Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Вот такой вот интересный стенд находится в аэропорту Симферополя.
Тут наглядно показано, что именно нельзя проносить с собой в самолет. Разные жидкости, газовый баллончик, ножи, бензин для зажигалки, гранаты (!!!) Если вы внимательно присмотритесь, то пистолет к проносу с собой на борт - разрешен 😅

Речь у нас идет, конечно, об ОООП (травматическом оружии). Тонкость заключается в том, что магазин должен быть полностью разряжен и отомкнут. Боеприпасы необходимо транспортировать отдельно в специальных кейсах и только в багаже. Важный момент: если вы собираетесь провозить «травмат», вы должны сообщить об этом сотрудникам аэропорта заранее и пройти десять кругов ада по оформлению.

Если вы часто мотаетесь по командировкам по стране, мой вам совет: купите газовый баллончик по приезду, если вам актуально средство обороны. Сэкономите кучу времени и нервов!

Естественно, это все справедливо только для внутренних рейсов по России.

#asc_советы #asc_security
👍3👏1
📚 «Подпольный интернет. Темная сторона мировой паутины» - Бартлетт (2017)

Язык: RU 🇷🇺

Описание: TOR, даркнет, кардер и прочие ругательные термины кажутся очень сложными? Или, может, вы очень отдаленно слышали обо всем этом, но очень поверхностно? Тогда эта книга идеально подходит для вас.

Бартлетт очень простым языком рассказывает, что такое даркнет, как и кто в него попадает, а так же, что там вообще происходит. Очень рекомендую в образовательных целях.


https://www.labirint.ru/books/563824/

PS: недавно написал один человек, который был убежден, что TOR - это даркнет 🤦‍♂️
Это как сравнить мягкое с горячим или «удалить интернет» 😂
Развивайтесь 👍🏻

#asc_книги
👍2
И смешно и грустно одновременно. Регистр даёт намного большую вариативность паролю и, тем самым, улучшает криптостойкость и время брутфорса.

#asc_юмор
👍2
📖 4 БАЗОВЫХ ПРИЕМА ДЗЮДО ДЛЯ КАЖДОГО

Во многих единоборствах и традиционных боевых искусствах есть некоторые похожие технические приемы. В данном случае речь у нас пойдет о ситуациях, когда необходимо вывести противника из равновесия.

Мы разберем 4 базовых приема из дзюдо, которые применяются в большинстве современных системах рукопашного боя.

Время прочтения: 5 мин

➡️ Читать полностью

#asc_статья #asc_martial_arts #asc_self_defense
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🎉1
🔫 Пистолет против ножа - тест 🔪

По интернету очень давно гуляет один эксперимент: кто быстрее при столкновении - человек с пистолетом или с ножом?
Есть разная степень правильности проведения этого эксперимента, но существует несколько одинаковых наблюдений у абсолютно разных групп исследователей.

1️⃣ На близкой дистанции (1-2 м) почти всегда побеждает человек с ножом. Это даже при условии того, что пистолетчик будет двигаться и не стоять на месте. Единственное исключение из этого правила - когда пистолетчик хорошо обучен и действует нестандартно. Предположим, резко меняет уровень (падает на спину) и выставляет одну ногу вперед как щит.

2️⃣ На средней дистанции (3-4 м) - человек с ножом побеждает чаще. При условии хорошей обученности «пистолетчика», шансы становятся, как минимум, 50/50.

3️⃣ На дальней дистанции (5 м и более) - чаще побеждает человек с пистолетом.

Существует масса нюансов, которых большинство экспериментов не учитывает. Например: дослан ли патрон в патронник у пистолетчика; нож складной или с фиксированным клинком; на сколько обучены оба испытуемых; как они умеют справляться со стрессом и прочее.

Один из самых адекватных экспериментов можете посмотреть тут: https://bit.ly/2Fwu5Ww

#asc_self_defense #asc_security #asc_видео
👍2
🩸Ножевые ранения: советы военного медика🩸

Примерно лет 10 назад мне рассказали одну крайне занимательную историю. Героя истории пырнули ножом около 20 раз в область живота и он за 30 минут дошел до больницы, где ему оказали первую помощь. Happy end. В силу своей тогдашней неопытности, я поверил. И, только через какое-то время после, когда я серьезно начал изучать нож, до меня дошло, что такого не бывает. Хотя, рассказывал уважаемый человек и очень убедительно 😅

Чтобы вы не верили в такие сказки, предлагаю ознакомиться с видео ниже. Это полноценный мастер-класс от бывшего военного медика, который крайне простым языком показывает базовые приемы первой помощи при ножевых ранениях. ОЧЕНЬ актуальная информация для каждого ☝🏻

https://bit.ly/32xIsCZ

#asc_медицина #asc_видео
👍2
​​В московском метро внедряют систему мониторинга устройств и трафика пользователей😡

«МаксимаТелеком» заключила контракт с ГКУ «Мосгортелеком» на развитие Wi-Fi сети московского метро до 2022 г.

В рамках нового договора "МаксимаТелеком" должна обеспечить до 35 тыс. точек доступа Wi-Fi. Согласно техническому заданию, компания должна будет собирать обезличенные данные о том, какие действия пользователь совершает в сети, на какие площадки заходит, где авторизуется.

Кроме того, оператор будет отслеживать, какие модели устройств подключаются к интернету, какие в этот момент используются мессенджеры, браузеры и сервисы.

В московской мэрии заявили, что эти данные необходимы для "социально-экономического прогнозирования."🤣

По мнению экспертов, собираемая властями информация о пользователях избыточна. Возможно, мэрия будет использовать ее не только для отслеживания транспортных потоков, но и для запуска таргетированной рекламы.

Контракт «МаксимаТелеком» со структурами московской мэрии на обслуживание городской сети Wi-Fi подорожал более чем вдвое, до 434 млн. руб.
=====================
Мы не следим это "социально-экономическое прогнозирование."🤣
👍1
📖 БУДУЩЕЕ ХАКИНГА

Размышления на тему.

В разговорах с коллегами-безопасниками я часто слышу, что постоянно поднимается вопрос: “а что будет с хакерами/киберпреступлениями через 3-5-10 лет?” Версии я слышу самые разные и, как по мне, они не всегда точные. В основном все они сводятся к бесконечной игре в “кошки-мышки”. Это когда безопасники придумывают какую-либо технологию/систему безопасности, а преступники находят обходной путь и так до бесконечности.

Поделюсь с вами своим взглядом.

Время прочтения: 5 мин

➡️ Читать полностью

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Недавно сходили с другом в небольшой поход с ночевкой в лес 🌲🌲🌲

Сейчас пишу заметку про нашу вылазку с полезными советам. На днях будет готово 😎

#asc_survival
👍2
ONE Championship: A new breed

Очередная порция ивентов очень крутого промоушена ONE Championship
Приятного просмотра!

ONE Championship: A NEW BREED

ONE Championship: A NEW BREED II

ONE Championship: A NEW BREED III

#asc_видео #asc_martial_arts #asc_sports
👍2
📖 ЗАМЕТКИ ИЗ ЛЕСА - ЧАСТЬ 2

Чуть больше года назад я написал заметку о своих впечатлениях однодневного похода в лес с рюкзаком.

В этот раз мы решили пойти в то же место, надеясь, что построенный нами лагерь остался. Из исходных данных у нас изменилось количество людей (сейчас мы ходили вдвоем), вес рюкзаков (в этот раз было около 23 кг, вместо 27 кг) и мы остались ночевать.

Поделюсь некоторыми интересными инсайтами, которые могут быть вам полезны, если вы тоже увлекаетесь пешим туризмом с рюкзаком, бушкрафтом, активным образом жизни или, если всегда хотели попробовать.

Время прочтения: 8 мин

➡️ Читать полностью: https://bit.ly/3j9tgBG

#asc_статья #asc_survival
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👏1
🎬 Не троньте котиков: Охота за интернет-убийцей (мини–сериал 2019)

Описание: Группа онлайн-искателей справедливости выслеживает человека, опубликовавшего видео, в котором он убивает котят.

Жанр: документальный

Интересный проект от Netflix про обычных людей, которые используют техники OSINT для поиска злоумышленника.

https://www.kinopoisk.ru/series/1333556/

#asc_кино #asc_osint
👍2
Karate Combat - новый тип соревнований для каратистов

Совершенно случайно наткнулся на видео ниже. Сначала я подумал, что это очередная вариация универсального боя, но потом я всмотрелся. Оказалось, что Karate Combat - это промоушен, в котором выступают только базовые каратисты разных стилей. То-есть, если ты, к примеру, боксер или дзюдоист и хочешь выступить по универсальным правилам, тебе точно не сюда.

В чем основная особенность этих соревнований? У бойцов шингарды на руках (перчатки без пальцев, почти как в MMA) и можно бить в голову❗️
Почти во всех стилях каратэ, по которым проводятся соревнования, нельзя бить в голову руками.
Эти соревнования просто крутейшая возможность для всех видов каратэ продемонстрировать особенности своих стилей в максимально реалистичных условиях. Правила адаптированы так, чтобы базовый каратист мог раскрыть свой потенциал максимально.

Кстати, что по правилам:

1️⃣ Формула боя: 3 раунда по 3 минуты.

2️⃣ Разрешены удары руками (все, кроме апперкотов) и ногами. Локти и колени запрещены.

3️⃣ Разрешены броски. Клинч почти сразу разнимается (особенно, если есть прихват за голову)

4️⃣ Бойцы выступают только в штанах (без куртки).

5️⃣ Разрешено добивание. Полноценной работы в партере нет, как в грепплинге или ММА (позиции, болевые удушающие и прочее). После перевода в партер, 5 секунд можно работать на полноценне добивание по голове (в полную силу). Это вообще визитная карточка в каратэ.

6️⃣ Место проведения очень специфическое. Татами очень широкое и без четко выраженных ограждений. Есть наклонные стены, которые тоже можно использовать в бою.

В общем если подвести некий итог, то я бы сказал так: Karate Combat - это идеальный тип полноконтактных соревнований, где могут выступать каратисты любых стилей и проверять свои навыки.
Буду дальше наблюдать за данной организацией! Крайне интересное мероприятие.

https://www.youtube.com/watch?v=mdJkHOc9Hdk

#asc_видео #asc_martial_arts #asc_sports
👍2
Хакинг для новичков

Регулярно читаю журнал Xakep и недавно наткнуляся на подборку из 15 статей по хакингу для новичков. Прелесть этой подборки в том, что там описаны основы большинства тем и инструментов по пентесту для начинающих: Metasploit, Burp Suit, Nmap, выбор дистрибутива для ИБ и многое другое доступным языком.

Если вы недавно начали увлекаться хакингом и пентестом - это отличный способ немного систематизировать свои знания на начальном уровне 👍🏻

➡️ https://xakep.ru/issues/xb/001/

#asc_hack_and_security
👍2
📚 «Киберпреступник № 1. История создателя подпольной сетевой империи» - Ник Билтон (2017)

Язык: RU 🇷🇺

Описание: Ник Билтон рассказывает захватывающую историю из жизни одного молодого парня, который создал в свое время самый крупный даркнет-маркет по продаже наркотиков под названием «Шелковый путь».

https://www.litres.ru/book/nik-bilton/kiberprestupnik-1-istoriya-sozdatelya-podpolnoy-setevoy-imperii-25205094/

Очень крутое журналисткое расследование, и, главное, поучительное.
Тайное всегда становится явным ☝🏻

#asc_книги
👍2
Forwarded from Russian OSINT
На reddit пользователь под ником spartanz51 собрал самодельный дрон и снарядил его pwnagotchi full pack PiZero + Pisugar battery. По его словам в основе "AI" используется bettercap. Такой дрон перехватывает wifi хэндшейки и сразу отправляет на onlinehashcrack. Дистанция полёта дрона может составить больше 10км. Визуальный контроль осуществляется при помощи GoPro камеры.

Некоторые пользователи уже нервно начали шутить про сбой в работе своей wifi сети, намекая на Wi-Fi deauthentication attack
👍2
🎬 Убийца / Sicario (2015)

Кино на вечер.

Очень часто задают вопросы о хороших фильмах на «тактикульную»/военную тематику (с точки зрения реализма). Поэтому, теперь периодически буду делиться с вами интересными работами.

Жанр: боевик, криминал

Описание: Безлюдные пустоши, по которым проходит граница между Мексикой и США, – это территория без правил, поле битвы между мексиканскими наркокартелями и американскими спецслужбами. Агент ФБР Кейт Мэйсер, которая работает в приграничных районах, старается придерживаться собственных идеалов, хотя и начинает ощущать, что исход войны с наркотрафиком складывается не в пользу служителей закона.

https://www.kinopoisk.ru/film/817324/

#asc_кино #asc_security
👍3
Бешеный микс айкидо и джиу-джитсу

Это нечто очень странное, но выглядит крайне красиво.
Если же абстрагироваться от картинки и копнуть в реалии применения, то, естетсвенно, половина показанного просто нереализуемо. Правда, стоит признать, что добавление хоть какой-то базы джиу-джитсу в айкидо сильно поможет обучающемуся, потому что точно уберет у айкидоки многие иллюзии относительно его техники.

В общем, идея интересная, но вопросов очень много 🧐

https://www.youtube.com/watch?v=MdjL89XdFws&feature=emb_logo

#asc_видео #asc_martial_arts
👍2
В связи с последними событиями

#asc_юмор
👍2
Google выдает полиции данные поисковых запросов пользователей

Ни для кого не секрет, что Google помогает полиции раскрывать преступления разной степени тяжести. Самый известный пример - это раскрытие пользовательских устройств, находящихся в сети поблизости от места преступления для дальнейшего анализа.

Недавно стало известно, что google выдает полиции «ордеры по ключевым словам». То-есть, теперь полиция может сделать запрос не на историю поиска конкретного пользователя, а список всех людей, которые вводили в поисковик определенные ключевые слова.
PS: пока такое практикуется только в США.

Как сообщили представители Google, компания заботится о защите конфиденциальности своих пользователей 😅
Конечно, в современных реалиях гос.органы должны взаимодействовать с корпорациями в части раследования сложных преступлений, но это нужно доносить до пользователей, а не следовать двойным стандартам.

➡️ Источник: https://www.securitylab.ru/news/512873.php

#asc_обзор_новостей #asc_hack_and_security
👍2