Путевой журнал безопасности – Telegram
Путевой журнал безопасности
131 subscribers
86 photos
13 videos
8 files
39 links
Всякое около безопасности: истории, best practice, мат.часть, мемы, база.

Консультация по ИБ от автора канала: @dborislavsky
Download Telegram
В гостях у классного продукта Secure-T (https://news.1rj.ru/str/Secure_Insights). Команда во главе с Харитоном делает Awareness. Несколько фото из офиса :)
В том числе лучшиепрактики бережливого производства с полотенцами 👍
Ещё в офисе есть вот такой ЧПУ станок.
А ещё у них классный мерч.
❤‍🔥3
#матчасть
Жиза! Из трёх фактов в виде цитат собирается вольтрон ценность киберучений

"Атака - не время читать мануалы"
"Ориентируйтесь на то, что в критической ситуации вы покажите наихудший возможный результат"
"Устойчивость цепи систем определяется по самому слабому звену"
🔥2
#матчасть #лучшиепрактики
Сегодня на конференции рассказывал что делать в случае инцидента (шифровальщик, утечка данных, взлом инфраструктуры).
Выкладываю презентацию в канал.
👍3🔥3
#мем #матчасть Олды! Учимся говорить на ново-хайповом

1. Абьюзнул фуд-деливера — «Нахамил доставщику пиццы»
2. Асапнул позитивный фидбек сечеру — «Быстро уговорил взять на испытательный срок»
3. Ачивнул джуниора за питч на митинге — «Похвалил помощника, за реплику на совещании, которая заставила улыбнуться начальника»
4. Босс газлайтно джобизданит — «Начальник постоянно заставляет заканчивать работу»
5. Коллаборация прокрастинаторов — «Отдел бездельников» (обычно маркетинг, реже кадровый)
6. Неэкологично вербализировал консерны на фронт-офисе — «Ругался матом при клиентах»
7. Перенес дедлайн в зону комфорта — «Сорвал сроки работ»
8. Сегодня у меня хоуммейд митболы на бранч — «Мама сделала котлетки на полдник»
9. Инерционировал в личном пространстве — «Весь день просидел в социальных сетях»
10. Кансельнул контрибушн в тимбилдинговую коллаборацию — «Не пошел на пьянку, чтобы не тратить денег»
11. Лончанул с факапа — «Крепко облажался в первы день»
12. Поймал викэнд-джетлаг — «Проспал на работу в понедельник»
13. Расфокусировал корпоративное бюджетирование — «Потратил подотчётные деньги непонятно на что»
14. Виртуально джобизданил дисижнмейкеру — «Подделал на сервере квартальный отчёт для начальства»
15. Фандрайзил олово на PS — «Родители купили игровую приставку»
16. Деструктивно тим-коучил фем-стафф — «Напоил стажёрку на корпоративе»
17. Тактильно харрасил клин-саппорт — «Схватил за жопу уборщицу»
18. Офф-тейк дейофов — «Несколько дней не выходил на работу».
19. Интровертировал на вешнем воркшопе — «Уснул на встрече с клиентом»
20. Закончил вау кейс для портфолио — «Сделал что-то полезное по по проекту»
21. Расшерил тимбилбиновый кост — «Ловко не заплатил за себя в пятницу в баре»
22. Уберизировал позитивные нутри-паттерны — «Украл смузи у коллеги»
23. Консернить по кейэкаунтскому фидбеку — «Переживать по поводу ответа крупного клиент» (обычно, когда налажали)
24. Коучил софтскилы зумеров — «Расказывал байки стажерам»
25. Креативно интерпретировал — «Перепутал задание»
26. Постфактум реджектил митап — «Забыл и опоздал на встречу»
27. Скипнул таргет по дефолту — «Забил на основные обязанности»
28. Хтонично приоритезировал — «Всё перепутал»
29. Вирально расшарил корпоративные консервы — «Распускал сплетни»
30. Файтюнил рандомный репорт — «Переписал в отчет статью из интернета»
31. Фиксировал кейк-поп мотивацию — «Остался без квартальной премии»
32. Факапно эджайлил на стратсессии — «Опозорился на совещании»
33. Захейтили бумеры на ассесменте — «Не прошел аттестацию»
34. Эскалировал апрув селф-промоушна — «Просил повышения напрямую у учредителей»
35. Лонгировал свой фандрайзинг — «Не смог отдать вовремя занятые 1000 рублей»
36. Устроил маскулинный хэппининг с секьюрити — «Подрался под камерой пьяный с офисным охранником»
37. Поймал инсайт корпоративного консерна — «Понял, что точно уволят»
38. Пушил токсичный финансовый комитмент — «Требовал отдать долг»
39. Дауншифчу перед стартапом — «Уволили, теперь не могу устроиться на работу»
40. Экзитнули на онбординге — «Уволили в первый день».
3
#схема #инцидент
Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги?

Основываясь на человеческой слабости мошенники вовлекают жертв в схему. Начинается всё с предложения получать деньги за лайканье товаров. Кто-нибудь откликался? Я решил изучить схему и согласился поучаствовать....
https://telegra.ph/Hotelos-li-vam-stat-luchshej-versiej-sebya-sidet-v-marketplejse-i-poluchat-za-ehto-dengi-08-17
🔥2😁2
Путевой журнал безопасности
#схема #инцидент Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги? Основываясь на человеческой слабости мошенники вовлекают жертв в схему. Начинается всё с предложения получать деньги за лайканье товаров. Кто-нибудь…
#схема #инцидент
Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги?
Продолжение расследования
https://telegra.ph/Hotelos-li-vam-stat-luchshej-versiej-sebya-sidet-v-marketplejse-i-poluchat-za-ehto-dengi---Prodolzhenie-08-17
🔥3
Ну вы уже поняли ;) четверг – день матчасти
#матчасть #лучшиепрактики
Если ты совсем не линуксойд, но нужно срочно сделать что-то простое на сервере с ОС Linux на борту – вот базовые команды.

Лайфхак директору: этих команд достаточно чтоб сделать вид что ты шаришь в сисадминстве.

Пост с историей, команд вроде и мало, но читать долго – поэтому разделю на две части.

Из жизни: помню случай, как меня позвали с апломбом важности и таинственности в кабинет CIO в то время как сисадмин был в отпуске; CIO спросил «ты же шаришь в линуксе» с хмурыми бровями, красными глазами и надеждой в голосе. И затем CIO посадил меня к себе за стол (на компе был открыт ssh до сервера), и дал задачу: «Вчера питание отключали, ИБП сдох, сервак вырубился. Установи, пожалуйста, верное серверное время». После этого случая я был записан в записную книжку CIO как запасной главный сис.админ.


Если пост наберёт 20 огней – напишу как в другой компании я стал главным элитным специалистом по gentoo
🔥9
#матчасть
Продолжаем:

Если ты совсем не линуксойд, но нужно срочно сделать что-то простое на сервере с ОС Linux на борту – вот базовые команды.

w
– узнать кто залогинен на сервере.

cd – изменить директорию.
cd .. – перейти на уровень вверх по вложенности папок.

ls – выводит содержимое текущей директории.
ls -lah я использую эти ключи. Это показывает втч скрытые файлы, с доп.информацией, и размер человекочитаемый.

rm – удалить файл или директорию.

mkdir – создать директорию.

cat – вывести содержимое файла.

cp – скопировать файл или директорию.

mv – переместить файл или директорию.

htop – аналог диспетчера задач в Windows. Можно увидеть загрузку процов, использование памяти, прожорливые процессы. Даже как-будто графическое отображение.

ifconfig – показать настройки сети, как в windows ipconifg.

ping – проверить доступность адреса или сайта, как и в windows.

df - увидеть свободное место на дисках.
df -h чтобы размер был человекочитаемый

date - вывести текущие дату и время.
date --set чтобы установить время ....и стать системным администратором в глазах CIO :)

Более подробно и с домашками - в статье с Хабра
https://habr.com/ru/articles/481398/

Если у поста будет 20 дизлайков - пойму что такие посты скучно и сложно.
👍21
Наверное, такую же вакансию размещу
Threat_Zone_2025_BI.ZONE_Research_the_other_side_rus.pdf
17.4 MB
#матчасть
Исследование теневых ресурсов от Bi.Zone
🔥1