TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #808 · 1.05

На днях допрошли настольную игру "Спящие боги". Это кооперативная игра с повествованием, ядром которой является книга сюжетов. Главные герои, за которых вы, собственно, играете — команда корабля, неведомым образом попавшая в сказочный мир. Мир представлен книжкой-раскладушкой с картой, по которой надо перемещать кораблик (каждый разворот книжки это небольшой участок карты). Можно высаживаться в любом месте, дальше вы открываете книгу сюжетов на отмеченном номере и читаете что-то вроде: "Вы высадились на скалистом берегу, к вам подошел подозрительный человек и предлагает торговать". И выбор, например: "Торговать — откройте номер такой-то; атаковать — номер такой-то; пройти мимо — такой-то". Таким способом сюжет ветвится и создаёт игровые ситуации. Во многих случаях нужно проходить проверки на навыки: сила, мастерство, хитрость, наблюдательность и так далее. Для этих проверок создана довольно интересная механика, вынуждающая игроков обсуждать, кто из них пойдёт проверяться. При этом можно прокачивать персонажам навыки и легче проходить проверки в дальнейшем. А еще покупать на рынках предметы: и это почти всегда не личные предметы, а общие, на команду, и дают они обычно преимущества всем, но активирует предмет кто-то один в зависимости от игровой ситуации. Ну и, моё любимое — в игре фантастически крутая система боя. Она совмещает в себе тактику и накал страстей, при этом довольно простая понятийно, потому что построена на геометрии расположения игровых компонентов. Из недостатков ожидаемо можно отметить сложность сетапа — пока разложишь игру в том виде, где вы остановились в прошлый раз, пока вспомнишь, что было. Да и карточек несколько видов, часть из них в процессе прохождения кладется в коробку, часть остается на столе, часть в колоде итд. Но в целом очень интересный и необычный экспириенс. Да, для игры вам нужна семья или компания друзей, с которой вы собираетесь регулярно, и которая готова к сравнительно длинным игровым сессиям (на коробке так и написано: до 1000 часов). То есть, "Спящие боги" не для казуалов и новичков, хотя сами по себе механики не сложные. Однако, если у вас такая компания есть, то игра подарит множество приятных вечеров. Мы дошли только до одной концовки, а их там более десятка. И вообще, есть чувство, что коснулись игры только по верхам. #games

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun