Мыслить как безопасник
5.86K subscribers
488 photos
28 videos
64 files
680 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Вопросы: @artemov_security_support_bot

На кофе автору: https://pay.cloudtips.ru/p/18fba536
Download Telegram
📲 Вебинар про безопасность и анонимность мессенджеров

Друзья, мне с постоянной периодичностью прилетают вопросы на предмет мессенджеров. Каким из них можно доверять? А читают ли наши переписки гос.органы? А telegram «продался»? Ну и далее по списку. Чтобы не отвечать всем по много раз, я решил провести вебинар и осветить самые часто задаваемые вопросы касательно безопасности мессенджеров.

О чем будем говорить?

⚡️Основные правила подбора безопасного и анонимного мессенджера под разные задачи;
⚡️Оценка возможности и способов третьим лицам получить доступ к нашей переписке;
⚡️Разбор известных мессенджеров.

Дата и время: 11 февраля в 20.00

➡️ Регистрация: https://online.srccs.su/msv

Участие бесплатно!

#asc_обучение #asc_цифровая_гигиена #asc_hack_and_security
❗️Анонсы моих ближайших вебинаров❗️

На этой неделе можно будет послушать меня целых два раза 😎

Вебинар «Персональные данные: новая политика, новые страхи»

Поговорим про персональные данные в целом, про новые поправки в законе, про массовые утечки, биометрию и почему Роскомнадзор объявил войну ботам по «пробиву» в Телеграм.

Четверг, 18 марта в 20.00

➡️ Регистрация: https://online.srccs.su/dan


Открытая лекция «Основы цифровой гигиены - часть 2»

Продолжение лекции на тему выстраивания персональной цифровой гигиены. В этот раз поговорим про VPN, антивирусы, фишинг и разберем некоторые другие интересные темы.
PS: студенты МГИМО - анонс так же будет у вас в чате вк.

Пятница, 19 марта в 18.00

➡️ Ссылка: https://online.srccs.su/pl/webinar/show?id=2043492

#asc_обучение #asc_hack_and_security #asc_цифровая_гигиена
📲 Вебинар «OSINT: современные методы цифровых расследований»

20 мая (четверг) буду проводить бесплатный вебинар по OSINT.

OSINT (open source intelligance) - дословно «разведка из открытых источников». Технология сбора, обработки и аналитики информации для различных целей (составления цифровых досье, поиск людей, поиск утечек данных, анализ новостей и прочее). В последнее время данный термин стал крайне популярен, в связи с доступностью инструментов, которыми пользуются специалисты-осинтеры.

На вебинаре мы поговорим о том, кому нужны инструменты OSINT, какие задачи можно решать с помощью этих методов и разберем все это на различных примерах.

Основной упор будет сделан именно на разбор реальных кейсов из нашей практики.

Дата и время проведения: 20 мая 19:30

🧠 Уровень знаний: новичок

➡️ Регистрация: https://online.srccs.su/osint

Участие бесплатно.

#asc_osint #asc_обучение
👨🏼‍💻 Курс по информационной безопасности для Skillbox

Последние пару месяцев мы с Анной Кулик участвовали в записи нескольких уроков курса ИБ для Skillbox.

Я записывал уроки по безопасной работе с электронной почтой и мессенджерами, Анна - по профайлингу.

Курс рассчитан, прежде всего, на сотрудников с целью повышения культуры информационной гигиены в компаниях. Но, в целом, знания будут полезны любому человеку, который хочет повысить свой уровень безопасности в сети на бытовом уровне.

➡️ Ознакомиться: https://skillbox.ru/course/information-security/

#ницкб #asc_обучение #asc_цифровая_гигиена
👨🏼‍💻 12-часовой курс по кибербезопасности от Simplilearn

Курс для новичков и тех, кто немного в теме. Для продвинутых юзеров не подойдет.

Язык: Английский 🇺🇸

Основные темы:

🔹 Типы кибератак;
🔹 Некоторые приемы этичного хакинга;
🔹 Криптография;
🔹 Сертификация CEH и CISSP и многое другое.

➡️ Смотреть: https://www.youtube.com/watch?v=oZfDp3SvrOY

#asc_видео #asc_hack_and_security #asc_обучение
Пару недель назад я проводил очередную лекцию для студентов МГИМО на тему цифровой гигиены. В какой-то момент речь зашла про фишинг, и оказалось, что не все понимают, о чем речь. Я удивился и попросил поднять руку тех, кто знает этот термин. Из 25 человек подняли всего 5.

Несколько месяцев назад мы с коллегами из НИЦКБ участвовали в съемках крутого сериала «Я взломан» для RT Documentary. Мы провели социальный эксперимент, в котором приняло участие около 20 разных людей. Его суть была показать, насколько уязвимы наши персональные данные и как легко ими могут воспользоваться злоумышленники.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=2-qlJgf90qk&list=PLmtT_j36seS5BGm77brzoYYX_GNenUCzZ&index=3&t=2s

К чему я это?

И студенты, и участники эксперимента были обескуражены тем, как много личной информации, оказывается, можно добыть.

В ролике акцент был на том, что цифровой гигиене не уделяется достаточного внимания и это чревато последствиями. Но вот КАКИМ образом мы получили все эти данные, осталось за кадром. К нам поступило много вопросов на эту тему, и мы с коллегами решили провести тренинг. Показать, что, прежде всего, искусство поиска информации используется НЕ злоумышленниками.

💬 «OSINT (Open source intelligence) — дословно «разведка по открытым источникам». Деятельность, связанная с поиском и анализом информации. Применяется в огромном количестве профессиональных сфер: управление бизнесом; детективная, правоохранительная и адвокатская деятельность; корпоративная и кадровая безопасность; журналистские расследования и др.»

Основные темы тренинга:

🔹 Что такое OSINT в 2021 году. Правовая основа и законность деятельности.

🔹 В чем разница между OSINT и «пробивами».

🔹 Многоуровневые практические кейсы, направленные на поиск информации.

🔹 Как защитить и обезопасить свои данные. Интернет-гигиена.

🔹 Практика: с нуля будем учиться составлять полноценную «справку-досье» на примере реального человека.

📅 Дата и время: 11 декабря, 11:00

👨🏻‍🏫 Формат: очный

➡️ Подробности и запись на тренинг: https://online.srccs.su/ost?gcmes=18897077939&gcmlg=6227115

#asc_цифровая_гигиена #asc_osint #asc_обучение #ницкб
👨🏼‍💻7-часовой курс по этичному хакингу для новичков от Simplilearn

Это обзорный курс по пентестингу, который прежде всего заточен на тех, кто в перспективе хочет пройти сертификацию CEH v11 (Certified Ethical Hacker).

Язык: Английский 🇺🇸

Обзорно в курсе затрагиваются разные темы:

🔹 Концепции этичного хакинга, чем занимаются white hat’ы.

🔹 Какие бывают типы кибератак. Тренды последних лет.

🔹 Некоторые конкретные приемы и примеры использования инструментов для пентестинга.

➡️ Смотреть: https://www.youtube.com/watch?v=VL5261WGa70

#asc_видео #asc_hack_and_security #asc_обучение
Вышла очередная серия документалки «Я взломан» на RT Documentary c нашим участием.

В предыдущей серии мы провели социальный эксперимент, в котором показали, как уязвимы наши персональные данные и, что при должном навыке и знаниях их можно найти на любого человека.

В новой серии мы затронули тему безопасности и удобства, а так же показали, что многие данные мы сливаем в сеть о себе сами из-за невнимательности, лени, неосторожности и прочих моментов.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=qhwvzo1kPns&t=402s

11 декабря мы будем проводить тренинг, на котором покажем, каким образом можно найти информацию о любом человеке за короткий срок и совершенно легально. Будем тренироваться составлять полноценную «справку-досье» на примере реального человека.

➡️ Узнать подробности и записаться: https://online.srccs.su/ost?gcmes=18897077939&gcmlg=6227115

#asc_обучение #asc_osint #asc_hack_and_security #ницкб
ℹ️ Курс лекций по информационным войнам Андрея Манойло ℹ️

Надеюсь большинство из вас уже доели все салаты и отдохнули, поэтому настало время немного поучиться.

💡Информационные операции - различные мероприятия, направленные на внедрение в массы какой-либо мысли, идеологии или позиции, выгодной для «атакующих».

На данный момент курс состоит из 8 частей (возможно в дальнейшем будут и другие лекции). Не со всеми утверждениями согласен, но, в целом, очень полезный материал.

Лекция №1

Лекция №2

Лекция №3

Лекция №4

Лекция №5

Лекция №6

Лекция №7

Лекция №8

#asc_видео #asc_обучение
👨🏼‍💻 5-часовой курс по OSINT для новичков

Язык: 🇺🇸

Довольно любопытный курс для тех, кто только недавно увлекся темой цифровых расследований и поиска информации. По большей части курс ориентирован на англоговорящую аудитории (не потому что курс на английском), так как некоторые использующиеся ресурсы и инструменты относятся именно к их сегменту. Например анализ Twitter-аккаунтов более актуален для иностранной специфики, а не российской, так как в России очень мало у кого есть Twitter.

В общем точно рекомендую к просмотру всем. Опытным тоже будет полезно, как освежить, так и узнать новую информацию.

➡️ Смотреть: https://www.youtube.com/watch?v=qwA6MmbeGNo&list=LL&index=1&t=6s

#asc_обучение #asc_видео
📲 Вебинар «Самые популярные мифы о цифровой слежке за нами»

В цифровой век неизбежно идет всплеск паранойи на тему тотальной слежки. Камеры распознавания лиц, биометрия, единые базы хранения персональных данных и прочее - все это вызывает, как минимум, напряжение. 

На вебинаре мы разберем несколько популярных заблуждений из различных сфер, которые окружают нас сегодня:

🔹 «Слушают» ли нас спецслужбы?

🔹 Что о нас знают операторы сотовой связи?

🔹 Читают ли наши переписки в мессенджерах?

🔹 Главные мифы о системе распознавания лиц.

📆 Дата: 27 января

Время: в 20.00 (по мск)

Участие бесплатное

➡️ Зарегистрироваться: https://online.srccs.su/mfp

#asc_обучение #asc_hack_and_security #ницкб
⚠️ Напоминаю, что сегодня в 20:00 по мск я буду проводить вебинар по теме «Самые популярные мифы о цифровой слежке».

Поднимем самые часто упоминаемые заблуждения и вопросы из разных областей.
Участие бесплатное 😉

➡️ Если еще не зарегистрировался: https://online.srccs.su/mfp

#asc_обучение #asc_hack_and_security #ницкб
Уважаемые друзья! В последнее время я начал получать много запросов о том, как эффективно искать информацию в современном «цифровом шуме». Так же поступает ряд вопросов из серии: «а какие профессиональные навыки будут актуальны в ближайшем будущем?»

В этой связи мы с коллегами решили провести тренинг “OSINT: интернет-разведка.
Инструменты и кейсы расследований.”
На нем мы разберем современные техники сбора и анализа информации. Сегодня такие навыки смогут повысить ваше профессиональное преимущество на рынке.

📅 Когда: 19 марта с 11.00 до 18.00

📍 Где: Москва, Бауманская улица, д.7с1, офис 334.

➡️ Подробности и регистрация: https://online.srccs.su/ost

PS: действует скидка 20%, если вы мой подписчик

#asc_osint #asc_обучение #ницкб
Вебинар "Защита личных аккаунтов"

На сегодняшний день специалисты по информационной безопасности фиксируют беспрецедентное количество атак не только на бизнес или государственные ресурсы, но и на личные аккаунты людей. Цифровая гигиена в современных реалиях становится одним из главных навыков, которым теперь уже должны владеть не только специалисты, но и обычные люди.

Есть масса простых действий, которые может сделать каждый из нас вне зависимости от своих знаний.

На вебинаре мы обсудим:

☑️ Как чаще всего пытаются взламывать наши соцсети?

☑️ Некоторые примеры атак.

☑️ Ключевой список рекомендаций по защите своих аккаунтов.

Дата и время: 2 июня, в 20.00 (продолжительность - 1 ч)

➡️ Регистрация: https://online.srccs.su/zla

#ницкб_полезное #asc_обучение #asc_hack_and_security