Привет, друзья! 🌟🎉
Недавно мы провели интересную беседу с Владимиром Кочановым на канале СБ Про Бизнес. Обсудили, что такое социотехническое тестирование и почему оно столь важно в контексте обеспечения информационной безопасности. 💻🔐
К сожалению, реальность такова, что требует не только внедрения передовых технических и программных решений, но и обучения сотрудников основам информационной безопасности. Ведь часто, как бы грубо это не прозвучало, слабое звено — это не технологии, а люди, становящиеся жертвами социотехнических атак. 👤⚠️
Кто не смог присоединиться к нам в эту среду, Владимир подготовил запись для вас! 🎥📝
Приятного просмотра и до новых встреч, друзья! 📺👋
Посмотреть видео можно по ссылкам:
RUTUBE
YouTube
VK
Дзен
Недавно мы провели интересную беседу с Владимиром Кочановым на канале СБ Про Бизнес. Обсудили, что такое социотехническое тестирование и почему оно столь важно в контексте обеспечения информационной безопасности. 💻🔐
К сожалению, реальность такова, что требует не только внедрения передовых технических и программных решений, но и обучения сотрудников основам информационной безопасности. Ведь часто, как бы грубо это не прозвучало, слабое звено — это не технологии, а люди, становящиеся жертвами социотехнических атак. 👤⚠️
Кто не смог присоединиться к нам в эту среду, Владимир подготовил запись для вас! 🎥📝
Приятного просмотра и до новых встреч, друзья! 📺👋
Посмотреть видео можно по ссылкам:
RUTUBE
YouTube
VK
Дзен
🔥8👍4
Как мы можем требовать, чтобы кто-то сохранил нашу тайну, если мы сами не можем её сохранить....🤫🤫
©Франсуа де Ларошфуко
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Сегодня хотел бы обсудить, пожалуй, один из самых популярных методов, используемых злоумышленниками для получения конфиденциальной информации, а именно: социальную инженерию. Причем обсудить в разрезе использования мессенджеров.📱
Думаю, не сделаю огромного открытия, если предположу, что практически каждый из Вас в качестве средства коммуникации для работы использует Telegram. Он удобен, он понятен, нам там очень комфортно. Да что там говорить, и я тоже большинство рабочих вопросов решаю через этот популярный мессенджер. Однако удобству использования в противовес идет и значительный риск, который заключается в том, что мы никак не контролируем этот канал обмена информацией с точки зрения информационной безопасности, т.е. обеспечения конфиденциальности.🤐
Именно с таким кейсом мы и столкнулись недавно: нашему сотруднику начал писать якобы ген. директор нашей компании (см. вложения). Казалось бы, всё очевидно и после первых же вопросов стоило свернуть все это общение, но тут вступает в дело психология: мы все очень разные и по-разному ведем себя в подобных ситуациях. Злоумышленники же очень здорово понимают элементы психологического воздействия и начинают сразу оказывать давление. Конкретно в нашем случае это выразилось в отправке фейковых документов от гос. органов. Хорошо, что наш коллега вовремя заподозрил неладное и незамедлительно обратился к нам. А если бы не заподозрил? Далее в дело вступил бы классический фишинг (злоумышленник спрашивает почту, определяет порядок ее оформления, например: первые буквы имени и отчества и далее фамилия + домен, после чего отправляет письмо с подменой e-mail отправителя, содержащее фишинговую ссылку либо документ).
Казалось бы, примитивнейшая ситуация, о которой все мы знаем. Но из года в год это работает, и очень успешно. По данным Positive Technologies, социальная инженерия используется в 92% кибератак на физлиц и в 37% кибератак на компании.🧑🏻💻
Конечно, прямым запретом использования популярных мессенджеров такую проблему не решить. В современном мире это практически невозможно (за исключением организаций и компаний, к которым предъявляются самые строгие требования в части обеспечения ИБ в целом и каналов коммуникации в частности). Слишком много удобных инструментов помимо общения сегодня предлагает тот же Telegram (боты, уведомляющие об алертах - наше всё😂).
Однако снизить риски можно.
Во-первых, в компании должен использоваться корпоративный мессенджер, который находится в контуре Вашей инфраструктуры и доступ к которому контролируется внутри Вашей организации.
Во-вторых, до всех сотрудников должно быть доведено (желательно под роспись с накладываемой на это ответственностью), что любая конфиденциальная информация (положение о конфиденциальной информации тоже бы здорово утвердить в организации) должна направляться только в корпоративном мессенджере.
В-третьих, в связи с популярностью вышеописанной ситуации, когда пишут от имени руководства, довести до сотрудников, что никто из руководителей им не будет писать лично (минуя всю орг. структуру компании).
В-четвертых, регулярное повышение сотрудников в части информационной безопасности. Это тот самый процесс Security Awareness, о котором упоминалось ранее в одном из постов. То есть четкое понимание, к кому обращаться и что делать.
Иными словами, сотрудники должны четко понимать линию разграничения между использованием Telegram и другими общедоступными мессенджерами (локальные чаты команд для мемов) и корпоративными каналами коммуникаций.
На этом у меня, в общем-то, всё. Если Вы также сталкивались с подобными случаями - поделитесь, мне тоже будет полезно узнать, как Вы их решали.
С соблюдением кибер-гигиены,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
©Франсуа де Ларошфуко
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Сегодня хотел бы обсудить, пожалуй, один из самых популярных методов, используемых злоумышленниками для получения конфиденциальной информации, а именно: социальную инженерию. Причем обсудить в разрезе использования мессенджеров.📱
Думаю, не сделаю огромного открытия, если предположу, что практически каждый из Вас в качестве средства коммуникации для работы использует Telegram. Он удобен, он понятен, нам там очень комфортно. Да что там говорить, и я тоже большинство рабочих вопросов решаю через этот популярный мессенджер. Однако удобству использования в противовес идет и значительный риск, который заключается в том, что мы никак не контролируем этот канал обмена информацией с точки зрения информационной безопасности, т.е. обеспечения конфиденциальности.🤐
Именно с таким кейсом мы и столкнулись недавно: нашему сотруднику начал писать якобы ген. директор нашей компании (см. вложения). Казалось бы, всё очевидно и после первых же вопросов стоило свернуть все это общение, но тут вступает в дело психология: мы все очень разные и по-разному ведем себя в подобных ситуациях. Злоумышленники же очень здорово понимают элементы психологического воздействия и начинают сразу оказывать давление. Конкретно в нашем случае это выразилось в отправке фейковых документов от гос. органов. Хорошо, что наш коллега вовремя заподозрил неладное и незамедлительно обратился к нам. А если бы не заподозрил? Далее в дело вступил бы классический фишинг (злоумышленник спрашивает почту, определяет порядок ее оформления, например: первые буквы имени и отчества и далее фамилия + домен, после чего отправляет письмо с подменой e-mail отправителя, содержащее фишинговую ссылку либо документ).
Казалось бы, примитивнейшая ситуация, о которой все мы знаем. Но из года в год это работает, и очень успешно. По данным Positive Technologies, социальная инженерия используется в 92% кибератак на физлиц и в 37% кибератак на компании.🧑🏻💻
Конечно, прямым запретом использования популярных мессенджеров такую проблему не решить. В современном мире это практически невозможно (за исключением организаций и компаний, к которым предъявляются самые строгие требования в части обеспечения ИБ в целом и каналов коммуникации в частности). Слишком много удобных инструментов помимо общения сегодня предлагает тот же Telegram (боты, уведомляющие об алертах - наше всё😂).
Однако снизить риски можно.
Во-первых, в компании должен использоваться корпоративный мессенджер, который находится в контуре Вашей инфраструктуры и доступ к которому контролируется внутри Вашей организации.
Во-вторых, до всех сотрудников должно быть доведено (желательно под роспись с накладываемой на это ответственностью), что любая конфиденциальная информация (положение о конфиденциальной информации тоже бы здорово утвердить в организации) должна направляться только в корпоративном мессенджере.
В-третьих, в связи с популярностью вышеописанной ситуации, когда пишут от имени руководства, довести до сотрудников, что никто из руководителей им не будет писать лично (минуя всю орг. структуру компании).
В-четвертых, регулярное повышение сотрудников в части информационной безопасности. Это тот самый процесс Security Awareness, о котором упоминалось ранее в одном из постов. То есть четкое понимание, к кому обращаться и что делать.
Иными словами, сотрудники должны четко понимать линию разграничения между использованием Telegram и другими общедоступными мессенджерами (локальные чаты команд для мемов) и корпоративными каналами коммуникаций.
На этом у меня, в общем-то, всё. Если Вы также сталкивались с подобными случаями - поделитесь, мне тоже будет полезно узнать, как Вы их решали.
С соблюдением кибер-гигиены,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
🔥10👍2❤1
💥 Привет! на связи @pyfffe
Давайте немного осветим тему шифрования, а точнее сертификации.
Все мы знаем, что когда-то давно, до изобретения HTTPs, запросы по сети бегали преимущественно в открытом виде. Однако и после добавления уровня TLS в HTTP не все понимают, как его правильно использовать. Почему иногда в браузере рядом с URL стоит зеленый замочек, а иногда нет. Хотя в обоих случаях используется HTTPs? Разбираемся.
Не погружаясь в математику, TLS использует симметричное шифрование для шифрования HTTP-пакетов, но для создания того самого ключа, которым будет шифроваться трафик, клиенту и серверу необходимо сгенерировать, используя специальные алгоритмы. Перехватить его невозможно. Но есть нюанс 😈
Представим ситуацию, что наш компьютер с адресом
Чтобы это предотвратить, придумали сертификацию. Каждый сайт имеет так называемый сертификат - информация о ресурсе с цифровой подписью. При посещении сайта браузер смотрит на сертификат и проверяет подпись у центра сертификации - специального сервера, который выдал этот сертификат. Если всё правильно, то загорается желанный зеленый замочек около адресной строки, так как мы уверены, что никто не перехватил наше соединение. А даже если и перехватил, из-за сертификата он не сможет подменить ключи 🛡
Но возникает вопрос - а как нам удостовериться, что центр сертификации - тот, за кого себя выдаёт? Решили это просто - в нашей операционной системе по умолчанию уже лежит список доверенных центров сертификации, по которой она проверяет, валиден ли он или нет. Его можно редактировать, добавляя собственные центры или самоподписанные сертификаты.
Собственно, ответ на поставленный вопрос - Если замочек зеленый, значит соединение зашифровано и сертификат валиден. Если зачёркнутый - значит сертификат самоподписанный (созданный самим сайтом). В этом случае возможна атака Man In The Middle.
#cybersecurity #https #REDtalk #кибербезопасность #ИБ
Давайте немного осветим тему шифрования, а точнее сертификации.
Все мы знаем, что когда-то давно, до изобретения HTTPs, запросы по сети бегали преимущественно в открытом виде. Однако и после добавления уровня TLS в HTTP не все понимают, как его правильно использовать. Почему иногда в браузере рядом с URL стоит зеленый замочек, а иногда нет. Хотя в обоих случаях используется HTTPs? Разбираемся.
Не погружаясь в математику, TLS использует симметричное шифрование для шифрования HTTP-пакетов, но для создания того самого ключа, которым будет шифроваться трафик, клиенту и серверу необходимо сгенерировать, используя специальные алгоритмы. Перехватить его невозможно. Но есть нюанс 😈
Представим ситуацию, что наш компьютер с адресом
192.168.13.37 хочет открыть сайт www.wikipedia.org . Однако, так получилось, что между нами и сайтом обосновался хацкер 👾 Он, используя MiTM атаку, перехватывает все наши запросы. Создаёт TLS-соединение между нами и собой и еще одно TLS-соединение между ним и Википедией. таким образом, он может видеть весь наш (зашифрованный) трафик.Чтобы это предотвратить, придумали сертификацию. Каждый сайт имеет так называемый сертификат - информация о ресурсе с цифровой подписью. При посещении сайта браузер смотрит на сертификат и проверяет подпись у центра сертификации - специального сервера, который выдал этот сертификат. Если всё правильно, то загорается желанный зеленый замочек около адресной строки, так как мы уверены, что никто не перехватил наше соединение. А даже если и перехватил, из-за сертификата он не сможет подменить ключи 🛡
Но возникает вопрос - а как нам удостовериться, что центр сертификации - тот, за кого себя выдаёт? Решили это просто - в нашей операционной системе по умолчанию уже лежит список доверенных центров сертификации, по которой она проверяет, валиден ли он или нет. Его можно редактировать, добавляя собственные центры или самоподписанные сертификаты.
Собственно, ответ на поставленный вопрос - Если замочек зеленый, значит соединение зашифровано и сертификат валиден. Если зачёркнутый - значит сертификат самоподписанный (созданный самим сайтом). В этом случае возможна атака Man In The Middle.
#cybersecurity #https #REDtalk #кибербезопасность #ИБ
👍6🔥3
❗️Alarm! У нас RCE в телеграме при скачивании файла. Патча еще нет. Для смягчения рекомендуется отключить автозагрузку файлов. (Но возможно это дизинформация ☺️)
🫡6👎1👾1
Forwarded from ZalexDev Blog
Turn off automatic media downloading now! Code execution starts after image/video downloading, automatically
No patch available yet.
Please open Telegram to view this post
VIEW IN TELEGRAM
Талант побеждает в играх, но командная работа и интеллект выигрывают чемпионаты....🤝🤝
©Майкл Джордан
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Сегодня хочу поделиться с Вами примером нашей совместной с многоуважаемыми @closed_character и @pyfffe работы, которую провели на этой неделе. Получился в некотором роде Purple Team на аутсорсе😁
Ни для кого не секрет, что многие компании, от мала до велика, отдают администрирование и обслуживание своих веб-ресурсов сторонним компаниям. А сами занимаются лишь эксплуатацией. Частично подобной услугой пользуется и наша компания, отдавшая ведение лендинговых страниц для форм обратной связи на аутсорс.
В начале этой недели к нам в SOC пришли наши коллеги из отдела по взаимодействию с пользователями с жалобой на то, что пользователей при переходе на лендинг редиректит на сайты казино, услуг по предоставлению vpn и прочих нелегитимных для нас ресурсов. В общем, классическая ситуация из разряда "проблема не на нашей стороне". Но оставаться безучастными не хотелось, попросил у коллег ссылку на лендинг и получил стандартную html-страницу, размещенную на веб-сервере. Интереса ради решил открыть в браузере директорию, в которой лежит лендинг. И она без проблем открылась🙈
Тут еще выяснилось, что и другая наша партнерская организация размещает свой лендинг на этом веб-сервере. И там аналогичная ситуация🙈
Ну тут уже без привлечения моих добрых друзей из red team в лице @closed_character и @pyfffe обойтись было нельзя, поэтому попросил их посмотреть, что можно с нашими лендингами нехорошего натворить. Ребята они амбициозные, просто так их не остановить, поэтому отправились они гулять по просторам веб-сервера, на котором были открыты все директории, поэтому "иди куда глаза глядят"🤩🤩
Результатом их работы стало нахождение файла pwnkit, расположенного в директории, внимание, /grisha 😂😂
pwnkit является Proof Of Concept скриптом для повышения привилегий до суперпользователя, используя уязвимость CVE-2021-4034.
Собственно говоря, изначально была уверенность в том, что на этом веб-сервере уже давно может кто-то "сидеть", при такой его открытости. Ну а теперь все сомнения развеялись))
Что необходимо извлечь из данного случая?🤔
Во-первых, подходите рационально к размещению какой-либо инфраструктуры, ассоциирующейся с Вашей компанией, у сторонних организаций. В нашей ситуации злоумышленники, имея привилегии суперпользователя, могут вносить любые изменения в его конфигурацию, в том числе изменять наши лендинги по своему усмотрению.
Во-вторых, необходимо оповещать о таких размещениях ИБ (чего в нашем конкретном случае, к сожалению, сделано не было). И по-хорошему, вести актуальный реестр таких ресурсов.
В-третьих, необходимо определить изначальные требования по ИБ к сторонним организациям для оказания подобных услуг (и прописывать их в Договорах с накладываемой за их несоблюдение ответственностью).
На этом у меня всё, надеюсь, Вам было интересно. На ближайшие пару недель я с Вами прощаюсь (здравствуй, долгожданный отпуск🙌🏻), ну а скучать Вам не дадут мои "красные" друзья @closed_character и @pyfffe.
С любовью к подрядчикам,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
©Майкл Джордан
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Сегодня хочу поделиться с Вами примером нашей совместной с многоуважаемыми @closed_character и @pyfffe работы, которую провели на этой неделе. Получился в некотором роде Purple Team на аутсорсе😁
Ни для кого не секрет, что многие компании, от мала до велика, отдают администрирование и обслуживание своих веб-ресурсов сторонним компаниям. А сами занимаются лишь эксплуатацией. Частично подобной услугой пользуется и наша компания, отдавшая ведение лендинговых страниц для форм обратной связи на аутсорс.
В начале этой недели к нам в SOC пришли наши коллеги из отдела по взаимодействию с пользователями с жалобой на то, что пользователей при переходе на лендинг редиректит на сайты казино, услуг по предоставлению vpn и прочих нелегитимных для нас ресурсов. В общем, классическая ситуация из разряда "проблема не на нашей стороне". Но оставаться безучастными не хотелось, попросил у коллег ссылку на лендинг и получил стандартную html-страницу, размещенную на веб-сервере. Интереса ради решил открыть в браузере директорию, в которой лежит лендинг. И она без проблем открылась🙈
Тут еще выяснилось, что и другая наша партнерская организация размещает свой лендинг на этом веб-сервере. И там аналогичная ситуация🙈
Ну тут уже без привлечения моих добрых друзей из red team в лице @closed_character и @pyfffe обойтись было нельзя, поэтому попросил их посмотреть, что можно с нашими лендингами нехорошего натворить. Ребята они амбициозные, просто так их не остановить, поэтому отправились они гулять по просторам веб-сервера, на котором были открыты все директории, поэтому "иди куда глаза глядят"🤩🤩
Результатом их работы стало нахождение файла pwnkit, расположенного в директории, внимание, /grisha 😂😂
pwnkit является Proof Of Concept скриптом для повышения привилегий до суперпользователя, используя уязвимость CVE-2021-4034.
Собственно говоря, изначально была уверенность в том, что на этом веб-сервере уже давно может кто-то "сидеть", при такой его открытости. Ну а теперь все сомнения развеялись))
Что необходимо извлечь из данного случая?🤔
Во-первых, подходите рационально к размещению какой-либо инфраструктуры, ассоциирующейся с Вашей компанией, у сторонних организаций. В нашей ситуации злоумышленники, имея привилегии суперпользователя, могут вносить любые изменения в его конфигурацию, в том числе изменять наши лендинги по своему усмотрению.
Во-вторых, необходимо оповещать о таких размещениях ИБ (чего в нашем конкретном случае, к сожалению, сделано не было). И по-хорошему, вести актуальный реестр таких ресурсов.
В-третьих, необходимо определить изначальные требования по ИБ к сторонним организациям для оказания подобных услуг (и прописывать их в Договорах с накладываемой за их несоблюдение ответственностью).
На этом у меня всё, надеюсь, Вам было интересно. На ближайшие пару недель я с Вами прощаюсь (здравствуй, долгожданный отпуск🙌🏻), ну а скучать Вам не дадут мои "красные" друзья @closed_character и @pyfffe.
С любовью к подрядчикам,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
🔥9👾3🆒2
🧑💻Привет, друзья! На связи @closed_character
Cегодня я хочу поговорить с вами о важной теме! В современном мире мы все пользуемся технологиями искусственного интеллекта, но не всегда задумываемся о потенциальных опасностях, которые они могут нести. И я сейчас не о том, что скоро ИИ нас всех заменит, нет, я про реальную угрозу, которая существует уже сегодня.
Я подготовил для вас небольшую статью об атаках на приложения с использованием Large language model (LLM). Как проходят подобные атака ? И как это может повлиять на нашу безопасность и конфиденциальность данных? Все это мы рассмотрим на наглядном примере 🔎
🔗 Статья доступна по ссылке: https://telegra.ph/Labirint-iskusstvennogo-intellekta-ataki-na-modeli-LLM-04-15
#REDtalk #ai #pentest #redteam #cybersecurity
Cегодня я хочу поговорить с вами о важной теме! В современном мире мы все пользуемся технологиями искусственного интеллекта, но не всегда задумываемся о потенциальных опасностях, которые они могут нести. И я сейчас не о том, что скоро ИИ нас всех заменит, нет, я про реальную угрозу, которая существует уже сегодня.
Я подготовил для вас небольшую статью об атаках на приложения с использованием Large language model (LLM). Как проходят подобные атака ? И как это может повлиять на нашу безопасность и конфиденциальность данных? Все это мы рассмотрим на наглядном примере 🔎
🔗 Статья доступна по ссылке: https://telegra.ph/Labirint-iskusstvennogo-intellekta-ataki-na-modeli-LLM-04-15
#REDtalk #ai #pentest #redteam #cybersecurity
Telegraph
Лабиринт искусственного интеллекта: атаки на модели LLM
В современном мире искусственный интеллект становится неотъемлемой частью нашей повседневной жизни, переходя из области фантастики в реальность. То, что когда-то казалось недостижимым, сегодня становится обыденностью. В следующие десятилетия нам предстоит…
🔥7🏆3👍2💯1👾1
💥 Всем привет. На связи @pyfffe
Немного разбавлю череду статей своим небольшим постом
Представляю вашему вниманию самый простой лабораторный стенд на переполнение буфера. В лабе описано, как поднять и настроить виртуальную машину с уязвимым приложением для повышения привилегий и гайдом, как это всё эксплуатировать. Проще наверное можно сделать только развёртование, но это как-нибудь в другой раз 😁
Ссылка на лабу: 🔗 Тык
#cybersecurity #REDtalk #stackoverflaw #кибербезопасность #ИБ
Немного разбавлю череду статей своим небольшим постом
Представляю вашему вниманию самый простой лабораторный стенд на переполнение буфера. В лабе описано, как поднять и настроить виртуальную машину с уязвимым приложением для повышения привилегий и гайдом, как это всё эксплуатировать. Проще наверное можно сделать только развёртование, но это как-нибудь в другой раз 😁
Ссылка на лабу: 🔗 Тык
#cybersecurity #REDtalk #stackoverflaw #кибербезопасность #ИБ
pyfffe on Notion
Самый простой StackOverflaw | Notion
Привет, когда-то давно я писал свой первый таск на переполнение стека, и вот решил обернуть всё это в пост про введение в категорию pwn.
👏7👍2
Привет, друзья! Мы потихоньку растем, а это значит, что пора нам лучше узнать друг друга!🤚
Для этого проголосуйте, пожалуйста! Выберете то, что больше всего отражает ваш опыт и интерес в сфере информационной безопасности
Для этого проголосуйте, пожалуйста! Выберете то, что больше всего отражает ваш опыт и интерес в сфере информационной безопасности
Anonymous Poll
26%
🖥️ Интересуюсь для общего развития: я работаю в другой сфере, но хочу быть в инфополе ИБ
28%
🌱 Новичок: я учусь или только делаю первые шаги в сфере ИБ
36%
🎓 Продвинутый: я знаю довольно много и активно интересуюсь ИБ
11%
🔥 Эксперт: я профессионал или очень глубоко разбираюсь в сфере ИБ
🔥8
Что бы вы хотели чаще видеть у нас на канале? Какой контент вам наиболее интересен?💻 📱
Выберете или предложите свой вариант в комментариях✨
Выберете или предложите свой вариант в комментариях✨
Anonymous Poll
49%
📃 Статьи и подробные разборы отдельных тем из мира ИБ для специалистов
53%
🎓 Обучающие материалы по тем или иным аспектам ИБ
21%
🌐 Новости из мира ИБ
66%
🍹 Истории из практического опыта
0%
🎯 Другое (предложите свой вариант в комментариях)
🕊6🔥1
Небывалая толщина этого отчета защищала его от опасности быть прочитанным....😁
©Уинстон Черчилль
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Ну что ж, отпуск пролетел незаметно, а значит, что пора потихоньку возвращаться в дело✌🏻
Сегодня небольшой пост от меня про отчеты и статистику)
Традиционно март-апрель - это месяцы, когда наши ведущие игроки на рынке кибербезопасности подводят итоги работ за прошлый год и предоставляют свои аналитические отчеты. Не стал исключением и этот апрель. Результаты своих работ представили на изучение
Коллеги из
Отчеты Kaspersky получились менее объемными, тем не менее наполнены множеством статистической информации по направлениям Incident Response и Managed Detection and Response, также весьма полезной для ознакомления.🔥
Уверен, что Вам будет интересно и Вы извлечете из них максимальную пользу в своей работе.
С любовью к отчетам,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
©Уинстон Черчилль
Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser
Ну что ж, отпуск пролетел незаметно, а значит, что пора потихоньку возвращаться в дело✌🏻
Сегодня небольшой пост от меня про отчеты и статистику)
Традиционно март-апрель - это месяцы, когда наши ведущие игроки на рынке кибербезопасности подводят итоги работ за прошлый год и предоставляют свои аналитические отчеты. Не стал исключением и этот апрель. Результаты своих работ представили на изучение
BI.ZONE и Kaspersky.Коллеги из
BI.ZONE представили объемный отчет-исследование российского ландшафта киберугроз с подробным описанием группировок, инструментов, порядка атаки и множеством другой полезной информации, агрегированной за 2023 год. К слову, это отличный источник для написания и улучшения сценариев обнаружения и реагирования, который мы с командой взяли в работу и сейчас активно прорабатываем для собственного применения.🔥Отчеты Kaspersky получились менее объемными, тем не менее наполнены множеством статистической информации по направлениям Incident Response и Managed Detection and Response, также весьма полезной для ознакомления.🔥
Уверен, что Вам будет интересно и Вы извлечете из них максимальную пользу в своей работе.
С любовью к отчетам,
Ваш @dolgihser😊
#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
👍11
Привет 💥 На связи @pyfffe
Хочу осветить такой язык разметки текста, как Markdown.
Markdown (сокращенно MD) - это язык разметки, стремящийся упростить форматирование текста с сохранением читабельности без исходников. При этом он имеет достаточно богатый и расширяемый функционал с возможностью перевода в другую разметку на случай необходимости. И в отличие всяких html и xml, в MD отсутствуют теги.
Вот пример разметки:
Можно видеть, что сам код уже выглядит как красиво отредактированный текст.
Но это не всё. Можно также зайти на https://markdownlivepreview.com/ и посмотреть на это в обработанном виде.
Кто-то считает Markdown каким-то новомодным инструментом. При том, что его первый релиз состоялся еще в далёком 2004 гому и на сегодняшний день ему уже 20 лет. 🤷♂️
Из популярных примеров можно выделить его интеграцию в Github (Тот самый README.md), платформу notion, hackmd, medium, электронная книга HackTricks и много чего еще. Лично я предпочитаю писать заметки и посты на MD как раз из-за его простоты и некой аутентичности формата. ✨
#REDtalk #Markdown
Хочу осветить такой язык разметки текста, как Markdown.
Markdown (сокращенно MD) - это язык разметки, стремящийся упростить форматирование текста с сохранением читабельности без исходников. При этом он имеет достаточно богатый и расширяемый функционал с возможностью перевода в другую разметку на случай необходимости. И в отличие всяких html и xml, в MD отсутствуют теги.
Вот пример разметки:
## 📅 **Задачи на сегодня**
- [x] Закончить отчет по проекту "Маркетинговая стратегия"
- [x] Подготовить презентацию для совещания
- [ ] Отправить приглашения на встречу с клиентом
## 📊 **Статистика по продажам:**
| Товар | Продано, штук | Выручка, $ |
|--------------|---------------|------------|
| Монитор | 20 | 500 |
| Клавиатура | 35 | 700 |
| Мышь | 30 | 300 |
| Наушники | 15 | 450 |
Можно видеть, что сам код уже выглядит как красиво отредактированный текст.
Но это не всё. Можно также зайти на https://markdownlivepreview.com/ и посмотреть на это в обработанном виде.
Кто-то считает Markdown каким-то новомодным инструментом. При том, что его первый релиз состоялся еще в далёком 2004 гому и на сегодняшний день ему уже 20 лет. 🤷♂️
Из популярных примеров можно выделить его интеграцию в Github (Тот самый README.md), платформу notion, hackmd, medium, электронная книга HackTricks и много чего еще. Лично я предпочитаю писать заметки и посты на MD как раз из-за его простоты и некой аутентичности формата. ✨
#REDtalk #Markdown
👍7🔥1🎉1
Привет, друзья! 🌟 Сегодня я расскажу про SSH. Думаю, многим из вас уже известно, что это. Но для тех, кто по какой-то причине не знаком с ним, SSH - это сетевой протокол прикладного уровня, который позволяет осуществлять удаленное управление серверами. 💻 На практике мы очень часто используем его. Сегодня я собрал для вас несколько интересных команд, которые могут быть полезны в вашей работе. 🛠️
1. Удаленное выполнение команд:
2. Копирование файлов:
3. Монтирование удаленных директорий:
Для этого используем SSHFS:
4. Pivoting через SSH:
Представим, что мы взломали сервер и на нем есть приложение, которое запущено на порту, к которому нет доступа снаружи, но есть доступ с сервера.
Команда:
После этого мы можем использовать приложение напрямую, как будто оно было запущено локально.
Также можно открывать доступ не к локальному порту сервера, а к удаленному порту другой машины, доступной с сервера, используя ключ N, тем самым выстраивая цепочки из ssh-тунелей:
Можно создать защищенную цепочку SSH-тунелей, где трафик второго сервера не будет виден на первом сервере:
5. Reverse SSH:
На нашем сервере:
На целевой машине:
Ключ R работает по такому же принципу, как и ключ L, но подключение идет к нашей машине.
#ToolTricks #pentest
1. Удаленное выполнение команд:
ssh user@remotehost ваша_команда
# Цепочки команд на удаленном хосте
ssh user@remotehost "ваша_команда_1 | ваша_команда_2 | ваша_команда_3"
2. Копирование файлов:
# Загрузка на удаленный сервер
scp имя_файла user@remote_ip_addr:/удаленная_директория
# Скачивание с удаленного сервера
scp user@remote_ip_addr:/удаленная_директория/имя_файла /локальная_директория/имя_файла
3. Монтирование удаленных директорий:
Для этого используем SSHFS:
sshfs remotehost:/ ~/local_dir
4. Pivoting через SSH:
Представим, что мы взломали сервер и на нем есть приложение, которое запущено на порту, к которому нет доступа снаружи, но есть доступ с сервера.
Команда:
ssh -L 6512:localhost:5678 root@serverIP
После этого мы можем использовать приложение напрямую, как будто оно было запущено локально.
Также можно открывать доступ не к локальному порту сервера, а к удаленному порту другой машины, доступной с сервера, используя ключ N, тем самым выстраивая цепочки из ssh-тунелей:
ssh -L 6512:remote_server2:8080 user@remote_server1 -N
# Цепочка
ssh -L 6512:localhost:6512 user@remote_server1 ssh -L 6512:localhost:2375 -N user2@remote_server2
Можно создать защищенную цепочку SSH-тунелей, где трафик второго сервера не будет виден на первом сервере:
ssh -L 6513:server2:22 -N root@server1 ssh -L 6512:localhost:2375 -N -p 6513 root@localhost
5. Reverse SSH:
На нашем сервере:
ssh -R port:localhost:22 remotehost
# Например:
ssh -R 2256:localhost:22 remotehost
На целевой машине:
ssh localhost -p 2256
Ключ R работает по такому же принципу, как и ключ L, но подключение идет к нашей машине.
#ToolTricks #pentest
🔥7👍2🆒2🦄1