Origin Security
74 subscribers
15 photos
32 links
📖Полезные статьи экспертов и новости компании

💻Практическая информационная безопасность

🔗https://originsecurity.ru

🤝обратная связь, предложения, вопросы @romanantonovdv
Download Telegram
Channel created
🔎 Поиск информации в открытых источниках (OSINT). С чего начинается хакерская атака на компанию? (Часть 1)

📚 Этим материалом, мы начинаем цикл статей, раскрывающих последовательность действий злоумышленников и выводы, которые могут быть ими сделаны в результате сбора информации о компании.

🗒 Читать далее...

#OSINT
🔐 Шифрование, или зачем нужен «Замочек»?

😎 От этого слова веет шпионской романтикой, черными мундирами (вариант – элегантными костюмами) и Генеральной Дракой с падающими вертолетами на фоне горящей нефтяной вышки.
Однако сейчас без шифрования невозможна работа всей индустрии, называемой «IT». Практически все коммуникации осуществляются с использованием шифрования. Любой пользователь, будь он сто раз «чайник», неявно пользуется сложнейшими шифрами.

🗒 Читать далее...

#шифрование
🔎 Поиск информации в открытых источниках (OSINT). Получение адресов электронной почты для фишинговых и спам-атак. (Часть 2)

✉️ В первой части мы рассмотрели базовые шаги злоумышленника по сбору информации о целевой организации. Условимся, что внешний периметр компании хорошо защищен (скорее всего, нет). Что преступник сделает дальше?

🗒 Читать далее...

#OSINT
🔎 Поиск информации в открытых источниках (OSINT). Изучение сотрудников компании для формирования фишинговых писем. (Часть 3)

👤 В предыдущих частях (первая, вторая) мы рассмотрели основные действия злоумышленника, осуществляемые для сбора информации в открытых источниках о внешнем периметре организации, а также для поиска адресов корпоративной электронной почты. Последние могут быть использованы преступником для заражения внутренних систем компании вредоносным ПО, однако для этого необходимо, чтобы зловредное письмо было хотя бы открыто. Что же сделает киберпреступник, если этого не произойдет? Отступит? Нет, подойдет к делу более целенаправленно.

📖 Читать далее...

#OSINT
🤝 Компании «Юникорн» и «Origin Security» заботятся о безопасности пользователей платформы Ujin

🏬 ООО Юникорн (разработчик цифровой платформы Ujin умный жилой комплекс), резидент Сколково, начал сотрудничество с Origin Security. Потрясающие компетенции и решения, которые они производят, помогают людям жить более комфортно, технологично.

#новости
🔥2
🔝 2022:TOP10 Практик кибергигиены для компаний (часть 1)

📝 CCHP — Companies CyberHygiene Practice, практики кибергигиены для компаний. В статье первые 3 из 10 актуальных практик, позволяющих с минимальными затратами выработать собственный подход по защите информационных активов вашей организации.

🗒 читать далее...

#кибергигиена #CCHP
🔥2
4-5 июля мы приняли участие в подготовке специалистов по информационной безопасности на ДВ

🏛 Более 30 выпускников специалитета и магистратуры ДВГУПС по специальностям «10.05.03 Информационная безопасность в автоматизированных системах»,
«10.04.01 Информационная безопасность»,
«09.04.02 Информационные системы и технологии».

👨‍💼 Принимал участие директор Origin Security, и по совместительству эксперт в сфере Compliance ИБ и аттестации ИС @romanantonovdv в качестве члена аттестационной комиссии.

📖 Направления дипломных работ разные: и ТКУИ, и проекты систем защиты, соответствующих требованиям ФСТЭК/ФСБ, и практическая безопасность, и пентест и даже перевод с анализом международного стандарта 27701👍.

#новости
👍3
🔎 Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4)

📚 Заключительная часть блока статей по разведке по открытым источникам (первая часть, вторая, третья). Рассмотрим методы использования беспроводных сетей передачи информации (Wi-Fi) злоумышленниками и то, какое значение это может оказать на предприятие

🗒 Читать далее...

#OSINT
🔝 2022:TOP10 Практик кибергигиены для компаний (часть 2)

🔗 Ссылка на первую часть.

📝 Ещё три практики для внедрения, позволяющих навести порядок в информационном хаосе без привлечения специалистов со стороны

🗒 читать далее...

#кибергигиена #CCHP
🔥2
🛡 Защитники думают списками, атакующие думают графами. Пока это так, атакующие будут побеждать

Статья также очень тепло была поддержана ИТ сообществами на разных ресурсах, например habr.

💻 Почему хакеры раз за разом достигают своих целей, побеждая тех, кто стоит на страже своих активов? По мнению одного из известных исследователей в области информационной безопасности Джона Ламберта (John Lambert), дело – в разнице в мышлении.

🗒 читать далее...

#пентест