Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
По своему мнению — или по заданию?🤔

На собеседованиях для наших Заказчиков нередко сталкиваемся с одной и той же тенденцией. Кандидат на должность с легкой обидой рассказывает:
«Я столько всего делал, проявлял инициативу, предлагал важные идеи, создавал нужные решения — а меня не оценили. Ни похвалы, ни повышения, ни бонуса».
Безусловно, бывают ситуации, когда человек проявляет инициативу, действует по заданию руководства и достигает отличных результатов, а его не оценили. Но сейчас речь не о такой ситуации.

Чтобы разобраться, важно честно спросить кандидата (ну и себя, если что): то, что было сделано — действительно требовалось команде и/или руководству, или это было исключительно по личной инициативе, которую человек выдает за общее благо?

📌Ведь вовлечённость — ещё не результат, а обсуждение — не всегда сделанное дело.

1. Давайте начнём с простого — запускаем опрос (далее приводим не точные формулировки вопросов, а скорее их суть):
• Что именно вы сделали или предложили?
• В чём суть и преимущество вашей идеи?
• Как это помогло бизнесу или делу?
• Был ли это законченный продукт или решение?

На этом этапе часто выясняется, что человек не до конца участвовал в реализации, не всегда понимал цель, а иногда ограничивался обсуждением или хотел «просто развить навыки» после курсов и вдохновляющих советов...

И на выхлопе как в известном анекдоте:
— Говорят, ты выиграл в карты машину?
— Почти. Только не машину, а квартиру. И не в карты, а в рулетку. И не выиграл, а проиграл.

📌Здесь важно почувствовать разницу между «сделал» и «делал», как между «учил» и «читал».

Если действительно что-то сделано — а не показалось, то:

2. Следующий шаг — оценить пользу для других и вложенные усилия:
• Как коллеги восприняли вашу идею или решение?
• Применимо ли это на практике?
• Оправдали ли вложенные ресурсы (время, деньги, энергия...) результат?

Часто возникает ситуация: решение интересное, но команда им не пользуется, или оно оказалось непрактичным. Вложенные ресурсы превышают полученную пользу. Так мы переходим из категории «нужно» в «казалось, что нужно».

📌Почувствуйте разницу:
«Нужно» ≠ «Кажется, что нужно»


3. И наконец, стоит уточнить: это была инициатива или задача?
• Кто поставил задачу?
• Было ли это действительно задачей?
• Это была личная инициатива?
• Входило ли это в вашу зону ответственности или выходило за рамки?

P.S. Каждый из этих блоков стоит адаптировать под конкретную должность, сферу и особенности собеседника.

Мы всегда напоминаем нашим ученикам:
Ваш профайлерский опросник — как личная ложка и тарелка: индивидуальный инструмент, созданный специально для вас, вашего стиля общения и сферы деятельности.

Для кого будет полезен этот совет?
Для тех, кто по должностным обязанностям должен оценивать людей, их профиль должности и профиль личности, какие уязвимости у собеседника, как его адаптировать или дезадаптировать.

Не всегда просто разобраться - это человек, который действительно сделал вклад в компанию, и его не оценили, или это человек, который по собственной инициативе делал то, что ему казалось легче, удобнее, нужнее, но не то, что было нужно руководителю.

#охотникизаповедением #рецепты_профайлера #анализповедения_srccs

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍178👏7👎1
Памятка.pdf
77.8 KB
Что делать и куда бежать, если ваш айфон взломали?

Если ваш телефон внезапно стал недоступен из-за чужого Apple ID и требует выкуп — не паникуйте. Нашли для вас короткую памятку, куда жать, кому писать и как защититься, чтобы не остаться с «кирпичом».

Забирайте, изучайте и шлите друзьям — вдруг пригодится 🍷

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116👏4🤣2
👽 Kevin Mitnick Lessons

Наткнулся тут на очень крутой перечень названий с кратким описанием большинства возможных техник/атак в социалке. Можно использовать как полноценную базу знаний.

➡️ Читать

Ссылка представляет интерес только по причине того, что все есть в одном месте - это своего рода глоссарий. Кевин Митник тут, очевидно, для привлечения внимания в заголовке, потому что его имя известно очень широкому кругу лиц (даже за пределами мира ИБ). Он негласно считается одним из первых, кто начал активно использовать социалку и описывать ее как отдельный вектор атаки. Прославился он, конечно, благодаря своим легендарным книгами "Искусство обмана" и "Искусство вторжения". Все, кто так или иначе связан с безопасностью наверняка когда-то их читали (я - не исключение).

Ну и раз уж заговорили про социалку, мы тут с коллегами готовим одну очень серьезную работу, близкую к теме. Надеюсь, что в скором времени уже смогу анонсировать 😎

#asc_статья #asc_hack_and_security #asc_profiling #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10👏5🔥31🎉1
👽 Люди с высоким уровнем интеллекта оказались менее нравственными

Мне кажется, что пора открывать рубрику "анализ кликбейтных заголовков". На днях попалась новость:

"Аморальные люди — умные. Учёные выяснили, что высокий интеллект часто сопровождается сниженной эмпатией и равнодушием к моральным нормам."


➡️ Источник

Это тот случай, когда заголовок немного приближен к реальности, но как и всегда - дьявол кроется в деталях. Пойдем почитаем само исследование и выделим ключевые моменты:

🔵 Исследование проводилось в Великобритании на взрослых. Когнитивные способоности замерялись через стандартный тест на IQ. Выборка по количеству до конца не ясна, но это несколько тысяч человек.

🔵 На этой группе исследователи увидели, что высокие когнитивные способности коррелируют с более слабыми моральными устоями (именно по шкале Moral Foundations Theory — MFT).

Что это означает? Люди с более высоким интеллектом меньше полагаются на традиционные моральные принципы (например, авторитет, чистоту, лояльность), но могут сильнее ценить рациональную этику (справедливость, заботу). Одно из возможных объяснений - у людей с более высоким интеллектом, очевидно, лучше развито критическое мышление и они менее подвержены разным догматам. Хорошо это или плохо - оставим за скобками. А еще, вообще-то, есть разные ограничения. Например, неясно, вызывает ли высокий интеллект ослабление моральных устоев или это влияние других факторов: образование, круг общения, воспитание и т.д. Еще неясно, можно ли это исследование экстраполировать, например, на другую группу людей (культурные особенности). Еще стоит понимать, что модель MFT - все же, очень упрощенная (аспекты морали сильно сложнее). Не так уж и просто, да?

Ну и теперь, понимая контекст и ограничения исследования, вывод звучит «несколько иначе»: интеллект МОЖЕТ влиять на моральные ценности, смещая их в сторону рациональности, но это совсем не означает, что умные люди «менее моральны». Согласитесь, что этот вывод СЛЕГКА отличается от «Аморальные люди - умные» 😁

#asc_обзор_новостей #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1811🔥5🤣4
🍔 Хакеры взломали бота McDonald’s паролем «123456» и получили доступ к данным 64 млн соискателей работы

Как выяснилось, ИИ-бот по имени Olivia, созданный компанией Paradox.ai, хранил чувствительную информацию кандидатов — включая имена, номера телефонов и электронные адреса — под крайне слабым паролем «123456».

Об инциденте сообщили исследователи в области кибербезопасности Иэн Кэрролл и Сэм Карри. Они провели несанкционированное, но этическое тестирование системы, в ходе которого, используя базовый метод перебора, смогли получить доступ к закрытым данным менее чем за час. Об их находке
рассказало издание Wired.


➡️ Источник

Никогда такого не было и вот опять!

Если коротко, утечки не было, исследователи только подсветили уязвимость. Компания ее признала и, вроде как, уже все закрыла.

Это меня после некоторых лекций и вебинаров спрашивают: "Неужели еще кто-то пользуется такими простыми паролями?" (самое смешное, что у тех, кто спрашивает, не сильно лучше). Да, к сожалению пользуются, вне зависимости от статуса компании, интеллекта конкретных админов и т.д. Наш мозг ОЧЕНЬ ленивый и стремится к упрощению, а безопасность "она где-то там и со мной этого точно не произойдет"...

PS: Собственно, очередной вебинар по цифровой гигиене будет у нас 25 июля, регистрируйтесь 😁

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311🤣3😱2👍1
Свершилось🥳

Наконец-то на днях из типографии пришел перевод известной работы Камилло Бальди «Трактат о том, как по одному лишь письму узнать характер и природу пишущего»! Это финальный аккорд огромного кропотливого труда нашей команды по созданию первого в истории перевода на русский язык книги Бальди.

Мы уже рассказывали об оригинальном издании Трактата, который хранится в Музее профайлинга. Ему без малого 403 года. И вот оно обрело новую жизнь.

Работа над переводом заняла почти полтора года и включала в себя:
📌 Перевод со староитальянского. Очень непростая задача, ведь староитальянский является смесью латыни и старинных диалектов Апеннинского полуострова и Сицилии. Не все современные носители языка сходу смогли бы понять текст Трактата.
📌 Адаптация текста. То, что было легко понято современниками Камилло Бальди, сегодняшнему читателю было бы сложно воспринять. И перед нами стояла задача сделать книгу близкой человеку 21 века, не исказив замысел автора.
📌 Подготовка иллюстраций. Отдельно благодарим художника Матвея Мартынова за его вклад. Иллюстрации получились чрезвычайно атмосферными.
📌 Редактура текста. Нашей команде очень хотелось сохранить стилистику текста эпохи Позднего Возрождения. Надеемся, у нас это получилось🤓.
📌 А еще часы, проведенные за изучением древнегреческих комедий, сонетов Петрарки, писем Брута и многого другого... 🧐

Для нашей команды работа над этим изданием стала чем-то очень личным.

Скоро перевод Трактата появится в главных библиотеках страны. А к концу года, надеемся, и на прилавках книжных магазинов. А пока ознакомиться с ним можно в Музее профайлинга.

#охотникизаповедением
#музейпрофайлинга

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍15🔥9👎1
Друзья и коллеги!

Задумываюсь о следующем прямом эфире, предположительно, в августе (первый эфир можно глянуть тут). Накидайте в комментарии тем, которые были бы для вас интересны. Чтобы не сильно распыляться, напомню, что мы все равно будем говорить о чем-то в разрезе безопасности 😎

PS: когда появятся варианты, докину своих идей и проведем голосовалку, как и в предыдущий раз.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍94🎉3
🎬 Тебя никогда здесь не было / You Were Never Really Here (2017) 18+

Жанр: детектив, психологический триллер

Описание: Пропала белокурая девочка-подросток. Есть все основания полагать, что её похитили, и теперь она работает в борделе для малолетних. Отец девочки, крупный политик, нанимает бывшего агента ФБР, чтобы отыскать и спасти единственную дочь. У отставного военного, следующего кодексу чести, эта задача не вызывает сложностей, он спасает ребенка. Вызволив девочку из рабства, он выясняет, что за похищением стоят влиятельные коррумпированные люди.

🍿 https://www.kinopoisk.ru/film/981957

Вот попадаются же иногда бриллианты. Самое сильная часть этого фильма - актерская игра Хоакина Феникса. Есть мнение, что он должен был за этот фильм получить Оскара (я бы с этим спорить не стал, реально отыграл, как бог). При этом довольно хороший сюжет, хоть и со своими косяками, но из-за крутости игры, на все это даже не обращаешь внимания.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🤔1
Почему все люди разные?

Многие ученые пробовали разобраться в этом вопросе. Хотим процитировать фрагмент из книги Карла Леонгарда «Акцентуированные личности», который на наш взгляд, достаточно точно формулирует ответ:

📌«Людей отличают друг от друга не только врожденные индивидуальные черты, но также и разница в развитии, связанная с течением их жизни. Поведение человека зависит от того, в какой семье он вырос, в какой школе учился, кто он по профессии, в каком кругу вращается. Два человека с натурами, первоначально сходными, могут впоследствии иметь весьма мало общего между собой, а, с другой стороны, сходство жизненных обстоятельств может выработать сходные черты и реакции у людей, в корне различных.

📌Черты, определяющие индивидуальность человека, могут быть отнесены к различным психическим сферам.

📌Назовем прежде всего сферу, которую правильнее всего было бы обозначить как сферу направленности интересов и склонностей.
Некоторые интересы и склонности носят характер эгоистический, другие, напротив, альтруистичны. Так, один человек может все подчинять жажде наживы или обладать непомерным тщеславием, другой – отзывчив, добр, у него высоко развито чувство гражданской ответственности. К этой же сфере относятся и чувство справедливости, боязливость или ненависть к человеку.

📌Вторую сферу можно обозначить как сферу чувств и воли.
Характер внутренней переработки явлений также определяет значительные индивидуальные различия. Речь идет о самом процессе протекания эмоций, о скорости, с которой они овладевают человеком и затем ослабевают, о глубине чувства. Сюда же относятся и виды волевых реакций, к которым мы относим не только слабость или силу воли, но также и внутреннюю волевую возбудимость в плане холерического или флегматического темперамента.

📌Третья сфера связана с интеллектом, который обычно не включают в понятие личности. Существует, однако, область ассоциативных чувств, в которых заложено начало таких черт личности, как заинтересованность, стремление к упорядоченности. Данная сфера может быть названа ассоциативно-интеллектуальной».


—————————————————

Таким образом, Леонгард был уверен, что каждый из нас появляется на свет с определенным набором врожденных качеств и предрасположенностей. И в зависимости от того, в какие условия мы попадем, какие жизненные события будут с нами происходить, задатки, которые в нас изначально заложены, могут развиваться по-разному. Будут формироваться такие черты характера, которые помогут нам адаптироваться и найти (или не найти) свое место в жизни. Именно этот процесс приводит к тому, что каждый из нас становится уникальной и многогранной структурой. И несмотря на то, что биологически заложенные качества можно увидеть под маской социальной косметики, чтобы понимать характер и прогнозировать поведение человека, недостаточно отнести его к какому-то типу личности. Важно подходить к этой задаче комплексно.

#поведенческийпортрет_srccs
#охотникизаповедением

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥75🎉4🤔1
Друзья!

Напоминаю, что в эту пятницу, в 19:30 по Мск мы с коллегами из ЦСП Гвардия будем проводить очередной вебинар по цифровой гигиене. За 2 с небольшим часа разберем самые необходимые навыки и рекомендации для построения своего контура цифровой безопасности.

Как и всегда, ваш возраст, знания и образование не имеет никакого значения. Вебинар адаптирован абсолютно под всех.

➡️ За всеми деталями пишите вот сюда слово «гигиена». Вам ответят на все вопросы.

Всех жду! 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
36👍6🔥6👎1
📖 "ЭФФЕКТ СВИДЕТЕЛЯ" ВО ВНУТРЕННИХ РАССЛЕДОВАНИЯХ

"Я ничего не видел и ничего не знаю"


Когда мы говорим про корпоративные расследования, иногда возникает тот самый пресловутый HUMINT (прости господи). Для тех, кто в танке, это когда потенциальный источник информации не логи, а человек и с ним нужно как-то взаимодействовать, чтобы что-то узнать. Но на практике у нас очень часто возникает ситуация из цитаты выше.

В этой статье поговорим о том, что такое "эффект свидетеля" и почему "никто ничего не видел", когда случилось нарушение и как это можно обходить.

⏱️ Время прочтения: 9 мин

➡️ Читать: https://artemov-security.ru/tpost/l621ehvmj1-effekt-svidetelya-vo-vnutrennih-rassledo

#asc_статья #asc_profiling #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍188🔥7👏2👎1
Forwarded from Paratos Esse
#EDC #Обзор #Актуально

Можно до посинения убеждать себя и окружающих в том, что травмат это игрушка, резиноплюй и прочее, а по итогу получить резиновым шаром в лоб или в грудь и отдать концы в реанимации 😫
Да, ОООП уже не тот, что до реформы. Ограничение мощности патрона в 90дж заметно снизило его эффективность. Проверку мощным короткостволом российское общество не прошло… Но посмотрим на недавние прецеденты-каждый второй случай это либо тяжкие телесные, либо фаталити.
Напомню, применение любого гражданского оружия должно происходить СТРОГО СОГЛАСНО ЗАКОНА!
Ну, допустим, я вас всех убедил в том, что травмат 🔫 делает вещи. Но ни для кого не секрет, что от самого пистолета многое зависит (как и от боеприпаса, но с ними попроще). Ниже приведу топ моделей, на мой взгляд, превосходящих все остальные образцы по большинству критериев. Упомяну только те модели, которые можно купить в магазине, а не заниматься мозгоёб*ой с поиском 021 Грозы с дореформенным стволом или ПМ-Т с рук за 500к.
Итак, ТОП 4:

1. Grand Power T11 fm2/T12 fm2/TQ1/TQ2
Ну тут говорить даже нечего. Отличный калибр, безотказность, точность и мощность. Т11 и TQ1 более компактные, а в остальном то же самое
2. Гроза 1М/ Гроза 01
На сегодняшний день единственный адекватный субкомпакт. Эдакий дамский сверчок из Людей в черном
3. П-М17Т
Далеко не фанат ПМ-образных пистолетов, но данный экземпляр смог меня удивить своим удобством и надежностью. Да и стреляет весьма и весьма кучно, хотя обычно макаровы этим не славятся. Очень удобен в ношении
4. Гроза 021
Да, раньше было лучше, безусловно. Но и сейчас этот ОООП остается культовым и актуальным

В этот список обязательно попали бы Р226Т, ТК717Т, Тень 37 и прочие аху*тельные пистолеты, но отныне они запрещены к переоформлению в ЛРО 😭(если поставите реакцию 🍌, то расскажу почему)
За все модели из ТОПа ручаюсь, так как с каждой имел дело и довольно много стрелял. Вам же желаю при выборе подубасить из всего в тире и изучить ютуб, благо обзоров на них там хватает🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👏6🔥4👍3
✈️ Где комментарий про Аэрофлот??

Мне в лс уже 7 человек написали: "Когда будет разбор ситуации с Аэрофлотом?"

У меня есть правило, когда случаются такие крупные инциденты - выдержать паузу. Потому что вчера всякие эксперты писали, что восстановление инфры займет полгода, а сегодня Аэрофлот уже сделал официальное заявление, что уже почти все стабилизировалось, рейсы начали летать. Очевидно, что там работы еще вагон и маленькая тележка, но это не полгода.

PS: честно говоря, я не верил в то, что у них есть бекапы, но, благо, что я ошибся.

Поэтому, касательно этой ситуации писать в контексте "произошел страшный взлом и вот это все" я не буду. Лучше я напишу про этот инцидент более в широком смысле. На его примере можно разобрать много интересных тем, поэтому думаю, что даже будет статья, а не пост.

UPD: а вот и статья 😎

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3114🔥8👏2🤣1
🫢 Вот вам и БЖЖ "не работает на улице"...

"В Железногорске мужчина попытался увести с пляжа двух 8-летних девочек

В Красноярском крае железногорец пытался увести с городского пляжа двух 8-летних девочек.

В 
полиции рассказали, что один из отдыхающих на пляже обратил внимание на подозрительного мужчину, который вел беседу с двумя малолетними девочками.

«Этот мужчина сейчас с двумя девочками гулял и говорит, что часто с ними гуляет. Но родители этих девочек не знают этого мужчину», — рассказал очевидец.

Мужчина применил силу для задержания подозрительного человека и передал его полиции. Девочки еще до приезда правоохранителей ушли домой."


➡️ Источник

📺 Видео задержания

Что мы тут наблюдаем? Классическая позиция из БЖЖ - это явно выход на армбар, просто с треугольником для лучшего контроля. Прекрасное положение для задержания - никаких травм, постоянно есть возможность болевого воздействия, чтобы "не рыпался", не требует от вас большого количества сил (относительно).

#asc_обзор_новостей #asc_видео #asc_martial_arts #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥4👏3🤮3
Касательно следующего эфира

Как-то вы в комментах были не очень активны, поэтому возьму инициативу в свои руки. Тема второго эфира будет такая: "Опыт использования профайлинга в корпоративной безопасности"

Примерный план на эфир такой:

🔷Что такое профайлинг - вводная часть коротко, чтобы ввести в контекст всех, кто не в курсе.

🔷Кому и в каких ситуациях он нужен сегодня в компаниях?

🔷Практика применения в корпоративной безопасности + может быть поделюсь какими-то обобщенными кейсами без имен.

Так как в предыдущий раз нас на эфире было 50 человек стабильно (чему я был приятно удивлен), давайте наберем среднее значение 👍 (40 штук), чтобы я понимал, что тема интересна и есть смысл делать эфир.

По дате пока не понимаю, но точно проведем в августе. Все будет так же бесплатно, по времени - как пойдет. В первый раз немного затянули, потому что было очень много вопросов, но это прекрасно 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍45🔥8🎉73🤮3