Cyber Ranges - это виртуальная среда, которую компании, военные и правительственные организации могут использовать для обучения кибервойнам и разработки программного обеспечения. Эти сложные ИТ-среды позволяют компаниям практиковать обработку конкретных реальных сценариев, обучать сотрудников и клиентов новейшим угрозам, и они необходимы для борьбы с современной киберпреступностью. Cyber Ranges активно используются военными и правительственными учреждениями, частными корпорациями и организациями с акцентом на кибербезопасность.
Я преподаю этический взлом / безопасность приложений / делаю судебную экспертизу (форензика) для таких организаций, как Институт InfoSec, Центр информационных войн (CША) и Правительство США. Я также работаю в консультативном совете организации по контролю и противодействию бизнес-шпионажу и NetSecurity.
Вот такое вот мини-расследование я провел по Linux CSI, где по факту мы видим чёткую аффилированность данной сборки к ряду лиц, имеющих самое непосредственное отношение к Министерству Обороны США, возможно АНБ, Центру информационных войн и Правительству США. Можно ли доверять Linux CSI? Выводы делайте сами.
✌️Ушёл делать монтаж)
Вот такое вот мини-расследование я провел по Linux CSI, где по факту мы видим чёткую аффилированность данной сборки к ряду лиц, имеющих самое непосредственное отношение к Министерству Обороны США, возможно АНБ, Центру информационных войн и Правительству США. Можно ли доверять Linux CSI? Выводы делайте сами.
✌️Ушёл делать монтаж)
Загрузил новое видео. В гостях у нас Мефодий Келевра, специалист инфобеза с большим стажем, профессионально занимается вопросами защиты мобильных устройств, OSINT и помогает клиентам решать различные вопросы безопасности. Создал ряд авторских обучающих курсов, занимается исследованиями, консультирует по вопросам пентеста и проводит аудит проектов. Говорить мы будем про защиту Android.
Реально круто разбирается в вопросах защиты мобильных девайсов, советую подписаться @tmgroupsecurity
Приятного просмотра!
https://youtu.be/6aZgSDgLftk
Реально круто разбирается в вопросах защиты мобильных девайсов, советую подписаться @tmgroupsecurity
Приятного просмотра!
https://youtu.be/6aZgSDgLftk
Стоит ли делать выпуск про выбор Linux?
Anonymous Poll
17%
Интересно послушать про Manjaro, Debian, CentOS, FreeBSD, Arch Linux
26%
Интересно послушать про Kali, Parrot, BackBox, BlackArch, Pentoo Linux
20%
Интересно послушать про Tails, Kodachi, Whonix, Qubes OS, Subgraph OS
16%
Интересно послушать про Buscador OS, CSI Linux, OSINTUX
37%
Всё интересно!
9%
Эй, парень, не трать своё время, давай нормальный контент для гиков!
👍Вопрос от подписчика: Расскажи, с чего обычно начинается расследование у тебя, и как поступают твои коллеги, потому что osint весьма сложная тема, и простой смертный вряд ли ее выкупит за недельку карантина. Заранее спасибо за ответ
Мой ответ: OSINT для новичков иногда звучит сложно и непонятно. На самом деле, термин OSINT это поиск, выбор и сбор разведывательной информации, полученной из общедоступных источников, и её анализ. Главное слово из общедоступных, мы не взламываем и не нарушаем закон, наше оружие это голова, гибкий подход и аналитический склад ума. Всё остальное придёт со временем. У меня практически всегда любое расследование начинается с разведывательного цикла (прикрепляю ниже изображение из лекции Андрея Игоревича Масаловича). Заранее продумывайте, для чего вам нужна информация и какую выгоду она принесет. Я знаю некоторых ребят, которые тратят месяцы на исследования или расследования, а в итоге оно никому не нужно. Карманы пустеют, время потрачено зря. В реальности горькая правда, единицы могут легально зарабатывать на этом. Остальные пробуют себя по найму.
Самая большая проблема OSINT специалистов в РФ - как заработать на этом? Кто пробовал и не получилось, ушли в тень или частный "пробив". Если вы хотите спать по ночам спокойно и заниматься любимым делом, то вам стоит играть в долгую и не гнаться за кэшем. Для начала создайте небольшую финансовую подушку на обычной работе, а потом постепенно шаг за шагом изучайте OSINT, создайте Telegram канал, пишите на Яндекс.Дзен, пробуйте себя на YouTube и так далее. Если вы вложите душу в свой проект, то обязательно всё окупится. Можете рассказывать про инструменты, делать расследования, находить интересную информацию на западных сайтах, анализировать открытые данные, разоблачать мошенников и многое другое. Тут всё зависит от вашей смекалки и фантазии. Вспомните сколько вы видите каждый день репост-шлака на различных каналах в Telegram, украденных статей на Дзене и роликов от Влада Бумаги А4 в топе YouTube. Неужели мы это заслужили? На мой взгляд, лучше иметь небольшое адекватное интеллектуальное комьюнити и создавать полезный контент, чем гнаться за трендами и шептать "Чи-Да".
После прочтения этого поста 90% из вас забьет на эту идею, но если я помогу хотя бы 10%, то от чистого сердца я искренне порадуюсь вашим результатам. Пробуйте, всё получится!🏄♂️
Мой ответ: OSINT для новичков иногда звучит сложно и непонятно. На самом деле, термин OSINT это поиск, выбор и сбор разведывательной информации, полученной из общедоступных источников, и её анализ. Главное слово из общедоступных, мы не взламываем и не нарушаем закон, наше оружие это голова, гибкий подход и аналитический склад ума. Всё остальное придёт со временем. У меня практически всегда любое расследование начинается с разведывательного цикла (прикрепляю ниже изображение из лекции Андрея Игоревича Масаловича). Заранее продумывайте, для чего вам нужна информация и какую выгоду она принесет. Я знаю некоторых ребят, которые тратят месяцы на исследования или расследования, а в итоге оно никому не нужно. Карманы пустеют, время потрачено зря. В реальности горькая правда, единицы могут легально зарабатывать на этом. Остальные пробуют себя по найму.
Самая большая проблема OSINT специалистов в РФ - как заработать на этом? Кто пробовал и не получилось, ушли в тень или частный "пробив". Если вы хотите спать по ночам спокойно и заниматься любимым делом, то вам стоит играть в долгую и не гнаться за кэшем. Для начала создайте небольшую финансовую подушку на обычной работе, а потом постепенно шаг за шагом изучайте OSINT, создайте Telegram канал, пишите на Яндекс.Дзен, пробуйте себя на YouTube и так далее. Если вы вложите душу в свой проект, то обязательно всё окупится. Можете рассказывать про инструменты, делать расследования, находить интересную информацию на западных сайтах, анализировать открытые данные, разоблачать мошенников и многое другое. Тут всё зависит от вашей смекалки и фантазии. Вспомните сколько вы видите каждый день репост-шлака на различных каналах в Telegram, украденных статей на Дзене и роликов от Влада Бумаги А4 в топе YouTube. Неужели мы это заслужили? На мой взгляд, лучше иметь небольшое адекватное интеллектуальное комьюнити и создавать полезный контент, чем гнаться за трендами и шептать "Чи-Да".
После прочтения этого поста 90% из вас забьет на эту идею, но если я помогу хотя бы 10%, то от чистого сердца я искренне порадуюсь вашим результатам. Пробуйте, всё получится!🏄♂️
👍2
В гостях у нас Батыржан Тютеев, создатель нашумевшего бота в Telegram - @Get_kontakt_bot, а также пентестер и основатель компании NitroTeam из Казахстана. Бот позволяет по номеру телефона узнать владельца, а также понять, как его записывают другие в своей записной книжке.
https://www.youtube.com/watch?v=zHEgaeMPeRE&feature=youtu.be
@b4tr_channel - канал Батыржана
@get_kontakt_bot - знаменитый бот для поиска по номеру телефона
https://www.youtube.com/watch?v=zHEgaeMPeRE&feature=youtu.be
@b4tr_channel - канал Батыржана
@get_kontakt_bot - знаменитый бот для поиска по номеру телефона
YouTube
🇰🇿 Что стало с GetContact после РАЗОБЛАЧЕНИЯ Overbafer1? | Батыржан Тютеев | Russian OSINT
В гостях у нас Батыржан Тютеев, создатель нашумевшего бота в Telegram - @Get_kontakt_bot, а также пентестер и основатель компании NitroTeam из Казахстана. Бот позволяет по номеру телефона узнать владельца, а также понять, как его записывают другие в своей…
Хотите узнать сколько зарабатывает теневой форум только на подписках? Для примера возьмем Raid форум:
Пользователи могут обновить cвой доступ для получения эксклюзива за € 10 / € 20 / € 50.
~ 1000 пользователей заплатили 50 евро.
~ 1150 пользователей заплатили € 20.
~ 4450 пользователей заплатили € 10.
Это без учета людей, кто купил кредиты без апргрейда
Минимальная прибыль: 126 000 евро!
Пользователи могут обновить cвой доступ для получения эксклюзива за € 10 / € 20 / € 50.
~ 1000 пользователей заплатили 50 евро.
~ 1150 пользователей заплатили € 20.
~ 4450 пользователей заплатили € 10.
Это без учета людей, кто купил кредиты без апргрейда
Минимальная прибыль: 126 000 евро!
Какая длительность интервью вам больше всего нравится?
Anonymous Poll
19%
10-15 минут
36%
20-30 минут
24%
40-50 минут
21%
больше 1 часа
Друзья, сегодня в гостях автор канала @freedomf0x
Выпуск 🔥
https://www.youtube.com/watch?v=0sbfaErZmPU
Выпуск 🔥
https://www.youtube.com/watch?v=0sbfaErZmPU
YouTube
🇷🇺 АВТОР КАНАЛА Freedomf0x РАССКАЗЫВАЕТ О ПРОТИВОСТОЯНИИ ХАКЕРОВ | Павел Ситников | Russian OSINT
В гостях у нас Павел Фокс, специалист ИБ и автор канала Фридом Фокс в телеграм. Общаемся на тему противостояния хакеров, разбираемся с термином ОСИНТ, как правильно искать информацию и не только.
🎬Гость интервью Павел Ситников:
https://news.1rj.ru/str/freedomf0x
📲Официальный…
🎬Гость интервью Павел Ситников:
https://news.1rj.ru/str/freedomf0x
📲Официальный…
Forwarded from Нетипичный Безопасник (Мефодий Келевра)
Кому было интересно, как Сбербанк следит за вами, добро пожаловать в ответы от сотрудника службы безопасности на дарке: https://darkmoney.at/1440535-post2.html
Forwarded from DR417
Кто «минирует» больницу в Коммунарке и аэропорт Шереметьево? История минера и основные версии
С ноября прошлого года анонимный «террорист» рассылает письма о заложении бомб в торговых центрах и детских садах. В разгар пандемии он переключился на больницы и самолеты. Минер связан с рухнувшей криптовалютной биржей WEX. Но кто именно скрывается за имейл-адресами, неизвестно. На роль «террориста» люди, идущие по его следу (а это не только правоохранители), примеряют многих: от вкладчиков и владельцев рухнувшей биржи до сотрудников ФБР.
Daily Storm удалось обнаружить кошельки с криптовалютой, которые могут интересовать как самого террориста, так и «кинутых» вкладчиков биржи WEX: по текущему курсу хранящиеся на них биткоины и эфириум оцениваются в миллиарды рублей.
https://dailystorm.ru/rassledovaniya/kto-miniruet-bolnicu-v-kommunarke-i-aeroport-sheremetevo-istoriya-minera-i-osnovnye-versii
С ноября прошлого года анонимный «террорист» рассылает письма о заложении бомб в торговых центрах и детских садах. В разгар пандемии он переключился на больницы и самолеты. Минер связан с рухнувшей криптовалютной биржей WEX. Но кто именно скрывается за имейл-адресами, неизвестно. На роль «террориста» люди, идущие по его следу (а это не только правоохранители), примеряют многих: от вкладчиков и владельцев рухнувшей биржи до сотрудников ФБР.
Daily Storm удалось обнаружить кошельки с криптовалютой, которые могут интересовать как самого террориста, так и «кинутых» вкладчиков биржи WEX: по текущему курсу хранящиеся на них биткоины и эфириум оцениваются в миллиарды рублей.
https://dailystorm.ru/rassledovaniya/kto-miniruet-bolnicu-v-kommunarke-i-aeroport-sheremetevo-istoriya-minera-i-osnovnye-versii
Daily Storm
Кто «минирует» больницу в Коммунарке и аэропорт Шереметьево? История минера и основные версии
Daily Storm удалось обнаружить кошельки с миллиардами рублей, на которые может охотиться «почтовый террорист»