This media is not supported in your browser
VIEW IN TELEGRAM
Скоро напишу пару мыслей об идущем PHD, а пока ловите видосик со вчерашнего Standoff 😎
👍8🥰5🔥3🤮1
Во-первых, из-за выбора локации и свободного посещения части секций, народу в этом году была просто тьма! В день открытия орги зафиксировали, кажется, около 40 тыс. человек в офлайне. В этом году PHD реально был киберфестивалем - праздником для любого возраста и это очень круто!
Во-вторых, доклады уже выложили на канале, поэтому традиционно делюсь теми, которые понравились именно мне:
Были и другие крутые выступления, но без записи. К примеру, "Auto Root", в котором раскрыли тему уязвимостей некоторых современных китайских автомобилей.
Отдельно стоит отметить Standoff. Очень захватывающее зрелище, особенно, когда некоторые критические события реализуются в режиме реального времени и ты видишь последствия прямо на макете!
А вот тут есть очень интересные дискуссии с ведущими вендорами ИБ-услуг и представителей власти:
Последняя дискуссия достойна отдельного внимания, поэтому продолжение ниже ⬇️
#asc_hack_and_security #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥1🎉1🤮1
Естественно, я не мог обойти стороной этот трек. В дискуссии поучаствовали даже представители регулятора.
Очень многие коллеги уже высказались на счет этого обсуждения, позволю и я себе вставить несколько мыслей:
Самый адекватный комментарий я услышал от Бенгина: "Нельзя запрещать инструменты". Абсолютно полностью с этим согласен. Возможно, стоит создать экспертную группу, кто действительно разбирается в вопросе, раз уж мы хотим как-то зарегулировать эту сферу. А то получится, как всегда. Тут можно было бы порассуждать еще много о чем, но за меня это уже сделали некоторые другие каналы, поэтому поищите. Я, возможно, выскажусь на эту тему в виде полноценной статьи как-нибудь попозже.
#asc_hack_and_security #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤣6🔥5❤3🤮1😭1
Вчера на канале Ксении Собчак вышло видео с довольно пафосным названием "Школа Голунова", но, при этом, с очень интересным содержанием. Для тех, кто в танке, напомню, что это тот самый "ЯМЫ Иван Голунов".
Смутило меня в названии слова "школа", потому что, при всем уважении, не Иван придумал методики расследований по открытым данным. Это называется OSINT, как все мы знаем. В остальном, если вам интересен процесс расследований и вы только начинаете погружаться в тему, я очень рекомендую ознакомиться с роликом, у Ивана действительно все очень хорошо со скиллами и аналитикой.
И, так уж совпало, что на ближайшей OSINT mindset conference #3, которая пройдет уже в эту субботу, Иван будет выступать у нас в качестве спикера с докладом: "Судебные базы: как с ними работать, чтобы найти ценную информацию". Помимо него будут и другие крутые темы, поэтому вам точно надо там быть!
#asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥3😱3
📚 Psychology of Intelligence Analysis (1999)
Язык: EN 🇺🇸
Описание: The Psychology of Intelligence Analysis has been required reading for intelligence officers studying the art and science of intelligence analysis for decades. Richards Heuer, Jr. discusses in the book how fundamental limitations in human mental processes can prompt people to jump to conclusions and employ other simplifying strategies that lead to predictably faulty judgments known as cognitive biases. These analytic mindsets cannot be avoided, but they can be overcome through the application of more structured and rigorous analytic techniques including the Analysis of Competing Hypotheses.
В своем докладе про "когнитивные искажения в работе аналитика" я вспоминал некоторые книги, но, кажется, самую фундаментальную работу упомянуть забыл. "Психология анализа разведывательной информации" - это одна из самых первых попыток структурно поговорить на такую сложную тему. Важность работы в том, что Хойер разбирает проблематику именно в контексте разведки, так как там цена ошибки сильно выше, чем где бы то ни было. А значит и поле для исследований колоссальное. Собственно, позже было много работ по данной теме (одну из них я уже выкладывал на канале, посмотреть можно тут), но Хойер был одним из первых, кто вообще про это заговорил.
Короче, обязательно к прочтению для всех, кто интересуется OSINT, аналитикой, безопасностью и т.д.
#asc_книги
📱 Канал | 🌐 ВК | 🔷 Сайт
Язык: EN 🇺🇸
Описание: The Psychology of Intelligence Analysis has been required reading for intelligence officers studying the art and science of intelligence analysis for decades. Richards Heuer, Jr. discusses in the book how fundamental limitations in human mental processes can prompt people to jump to conclusions and employ other simplifying strategies that lead to predictably faulty judgments known as cognitive biases. These analytic mindsets cannot be avoided, but they can be overcome through the application of more structured and rigorous analytic techniques including the Analysis of Competing Hypotheses.
В своем докладе про "когнитивные искажения в работе аналитика" я вспоминал некоторые книги, но, кажется, самую фундаментальную работу упомянуть забыл. "Психология анализа разведывательной информации" - это одна из самых первых попыток структурно поговорить на такую сложную тему. Важность работы в том, что Хойер разбирает проблематику именно в контексте разведки, так как там цена ошибки сильно выше, чем где бы то ни было. А значит и поле для исследований колоссальное. Собственно, позже было много работ по данной теме (одну из них я уже выкладывал на канале, посмотреть можно тут), но Хойер был одним из первых, кто вообще про это заговорил.
Короче, обязательно к прочтению для всех, кто интересуется OSINT, аналитикой, безопасностью и т.д.
#asc_книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Разбирался на даче и нашел эту красоту: направленный микрофон, "супер-часы", бинокль с ПНВ и чемоданчик с "жучками". Это были мои самые любимые игрушки, не считая всяких подвижных фигурок супергероев. Работало бы это все еще по настоящему, то цены бы всей этой прелести не было! 😂
А говорят еще, что в детстве все хотят быть космонавтами или пожарными. У меня, видимо, выбор профессии был очевиден сразу 😄
#asc_юмор
📱 Канал | 🌐 ВК | 🔷 Сайт
А говорят еще, что в детстве все хотят быть космонавтами или пожарными. У меня, видимо, выбор профессии был очевиден сразу 😄
#asc_юмор
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🫡4❤3👎1🤮1
Друзья, каналу сегодня исполнилось 4 года! 🥳
За все это время были разные взлеты и падения. Самое сложное - это постоянно находить мотивацию продолжать писать (все, кто ведет блог хотя бы 2 года, хорошо меня поймут). С этим у меня, естественно, возникали сложности, но пока держимся.
Огромное всем спасибо за поддержку и интерес к контенту, которым я с вами делюсь. Буду стараться продолжать в том же духе, следите за обновлениями 😎
#asc_security
📱 Канал | 🌐 ВК | 🔷 Сайт
За все это время были разные взлеты и падения. Самое сложное - это постоянно находить мотивацию продолжать писать (все, кто ведет блог хотя бы 2 года, хорошо меня поймут). С этим у меня, естественно, возникали сложности, но пока держимся.
Огромное всем спасибо за поддержку и интерес к контенту, которым я с вами делюсь. Буду стараться продолжать в том же духе, следите за обновлениями 😎
#asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37🎉16👍7❤4👎1👏1🤮1
Наткнулся тут вчера на интересный райтап одной OSINT таски от Pak Cyberbot. Если я правильно понял, это потенциальная таска для CTF платформы Try Hack Me.
Тут вам и SOCMINT, и GEOINT, и прочие прелести. Никаких сложных тулзов не использовалось, только логика, поиск по тексту и картинке, и внимательное изучение постов в соцсетях.
Напоминаю, что у нас вот тут куча таких тасок. Если хотите потренироваться или просто с пользой провести время, велком!
#asc_osint #asc_практика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2👎1🤮1
🎬 Пантеон / Pantheon 18+ (сериал 2022-2023)
Жанр: анимация, фантастика
Описание: Мэдди не пользуется большим успехом в школе и ведет затворнический образ жизни. Однажды с ней в чате списывается таинственный незнакомец, который слишком много о ней знает. Вскоре она начинает замечать в нем черты своего умершего отца. Оказывается, что его сознание было оцифровано научной корпорацией, и теперь его интеллект и знания используются в коммерческих целях. Мэдди решает спасти отца, не понимая, каким могущественным силам ей придется противостоять.
🍿 https://www.kinopoisk.ru/series/1397749/
Рецензия: https://www.mirf.ru/serial/panteon-serial/?ysclid=lvm3psju2t705894157
Совершенно случайно открыл для себя эту красоту. Очень глубокий, поднимающий кучу проблем про оцифровку сознания, этику, виртуальную реальность, большие корпорации, ИИ в целом и многое другое. Как кто-то сказал в комментах под одной рецензией: «это как впервые прочитать Нейроманта».
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: анимация, фантастика
Описание: Мэдди не пользуется большим успехом в школе и ведет затворнический образ жизни. Однажды с ней в чате списывается таинственный незнакомец, который слишком много о ней знает. Вскоре она начинает замечать в нем черты своего умершего отца. Оказывается, что его сознание было оцифровано научной корпорацией, и теперь его интеллект и знания используются в коммерческих целях. Мэдди решает спасти отца, не понимая, каким могущественным силам ей придется противостоять.
Рецензия: https://www.mirf.ru/serial/panteon-serial/?ysclid=lvm3psju2t705894157
Совершенно случайно открыл для себя эту красоту. Очень глубокий, поднимающий кучу проблем про оцифровку сознания, этику, виртуальную реальность, большие корпорации, ИИ в целом и многое другое. Как кто-то сказал в комментах под одной рецензией: «это как впервые прочитать Нейроманта».
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤2👍2👎1👏1🤮1🙏1
Минцифры России планирует изменить на портале «Госуслуг» процедуру оформления займов в микрофинансовых организациях (МФО) для борьбы с мошенниками, которые выводят средства с помощью чужих учетных записей на свои счета.
От учетки "Госуслуг" можно подать все документы на получение кредита, но указать реквизиты банковской карты другого человека, дальше деньги прямо в заявлении выводятся, условно, на дропера, подставное лицо, – сказал министр.
Минцифры будет «закрывать эту опцию», и тогда получить кредит сможет «только то лицо, которое обратилось», пообещал глава Минцифры.
Это просто шикарные новости! Много лет это является очевидной дыркой. В совокупности с инициативой самозапрета выдачи кредитов, это прямо сильно поможет снизить подобный вид мошенничества. Будем надеяться, что инициативу не похоронят.
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥2👎1🤮1🤣1
Прошло время, большинство докладов на фоне я наконец досмотрел, поэтому решил выложить вторую часть подборки. Важно: это мое субъективное мнение, так же, как и в первой части. У разных коллег на каналах есть подборки с другими докладами.
Ждем следующего года для новых подборок 😎
#asc_hack_and_security #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2❤1👎1🤮1
Все, кто читают меня давно, наверняка знают как именно я отношусь к астрологии. Поэтому, чтобы не лить кучу воды, о том, какая это все дичь, я предлагаю ознакомиться с очень свежим исследованием с довольно хорошей выборкой.
Как это связано с безопасностью, спросите вы? Некоторые руководители в крупных компаниях до сих пор используют астрологию, таро и нумерологию в качестве "методики" оценки персонала при найме 🤷🏻♂️ Я бы тоже хотел верить, что это анекдот, но нет. Надеюсь, что этот пост кому-то поможет.
#asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7❤4👎1😱1🤮1🙏1
Все те, кто практикуют OSINT, в какой-то момент времени точно должны были столкнуться в своем инфополе с Trace Labs. По сути, это своего рода "Лиза Алерт", только в цифровом смысле и с мировой географией.
Недавно наткнулся на их подкаст:
Сейчас выпущено 28 эпизодов, в которых разбираются разные поисковые техники, методы и кейсы. Каждому интересующемуся темой обязательно к прослушиванию!
#asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🫡3👎1🤣1
Недавно нашел любопытную статью про "зачистку цифрового следа":
💬 "Антифорензика — это набор методов и инструментов, которые позволяют скрыть или уничтожить ваши цифровые следы от тех, кто хочет использовать эту информацию в корыстных или преступных целях.
В этой статье рассмотрим основы антифорензики, ее методы и стратегии, а также предоставим практические советы по защите."
Стоит отметить, что уклон в статье идет больше на затирание/сокрытие данных на рабочих станциях, а не про "анонимность в широком смысле". Для тех, кто с термином совсем не знаком, будет полезно почитать (уровень beginner).
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👎4❤3
🎬 Почему вы меня убили? / Why Did You Kill Me? (2021)
Жанр: документальный, криминал
Описание: Граница между справедливостью и местью стирается, когда горюющая семья использует социальные сети, чтобы выследить людей, убивших 24-летнюю Кристал Теобальд.
🍿 https://www.kinopoisk.ru/film/4426937
Довольно любопытная документалка о том, как с помощью базовых методов SOCMINT и социалочки, можно идентифицировать преступников и собрать доказательную базу. Вот тут есть краткая выжимка по деталям инцидента, если не боитесь спойлеров.
У меня лишь возникает логичный вопрос, почему местные правоохранительные органы не пошли по такому же пути, как семья жертвы. Даже при условии того, что все случилось в 2006, базовые поисковые механизмы в сети + "легендирование" работало прекрасно.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: документальный, криминал
Описание: Граница между справедливостью и местью стирается, когда горюющая семья использует социальные сети, чтобы выследить людей, убивших 24-летнюю Кристал Теобальд.
Довольно любопытная документалка о том, как с помощью базовых методов SOCMINT и социалочки, можно идентифицировать преступников и собрать доказательную базу. Вот тут есть краткая выжимка по деталям инцидента, если не боитесь спойлеров.
У меня лишь возникает логичный вопрос, почему местные правоохранительные органы не пошли по такому же пути, как семья жертвы. Даже при условии того, что все случилось в 2006, базовые поисковые механизмы в сети + "легендирование" работало прекрасно.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👎2👏1
Forwarded from Фарид о безопасности
Мошенничество_в_автомобильных_грузоперевозках_НОМИНАЛЫ.pdf
706.2 KB
Запись выступления про номинальных директоров в автомобильных грузоперевозках можно глянуть на ▶️ Youtube (без практических примеров). Презентацию без примеров так же прикрепляю, пользуйтесь во благо. Если будут какие-либо вопросы по теме - пишите в личные сообщения.
#мероприятия #логистика
#мероприятия #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👏2🤣1