- 41
- 9 741
Ever Secure
Приєднався 29 тра 2024
Авторский канал про безопасность и не только
Впечатление о конференции SafeCode Autumn
30.10.24 прошла конференция SafeCode, взял небольшие интервью у участников и представителей программного комитета
Переглядів: 85
Відео
Созвон сообщества - Как готовить контейнеры
Переглядів 9716 годин тому
Гость выпуска: Анатолий Карпенко Тема: в предверии классного воркшопа Толи по правильной и безопасной готовке контейнеров пообщаемся про них
Контейнеры глазами хакера
Переглядів 1,5 тис.День тому
Слушателям предстоит познакомится с атаками на контейнеры, находясь непосредственно в них, и с атаками на docker daemon, находясь на хостовой машине. Попробуем инструменты автоматизации пентестов контейнеров
Обход замедления YouTube на домашнем интернете
Переглядів 89814 днів тому
Обход замедления UA-cam на компьютере
Обход замедления YouTube
Переглядів 2,3 тис.14 днів тому
Новый способ обхода замедления 📹UA-cam на компьютере. Снял для вас нормальный способ обхода: ua-cam.com/video/mHZeGPIQlKk/v-deo.html
Созвон сообщества - Безопасность ИИ
Переглядів 11114 днів тому
Знакомство с MLSecOps Гость выпуска: Артём Семенов, автор канала t.me/pwnai Всем привет! Наверняка многие задумывались о том, безопасно ли машинное обучение вообще? Если нет, как мы можем попробовать построить процесс безопасной разработки для него и какие вообще риски существуют? Мы разберём базовые концепции атак как на классические модели так и LLM и инфраструктуру. Вебинар ориентирован на с...
Linux privilege escalation
Переглядів 357Місяць тому
В ходе вебинара мы научимся повышать привилегии, используя системные недостатки или ошибки конфигурации для получения доступа к другим учетным записям пользователей, из учетной записи с ограниченными привилегиями вплоть до суперпользователя. Разберем что такое Вертикальное повышение привилегий, горизонтальное повышение привилегий.
E-CODE день 2. Выступление Алесандра Пушного
Переглядів 34Місяць тому
Второй день больше всего запомнился выступлением Александра Пушного, нарезал для вас самые интересные моменты
E-CODE впечатления о конференции
Переглядів 82Місяць тому
Заснял для вас атмосферу конференции и прикольные фишки. Также в видео делюсь своими впечатлениями о первом дне конференции, снимаю анбоксинг пака спикера.
Обзор Yandex Scale
Переглядів 67Місяць тому
Заскочил в обед посмотреть на Yandex Scale, снял для вас небольшой обзор. Штош... все выглядит дорого и богато само мероприятие проходило в МХАТ им. Горького, кто не посещал можно окунуться в видеотур. З.Ы. видеооператор из меня тот еще, буду тренироваться 😅
Безопасность консультативная vs запрещающая
Переглядів 89Місяць тому
Круглый стол на тему подходов к внедрению безопасности. Сравниваем консультативный и запрещающий подходы, выявляем плюсы и минусы каждого, а также какие риски и сложности ждут на каждом из путей. Спикеры: Георгий Старостин, Антон Жаболенко, Дмитрий Евдокимов, Александр Каледа. Ведущий: Алексей Федулаев.
Интервью по безопасной разработке для INBASE
Переглядів 112Місяць тому
Интервью по безопасной разработке для INBASE
Базовые принципы гигиенты CICD
Переглядів 3432 місяці тому
Я с Андреем Моисеевым расскажу про базовые принципы защиты конвейера - от Code Review и настройки привилегий до борьбы с распространенными атаками.
Каким должен быть SAST?
Переглядів 1012 місяці тому
Мой стендап на DevSecOps митапе Купер Все мы привыкли жить в парадигме, что опенсорс сканер нужно допиливать руками и отсутствует поддержка, но так ли это? Или проприетарным сканерам также требуется допил? тогда вопрос, зачем платить больше? А самое главное нужно ли эти допилы вообще хоть кому-то? Поговорим об этом в ходе доклада
Побеги из контейнеров / Docker Escape
Переглядів 1,2 тис.2 місяці тому
Побеги из контейнеров / Docker Escape
Таксономия изоляции как оградить себя от хакера
Переглядів 1724 місяці тому
Таксономия изоляции как оградить себя от хакера
Безопасность CI CD в условиях компрометации
Переглядів 1175 місяців тому
Безопасность CI CD в условиях компрометации
Open Source AppSec Review как сделать приемку, внедрение и харденинг решения
Переглядів 645 місяців тому
Open Source AppSec Review как сделать приемку, внедрение и харденинг решения
Как оградить себя от плохих зависимостей
Переглядів 435 місяців тому
Как оградить себя от плохих зависимостей
Как собрать контейнер и не вооружить хакера (Highload++)
Переглядів 585 місяців тому
Как собрать контейнер и не вооружить хакера (Highload )
OWASP Top 10. Учимся эксплуатировать уязвимости (XXS, SQLi, SSRF, IDOR, LFI, Brute Force etc)
Переглядів 2155 місяців тому
OWASP Top 10. Учимся эксплуатировать уязвимости (XXS, SQLi, SSRF, IDOR, LFI, Brute Force etc)