com/store/apps/details?id=com.nitramite.cryptography
Заодно можно подтянуть знания по криптографии

[secsem] Анализ архитектур HL интернет-приложений


Полное название лекции: Сравнительный анализ архитектур серверных интернет-приложений для высоких нагрузок
Видео в оригинальном разрешении: esyr.name/video/security/security_11_11_03.raw.ogv esyr.name/video/security/security_11_11_03.raw.webm
Видео в низком качестве: esyr.name/video/security/security_11_11_03.lq.ogv esyr.name/video/security/security_11_11_03.lq.webm
Аудиозапись: esyr.org/lections/audio/security_2011_winter/security_11_11_03.ogg esyr.org/lections/audio/security_2011_winter/security_11_11_03.manmachine.ogg
Лектор: Игорь Сысоев
Курс: открытые лекции семинара «Информационная безопасность и сети ЭВМ»
Дата: 3 ноября 2011 года
Место: 2 учебный корпус МГУ, аудитория П-5
Лицензия: CC-BY-SA 3.0, creativecommons.org/licenses/by-sa/3.0/
URL: secsem.ru/

How to get a job in American Product Company (Writing a resume and going to the interview)


How to get a job in American Product Company (Writing a resume and going to the interview)?
Давно ли вы задумывались о том, чтобы получить работу в американской продуктовой IT компании?

В этом видео Вы узнаете реальные истории и практические советы о поиске работы и развитии карьеры от Вадима Ясиновского, председателя правления PDFfiller, который построил несколько успешных компаний в США и нанял за 30 лет в бизнес сотни разработчиков и менеджеров.

Узнайте, что оценивает топ-менеджмент, когда читает ваше резюме и что важно видеть руководителям компании, когда они принимают вас на работу.

Если у тебя есть вопросы к одному из спикеров этого видео, задавай их в комментариях.

Если тебе интересно узнать, чем занимается компания, переходи по ссылке: goo.gl/oGZIDw

Подписывайся на наш канал, чтобы быть в курсе новостей компании PDFfiller: goo.gl/ocQzUp

Узнавай больше о нашей компании в соц. cетях:
Facebook: goo.gl/sH95Pr
Linkedin: goo.gl/IrH9xl
Twitter: goo.gl/XsMmxz

Хочешь к нам присоединиться?
Ищи подходящую вакансию по ссылке goo.gl/07jhkp
Пиши нам в skype:
Анастасия Завадская — anastasia.zavadskaya
Оля Сидоренко — olya.sidorenko.94

И, конечно же, заходи на сайты компании:
www.pdffiller.com/
pdffiller.com.ua/about.htm

Наш опыт с Kubernetes в небольших проектах / Дмитрий Столяров (Флант)


РИТ 2017, Root Conf

Тезисы:
rootconf.ru/2017/abstracts/2701.html

Опыт эксплуатации Kubernetes в production есть пока далеко не у всех. Компании «Флант» удалось за последний год внедрить Kubernetes многим клиентам, и именно об этом мы хотим рассказать. Широкий и систематизированный опыт, собранный в этом докладе, должен вызвать интерес у всех тех, кто только слышал о контейнерах Docker или начинает их использовать, или только выбирает «платформу» (Marathon, Rancher, Kubernetes)… или уже давно что-то использует!