Fri, 1 February 2013
Intro/Outro Malukah - Frozen Sleep - Halo 4 / Cortana Tribute (http://www.malukah.com/FREE/) Latest Java o-day recap, still not fully patched (http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html) Java 1.7u10 Security Settings fail (http://seclists.org/fulldisclosure/2013/Jan/241) Good Morning, Your Mac Keeps A Log Of All Your Downloads(http://www.macgasm.net/2013/01/18/good-morning-your-mac-keeps-a-log-of-all-your-downloads/) Google looks to ditch passwords for good with NFC-based replacement(http://www.zdnet.com/google-looks-to-ditch-passwords-for-good-with-nfc-based-replacement-7000010073/) How to Secure SSH with Google Authenticator’s Two-Factor Authentication(http://www.howtogeek.com/121650/how-to-secure-ssh-with-google-authenticators-two-factor-authentication/) Red October (http://arstechnica.com/security/2013/01/why-red-october-malware-is-the-swiss-army-knife-of-espionage/) Gozi Malware (http://www.csoonline.com/article/727438/gozi-malware-arrests-report-highlight-russian-cybercrime) Google cached HP printers (http://www.wired.com/insights/elsewhere/whoops-google-indexes-more-than-86000-hp-public-printers-20130125/) PHDays is coming (http://phdays.ru/) PentestersLab (https://www.pentesterlab.com/), DVL (http://www.damnvulnerablelinux.org/), DVWA (http://www.dvwa.co.uk/), CFT365 (http://ctf365.com/), Hack.me (https://hack.me/) PoewrShell 3 (http://blogs.technet.com/b/heyscriptingguy/archive/2012/09/06/powershell-3-0-is-now-available-for-download.aspx) |
Tue, 20 November 2012
Intro/Outro: Ylvis - Someone Like Me [dubstep edit] (https://www.youtube.com/watch?v=DwDHiTQq49U) Fail #1 - Безмолвный Карпик Fail #2 - Неудавшееся обсуждение "бани трафика" Криптоанализ в "облаках" - PoC извлечения приватных ключей RSA из соседней виртуальной машины (http://arstechnica.com/security/2012/11/crypto-keys-stolen-from-virtual-machine/) Смещение парадигмы защиты ИТ-систем в "облаках" Курсы, связанные с безопасностью, доступные на Coursera (http://coursera.org) |
Fri, 26 October 2012
Intro/Outro: System Of A Down - Toxicity - piano cover by vkgoeswild (https://www.youtube.com/watch?v=Be-loLSUWT0) Прогресс карьеры Обсуждение UISGCON8 Организационная структура и информационная безопасность Состояние безопасности ИТ- и софтверных компаний Безопасность и Agile Связи и различия корпоративной безопасности и безопасности приложений OK, сколько типов безопасников нам нужно? DevOps и "облачная" безопасность Еще обсуждение UISGCON8 Некоторые заметки о том, как организовать конференцию Несколько слов о bug bounty program Специальный гость: Интервью с Алексеем Лукацким Безопасность и языки программирования |
Wed, 3 October 2012
(Intro) PSY - GANGNAM STYLE 8bit Version Первая попытка интервью с Андреем Логиновым - впечатления о конференции OSDN - http://conference.osdn.org.ua Анонс программы UISGCON8 - как пройти, что докладывают (аудиогид по докладам) Интервью с Андреем Кулиничем (http://4vanger.com/) на тему @Privatbank Bug Bounty Program "Слабое место": опыт участия, размеры премий, принципы награждения и пр. и пр. - Клиенты ПриватБанка помогают находить уязвимые места банковских систем - http://www.blog.privatbank.ua/?p=1646 - Форма оповещения об уязвимостях - http://goo.gl/D38jS To be continued... |
Mon, 23 July 2012
The summer of hack PHDays recap - Slides and video http://phdays.ru/press/news/8087/ - Photo http://phdays.ru/about/photos/ - CTF http://phdays.ru/ctf/ctf2012/ http://www.securitylab.ru/blog/personal/offtopic/23134.php 10 crazy IT security tricks that actually work http://www.infoworld.com/print/196864 Dave Aitel’s attack on Security Awareness - Original post on CSO: http://www.csoonline.com/article/711412/why-you-shouldn-t-train-employees-for-security-awareness?page=1 - Reaction 1: http://blogs.rjssoftware.com/rjssecurity/?p=206 - Reaction 2: http://daveshackleford.com/?p=827 - Reaction 3: https://jadedsecurity.net/2012/07/21/836/ UISGCon |
Sat, 24 March 2012
(Intro) San Francisco - Scott McKenzie Интервью с Владимиром Илибманом и Дмитрием Петращуком о поездке на RSAC 2012 (Outro) Concrete Angel - Christina Novelli (Acoustic Version Cut) |
Sat, 10 March 2012
Intro: Фліт - Вийди моя люба LulzSec Leader Was Snitch Who Helped Snag Fellow Hackers http://www.wired.com/threatlevel/2012/03/lulzsec-snitch/ Irish LulzSec hacker was an OWASP Chapter leader - http://thesent.nl/ACkT9L Anonymous Posts Response Letter To Hacker Snitch Sabu (On A Hacked Security Firm's Website) http://onforb.es/yVLMcl (Panda hacked as a result) BTW, Sabu attended the school where Hackers were shot. Really. NSA's Secure Android Spec https://www.schneier.com/blog/archives/2012/03/nsas_secure_and.html Google Offers $1 Million in Hacker Bounties for Exploits Against Chrome http://www.wired.com/threatlevel/2012/02/google-1-million-dollar-hack-contest/ The Best (and Worst) Antivirus Apps for Android http://lifehacker.com/5891576/the-best-and-worst-antivirus-apps-for-android Should You Allow Inbound E-mail Over IPv6? https://www.networkworld.com/community/node/79944 How GitHub handled getting hacked http://www.zdnet.com/blog/security/how-github-handled-getting-hacked/10473 Safe Coding and Software Security Infographic https://www.veracode.com/blog/2012/03/safe-coding-and-software-security-infographic/ CISSP moves to VUE https://www.isc2.org/PressReleaseDetails.aspx?id=5448 Outro: Хвост и АукцЫон - Дети |
Mon, 13 February 2012
Intro: Ляпис Трубецкой - Путинарода Специальный гость: Кирилл Сухоставский ( http://www.esx.cx/ ) Много всякого-разного об угрозах, методах защиты и прочих аспектах вирутализации и виртуализированного. Ищите заметки к эпизоду на сайте http://www.securit13.com Outro: Lisa Miskovsky - Still Alive (Mirrors Edge OST) |
Tue, 24 January 2012
Intro: H-Blockx - I Heard Him Cry |
Sat, 24 December 2011
Intro: dredg - Bug Eyes Гость эпизода - Дмитрий Петращук Введение в стандарт. - PCI DSS v2: http://goo.gl/8v1rJ - Navigating PCI DSS: http://goo.gl/xDybI Кто должен соответствовать PCI DSS? Processors, merchants & service providers. Какие санкции за несоответствие? Сколько компаний в Украине соответствуют и должны бы соответствовать? В чем задача QSA? QSA это: сертификация, статус, лицензия?.. Какие еще нужны разрешения для консультирования в области? Какие нужны знания/умения/сертификаты? Есть ли требования по разделению полномочий консультанта и аудитора? Что такое компенсационные контроли? В каких случаях их нужно/можно применять? Каким должен быть пентест в составе PCI DSS? Правда ли, что это только скан портов, или все по-взрослому? - PCI SSC Information Supplement: Requirement 11.3 - Penetration Testing: http://goo.gl/yNs3S Outro: Bethesda Softworks, Jeremy Soule - The Dragonborn Comes (Skyrim Bard Song and Main Theme Female Cover) |
