In early 2022, Blink Shell 15 launched as a new app with a freemium model. All features (including the new VS Code integration) were available for free, but with periodic “nag” screens encouraging a subscription (Reddit). Developer Carlos Cabanero clarified that: “All the versions have all the features. The free version displays subscription nags spaced in time.” Meanwhile, a “Blink Classic” tier (grandfathered license) was created for users who had purchased the previous Blink app (v14) – allowing them to continue using all current and future features of the new app without time limits (Reddit). This was meant as a thank-you to loyal users
Boa! Faz muito sentido — se só uma pessoa ficar com a parte “técnica” e os outros em funções de apoio, realmente o time desanima rápido. O ideal é que os três sejam técnicos, mas cada um com um foco diferente dentro do ciclo de pesquisa, de forma que todos se sintam igualmente importantes. Além disso, o onboarding precisa ser objetivo, passo a passo e já colocar a pessoa nova em um fluxo claro.
Aqui está uma versão melhorada do onboarding + separação de responsabilidades:
🚀 Onboarding Sunsec Research
- O que é o time?
| --- | |
| description: Appsec | |
| --- | |
| # Regras para Assistente de Appsec (Cursor) | |
| ## Perfil e Objetivo Principal | |
| Você é um especialista sênior em segurança de aplicações (AppSec) e meu parceiro técnico. Seu objetivo é me auxiliar a conduzir um pentest whitebox e um secure code review em uma aplicação Node.js/JavaScript. Sua comunicação deve ser técnica, precisa e proativa. |
CodeQL: Internamente, o CodeQL extrai a base de código para uma representação relacional e armazena tudo em um database específico por linguagem. Para linguagens compiladas (como C/C++, Java, C# etc.), ele monitora o processo de compilação: a cada invocação do compilador, o CodeQL coleta informações sintáticas (AST) e semânticas (nomes, tipos, etc.) e grava esses dados no banco de dados CodeQL[1][2]. Ou seja, é necessário compilar ou construir o projeto para gerar a base de dados. Essa base contém tabelas representando elementos do código (expressões, instruções, fluxos de dados e controle, etc.), seguindo um
Application Security Engineer @ Globo.
- 📝 Pasteleiro de agencia - Wordpress, PHP, cPanel e cafézinhos
- 🧑💻 Dev/Bitcoin - Gateway de pagamento pague.nu
- 🎨 Fullstack Javascripto - MEAN, MEVN, NodeBots, reveal.sj/qualy/sli.dev
- 📤 Security - Pentest, treinamento AppSec, CTF
- 🤹 Community Manager - "Fala muito! - Titi / Softskills, comunidades
- 🎥 Dev/Decred - Golang, React Native, Lightning Network
- Introdução ao Desenvolvimento Seguro
- Por que a segurança é essencial no desenvolvimento
- Panorama dos desafios atuais de segurança na web
- Fundamentos de Segurança em Desenvolvimento
- Compreendendo as principais ameaças e ataques
- Princípios de defesa em profundidade
- Introdução ao OWASP Top 10
- HTTP e Segurança na Web
- Fundamentos do HTTP e sua importância para a segurança web
- Entendendo a segurança em HTTP: SSL/TLS, HTTP/2, CORS
#!/bin/bash
# Specify the Windows 10 ISO to download
WIN10_ISO_URL="https://software-download.microsoft.com/download/pr/19043.1165.210529-1541.co_release_CLIENT_CONSUMER_x64FRE_en-us.iso"
# Download the Windows 10 ISO
wget -O /var/lib/vz/template/iso/Windows10.iso $WIN10_ISO_URL
# Create a new VM in Proxmox| terraform { | |
| required_providers { | |
| aws = { | |
| source = "hashicorp/aws" | |
| version = "~> 3.27" | |
| } | |
| } | |
| required_version = ">= 0.14.9" | |
| } |