Iyouport
31.4K subscribers
2.07K photos
1.91K videos
494 files
8.55K links
iYouPort(iyp) Ⓐ Foundation
🏴 新项目一期工程:https://iyouport.notion.site/aa93a0b99cb94c81aa3177827785beb2
Download Telegram
The Cybersecurity Body of Knowledge: The ACM/IEEE/AIS/IFIP Recommendations for a Complete Curriculum in Cybersecurity
网络安全的系统性基础指南 ——

这是2020的新书,它详细解释了界定网络安全学科边界的八个知识领域的内容、目的和用途。并以每个知识领域的基本概念为驱动力,这些概念共同构成了网络安全知识体系,提供了该领域的完整图景。

这本书基于一个全新的、迄今为止独一无二的、全球性的倡议,即 CSEC2017,该倡议由 ACM、IEEE-CS、AIS SIGSEC 和 IFIP WG 11.8 共同创建并认可。这对网络安全学科的每一位教育工作者都有实际意义。

由于这套知识体系的具体内容无法在单一文本中传授,作者提供了必要的全面概述。从本质上讲,这是网络安全综合领域的入门级调查指南。它将作为个人以后钻研某个感兴趣的特定领域的路线图。

8个领域包括:

- 数据安全

- 软件安全性

- 组件安全

- 连接安全

- 系统安全

- 人的安全

- 组织安全

- 社会安全

所有方面都很重要,缺一不可。

3位作者:

Dan Shoemaker 博士是底特律大学网络安全和情报研究中心的全职教授、高级研究科学家和项目主任。Dan 也是网络安全与信息系统系的前任系主任,并撰写了许多专注于网络安全的书籍和期刊文章。

Anne Kohnke 博士是网络安全副教授,也是底特律大学防御学术中心的首席研究员。Anne 的研究主要集中在网络安全、风险管理、威胁建模、和缓解攻击方面。

Ken Sigler,硕士,是密歇根州奥克兰社区学院奥本山校区计算机信息系统(CIS)项目的教师。Ken 的研究领域是软件管理、软件保障和网络安全。
一个无中心的全球性反抗运动正在进行,这意味着建立真正的团结,超越国界。

催泪弹
杀戮
火焰
路障
逮捕
肉搏 ……

在“五一节”150年之际,全世界的反抗者都举行了各种各样的庆祝活动和直接行动;

我们制作了这份报告,其中加入了很多视频、资料、照片和实况推文,包含战术策略和反抗智慧,希望能对中国反抗者有所帮助。

鉴于华人移民遍布全球,我们希望能有更多华人朋友亲自参与到这些活动和反抗行动中,这是非常好的锻炼和学习机会。

在中国的朋友,您可以跟随其中的账户以了解进一步的动态。

📌特辑~《千军万马五一节》

https://www.iyouport.org/%e4%b8%8d%e8%a6%81%e6%97%a7%e5%b8%b8%e6%80%81%ef%bc%8c%e4%b8%8d%e8%a6%81%e6%96%b0%e5%b8%b8%e6%80%81%ef%bc%9a2021%e4%b8%96%e7%95%8c%e5%90%84%e5%9c%b0%e7%9a%84%e4%ba%94%e4%b8%80%e8%8a%82%e6%8a%97/
一个新的搜索引擎,帮助您在GitHub存储库中进行搜索。在这里,您可以直接用正则表达式进行搜索以提取所需的确切信息:https://grep.app/
OPEN SOURCE INTELLIGENCE TOOLS AND RESOURCES HANDBOOK 2020
2020开源情报工具和资源手册 ——

我们一直在做 “新生情报工具” 系列,以便更新失效的工具、并补充新的和更好的资源,但这是很散碎的工作,您可能不容易查找和进行对比。而今天我们上传的这本书将帮助您更好地系统性掌握 最新的 开源情报工具和资源。

鉴于网络上战略地形不断变化的速度,有些人可能会质疑将这样的资源整合在一起的做法,但这样的质疑不够前瞻性。作者提供了4个理由:

首先,入围的工具资源名单背叛了开源情报实践的范围。 开源情报曾经仅仅是在国家情报部门工作的情报分析师的 “自留地”,而现在,新闻、网络安全、投资研究、危机管理、人权组织、NGO组织、公民活动家社区等大多数领域的专业人员都在使用它。有限的工具包永远无法满足所有这些需求;

我们具体解释过这件事,以及注意事项,见《这不是一场竞技表演:关于IYP为什么要采取开源情报》。

其次,优秀的开源情报从业人员肯定是乐于使用不同工具、资源和收集战术的人。 开源情报必须抵制狭窄专业化的诱惑,为什么?因为任何一项研究都需要首先有一个干净整洁的大目标,没有比您的调查需求更重要的事了;

第三,良好的工具意识就等同于良好的情报源意识;正确的工具可以确定您是否收集到了正确的信息。因此,您的调查过程中拥有的工具越多,您的开源情报实践就越灵活。

最后,这本手册的编写过程本身就是一项情报活动,提醒开源情报社区所处的位置以及未来可能面临的挑战 —— 尤其是在虚假信息泛滥、互联网巴尔干化、利基社交媒体平台崛起,以及迫切需要更好的工具来监视和分析它们提供的内容。

📌 希望这份手册可以帮助您弥补情报收集工作中的所有空白,并提醒您注意可参考的许多工具和资源,以获取更好的情报,包括开源情报本身的知识。

这份手册肯定不会追求完整性,因为每时每刻开发者社区都可能会弹出新的创作;相反,它追求的是工具足够有效、资源足够新,以全面服务于您的调查需求。

无论如何,通常都需要注意:尽管编写者已尽一切努力测试和验证了这些资源,但依旧要提醒您,今天的奇迹工具可能就会成为明天的安全责任;因此,每当测试新脚本、应用程序或浏览器扩展时,*请在安全的环境中进行测试*,以最大程度地降低资产或操作的风险。

现在就开始吧。

https://www.iyouport.org/%e8%bf%99%e4%b8%8d%e6%98%af%e4%b8%80%e5%9c%ba%e7%ab%9e%e6%8a%80%e8%a1%a8%e6%bc%94%ef%bc%9a%e5%85%b3%e4%ba%8eiyp%e4%b8%ba%e4%bb%80%e4%b9%88%e8%a6%81%e9%87%87%e5%8f%96%e5%bc%80%e6%ba%90%e6%83%85/
The Complete Guide to Hacking
2021新书:黑客入侵完整指南 ——

基本不必详细介绍了。您一定知道 “新书” 意味着最新的技术能力,以及,“黑客” 意味着安全防御和行动主义。

是的,它包含这一切。在这里,您完全可以从新手开始,直到精通。
#tools 对人进行调查,开源情报的一个重点。goFindWho是一个搜索平台,导航菜单按姓名、用户名、电子邮件地址和电话号码等类型进行分组查询,也就是使用的开源情报针对人员追踪的标准框架,包括跨平台追踪。当然,结果依旧取决于您的目标人的公开程度有多高,但这个框架是科学的:https://gofindwho.com/
据称被怀疑为中国政府工作的骇客利用一种名为PortDoor的新恶意软件,渗透到一家为俄罗斯海军设计武装潜艇的工程公司的系统中。

骇客使用了专门制作的鱼叉式网络钓鱼电子邮件,引诱该公司的总经理打开一个恶意文件。

攻击者的目标是位于圣彼得堡的红宝石海上工程中央设计局 (RUBIN),这是一家设计俄罗斯大部分核潜艇的国防承包商。

攻击方法是在发给该公司首席执行官 Igor V. Vilnit 的电子邮件中附上了一个武器化RTF文件。攻击者用对自主潜水器的一般描述诱使收件人打开恶意文件。

该RTF文件已被使用RoyalRoad武器化,RoyalRoad是一种用于构建恶意文件的工具,可利用微软方程式编辑器的多个漏洞。

RoyalRoad的使用在过去与多个代表中国政府工作的威胁行为者有关,如Tick、Tonto Team、TA428、Goblin Panda、Rancor、Naikon。

但是,鉴于中国和俄罗斯在下一代常规动力潜艇上很可能进行的合作,如果确认此次攻击来自中国,显然会破坏这些合作关系。

这里对骇客泄露的图纸有一些简要的分析,熟悉武器的朋友可以进一步研究:http://www.hisutton.com/Russian-AUV-of-interest.html

不论如何,这件事足够证明俄罗斯军事承包商的组织安全培训严重不合格。
这篇文章让我们想起此前一些中国朋友告诉我们,“在中国,特朗普的支持者中很多人也是里根的忠实粉丝”。这是个极为敏锐的观察!您能通过这篇文章理解到这点。

尤其有趣的是,今天华人移民中的民主党忠诚支持者抵制特朗普的同时,却很大程度上拒绝讨论里根,您知道这是为什么吗?

请注意这篇文章中暗藏着党派倾向,而两党之间的斗争恰恰是我们不愿关注的部分。您必须了解,特朗普所做的事,是他之前的多任总统或多或少都做过的事 —— 不论是民主党还是共和党总统,*并没有*任何彻底的不同。

📌 推荐纪录片~《两个时代,同一种政治毒品》

https://www.iyouport.org/%e4%b8%a4%e4%b8%aa%e6%97%b6%e4%bb%a3%ef%bc%8c%e5%90%8c%e4%b8%80%e7%a7%8d%e6%94%bf%e6%b2%bb%e6%af%92%e5%93%81/
很多政客和政治评论家就像江湖游医一样,唯一的本事就是给每种病/每种社会愤怒起个名字,这个是a主义、那个是b主义,他们懒得思考人们的愤怒是怎么来的,更不用说解决问题了。

当一大群维基百科上鼎鼎大名的政治学者都在使用同一个概念时,人们就会更加难以意识到这个概念是如何的混沌,甚至虚伪;这个概念的存在只是为了掩盖真正的问题根源。

对民粹主义的误解也在中国十分流行。希望这两篇文章能帮助您摆脱宣传中的误导。

文章的作者是康奈尔大学政治理论教授 Jason Frank。

推荐~ 📌您可能误会了的民粹主义(上) :民粹主义并非问题

#民粹主义 #宣传 #建制
拜登说要从阿富汗撤军,但这是误导性的说法。

拜登欺骗了什么?为什么会这样?

尤其是,这和中国之间的关系是什么?

📌《美国在阿富汗的战争不会结束,因为中国 …》

https://www.iyouport.org/%e7%be%8e%e5%9b%bd%e5%9c%a8%e9%98%bf%e5%af%8c%e6%b1%97%e7%9a%84%e6%88%98%e4%ba%89%e4%b8%8d%e4%bc%9a%e7%bb%93%e6%9d%9f%ef%bc%8c%e5%9b%a0%e4%b8%ba%e4%b8%ad%e5%9b%bd/
行动者需要专业的培训。

暴力镇压越来越普遍,培训可以帮助活动家为这种可能性做好准备;这与人们为体育比赛而进行的训练并无二致。疼痛是不可避免的,而它对思想、身体和心灵的调节,将使胜利成为可能。

而现在许多参加抗议活动的人并不知道有直接行动运动技术这种东西  — — 更不知道胜利取决于对这种技术的理解和善用。这意味着巨大的反抗能量和人才库没有得到充分利用 ……

这里是 “行动主义” 系列第6集,其中涉及的书籍您可以免费下载。

📌 第6集~《反抗运动如何通过培训来增强力量:行动主义(6)》

https://www.iyouport.org/%e5%8f%8d%e6%8a%97%e8%bf%90%e5%8a%a8%e5%a6%82%e4%bd%95%e9%80%9a%e8%bf%87%e5%9f%b9%e8%ae%ad%e6%9d%a5%e5%a2%9e%e5%bc%ba%e5%8a%9b%e9%87%8f%ef%bc%9a%e8%a1%8c%e5%8a%a8%e4%b8%bb%e4%b9%89%ef%bc%886%ef%bc%89/
IPinfo.io 已经发布了他们的官方命令行工具,用Go语言编写。该工具使您能够检索一个IP地址的信息,或批量检索,并有大量的选项可以将结果导出为不同的格式,包括地图。

除此之外,它还提供了一个类似于 “grep" 的工具,可以在您扔给它的任何人类可读文件中找到IP地址。只需要免费账户,您就已经可以每月检索50,000个IP地址的信息了:https://github.com/ipinfo/cli
当谈及当下越来越苛刻和令人毛骨悚然的互联网审查和监视技术时,很多人会引述10年前的阿拉伯之春,以试图说明 “那时候的互联网多好啊,是互联网促成了民主变革”。然而,事实上并非如此。阿拉伯之春的活动家和今天的异议人士们一样,最初也是被这些寡头公司平台封锁的目标。

状况只是愈演愈烈,在技术进步的推动下,互联网专制也随之 “进步”。

拜登新政府的所谓 “国内反恐战争” 意味着监视和审查的大爆发,在其登基同时就引领了一场舆论轰动。此时恰逢阿拉伯之春10周年纪念日,对监视和审查的思考必需从看清历史开始。

我们很早以前就推荐过这本书,讲述这个集中化的互联网的起源 —— 它本身就是一个监视项目,见《互联网究竟是什么?》;这意味着人权运动不该停留在要求 “寡头公司做得更好” 这一肤浅的层面上,而是彻底地去中心化,废除垄断。

这将是拜登时代最引人注目的权力运动之一。

📌《对于许多人来说,阿拉伯之春还没有结束》
https://www.iyouport.org/%e5%af%b9%e4%ba%8e%e8%ae%b8%e5%a4%9a%e4%ba%ba%e6%9d%a5%e8%af%b4%ef%bc%8c%e9%98%bf%e6%8b%89%e4%bc%af%e4%b9%8b%e6%98%a5%e8%bf%98%e6%b2%a1%e6%9c%89%e7%bb%93%e6%9d%9f/
煽动性与民粹主义不是一回事。前者是一个虚假承诺或操纵公民情绪的问题;而后者则是关于宣称代表所谓 “真正的人民” 的主张垄断。

民粹主义者不只是批评精英,也不只是用情绪化的言辞来玩弄人们的偏见。民粹主义者认为,有一个真正的、统一的 “人民”,只有他们才是其合法代表。

对民粹主义的普遍误解导致至少在两个关键方面扭曲了人们对政治现实的理解。

📌下半部分《您可能误会了的民粹主义(2):”真正的公民”

#民粹主义 #宣传 #建制
您可以利用一切机会站起来。这是我们在去年底的对话中讲述的观点之一。这也是为什么必须强调论述需要具备战略性,知识分子需要像活动家一样思考。

寡头公司对 Parler 的封杀应该提醒人们这些寡头单方面的权力有多么惊人,这与您是否喜欢 Parler 完全无关,反垄断活动家就可以利用这一机会进行动员;选举后的推特封锁浪潮应该提醒人们关于所谓的 “国内反恐战争” 为什么值得警惕,反审查活动家应该借助这一机会告知公众,不透明的和高度集中的权力将危害所有人,不论此次被封锁的是左翼还是右翼,那并不重要。

您是否理解BLM并不重要,重要的是您应该从反抗警察暴力的抗议热潮中吸取行动者的勇气和智慧,在您的本土争取正义;这就是为什么我们去年连续发布了一个系列关于对这场抗议活动的分析,警察暴力是全球反抗者最强大的共鸣点,您根本无需理解BLM、无需理解美国的状况,但您肯定理解警察暴力是什么、肯定知道酷刑意味着什么,因为它们就在您身边发生。

被逮捕的人是谁并不重要,您是否认同此人的观点也不重要,重要的是,此人被您所反对的政权所逮捕,这就是您组织起来 “为了人民而战” 的机会。

当您陷入中文报道对纳瓦尔尼内裤的强大关注时,就会错过真正重要的反抗智慧。


俄罗斯的反抗者在今年1月底就演示了 “利用一切机会” 的行动力,活动家们有着令人兴奋的勇气和智慧。

发表此文是为了在所有反抗者中培养国际视野。愿每一次反抗都能得到深化和传播。

📌更新《利用一切机会站起来:来自俄罗斯的两封信》
https://iyouport.substack.com/p/a8c