Метод хакера
185 subscribers
444 photos
33 videos
470 links
Ваш код доступа "Метод хакера".

Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.

Создаем подкаст - https://hacker-method.ru/
Download Telegram
#подкаст
"Возможно ли достичь анонимности в сети?"

🫥 Мы привыкли думать: включил VPN — и ты невидимка. Поставил прокси с анонимным сетевым соединением и остался защищен от прослушивания. А если ещё и никнейм придумать покреативнее — то никто не узнает твою истинную личность.

Так вот: это опасные иллюзии.

В этом выпуске разбираем живучие мифы про анонимность в сети. Разобраться в теме нам поможет Евгений Баклушин – директор "КИТ" и автор блога BESSEC.

🎁 БОНУС от спикера - статья "Приватность Шредингера, или как приватность может раскрыть вас".

🔥 Пристегнитесь — сегодня мы снимаем маски. Поехали!

Дисклеймер: информация рассматривается исключительно в контексте обеспечения безопасности в сети Интернет, и не рассматривается в контексте обхода блокировок и доступа к запрещённому контенту.

📍Слушать подкаст на всех площадках:
Сайт подкаста
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
#мероприятия
Как прошел тест-драйв MaxPatrol EDR?

Мы пригласили заказчиков в гости к OCS, чтобы провести лабораторную работу и проверить MaxPatrol EDR на прочность🔥

Встретились, поели, побеседовали, даже немного помечтали. А потом все за работу! Сбор обратной связи показал - все остались довольны. И наши дорогие гости, и команда организаторов.

Вы не представляете, что творилось за кулисами во время организации. У менеджеров горели глаза и телефоны, сколько людей они обзвонили.. Организаторы высчитывали до грамма количество еды и искали лучшее решение для дизайна бейджей. Меню печатали почти на коленках. Всем не поделится, но это очень увлекательная история🤫😁

Мы смогли эффективно провести обучающий формат без алкоголя и классно пообщаться с заказчиками. Нас было немного, зато уровень внимания к каждому возрос до небес.

Всё прошло так, как и запланировано. Без всяких недочетов. Все довольны - это главное.

А вы бы хотели поучаствовать в подобном формате?😉

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
#хакнутыефакты
"Лучший антивирус - это моя голова".

Является ли браузер самым большим источником утечек информации?

Стоит разделить про какой браузер мы говорим - десктоп, мобильный браузер, на Android или iOS.

Давайте по платформам:
🍏 iOS. Наиболее защищенный сегмент. Приложения изолированы и не видят, чем занимаются другие.
👾 Android. Ситуация обратная, приложения куда более "любопытны".
💻 Десктоп. Здесь история похожа на мобильную: многое зависит от системы.

Глобально, в любом случае, независимо от платформы, браузер - это главный источник о вас в Интернете.

С точки зрения защищенных браузеров. На самом деле, любой браузер может быть защищенным. Лучший антивирус - это моя голова. Если я не буду ходить по странным сайтам, мне в целом специальный антивирус не нужен. Любой браузер имеет в себе достаточное количество механизмов, чтобы снизить количество той информации, которое о вас уходит в Интернет.

В обычных браузерах есть расширения, которые можно в магазине поставить. Они могут усилить защиту с точки зрения анонимности. НО! Анонимность тоже имеет свою цену. Есть защищенные браузеры, например, Brave. В подобных браузерах история с расширениями, которые могут усилить защиту, уже зашита как базовый функционал. Раньше эти браузеры были Open Sourсe и продвигались сообществом с идеей "анонимная защита должна быть бесплатной". Но кушать всем хочется, сейчас многие функции в таких браузерах становятся платными.

Подводя финиш под этот вопрос: браузер - это главный источник утечек данных. Есть защищенные браузеры, есть цена их пользования. Не только финансовая, но и с точки зрения удобства использования. Глобально, каждый современный браузер обладает достаточным количеством инструментов, чтобы снизить порог информации, которая о вас уходит в интернет.

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
#инфобес
Дорогой дневник...

🤯 Такого на ИННОПРОМ-2026 я не ожидала!

Только с отпуска вышла и вся неделя в мероприятиях. Начали с ИННОПРОМа. У меня там коллега выступала с докладом по безопасности КИИ. Надо было поддержать звезду, справилась она блестяще, вся компания на ушах стояла⭐️

Масштаб, конечно, индустриальный. Видела двигатель для лодки. Если это для «лодочки», то я пас, там агрегат размером с мой кабинет! Ещё робот прикольный был, расписанный под гжель, в народном костюме. Смотреть на это без слезы умиления невозможно — киберпанк по-нашему, с хохломой и пайплайном CI/CD.

К продаванам почти не подходили принципиально. Знаю я их: откроешь рот, и через пять минут у тебя уже горит контракт на какую-нибудь «инновационную платформу» с искусственным интеллектом по цене авианосца.

Столкнулась с несколькими заказчиками — обнялись, как родные. Перекинулись парой фраз про старые добрые пентесты 🙃

Но затмило всё, конечно, не это. В фуд-корте продавали шаурму. Маринованные огурчики, сочное мясо, лаваш в меру хрустящий. Я никогда не забуду этот вкус! Эх, зря я сейчас о ней вспомнила, слюна потечет прямо на клавиатуру. Кажется, пора закругляться с этой писаниной и идти греть обед🍽

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Audio
#расссказано
"Мёртвые активы"

#расссказано - бонусная рубрика подкаста "Метод хакера".

😈 Его бизнес был прост и гениален. Он скупал доступ к заброшенным цифровым устройствам, чтобы создать армию для DDoS-атаки.
Всё шло идеально, пока не произошло ЭТО...

🔥Скорее слушайте новый расссказ!
Сайт подкаста
Яндекс Музыка
Apple podcasts
VK Podcasts
Telegram

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобес
Дорогой дневник...

Я тут подсмотрела, как идёт производство нового выпуска подкаста. Мне ещё птички нашептали, что это будет необычный эпизод.

Ребята в этот раз ушли от железа и технических моментов ИБ. Выпуск будет про инженеров, как живут и чем дышат.

Дали послушать маленький кусочек записи. Блин, столько смеха и теплых моментов в 2 минутах общения. Улыбка ребят прям ощущается через наушники.

Я так рада, что чуть больше лет назад мы начали создавать подкаст. Следить с нуля: от идеи до воплощения. Каждый раз приятно слышать отзывы коллег о том, что мы делаем. Круто видеть развитие и горящие глаза команды, которая трудится над созданием новых выпусков.

Это больше, чем просто образовательный подкаст. У нас получилось создать свой маленький мир живых и неравнодушных к информационной безопасности людей!

Сижу и думаю, а что нас ждёт дальше? Чувство такое.. когда посмотрел первый сезон сериала, он закончился жёсткой интригой и мясом, а ждать выход следующего сезона ещё год! А когда еще и ожидание того стоило...

В общем, наблюдаем и ждем, когда случится тот самый выстрел. Но я реально в шоке от того, какая ламповая атмосфера в выпуске про инженеров ИБ. С нетерпением жду выхода!
С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
👾4🔥21👍1
#мероприятия
Как добиться киберустойчивости и не потратить на это годы и весь бюджет?

🤝 Наши партнеры из Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».

🗓 13 августа в 14:00 мск, онлайн.
< Зарегистрироваться >

📌 Программа:

Знакомство с PT X.

Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.

Киберминимум: шесть принципов защищенности.
Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.

Демо личного кабинета.
Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.

Кибериспытания.
Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.

📢 Спикеры:
Владимир Мирошкин, директор продукта PT X
Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры

Регистрация обязательна.

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобес
Дорогой дневник... Мне не подобрать слов, чтобы описать боль, которую я...

*дневник*
- Мне плевать😀

У нас переселение народа. Ей-богу, рокировка ловче, чем в шахматах! Всё в коробках, инструментах, досках. Ощущение, будто мы с этого офиса совсем переезжаем.

Сейчас уже всё подходит к концу, я пакую свои вещички и готовлюсь занимать козырное место под кондиционером!

Самым запарным оказалось снимать гирлянду. Мы ее как повесили в прошлом году, так она и весела. New Year головной мозга😁

Просто лень было снимать, а тут такой повод. Я со своей ассистенткой осилила только одну сторону, вторую с улыбкой делегировала второму менеджеру и полетела домой.

Честно, не очень люблю переезды. Шумно, пыльно, вещи сложи, вещи разложи, пространство организуй. В моей голове наш новый кабинет выглядит как люксовый номер в 5-звездочном отеле. Всё, чтобы мои гости располагались с комфортом! Но увы, стоят мои хотелки как квартальная премия.

А пока, жду свою очередь. И со слезами на глазах смотрю, как инженеры забирают мой их любимый диван.

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
3
(без рубрики)

Приготовьте попкорн и выключите свет: сегодня вечером наша студия InfoSec Pictures представляет пилотную серию скандального кроссовера «Кибер-Мстители: Финал твоей атаки».

Кресло под вами сейчас скрипнет от удивления, потому что мы достали из вселенной хаоса и пакетного трафика троицу, которая способна как спасти вашу сеть, так и сняться в собственном байопике. Угадайте, кто из них сыграл бы хмурого стража стены, а кто — парня с ховербордом?

☕️ NGFW — это Эймон Таргариен из «Игры престолов» на Стене.
Каждый день Межсетевой экран нового поколения, облачившись в черный плащ, всматривается в бушующую метель глобального интернета. Он старый, мудрый и знает, что «зима близко» и приходит она обычно на 443-й порт с вредоносным сертификатом. Почему именно он? Потому что NGFW плевать на красивую упаковку трафика: он распаковывает прикладной уровень так же спокойно, как мейстер Эймон листал древние свитки. Он видит разницу между белым ходоком и просто туристом еще на нулевом пакете. Его суперсила — глубокая инспекция пакетов и взгляд, полный вековой усталости.

🛹 EDR — это Марти Макфлай на ховерборде (и с дробовиком).
Если NGFW сидит на периметре, то наш EDR носится прямо внутри временной петли вашей инфраструктуры. Это чистой воды Марти Макфлай из второй части «Назад в будущее». Почему? Потому что когда шифровальщик уже начал превращать бухгалтерские таблицы в тыкву, EDR умеет отматывать «время» назад. Он быстрый, дерзкий, фиксирует любую аномалию и способен изолировать зараженный хост быстрее, чем Бифф Таннен успеет сказать «Привет, мамуля». Он охотится на малейшие артефакты в памяти и режет цепочки Kill Chain, играя электрогитарой Johnny B. Goode прямо на костях вируса.

🦯 NAD — это Мэтт Мёрдок, Сорвиголова.
Темнота, друг мой. Он слеп, но слышит, как в углу вашего дата-центра дышит хакер. Он не смотрит на пакеты так навязчиво, как NGFW, и не копается в реестре, как EDR. Он самурай проводов. Он слышит биение сервера и чует малейшие колебания трафика, будто измену корпоративной WiFi-сети. NAD подобно Сорвиголове, прыгающему по крышам Адской кухни, сканирует ландшафт: боковые перемещения, C2-центры и странные всплески на 53-й порт. Он обоняет угрозу там, где любой другой IDS давно бы заснул.

Итак, у нас собрался идеальный актерский состав: слепой прорицатель трафика, безумный ученый с машиной времени для процессов и старый мейстер на файрволе. Если бы они встретились в одном сериале, любой инцидент длился бы всего один эпизод (ну или почти) 😊

Как вам каст?
🔥 Набираем 10 реакций, и в следующей серии мы превратим SIEM в Уолтера Уайта, а DLP — в строгую Минерву Макгонагалл!

САЙТ ПОДКАСТА
| ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👻1👾1
#хакнутыефакты
Никнейм: чем креативнее, тем незаметнее?🤫

"Мне пришла идея поиграть в шпионов. Завел себе ник «xXx_PampulkinNik_xXx». Думал что теперь меня никто на белом свете не сыщет.". С такими словами ко мне подошел очередной джун. Юношеский максимализм , не больше))

Двадцать лет смотрю на эти игрища — умиляюсь , как в первый раз. Если говорить по-простому , то от бабушки в "Одноклассниках" он бы и спрятался. Или от бывшей , которая парсит соц сети в поисках твоих фоток с корпоратива.

Но как только в дело вступает хотя бы один мало-мальски грамотный ИБ-шник с кружечкой кофе , вся твоя маскировка трещит по швам. У него аж слюна потечет от азарта , когда он увидит , что ты использовал один и тот же почтовый ящик для регистрации на хакерском форуме и для доставки пиццы. Ты даже не представляешь , сколько всего о тебе рассказывает твой IP-адрес , метаданные фоток и привычка ставить пробел перед запятой.

Я помню времена, когда мы сидели в IRC-чатах под пафосными никами, а админ с банхаммером наперевес вычислял нас по айпишнику и банил всю общагу разом. Вот это была конспирация! Сейчас всё стало еще проще.

Так что помогает ли никнейм скрыть личность? Меньше уникальности и тогда да, вычислить сложней. Но это не значит, что совсем невозможно😉

А больше об анонимности в сети в новом выпуске. Как раз по пути домой можно послушать!🙂‍↕️

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM