Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
😈 Корреляция между неподвижностью головы и психопатией у женщин

Недавно вышла новость с очень громким заголовком: «Девушки, которые не двигают головой во время разговора, вероятно, психопаты». Обожаю такие громкие заявления, поэтому давайте разберемся и попробуем осилить оригинал исследования:

➡️ Читать: Automated patterns of head dynamics are associated with psychopathic traits in incarcerated women

Что мы тут видим:

🔷Выборка, очевидно, сильно маленькая в век big data - 213 девушек. Возраст от 21 до 57, все американки. Справедливости ради стоит сказать, что тема очень специфичная, поэтому много данных быть и не может по объективным причинам.

🔷Данные собирались с 2009 по 2019 и со всеми девушками проводились детальные интервью с видеозаписями (что огромный плюс для анализа).

🔷Малое количество движений головы - это ОДИН из признаков, который был выявлен в ходе КОМЛЕКСНОГО исследования психопатических черт у конкретной выборки женщин. У мужчин с психопатией тоже может прослеживаться подобный невербальный паттерн, если что. Сюда же можно добавить общую малодвижность и замирание при определенных разговорных ситуациях (естественно, не у всех).

А теперь самое главное: если девушка или мужчина при разговоре мало шевелят головой - они психопаты? Естественно нет. Мы просто живем в такое время, когда многие читают только заголовки, не проваливаясь дальше в текст хотя бы на пару предложений. Призываю вас не мыслить так шаблонно!

В целом, исследование интересное, так как даже при условии маленького количества человек, проанализировано большое количество видеоматериала, что само по себе очень ценно.

#asc_profiling #asc_criminal

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4👏4🤮1
📖 КАК БЕЗОПАСНО УЙТИ ИЗ ГОРОДА

Давно не писал про физ.без. и тут сразу на довольно сложную тему. “Тактикульщики” и “выживальщики” постоянно обсуждают этот вопрос. Он сильно дискуссионной, потому что единых идеальных алгоритмов не существует.

Эта статья — наша попытка с другом порассуждать на тему экстренной эвакуации и составить примерный план действий в том случае, когда вам с семьей вынужденно приходится в спешке уезжать из города в более безопасное место (неважно по какой причине). Естественно, это личное видение и на правильность в последней инстанции мы не претендуем. Более того, детально раскрыть все аспекты невозможно, поэтому в некоторых местах будут только общие рекомендаци.

⏱️ Время прочтения: 14 мин

➡️ Читать: https://artemov-security.ru/tpost/d07cu7tfa1-kak-bezopasno-uiti-izgoroda

#asc_статья #asc_security #asc_survival #asc_лонгрид

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5🤮2🤯1🫡1
🎬 Сегун / Shôgun (сериал 2024)

Жанр: приключения, история, боевик

Описание: Япония, начало XVII века. Английский штурман Джон Блэкторн терпит крушение и попадает в закрытую для европейцев Страну восходящего солнца, где проходит путь от пленника на грани жизни и смерти до правой руки борющегося за власть самурая Торанаги.

🍿 https://www.kinopoisk.ru/series/749562/

Я дико ждал этот сериал по нескольким причинам. Во-первых, это экранизация легендарного романа Джеймса Клавелла - "Сёгун". Экранизации разных произведений очень часто выходят лучше, чем придуманная история с нуля. В данном случае точно так. Во-вторых, нормальных сериалов про самураев и эстетику в целом, очень мало. Каждый подобный продукт - это своего рода жемчужина. Ну и в третьих, конечно, актерский состав. Наконец-то мы увидели Хироюки Санаду в одной из главных ролей. Ему максимально идет подобное амплуа.

📰 Рецензия: https://www.kinopoisk.ru/media/news/4009165/

Короче, я получил неимоверный восторг и очень рекомендую ознакомиться всем, даже если вы не очень увлекаетесь историей Японии и не читали первоисточник.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125👎2🔥2🤮1
🔍 OSINT mindset podcast №10 | Никита Артемов aka Emisare: профайлинг, корп. безопасность и инсайдеры

Записали с Pandora для OSINT Mindset подкаст про будни корпоративного безопасника. Поговорили о разном, но основной посыл был про то, как именно профайлинг применяется в профессии, обсудили некоторые методики и мифы, как во все в это интегрируется OSINT и о многом другом.

➡️ Слушать: https://www.youtube.com/watch?v=gIuZFxCr84c&t=43s

Как по мне, получилось интересно и полезно. Приятного прослушивания! 😎

#asc_public #asc_видео #asc_profiling #asc_osint #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9🔥54🤮1
📶 Тестирование на проникновение Wi-Fi (2024)

Недавно уже выкладывал один курс, но обучения много не бывает 😎
В данном случае все тоже очень базовое, но хорошо систематизировано с поправкой на 2024 год.

➡️ Смотреть: https://www.youtube.com/watch?v=aEVReFkvmb0

Обзор современных методов защиты Wi-Fi и их уязвимостей.

Практическое демонстрирование инструментов и техник для тестирования на проникновение.

Советы и рекомендации по укреплению безопасности вашей Wi-Fi-сети.

Анализ актуальных трендов и вызовов в области кибербезопасности Wi-Fi в 2024 году.


#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Скоро напишу пару мыслей об идущем PHD, а пока ловите видосик со вчерашнего Standoff 😎
👍8🥰5🔥3🤮1
🧑‍💻🔥 Как и обещал, хочу поделиться с вами впечатлениями и всякими полезностями с прошедшего PHD Fest 2

Во-первых, из-за выбора локации и свободного посещения части секций, народу в этом году была просто тьма! В день открытия орги зафиксировали, кажется, около 40 тыс. человек в офлайне. В этом году PHD реально был киберфестивалем - праздником для любого возраста и это очень круто!

Во-вторых, доклады уже выложили на канале, поэтому традиционно делюсь теми, которые понравились именно мне:

⬜️ Ошибки при реагировании на инциденты в 2023–2024 годах

⬜️ Операция «Триангуляция»: почему не надо атаковать исследователей

⬜️ Безопасность распознавания речи

⬜️ Багбаунти: взгляд с другого берега

⬜️ Зачем хакеру Джаконда

Были и другие крутые выступления, но без записи. К примеру, "Auto Root", в котором раскрыли тему уязвимостей некоторых современных китайских автомобилей.

Отдельно стоит отметить Standoff. Очень захватывающее зрелище, особенно, когда некоторые критические события реализуются в режиме реального времени и ты видишь последствия прямо на макете!

➡️ Смотреть

А вот тут есть очень интересные дискуссии с ведущими вендорами ИБ-услуг и представителей власти:

⬜️ Как защитить основной канал бизнес-коммуникаций

⬜️ Что должно измениться, чтобы утечек стало меньше

⬜️ OSINT по-взрослому

Последняя дискуссия достойна отдельного внимания, поэтому продолжение ниже ⬇️

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1🎉1🤮1
🧑‍💻🔥 "OSINT по взрослому"

Естественно, я не мог обойти стороной этот трек. В дискуссии поучаствовали даже представители регулятора.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=A99jjSr8TB0&t=1s

Очень многие коллеги уже высказались на счет этого обсуждения, позволю и я себе вставить несколько мыслей:

1️⃣ Теперь мы знаем, что надо говорить не "осИнт", а "осЫнт". Записали, запомнили...

2️⃣ Оказывается по утечке "Еды", можно понять не только, что ест человек, но и где он живет. Записали, запомнили...

3️⃣ Еще мы с коллегами отметили, что все, о чем говорили уважаемые эксперты, мы делаем уже несколько лет и для нас "странно", что так не делают остальные адекватные компании. Особенно, это касается в части использования OSINT для выявления слабых мест сотрудников: вербовочные уязвимости, методы подстройки к ним, потенциальные сценарии социалки и многое другое.

4️⃣ Больше всего подгорело лично у меня с подхода про "все запретить", особенно в тот момент, когда злоумышленники себе не будут ни в чем отказывать. Да, напрямую подобного сказано не было, но общий тон беседы был всем очевиден.

Самый адекватный комментарий я услышал от Бенгина: "Нельзя запрещать инструменты". Абсолютно полностью с этим согласен. Возможно, стоит создать экспертную группу, кто действительно разбирается в вопросе, раз уж мы хотим как-то зарегулировать эту сферу. А то получится, как всегда. Тут можно было бы порассуждать еще много о чем, но за меня это уже сделали некоторые другие каналы, поэтому поищите. Я, возможно, выскажусь на эту тему в виде полноценной статьи как-нибудь попозже.

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤣6🔥53🤮1😭1
🔍 OSINT Mindset Conference #3

Вчера на канале Ксении Собчак вышло видео с довольно пафосным названием "Школа Голунова", но, при этом, с очень интересным содержанием. Для тех, кто в танке, напомню, что это тот самый "ЯМЫ Иван Голунов".

Смутило меня в названии слова "школа", потому что, при всем уважении, не Иван придумал методики расследований по открытым данным. Это называется OSINT, как все мы знаем. В остальном, если вам интересен процесс расследований и вы только начинаете погружаться в тему, я очень рекомендую ознакомиться с роликом, у Ивана действительно все очень хорошо со скиллами и аналитикой.

➡️ Смотреть: https://www.youtube.com/watch?v=wrUxmNQVt6E

И, так уж совпало, что на ближайшей OSINT mindset conference #3, которая пройдет уже в эту субботу, Иван будет выступать у нас в качестве спикера с докладом: "Судебные базы: как с ними работать, чтобы найти ценную информацию". Помимо него будут и другие крутые темы, поэтому вам точно надо там быть!

📍 Место встречи изменить нельзя: 13:00 (UTC+3) в Благосфере, м.Динамо, 1-й Боткинский проезд, д.7, с.1

#asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3😱3
📚 Psychology of Intelligence Analysis (1999)

Язык: EN 🇺🇸

Описание: The Psychology of Intelligence Analysis has been required reading for intelligence officers studying the art and science of intelligence analysis for decades. Richards Heuer, Jr. discusses in the book how fundamental limitations in human mental processes can prompt people to jump to conclusions and employ other simplifying strategies that lead to predictably faulty judgments known as cognitive biases. These analytic mindsets cannot be avoided, but they can be overcome through the application of more structured and rigorous analytic techniques including the Analysis of Competing Hypotheses.

В своем докладе про "когнитивные искажения в работе аналитика" я вспоминал некоторые книги, но, кажется, самую фундаментальную работу упомянуть забыл. "Психология анализа разведывательной информации" - это одна из самых первых попыток структурно поговорить на такую сложную тему. Важность работы в том, что Хойер разбирает проблематику именно в контексте разведки, так как там цена ошибки сильно выше, чем где бы то ни было. А значит и поле для исследований колоссальное. Собственно, позже было много работ по данной теме (одну из них я уже выкладывал на канале, посмотреть можно тут), но Хойер был одним из первых, кто вообще про это заговорил.

Короче, обязательно к прочтению для всех, кто интересуется OSINT, аналитикой, безопасностью и т.д.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
Разбирался на даче и нашел эту красоту: направленный микрофон, "супер-часы", бинокль с ПНВ и чемоданчик с "жучками". Это были мои самые любимые игрушки, не считая всяких подвижных фигурок супергероев. Работало бы это все еще по настоящему, то цены бы всей этой прелести не было! 😂

А говорят еще, что в детстве все хотят быть космонавтами или пожарными. У меня, видимо, выбор профессии был очевиден сразу 😄

#asc_юмор

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🫡43👎1🤮1
Друзья, каналу сегодня исполнилось 4 года! 🥳

За все это время были разные взлеты и падения. Самое сложное - это постоянно находить мотивацию продолжать писать (все, кто ведет блог хотя бы 2 года, хорошо меня поймут). С этим у меня, естественно, возникали сложности, но пока держимся.

Огромное всем спасибо за поддержку и интерес к контенту, которым я с вами делюсь. Буду стараться продолжать в том же духе, следите за обновлениями 😎

#asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37🎉16👍74👎1👏1🤮1
🔍 OSINT Investigation Challenge - Real World Scenario

Наткнулся тут вчера на интересный райтап одной OSINT таски от Pak Cyberbot. Если я правильно понял, это потенциальная таска для CTF платформы Try Hack Me.

➡️ Смотреть: https://www.youtube.com/watch?v=IJLBVZjMFlw

📝 Читать: https://pakcyberbot.medium.com/private-investigator-walkthrough-e99b859a463c

Тут вам и SOCMINT, и GEOINT, и прочие прелести. Никаких сложных тулзов не использовалось, только логика, поиск по тексту и картинке, и внимательное изучение постов в соцсетях.

Напоминаю, что у нас вот тут куча таких тасок. Если хотите потренироваться или просто с пользой провести время, велком!

#asc_osint #asc_практика

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2👎1🤮1
🎬 Пантеон / Pantheon 18+ (сериал 2022-2023)

Жанр: анимация, фантастика

Описание: Мэдди не пользуется большим успехом в школе и ведет затворнический образ жизни. Однажды с ней в чате списывается таинственный незнакомец, который слишком много о ней знает. Вскоре она начинает замечать в нем черты своего умершего отца. Оказывается, что его сознание было оцифровано научной корпорацией, и теперь его интеллект и знания используются в коммерческих целях. Мэдди решает спасти отца, не понимая, каким могущественным силам ей придется противостоять.

🍿 https://www.kinopoisk.ru/series/1397749/

Рецензия: https://www.mirf.ru/serial/panteon-serial/?ysclid=lvm3psju2t705894157

Совершенно случайно открыл для себя эту красоту. Очень глубокий, поднимающий кучу проблем про оцифровку сознания, этику, виртуальную реальность, большие корпорации, ИИ в целом и многое другое. Как кто-то сказал в комментах под одной рецензией: «это как впервые прочитать Нейроманта».

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥132👍2👎1👏1🤮1🙏1
🔺 Шадаев: процедуру выдачи займов на «Госуслугах» изменят из-за мошенников

Минцифры России планирует изменить на портале «Госуслуг» процедуру оформления займов в микрофинансовых организациях (МФО) для борьбы с мошенниками, которые выводят средства с помощью чужих учетных записей на свои счета.

От учетки "Госуслуг" можно подать все документы на получение кредита, но указать реквизиты банковской карты другого человека, дальше деньги прямо в заявлении выводятся, условно, на дропера, подставное лицо, – сказал министр.

Минцифры будет «закрывать эту опцию», и тогда получить кредит сможет «только то лицо, которое обратилось», пообещал глава Минцифры.


➡️ Источник: https://www.vedomosti.ru/finance/news/2024/06/08/1042695-protseduru

Это просто шикарные новости! Много лет это является очевидной дыркой. В совокупности с инициативой самозапрета выдачи кредитов, это прямо сильно поможет снизить подобный вид мошенничества. Будем надеяться, что инициативу не похоронят.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🔥2👎1🤮1🤣1
🧑‍💻🔥 Понравившиеся мне доклады с PHD Fest 2 - часть 2

Прошло время, большинство докладов на фоне я наконец досмотрел, поэтому решил выложить вторую часть подборки. Важно: это мое субъективное мнение, так же, как и в первой части. У разных коллег на каналах есть подборки с другими докладами.

⬜️ Криптомошенничество: тренды, угрозы, кейсы, как уберечь себя и свой проект

⬜️ Служба безопасности банка, «черная пятница» и дипфейки: как нас обманывают в повседневной жизни

⬜️ Как нам стерли всю базу в Confluence и как мы героически ее восстанавливали

⬜️ Как меняется повестка топ-менеджмента под влиянием ИБ

⬜️ Как мы искали доказательства компрометации нашей сети

⬜️ Что вы знаете о своих подрядчиках

Ждем следующего года для новых подборок 😎

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍21👎1🤮1