Как проверить конфигурацию брандмауэра с помощью Nmap и Tcpdump

Настройка брандмауэра для вашей инфраструктуры - отличный способ обеспечить безопасность ваших услуг. После того, как вы разработали политику, которой вы довольны, следующим шагом является проверка правил брандмауэра. Важно получить хорошее представление о том, делают ли ваши правила брандмауэра то, что, по вашему мнению, они делают, и получить представление о том, как выглядит ваша инфраструктура для внешнего мира. В этом руководстве мы рассмотрим некоторые инструменты и методы, которые вы можете использовать для проверки правил брандмауэра. Это некоторые из тех же инструментов, которые могут использовать злоумышленники, поэтому вы сможете увидеть, какую информацию они могут найти, сделав запросы ваших серверов. ...

13 января, 2025 · 12 минут · 2413 слов  · Обновлено: 13 января, 2025

Практические советы по программе Bug Hunting

Как мы, исследователи безопасности, можем добиться точного поиска, глубокого изучения и нахождения высококачественных отчетов об уязвимостях. ...

6 сентября, 2024 · 9 минут · 1802 слова  · Обновлено: 6 сентября, 2024

Список базовых команд Kali Linux

Если вы технарь и интересуетесь этичным хакингом, то вы обязательно услышите о Kali Linux. Kali Linux — самая популярная и мощная операционная система для компьютеров на базе Linux, специально разработанная для кибербезопасности и тестирования на проникновение. В этой статье представлен полный список базовых команд Kali Linux, чтобы вы могли легко ориентироваться и использовать Kali Linux. ...

16 августа, 2024 · 6 минут · 1275 слов  · Обновлено: 16 августа, 2024

Red Team и Blue Team набор навыков команд

Набор навыков Red Team и Blue Team Набор навыков Red Team Успешная красная команда должна быть коварной по своей природе, принимая образ мышления изощренного противника, чтобы получить доступ к сети и продвигаться незамеченной через среду. Идеальный член Red Team (Ред Тим) — это одновременно технический и творческий специалист, способный использовать слабые места системы и человеческую природу. Также важно, чтобы “красная” группа была знакома с тактикой, методами и процедурами (TTPs) субъектов угроз, а также с инструментами и механизмами атак, которые используют современные противники. ...

19 мая, 2022 · 4 минуты · 805 слов  · Обновлено: 19 мая, 2022

Тестирования безопасности веб-приложений своими руками

В связи с ростом числа всевозможных кибератак разумно инвестировать свое время в создание мер по безопасности веб-приложений. ...

11 января, 2022 · 4 минуты · 716 слов  · Обновлено: 11 января, 2022

10 шагов при оценке безопасности приложений

Оценка безопасности приложений является определяющим фактором, который показывает, насколько вы внимательны и ответственны, когда дело касается защиты данных. ...

23 декабря, 2021 · 4 минуты · 668 слов  · Обновлено: 23 декабря, 2021

ТОП-10 профессий в сфере кибербезопасности – шпаргалка для новичка

Информационная безопасность – одно из самых перспективных направлений в сфере ИТ.

15 октября, 2021 · 4 минуты · 752 слова  · Обновлено: 15 октября, 2021

Обзор Red Teaming и Red Teams

Red, Blue Teams играют важную роль в обеспечении безопасности и сохранности систем.

25 июля, 2021 · 5 минут · 1063 слова  · Обновлено: 25 июля, 2021

Дорожная карта по пентесту: как стать пентестером с нуля и до профессионала

Как стать пентестером с нуля, да и вообще, что включает в себя тестирование на проникновение.

19 февраля, 2021 · 4 минуты · 732 слова  · Обновлено: 19 февраля, 2021

Лучшие хакерские программы для взлома со смартфона

Пентест или по простому тесты на проникновение — легальный способ заниматься настоящим взломом, да еще и получать за это деньги.

18 февраля, 2021 · 5 минут · 915 слов  · Обновлено: 18 февраля, 2021