TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #456 · 22.07

Раз уж зашёл разговор про YouTube, я хотел было рассказать вам про свои подписки, но потом подумал, что каких-нибудь Slow Mo Guys или Доктора Дью и так все знают. Поэтому вот вам из моих подписок каналы либо малопопулярные, либо узкой тематики: Виталий Галайчук (рус) — автор летает на планерах без мотора (их поднимают самолётом, а затем он лавирует в воздушных потоках). Очень атмосферные и крутые съёмки. Luke Towan (англ) — автор — мастер по созданию диорам (миниатюрных трёхмерных моделей участка местности). Показывает процесс создания, залипательно и медитативно. Человек с Земли (рус) — украинский видеоблогер, занимающийся квадрокоптерами. Очень красиво делает ролики, отличный саунд-дизайн. Алексей Макаренков (рус) — раньше вёл канал как сотрудник компании 4game, а сейчас свой отдельный. Про видеоигры и игровую индустрию. Хорошо рассказывает, интересно, и явно в теме. Numberfile (англ) — автор ходит к разным математикам, и они рассказывают ему о любопытных задачах и других вещах из мира математики. Для любителей чисел, много необычных и удивительных сюжетов. Dustin Penner (англ) — плотник и столяр, делает на станках и руками разные конструкции из дерева. Гуляйнен (рус) — парни из Петербурга катают на велосипедах по красивым местам. Очень молодой канал, желаю ему всяческих успехов и развития. Это они, кстати, авторы проекта "Скретч-карта Ленобласти". Лёша Корепанов (рус) — чисто разговорный блог для начинающих программистов и тех, кто хочет ими стать. Автор русский, но живёт в Нидерландах и работает программистом уже много лет, делится своим опытом. Рыбалка с Romario Agro (рус) — медитативный блог о рыбалке. Автор выезжает на лодке один в красивые места, там рыбачит, готовит походную еду итд. Хотя последние месяцы что-то его не видно. AnikFPV (рус/англ) — опытный русскоязычный FPV-пилот тестирует дроны и связанные с этим вещи, участвует в соревнованиях, ездит летать в красивые места. Что-то только для тех, кто этим занимается сам, но что-то вполне себе интересно для широкой публики. Буду рад, если в комментариях поделитесь своими малоизвестными или узкотематическими подписками! #web

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun