TGViewer
Channel Public Channel
Ever Secure

Ever Secure

@ever_secure

Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Subscribers
4.73K
Photos
926
Videos
75
Links
547

Showing posts older than #1263 · Back to latest

Older Posts 17 shown
Post #1262 2.5K
Было бы круто, если бы ржд смогла оказывать услуги железнодорожной связи нормально, для начала...

Походу телепортацию получим раньше)
  • 😁 12
  • 💯 6
Post #1259 2.37K
Ever Secure 🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей. Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы…
Кстати, в финальную лабу заложил по максимуму всего, что проходили.

Вот первые отзывы 😅
  • 😁 10
  • ❤ 1
Post #1258 1.91K
Ever Secure DevSecOps должен уметь ломать? Да, должен Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, контейнеры, IaC, все это можно прикрутить, настроить пороги, сделать красивые дашборды и радостно наблюдать, как разработка начинает ненавидеть…
🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей.

Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы 😉
На этом модуль уязвимости закончен. 86 тасок разных уровней сложности на разные типы уязвимостей. Ну а команда Ever Secure поздравляет финалиста.

Кстати, глядя на эти результаты, невольно задаёшься вопросом: а на сколько очков раскачался бы ты? 📈
В сентябре откроем двери для нового потока. Возможно, в следующий раз в этом топе будет уже ваше имя 💪

👀@ever_secure | 💪 Обучене | 💳Поддержать
  • 🔥 4
Post #1257 3.88K
спереди или сзади? 🙄

кто знает, что за фетиши у компаний с морковками, пишите в комменты)
  • 😁 17
  • 👀 1
Post #1255 3.99K
DevSecOps должен уметь ломать? Да, должен

Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, контейнеры, IaC, все это можно прикрутить, настроить пороги, сделать красивые дашборды и радостно наблюдать, как разработка начинает ненавидеть безопасность еще чуть сильнее.
Но мне не нужен человек, который просто относит отчетики разработчикам.

• Вот тут у вас high, почините
• А как починить?
• Ну там в отчете написано
• А это вообще эксплуатируется?
• Сканер сказал
• А почему это не false positive?
• Ну...


Вот на этом месте DevSecOps заканчивается и начинается курьерская доставка PDF.
Нормальный инженер должен понимать, что он принес разработке. Почему это уязвимость, как она работает, в каких условиях реально эксплуатируется, какой impact, как это нормально закрыть и как проверить, что закрыли.

Не обязательно быть пентестером уровня «я руками переписываю шеллкод на салфетке». Но если ты работаешь на стыке разработки и безопасности, ты должен уметь хотя бы базово воспроизвести проблему, объяснить механику и не развалиться от первого вопроса разработчика.
Потому что разработка не обязана верить сканеру. И часто правильно делает, что не верит.

DevSecOps это не про «запустил тулзу и пошел пить кофе». Это про то, чтобы встроить безопасность в процесс так, чтобы она была полезной, понятной и доказуемой.
А для этого надо не только уметь включать сканеры, но и понимать, что они нашли. И иногда уметь сломать самому, чтобы потом нормально защитить

давно не было обсуждений на эту тему 😉 Ждем новое поколение "ИИ сказал, что не опасно?")

👀@ever_secure | 💪 Обучене | 💳Поддержать
  • 👍 12
  • 🤯 2
  • ❤ 1
Post #1252 2.8K
Вы просили позвать на подкаст молодого CISO, мы услышали и сделали 😉

Сегодня отсняли выпуск с Александром Савиным, поговорили про то, что волнует каждого, кто только заходит в роль: первые 100 дней в роли CISO 🔥

👀@ever_secure | 💪 Обучене | 💳Поддержать
  • 🔥 27
  • ❤ 13
  • 🤬 2
  • 😡 2
  • 🥰 1
Post #1249 2.37K
Ждете новые выпуски? Мы тоже 🤝
Уже делаем новый выпуск для вас 😉
Гость следующего выпуска Георгий Руденко
  • 🔥 8
  • 👍 3
Post #1248 2.48K
Ever Secure Ждали новый выпуск CISO Podcast? Дождались 🚀🚀🚀 Гость нашего выпуска: Андрей Усенок (CISO Avito) рассказал, как он за 11 лет прошёл путь от обычного разработчика до руководителя ИБ одной из крупнейших компаний в России, какие знания становятся важнее с развитием…
Теперь доступно и на 📺VK Video

👀@ever_secure | 💪 Обучене | 💳Поддержать
  • ❤ 5
  • 🔥 4
Post #1246 2.78K

Forwarded from Институт iSpring

Задание на пару: укради 1000$ у преподавателя

В новом выпуске подкаста мы ломаем привычный подход к учебе. Хватит переписывать скучные методички и зубрить теорию. Пора понять, почему настоящие ИТ-специалисты вырастают там, где разрешают легально взламывать системы и хакать однокурсников.

В студии:
- Керим Арнабердиев, и. о. заведующего кафедрой программных систем в Институте iSpring.
- Алексей Федулаев, основатель Eversecure, эксперт в области информационной безопасности, автор канала Ever Secure

Также в выпуске:
- Зачем преподаватель дал студентам задание увести со своего счета 1000 долларов
- Как слитые базы курьерских доставок разрушают семьи
- Почему из прогульщиков и разгильдяев вырастают топовые безопасники

Смотреть на Ютубе

Слушать подкаст
  • 🔥 9
  • ❤ 5
  • 😢 2
  • 🤷‍♂ 1
Post #1245 2.4K
Наш слоник 💪
  • 😁 14
  • 👍 5
  • 😴 1
Post #1244 3.3K
Ever Secure Вчера в гостях у канала был Андрей Усенок, сняли для вас потрясающий материал 😉
Ждали новый выпуск CISO Podcast? Дождались 🚀🚀🚀

Гость нашего выпуска: Андрей Усенок (CISO Avito) рассказал, как он за 11 лет прошёл путь от обычного разработчика до руководителя ИБ одной из крупнейших компаний в России, какие знания становятся важнее с развитием ИИ, и какие навыки будут определять карьерный успех инженеров в ближайшие годы.

Премьера 21 июня!
📹 Youtube

Предыдущий выпуск: https://t.me/ever_secure/1200

👀@ever_secure | 💪 Академия | 💳Поддержать
  • 🔥 11
Post #1243 2.47K
Ever Secure Друзья, мы с командой наконец-то релизнули курс по DevSecOps и открываем набор. Уже полгода мы работаем над созданием курса и теперь готовы представить его миру Встречайте https://edu.eversecure.ru
А уже завтра стартует наш курс по DevSecOps 🚀

Last Call для тех, кто думал записаться
https://edu.eversecure.ru/devsecops
edu.eversecure.ru Курс DevSecOps, 5 месяцев практики на EverBank | Ever Secure Academy Курс DevSecOps от команды практиков: 5 месяцев, 12 модулей и опциональный трек по вебу. Практика на EverBank и 25 CTF-стендах: SAST, SCA, DAST, Secret Detection, контейнеры, IaC, VM. Старт 26 сентября 2026, 119 000 ₽, удостоверение ДПО.
  • 🔥 4
  • ❤ 2
  • 👍 2
Post #1239 2.78K
Еще одна отличная новость 🚀
В курсе появятся коммерческие инструменты (SAST/SCA/ASPM), их можно будет потрогать руками и получить реальный опыт работы не только с Open Source, но и с решениями от ведущих российских вендоров

Эти занятия добавлю отдельными уроками ближе к старту соответствующих модулей. Подробности и полный список инструментов оглашу позже 😉

👀@ever_secure | 💪 Академия | 💳Поддержать
  • 😨 7
  • 🔥 6
  • ❤ 5
  • 💔 1
Post #1236 2.42K
Периодически получаю ваши вопросы, а получится ли пройти курс, если я знаю Х или если я никогда не работал с вебом? И действительно, прежде чем ломать и защищать веб-приложения, надо до конца понять, как они работают вообще.

Поэтому для максимально комфортного прохождения курса я упоролся записал миникурс и разобрал как работает веб 😅 Лекции сопровождены примерами кода, а также демками работы технологий. В ближайшее время он появится в ваших ЛК. Будет возможность до старта курса освежить знания или ознакомиться, если никогда не трогал куки, сессии и т.д. 🧰

Вот что разобрали по косточкам:
👀Эпоха статики: index.html, ссылки, «путь в URL = путь к файлу»
👀Как браузер достаёт страницу: URL → DNS → TCP/TLS, модель клиент ↔ сервер
👀Анатомия HTTP: сырой запрос и ответ, из чего они состоят
👀Методы и статус-коды, заголовки (headers) и зачем они нужны
👀Сервер vs клиент, JavaScript, AJAX и SPA
👀origin, SOP и CORS
👀Почему HTTP «забывает» вас (stateless) и как это чинят
👀Cookies
👀Флаги кук
👀Аутентификация целиком: пароли и хеши, сессии vs токены (JWT), OAuth, 2FA
👀HTTPS в двух словах
👀nginx, балансировка и HA, микросервисы, очереди, modern web app
👀Под капотом: TCP-рукопожатие и эволюция HTTP/1.1 → 2 → 3 (QUIC)

Если умеешь писать код, но веб для тебя - набор слов «куки, токены, CORS, прокси», после этого миникурса всё встанет на свои места.

Мы встроили курс тебе в курс, ну ты понял =)

👀@ever_secure | 💪 Обучене | 💳Поддержать
  • 🔥 19
  • 👍 2
  • ❤ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →