Коллеги и друзья! 15 июля 2017 в Орле состоится Pentestit Security Conference — конференция, посвященная практической информационной безопасности. Это будет встреча неравнодушных людей, которые любят информационную безопасность, даже не как профессию, а как стиль жизни. Читать полностью »
Рубрика «Блог компании PentestIT» - 6
Pentestit Security Conference 2017: до встречи в июле
2017-05-25 в 10:37, admin, рубрики: Pentestit Security Conference 2017, promo #hackyou, Блог компании PentestIT, информационная безопасностьKali Linux 2017: обзор нововведений
2017-05-23 в 10:37, admin, рубрики: kali linux, penetration testitng, Блог компании PentestIT, информационная безопасность
Недавно была выпущена новая версия популярного дистрибутива Kali Linux 2017.1. В данной статье мы рассмотрим более подробно, что изменилось в новом релизе и как начать пользоваться нововведениями.
Анализ шифровальщика Wana Decrypt0r 2.0
2017-05-14 в 17:50, admin, рубрики: Wana Decrypt0r, WannaCry, Блог компании PentestIT, информационная безопасность
Специалистами компаний T&T Security и Pentestit произведен анализ шифровальщика Wana Decrypt0r 2.0 для выявления функционала, анализа поведения и способов распространения.
Ransomware day: массовое заражение Wana Decrypt0r
2017-05-12 в 19:21, admin, рубрики: Ransomware day, Wana Decrypt0r, Блог компании PentestIT, информационная безопасность, метки: Ransomware day, Wana Decrypt0r
Более 60.000 компьютеров подверглись атаке и заражению вирусом-вымогателем Wana Decrypt0r. Авторы Wana Decrypt0r используют эксплоит ETERNALBLUE, созданный специалистами АНБ для уязвимости в SMBv1 (MS17-010) для доставки вредоносного кода на Windows системы. Вирус зашифровывает все файлы на компьютере и требует выкуп — 300 долларов США в биткоинах. На выплату дается три дня, потом сумма увеличивается вдвое.
Читать полностью »
Burp Suite: швейцарский армейский нож для тестирования веб-приложений
2017-05-11 в 10:37, admin, рубрики: Burp Suite, web security, Блог компании PentestIT, информационная безопасность, метки: Burp Suite, web security
Burp Suite – это платформа для проведения <аудита безопасности веб-приложений. Содержит инструменты для составления карты веб-приложения, поиска файлов и папок, модификации запросов, фаззинга, подбора паролей и многое другое. Также существует магазин дополнений BApp store, содержащий дополнительные расширения, увеличивающие функционал приложения. Стоит отметить и появление в последнем релизе мобильного помощника для исследования безопасности мобильных приложений — MobileAssistant для платформы iOS.
Читать полностью »
Pentestit Security Conference 2017: доклады
2017-05-04 в 10:37, admin, рубрики: Pentestit Security Conference 2017, Блог компании PentestIT, информационная безопасность
Коллеги и друзья! 15 июля 2017 в Орле состоится Pentestit Security Conference — конференция, посвященная практической информационной безопасности: тестирование на проникновение современных сетей и систем, выявление уязвимостей телекоммуникационного оборудования, обход современных защитных средств, обнаружение и противодействие атакам, криминалистический анализ и расследование инцидентов.
Читать полностью »
Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок
2017-05-02 в 10:37, admin, рубрики: forensic analysis, Блог компании PentestIT, информационная безопасность, форензика
Форензика (компьютерная криминалистика, расследование киберпреступлений) — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств. В этой статье мы рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.
Читать полностью »
Powershell Empire и FuzzBunch: эксплуатация нашумевшей уязвимости ETERNALBLUE
2017-04-27 в 10:37, admin, рубрики: FuzzBunch, MS17-010, Powershell Empire, Блог компании PentestIT, информационная безопасность, метки: FuzzBunch, MS17-010, Powershell Empire
14 апреля 2017 года был опубликован новый дамп от группы хакеров, именующих себя The Shadow Brokers. Среди прочего в дампе находится фреймворк FuzzBunch, позволяющий эксплуатировать опасные RCE-уязвимости ОС Windows практически в автоматическом режиме. Данная уязвимость устранена с выходом пачта MS17-010: он устраняет шесть проблем Windows SMB Server, пять из которых позволяют выполнить произвольный код через создание специального пакета Server Message Block (SMB) 1.0. В данной статье мы рассмотрим возможность эксплуатации уязвимости ETERNALBLUE.
Читать полностью »
Kali Linux 2017.1
2017-04-25 в 21:33, admin, рубрики: kali linux, penetration testing, Блог компании PentestIT, информационная безопасностьДолгожданный релиз Kali Linux 2017.1!
Состоятся rolling-release Kali Linux 2017.1, который содержит множество интересных обновлений и функций: обновленные пакеты, обновленное ядро, которое обеспечивает более качественную аппаратную поддержку, а также множество обновленных инструментов и нововведений.
Читать полностью »
Как я устроился в компанию, специализирующуюся на ИБ, будучи «нубом» в их проф. деятельности
2017-04-25 в 13:42, admin, рубрики: Блог компании PentestIT, информационная безопасность, психология, трудоустройствоСобытия нашей жизни очень часто разворачиваются непредсказуемо, бывает так, что ветер перемен приходит внезапно, принося с собой совершенно новые, ранее неизведанные перспективы, которые поначалу могут казаться непостижимыми из-за своей уникальной среды и узкоспециализированной направленности.
В данной статье я хочу поделиться с вами реальным случаем из своей собственной жизни, рассказать о ситуации в которой мог, а скорее всего оказывался, каждый человек, который когда-либо находился в поисках новых перспектив, связанных со своим трудоустройством.
Помимо этого, в своей статье я хочу затронуть общие черты человеческой психологии, относительно различных трудностей, возникающих в процессе всей нашей жизни.
Читать полностью »