TGViewer
Channel Public Channel
Security Lab

Security Lab

@crypto_security_lab

Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
Subscribers
2.78K
Photos
273
Videos
6
Links
814

Showing posts older than #856 · Back to latest

Older Posts 20 shown
Post #855 718
Анализ безопасности выполнения заданий Azure DevOps (чтение занимает 15 минут)

Azure DevOps — это ключевой инструмент в практиках CI/CD, в частности, его функция Azure Pipelines для автоматизации сборки и тестирования кода. В этой статье рассматриваются серверные процессы при запуске конвейеров, особое внимание уделяется потенциальным рискам безопасности и важности защиты от несанкционированного доступа и утечек данных в современных рабочих процессах разработки. https://www.cyberark.com/resources/threat-research-blog/a-security-analysis-of-azure-devops-job-execution
Cyberark A Security Analysis of Azure DevOps Job Execution In software development, CI/CD practices are now standard, helping to move code quickly and efficiently from development to production. Azure DevOps, previously known as Team Foundation Server...
Post #853 671
Post #852 851
Uniqkey (выпуск продукта)
Решение Uniqkey для управления паролями и доступом позволяет сотрудникам использовать мобильные приложения для входа в корпоративные системы, сохраняя пароли в зашифрованном виде.
https://www.uniqkey.eu/

Dalec (репозиторий GitHub)
Dalec предоставляет декларативный формат для построения системных пакетов и контейнеров из этих пакетов. Он предназначен для построения контейнеров для Azure и поддерживает Azure Linux 2 и 3 и контейнеры Windows. https://github.com/Azure/dalec


Nettacker (репозиторий GitHub)
Проект OWASP Nettacker был создан для автоматизации сбора информации, сканирования уязвимостей и, в конечном итоге, создания отчета для сетей. Он включает информацию о службах, ошибках, уязвимостях, неправильных конфигурациях и других темах. https://github.com/OWASP/Nettacker
www.uniqkey.eu Uniqkey: Password and Access Manager for Business Smart password and access management with strong security, simplified for your entire organisation. Fully compliant and trusted by Europe's leading enterprises.
Post #851 855
Chalk позволяет отслеживать код от разработки до сборки и производства.

https://github.com/crashappsec/chalk

Секрет внутри одного миллиона чекбоксов

Что такое One Million Checkboxes?

26 июня 2024 года я запустил веб-сайт под названием One Million Checkboxes (OMCB). На нём был один миллион глобальных чекбоксов — нажатие на чекбокс мгновенно переключало его состояние для всех на сайте.

https://habr.com/ru/articles/839866/
GitHub GitHub - crashappsec/chalk: Chalk allows you to follow code from development, through builds and into production. Chalk allows you to follow code from development, through builds and into production. - crashappsec/chalk
Post #850 976
Launcher для GoodbyeDPI – понятный способ обойти все блокировки и восстановить YouTube в России

https://habr.com/ru/articles/838288/
Post #848 1.11K
Post #847 892
📚Создание наборов данных журналов аудита облака для распространенных атак. В настоящее время он поддерживает AWS.

https://github.com/dataDog/grimoire

🔍Инструмент фаззинга GraphQL API с учетом зависимостей

https://github.com/omar2535/GraphQLer
GitHub GitHub - DataDog/grimoire: Generate datasets of cloud audit logs for common attacks Generate datasets of cloud audit logs for common attacks - DataDog/grimoire
Post #845 812
Проект Apeman (репозиторий GitHub)
Project Apeman — это инструмент для генерации и визуализации путей атак AWS. https://github.com/hotnops/apeman


Fail2ban (репозиторий GitHub)
Демон для блокировки хостов, вызывающих множественные ошибки аутентификации. https://github.com/fail2ban/fail2ban
GitHub GitHub - hotnops/apeman: AWS Attack Path Management Tool - Walking on the Moon AWS Attack Path Management Tool - Walking on the Moon - hotnops/apeman
Post #844 843
Простой контроль доступа на основе ролей в JavaScript

В этом руководстве у нас есть приложение To-Do List, созданное с использованием HTML, CSS и JS, и мы интегрируем его с Cerbos, чтобы добавить авторизацию в приложение. Авторизация определяет, может ли пользователь выполнять определенные действия или получать доступ к определенным ресурсам или данным. Она позволяет организациям контролировать и защищать доступ к конфиденциальным базам данных, частным и персональным данным и корпоративным ресурсам. В нашем приложении JS авторизация будет определять, какие действия могут выполнять пользователи (создавать задачи и читать задачи) и какие действия может выполнять администратор (создавать, читать и удалять задачи). https://www.cerbos.dev/blog/role-based-access-control-in-javascript
Cerbos Simple Role-Based Access Control in JavaScript | Cerbos Learn how to integrate Cerbos into a JavaScript To-Do List application for robust role-based access control (RBAC). This guide covers setting up Cerbos, defining roles and permissions, and best practices for secure and scalable authorization management. Perfect…
Post #843 880
Traceeshark: плагин с открытым исходным кодом для Wireshark

Traceeshark — это плагин для Wireshark, позволяющий специалистам по безопасности быстро расследовать инциденты безопасности. Он расширяет возможности Aqua Tracee , инструмента безопасности и криминалистики с открытым исходным кодом, и позволяет пользователям анализировать события на уровне ядра вместе с сетевым трафиком.

https://www.helpnetsecurity.com/2024/08/08/traceeshark-open-source-plugin-wireshark/
Help Net Security Traceeshark: Open-source plugin for Wireshark Traceeshark is a plugin for Wireshark that enables security practitioners to quickly investigate security incidents.
Post #841 735
Power-pwn (репозиторий GitHub)
Набор инструментов для наступательной безопасности для Microsoft 365, ориентированный на Microsoft Copilot, Copilot Studio и Power Platform https://github.com/mbrg/power-pwn

DIANA: Экономьте силы при проведении операций по обеспечению безопасности с помощью: обнаружения и анализа разведданных для новых оповещений (DIANA)

https://github.com/dwillowtree/diana
GitHub GitHub - mbrg/power-pwn: An offensive/defense security toolset for discovery, recon and ethical assessment of AI Agents An offensive/defense security toolset for discovery, recon and ethical assessment of AI Agents - mbrg/power-pwn
Post #840 820
Как в основном работает DDoS
Post #839 826
«Сдвиг влево» был популярен, но в значительной степени не оправдал своих обещаний. Для слишком многих команд это был способ взять те же старые инструменты безопасности и направить поток проблем на разработчиков. Что сделали успешные команды, чтобы сократить свой огромный бэклог уязвимостей? Они развернули безопасные ограждения.

https://semgrep.dev/blog/2024/appsec-guides-not-gates-introducing-secure-guardrails-with-semgrep
Semgrep AppSec guides, not gates: Introducing secure guardrails with Semgrep "Shift left" was popular, but has largely failed to deliver on its promises. For too many teams, it was a way to take the same old security tools and point the firehose of issues at developers. What have successful teams done to reduce their massive vulnerabilities…
Post #838 717
Dioptra — это программная тестовая платформа для оценки надежных характеристик искусственного интеллекта (ИИ).

https://github.com/usnistgov/dioptra

Инструмент разведки, позволяющий осуществлять поиск по URL-адресам, которые отображаются через сервисы сокращения ссылок

https://github.com/utkusen/urlhunter
GitHub GitHub - usnistgov/dioptra: Test Software for the Characterization of AI Technologies Test Software for the Characterization of AI Technologies - usnistgov/dioptra
Post #837 840
Arcjet-js (репозиторий GitHub)
JS SDK от Arcjet включают ограничение скорости, защиту от ботов, проверку электронной почты и защиту от атак для Node.js, Next.js, Bun и SvelteKit.

https://github.com/arcjet/arcjet-js
GitHub GitHub - arcjet/arcjet-js: Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive… Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code. - arcjet/arc...
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →