Метод хакера
185 subscribers
444 photos
32 videos
469 links
Ваш код доступа "Метод хакера".

Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.

Создаем подкаст - https://hacker-method.ru/
Download Telegram
#инфобес
Дорогой дневник...

🤯 Такого на ИННОПРОМ-2026 я не ожидала!

Только с отпуска вышла и вся неделя в мероприятиях. Начали с ИННОПРОМа. У меня там коллега выступала с докладом по безопасности КИИ. Надо было поддержать звезду, справилась она блестяще, вся компания на ушах стояла⭐️

Масштаб, конечно, индустриальный. Видела двигатель для лодки. Если это для «лодочки», то я пас, там агрегат размером с мой кабинет! Ещё робот прикольный был, расписанный под гжель, в народном костюме. Смотреть на это без слезы умиления невозможно — киберпанк по-нашему, с хохломой и пайплайном CI/CD.

К продаванам почти не подходили принципиально. Знаю я их: откроешь рот, и через пять минут у тебя уже горит контракт на какую-нибудь «инновационную платформу» с искусственным интеллектом по цене авианосца.

Столкнулась с несколькими заказчиками — обнялись, как родные. Перекинулись парой фраз про старые добрые пентесты 🙃

Но затмило всё, конечно, не это. В фуд-корте продавали шаурму. Маринованные огурчики, сочное мясо, лаваш в меру хрустящий. Я никогда не забуду этот вкус! Эх, зря я сейчас о ней вспомнила, слюна потечет прямо на клавиатуру. Кажется, пора закругляться с этой писаниной и идти греть обед🍽

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Audio
#расссказано
"Мёртвые активы"

#расссказано - бонусная рубрика подкаста "Метод хакера".

😈 Его бизнес был прост и гениален. Он скупал доступ к заброшенным цифровым устройствам, чтобы создать армию для DDoS-атаки.
Всё шло идеально, пока не произошло ЭТО...

🔥Скорее слушайте новый расссказ!
Сайт подкаста
Яндекс Музыка
Apple podcasts
VK Podcasts
Telegram

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобес
Дорогой дневник...

Я тут подсмотрела, как идёт производство нового выпуска подкаста. Мне ещё птички нашептали, что это будет необычный эпизод.

Ребята в этот раз ушли от железа и технических моментов ИБ. Выпуск будет про инженеров, как живут и чем дышат.

Дали послушать маленький кусочек записи. Блин, столько смеха и теплых моментов в 2 минутах общения. Улыбка ребят прям ощущается через наушники.

Я так рада, что чуть больше лет назад мы начали создавать подкаст. Следить с нуля: от идеи до воплощения. Каждый раз приятно слышать отзывы коллег о том, что мы делаем. Круто видеть развитие и горящие глаза команды, которая трудится над созданием новых выпусков.

Это больше, чем просто образовательный подкаст. У нас получилось создать свой маленький мир живых и неравнодушных к информационной безопасности людей!

Сижу и думаю, а что нас ждёт дальше? Чувство такое.. когда посмотрел первый сезон сериала, он закончился жёсткой интригой и мясом, а ждать выход следующего сезона ещё год! А когда еще и ожидание того стоило...

В общем, наблюдаем и ждем, когда случится тот самый выстрел. Но я реально в шоке от того, какая ламповая атмосфера в выпуске про инженеров ИБ. С нетерпением жду выхода!
С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
👾4🔥21👍1
#мероприятия
Как добиться киберустойчивости и не потратить на это годы и весь бюджет?

🤝 Наши партнеры из Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».

🗓 13 августа в 14:00 мск, онлайн.
< Зарегистрироваться >

📌 Программа:

Знакомство с PT X.

Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.

Киберминимум: шесть принципов защищенности.
Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.

Демо личного кабинета.
Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.

Кибериспытания.
Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.

📢 Спикеры:
Владимир Мирошкин, директор продукта PT X
Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры

Регистрация обязательна.

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобес
Дорогой дневник... Мне не подобрать слов, чтобы описать боль, которую я...

*дневник*
- Мне плевать😀

У нас переселение народа. Ей-богу, рокировка ловче, чем в шахматах! Всё в коробках, инструментах, досках. Ощущение, будто мы с этого офиса совсем переезжаем.

Сейчас уже всё подходит к концу, я пакую свои вещички и готовлюсь занимать козырное место под кондиционером!

Самым запарным оказалось снимать гирлянду. Мы ее как повесили в прошлом году, так она и весела. New Year головной мозга😁

Просто лень было снимать, а тут такой повод. Я со своей ассистенткой осилила только одну сторону, вторую с улыбкой делегировала второму менеджеру и полетела домой.

Честно, не очень люблю переезды. Шумно, пыльно, вещи сложи, вещи разложи, пространство организуй. В моей голове наш новый кабинет выглядит как люксовый номер в 5-звездочном отеле. Всё, чтобы мои гости располагались с комфортом! Но увы, стоят мои хотелки как квартальная премия.

А пока, жду свою очередь. И со слезами на глазах смотрю, как инженеры забирают мой их любимый диван.

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
3
(без рубрики)

Приготовьте попкорн и выключите свет: сегодня вечером наша студия InfoSec Pictures представляет пилотную серию скандального кроссовера «Кибер-Мстители: Финал твоей атаки».

Кресло под вами сейчас скрипнет от удивления, потому что мы достали из вселенной хаоса и пакетного трафика троицу, которая способна как спасти вашу сеть, так и сняться в собственном байопике. Угадайте, кто из них сыграл бы хмурого стража стены, а кто — парня с ховербордом?

☕️ NGFW — это Эймон Таргариен из «Игры престолов» на Стене.
Каждый день Межсетевой экран нового поколения, облачившись в черный плащ, всматривается в бушующую метель глобального интернета. Он старый, мудрый и знает, что «зима близко» и приходит она обычно на 443-й порт с вредоносным сертификатом. Почему именно он? Потому что NGFW плевать на красивую упаковку трафика: он распаковывает прикладной уровень так же спокойно, как мейстер Эймон листал древние свитки. Он видит разницу между белым ходоком и просто туристом еще на нулевом пакете. Его суперсила — глубокая инспекция пакетов и взгляд, полный вековой усталости.

🛹 EDR — это Марти Макфлай на ховерборде (и с дробовиком).
Если NGFW сидит на периметре, то наш EDR носится прямо внутри временной петли вашей инфраструктуры. Это чистой воды Марти Макфлай из второй части «Назад в будущее». Почему? Потому что когда шифровальщик уже начал превращать бухгалтерские таблицы в тыкву, EDR умеет отматывать «время» назад. Он быстрый, дерзкий, фиксирует любую аномалию и способен изолировать зараженный хост быстрее, чем Бифф Таннен успеет сказать «Привет, мамуля». Он охотится на малейшие артефакты в памяти и режет цепочки Kill Chain, играя электрогитарой Johnny B. Goode прямо на костях вируса.

🦯 NAD — это Мэтт Мёрдок, Сорвиголова.
Темнота, друг мой. Он слеп, но слышит, как в углу вашего дата-центра дышит хакер. Он не смотрит на пакеты так навязчиво, как NGFW, и не копается в реестре, как EDR. Он самурай проводов. Он слышит биение сервера и чует малейшие колебания трафика, будто измену корпоративной WiFi-сети. NAD подобно Сорвиголове, прыгающему по крышам Адской кухни, сканирует ландшафт: боковые перемещения, C2-центры и странные всплески на 53-й порт. Он обоняет угрозу там, где любой другой IDS давно бы заснул.

Итак, у нас собрался идеальный актерский состав: слепой прорицатель трафика, безумный ученый с машиной времени для процессов и старый мейстер на файрволе. Если бы они встретились в одном сериале, любой инцидент длился бы всего один эпизод (ну или почти) 😊

Как вам каст?
🔥 Набираем 10 реакций, и в следующей серии мы превратим SIEM в Уолтера Уайта, а DLP — в строгую Минерву Макгонагалл!

САЙТ ПОДКАСТА
| ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👻1👾1
#хакнутыефакты
Никнейм: чем креативнее, тем незаметнее?🤫

"Мне пришла идея поиграть в шпионов. Завел себе ник «xXx_PampulkinNik_xXx». Думал что теперь меня никто на белом свете не сыщет.". С такими словами ко мне подошел очередной джун. Юношеский максимализм , не больше))

Двадцать лет смотрю на эти игрища — умиляюсь , как в первый раз. Если говорить по-простому , то от бабушки в "Одноклассниках" он бы и спрятался. Или от бывшей , которая парсит соц сети в поисках твоих фоток с корпоратива.

Но как только в дело вступает хотя бы один мало-мальски грамотный ИБ-шник с кружечкой кофе , вся твоя маскировка трещит по швам. У него аж слюна потечет от азарта , когда он увидит , что ты использовал один и тот же почтовый ящик для регистрации на хакерском форуме и для доставки пиццы. Ты даже не представляешь , сколько всего о тебе рассказывает твой IP-адрес , метаданные фоток и привычка ставить пробел перед запятой.

Я помню времена, когда мы сидели в IRC-чатах под пафосными никами, а админ с банхаммером наперевес вычислял нас по айпишнику и банил всю общагу разом. Вот это была конспирация! Сейчас всё стало еще проще.

Так что помогает ли никнейм скрыть личность? Меньше уникальности и тогда да, вычислить сложней. Но это не значит, что совсем невозможно😉

А больше об анонимности в сети в новом выпуске. Как раз по пути домой можно послушать!🙂‍↕️

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобес
Дорогой дневник...

Код «Переезд». Серия - Несанкционированное устройство в новом кабинете.

Никогда не знаешь, какой «инцидент» подкинет тебе жизнь за пределами монитора. На прошлой неделе мы разбирали новый кабинет, и мой взгляд зацепился за него. Объект неопознанного происхождения. Картонная коробка без опознавательных знаков. Кто я такая, чтобы не распаковать «черный ящик»!?

Внутри оказалась лампа. Супер, но что с ней делать дальше?😂
Попахивает квестом. Его то я и устроила.

Подключила агентскую сеть из соседей по этажу. Опрос свидетелей дал зацепку: заказчики — девочки с другого этажа. Что ж, прогуляемся😃

Потопала выяснять, кто заказывал и почему не забрал «полезную нагрузку». Получатель нашелся, квест получил статус «окончен успешно», лампа легитимно мигрировала к хозяйке.

Но это лишь часть пакетной передачи данных о нашем движе. Признаюсь, этот переезд я запомню навсегда! Как мы с девчонками ползали по полу и красили плинтус, собирали пожитки в другом кабинете, составляли план рассадки, а сейчас обустраиваем новое гнездо. Самое прикольное, за все время работы я вернулась на свое место, с которого начинала. Всё циклично😌

С любовью, менеджер по информационной безопасности

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
1💯1
#подкаст
"Жизнь инженера информационной безопасности"

Самый честный выпуск о том, как живет и чем дышит специалист информационной безопасности!🔥

Мы пригласили Егора Пимашина - технического специалиста из Positive Technologies, чтобы узнать как устроена работа изнутри.

В выпуске вас ждёт:
⚡️Как проходит типичный день инженера ИБ?
⚡️Ностальгия командировок и профильных мероприятий.
⚡️Подборки фильмов и сериалов.
⚡️Душевный разговор о любимой безопасности: как она создает и кто стоит за её обеспечением.

📍Меньше слов, больше дела! Выбирай плеер и слушай на удобной площадке🤩
Сайт подкаста
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👾1
Средства защиты информации как великие русские писатели

А что, если представить ИБ как русскую литературу? Одни средства защиты пишут длинные романы о событиях, другие мгновенно разоблачают злоумышленника, а третьи молча стоят на страже, пока вокруг разворачивается настоящая драма.

ТА САМАЯ ПОДВОДКА, ЧТО ПОРА ПОСЛУШАТЬ #расссказано 🙃🔥

Знакомимся с киберлитературным кружком!

🧪 Сетевая песочница — Антон Чехов
Коротко, точно и по делу. Она берёт подозрительный файл, помещает его в безопасные условия и быстро показывает: перед нами безобидный «рассказ» или начало большой трагедии.

📊 SIEM — Лев Толстой
Собирает тысячи событий, связывает их в единую картину и рассказывает масштабную историю инцидента. Где, когда и почему всё началось — у SIEM найдётся ответ, причём с подробностями.

💻 VM — Фёдор Достоевский
Живёт в собственном внутреннем мире и не смешивает его с соседями. Даже если внутри виртуальной машины происходит настоящий психологический триллер, основная система остаётся в стороне от сюжета.

🛡 Антивирус — Иван Тургенев
Наблюдателен, деликатен и хорошо чувствует опасность. Он замечает подозрительного «гостя» ещё на пороге и вежливо, но настойчиво не даёт ему войти.

🪪 ISIM — Николай Гоголь
Любит порядок в документах, ролях и доступах. Быстро обнаруживает странных персонажей без полномочий — и отправляет их туда, где им самое место: за пределы системы.

🔍 Пентест — Максим Горький
Не ждёт, пока проблема сама расскажет о себе. Он идёт навстречу трудностям, проверяет защиту на прочность и честно показывает, где система уязвима.

Представьте команду, в которой каждый инструмент работает на своём участке: песочница обезвреживает подозрительное, SIEM собирает сюжет, VM изолирует действие, антивирус отражает атаку, ISIM контролирует доступы, а пентест ищет слабые места раньше злоумышленников.

Кибербезопасность — это не один герой, а целая библиотека сильных персонажей. А кто был бы главным писателем в вашей защите?

Закончим пост старой доброй подборкой! Уже слушали эти расссказы? 😎🔥
> Мертвые активы
> ИБшник в стране цифровых чудес
> Олды и джуны
> Ревизор
> Сетевое сердце

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ