Наша работа делится на две части: первая связана с услугами в сфере безопасности, вторая — с подготовкой соответствующих категорий специалистов. Мы не можем рассказать обо всем, но некоторыми благодарственными письмами мы вправе поделиться.
Традиционно наш Центр уделяет много внимания научной и просветительской деятельности. И тут 2024 год тоже был богат:
В начале 2024 года вышел ограниченный тираж доклада «Профайлинг: история, исследования, практика». Над ним работал целый коллектив, а многие источники, проанализированные в докладе, ранее в российском научном сегменте не встречались. Скоро он появится в открытом доступе.
А в сентябре наш Музей профайлинга занял три вторых места в VI Национальной премии «Корпоративный музей» в трех номинациях «Лучшее музейное исследование», «Лучший издательский проект» и «Открытие года».
Также осенью были опубликованы две научные статьи Анны Кулик. Первая в журнале «Вопросы безопасности» на тему «Терминологическая база профайлинга: компаративный анализ и унификация».
Вторая — в журнале «Мир педагогики и психологии» на тему «Профессиональная подготовка специалистов по профайлингу». Еще две научные статьи подписаны в публикацию и выйдут в начале 2025 года.
Традиционно наш Центр уделяет много внимания научной и просветительской деятельности. И тут 2024 год тоже был богат:
В начале 2024 года вышел ограниченный тираж доклада «Профайлинг: история, исследования, практика». Над ним работал целый коллектив, а многие источники, проанализированные в докладе, ранее в российском научном сегменте не встречались. Скоро он появится в открытом доступе.
А в сентябре наш Музей профайлинга занял три вторых места в VI Национальной премии «Корпоративный музей» в трех номинациях «Лучшее музейное исследование», «Лучший издательский проект» и «Открытие года».
Также осенью были опубликованы две научные статьи Анны Кулик. Первая в журнале «Вопросы безопасности» на тему «Терминологическая база профайлинга: компаративный анализ и унификация».
Вторая — в журнале «Мир педагогики и психологии» на тему «Профессиональная подготовка специалистов по профайлингу». Еще две научные статьи подписаны в публикацию и выйдут в начале 2025 года.
👍12🔥11❤6👏1🎉1
Forwarded from Мыслить как безопасник
Год был очень сложный (а когда было легко) - новые вызовы и задачи, выступления и прочие активности, о которых рассказать, как всегда, нельзя. Специфика работы, что поделать.
Хочу сказать большое спасибо всем вам за активность, поддержку и доверие! Буду стараться не опускать планку в новом году 😎
Ну и по традиции, делюсь топ-10 самых читаемых постов на канале за 2024 г:
На 2025 год есть несколько амбициозных планов. Постараюсь, чтобы они все воплотились в реальность. Всех с наступающим новым годом!
#asc_public #asc_security #asc_profiling #asc_osint #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10🔥7❤4👍3
Forwarded from Мария Бутина
Сегодня День рождения отмечает Анна Кулик, руководитель и основатель Научно-исследовательского центра корпоративной безопасности, эксперт в области поведенческого прогнозирования и мой добрый друг.
Уже более 10 лет Анна Валерьевна ведëт исследования в области профайлинга и прогнозирования поведения, результаты которых успешно применяются на практике в корпоративных расследованиях, криминалистике, политическом консультировании, HR и подборе персонала, а также в сферах обеспечения авиационной и транспортной безопасности.
Можно только восхищаться и благодарить судьбу за то, что мне довелось учиться методу политического профилирования именно у Анны Валерьевны.
От всей души поздравляем Анну Валерьевну с Днëм рождения! Желаем счастья, крепкого здоровья и новых высот!
Уже более 10 лет Анна Валерьевна ведëт исследования в области профайлинга и прогнозирования поведения, результаты которых успешно применяются на практике в корпоративных расследованиях, криминалистике, политическом консультировании, HR и подборе персонала, а также в сферах обеспечения авиационной и транспортной безопасности.
Можно только восхищаться и благодарить судьбу за то, что мне довелось учиться методу политического профилирования именно у Анны Валерьевны.
От всей души поздравляем Анну Валерьевну с Днëм рождения! Желаем счастья, крепкого здоровья и новых высот!
🎉44❤16🔥8👏2👍1🤩1
Мы уже упоминали в итогах 2024 года, что в ноябре научно-издательский центр «Открытые знания» опубликовал научную статью Анны Кулик на тему «Профессиональная подготовка специалистов по профайлингу». Сегодня мы решили осветить её подробнее.
Вопросы профессиональной подготовки профайлеров в российской науке рассмотрены крайне поверхностно. А между тем профайлинг уже прочно вошел в нашу жизнь и активно применяется в самых разных сферах. Для стандартизации профессии профайлера необходимо сделать еще очень многое. Но, как известно, путь в тысячу ли начинается с первого шага.
Эта статья — как раз один из таких шагов. В ней рассматриваются этапы обучения и ключевые характеристики профайлинга как учебной дисциплины, анализируется опыт подготовки профайлеров в России и за рубежом, а также объясняется, почему в обучении и практическом применении профайлинга важен междисциплинарный подход.
https://scipress.ru/pedagogy/articles/professionalnaya-podgotovka-spetsialistov-po-profajlingu.html
#профайлинг_ницкб
Вопросы профессиональной подготовки профайлеров в российской науке рассмотрены крайне поверхностно. А между тем профайлинг уже прочно вошел в нашу жизнь и активно применяется в самых разных сферах. Для стандартизации профессии профайлера необходимо сделать еще очень многое. Но, как известно, путь в тысячу ли начинается с первого шага.
Эта статья — как раз один из таких шагов. В ней рассматриваются этапы обучения и ключевые характеристики профайлинга как учебной дисциплины, анализируется опыт подготовки профайлеров в России и за рубежом, а также объясняется, почему в обучении и практическом применении профайлинга важен междисциплинарный подход.
https://scipress.ru/pedagogy/articles/professionalnaya-podgotovka-spetsialistov-po-profajlingu.html
#профайлинг_ницкб
scipress.ru
Профессиональная подготовка специалистов по профайлингу
Статья посвящена особенностям профессиональной подготовки специалистов по профайлингу. Рассматривается мультидисциплинарная природа профайлинга и его систематиз...
🔥15❤4👍4🎉2
Продолжаем рассказывать о нашем докладе "Профайлинг: история, исследования, практика".
Он был подготовлен, издан и опубликован полностью на средства нашего Центра в марте 2024 года. За это время он прошел путь от точечного распространения в профессиональной среде до Национальной премии «Корпоративный музей», и наконец-то вошел в Российский индекс научного цитирования.
Теперь он совершенно бесплатно доступен для скачивания на сайте РИНЦ: https://www.elibrary.ru/item.asp?id=79515718 (справа вверху можно скачать полный текст)
#профайлинг_ницкб
Он был подготовлен, издан и опубликован полностью на средства нашего Центра в марте 2024 года. За это время он прошел путь от точечного распространения в профессиональной среде до Национальной премии «Корпоративный музей», и наконец-то вошел в Российский индекс научного цитирования.
Теперь он совершенно бесплатно доступен для скачивания на сайте РИНЦ: https://www.elibrary.ru/item.asp?id=79515718 (справа вверху можно скачать полный текст)
#профайлинг_ницкб
🔥10👍7👏4❤3😱1
Анна Кулик для Forbes: почему некоторые преступники, в том числе и Луиджи Манджоне, стали популярными в массовой культуре ➡️ https://www.forbes.ru/young/529377-kak-ubijca-glavy-strahovoj-kompanii-luidzi-mandzone-vlubil-v-seba-molodyh-amerikancev
#мывсми
#мывсми
Forbes.ru
Как убийца главы страховой компании Луиджи Манджоне влюбил в себя молодых американцев
В соцсетях тысячи пользователей пишут, что Луиджи Манджоне, которого обвиняют в убийстве главы страховой компании UnitedHealthcare Брайана Томпсона, должен выйти на свободу и даже жениться на некоторых из них. А по результатам опросов, около 40% 18–2
🔥10👍7❤2😱2
Forwarded from Мыслить как безопасник
🔵 Top Phishing Techniques 🔵
💬 "Phishing in red teaming involves simulating realistic attacks that exploit human vulnerabilities to gain unauthorized access to systems or sensitive information. These methods may include spear-phishing, where highly targeted emails are sent to specific individuals to trick them into clicking malicious links or disclosing credentials, or whaling, which focuses on high-profile targets like executives. Attackers may also use voice phishing (vishing) or SMS phishing (smishing) to lure victims into revealing information. Red teamers craft convincing scenarios to test an organization’s ability to detect and respond to these social engineering techniques.
The blue team, tasked with defense, employs a multi-layered approach to counter phishing attacks. This includes training employees on recognizing suspicious emails and messages, as well as implementing email filtering systems and anti-phishing technologies to block malicious content before it reaches users. Blue teams also monitor network traffic for indicators of compromise (IoC), such as abnormal login attempts or unusual data transfers. Incident response plans are established to mitigate damage if phishing attempts succeed, ensuring rapid containment, recovery, and analysis to strengthen future defenses."
⏱️ Время прочтения: 31 мин
➡️ Читать: https://blog.redteamguides.com/top-phishing-techniques
Это один из самых дотошных гайдов по фишингу, который я видел. Рассмотрены все основные вариации техник, методы доставки, легендирование, создание инфраструктуры и прочее. Автор даже попробовала залезть в психологию эмоций, правда, вышло не очень, но даже этот блок можно принять к сведению.
Это стоит воспринимать скорее не как лонгрид на 30 мин, а как полноценный гайд, к которому периодически можно возвращаться.
#asc_статья #asc_hack_and_security #asc_profiling
📱 Канал | 🌐 ВК | 🔷 Сайт
💬 "Phishing in red teaming involves simulating realistic attacks that exploit human vulnerabilities to gain unauthorized access to systems or sensitive information. These methods may include spear-phishing, where highly targeted emails are sent to specific individuals to trick them into clicking malicious links or disclosing credentials, or whaling, which focuses on high-profile targets like executives. Attackers may also use voice phishing (vishing) or SMS phishing (smishing) to lure victims into revealing information. Red teamers craft convincing scenarios to test an organization’s ability to detect and respond to these social engineering techniques.
The blue team, tasked with defense, employs a multi-layered approach to counter phishing attacks. This includes training employees on recognizing suspicious emails and messages, as well as implementing email filtering systems and anti-phishing technologies to block malicious content before it reaches users. Blue teams also monitor network traffic for indicators of compromise (IoC), such as abnormal login attempts or unusual data transfers. Incident response plans are established to mitigate damage if phishing attempts succeed, ensuring rapid containment, recovery, and analysis to strengthen future defenses."
⏱️ Время прочтения: 31 мин
Это один из самых дотошных гайдов по фишингу, который я видел. Рассмотрены все основные вариации техник, методы доставки, легендирование, создание инфраструктуры и прочее. Автор даже попробовала залезть в психологию эмоций, правда, вышло не очень, но даже этот блок можно принять к сведению.
Это стоит воспринимать скорее не как лонгрид на 30 мин, а как полноценный гайд, к которому периодически можно возвращаться.
#asc_статья #asc_hack_and_security #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5🎉3
Каждый из нас ежедневно сталкивается с когнитивными искажениями — склонностью нашего мышления формировать предвзятые представления о себе, окружающем мире и людях. Они проявляются в виде иррациональных мыслей и убеждений, мешающих объективно воспринимать реальность. Возникают из-за того, что в сложных ситуациях мозг стремится экономить ресурсы. Однако такая «оптимизация» часто приводит к искаженной оценке информации о событиях, фактах, людях и, как следствие, к ошибкам в принятии решений.
Некоторые когнитивные искажения оказывают настолько сильное влияние на психику, что могут способствовать развитию неврозов и депрессии. Другие, хоть и не вызывают психических расстройств, значительно снижают качество жизни: усложняют общение, затрудняют поиск рациональных решений и могут стоить дорого в профессиональной или личной сфере. Чтобы минимизировать их влияние, важно понимать природу когнитивных искажений, уметь их выявлять и использовать себе во благо.
Мы подготовили статью в которой разбираем и приводим примеры 89 когнитивных искажений ➡️ https://anna-kulik.ru/kognitivnye-iskazheniya-kak-nash-mozg-obmanyvaet-nas/
#ницкб_полезное
Некоторые когнитивные искажения оказывают настолько сильное влияние на психику, что могут способствовать развитию неврозов и депрессии. Другие, хоть и не вызывают психических расстройств, значительно снижают качество жизни: усложняют общение, затрудняют поиск рациональных решений и могут стоить дорого в профессиональной или личной сфере. Чтобы минимизировать их влияние, важно понимать природу когнитивных искажений, уметь их выявлять и использовать себе во благо.
Мы подготовили статью в которой разбираем и приводим примеры 89 когнитивных искажений ➡️ https://anna-kulik.ru/kognitivnye-iskazheniya-kak-nash-mozg-obmanyvaet-nas/
#ницкб_полезное
Профайлинг с Анной Кулик
Когнитивные искажения: как наш мозг обманывает нас
Что такое когнитивные искажения, какие их виды существуют и как они влияют на мышление человека. Примеры и список основных ошибок мышления.
1👍23🔥8❤6😱1
Сегодня обратили внимание на появление тендера Роскомнадзора на закупку образовательных услуг, связанных с подготовкой специалистов ГРЧЦ по OSINT и интернет-разведке (первая картинка к посту).
Изучили документацию по закупке и с удивлением отметили, что большая часть программы дословно взята с наших ресурсов (видео к посту).
Все бы ничего, нам даже лестно, но, как говорится, есть нюансы:
1. Поскольку наш Центр специализируется на поведенческом анализе (профайлинге), именно ему в нашей программе уделяется наибольшее внимание, в том числе в блоках факт-чекинга и "инфовойн". Более того, особое место в программе занимают правовые и этические вопросы применения инструментария, а также разбор мифов, вредящих сфере.
2. По отдельным (техническим) блокам программы в России есть десяток-максимум полтора специалистов, которые действительно могли бы научить. Всех их мы знаем лично, и они избегают публичности.
3. По нескольким вопросам, отраженным в программе, существуют правовые нюансы. Например, по использованию VPN или Telegram-ботам. С учетом последних поправок в законодательство и отсутствия правоприменительной практики подходить к обучению этим вопросам стоит весьма аккуратно. Мы, в свою очередь, несколько месяцев назад закрыли набор на курс OSINT до прояснения юридических вопросов.
4. В документации программа рассчитана на 40 часов, а стоимость составляет 597 300 рублей. Но с учетом ее объема и особенностей, качественное освоение такой программы должно занимать не менее 200-250 часов и в современных ценовых реалиях стоить дороже. В противном случае у обучаемых есть риск получить весьма поверхностную, малоприменимую на практике информацию.
Но несмотря на все это, искренне рады, что тема обучения OSINT вышла на такой уровень. В современных условиях навыки OSINT и прикладного поведенческого анализа нужны, как никогда.
Кроме того, рады, что наконец и термин "поведенческий портрет", достаточно распространенный за рубежом, и активно внедряемый (и в науку, и в практику) нами на протяжении многих лет, теперь используется даже в тендерах.
В заключении хотим открыто обратиться к тем, кто выиграет этот тендер, и попросить отнестись к подготовке коллег из ГРЧЦ со всей ответственностью, ведь в современных условиях перед ними стоят очень серьезные задачи.
Изучили документацию по закупке и с удивлением отметили, что большая часть программы дословно взята с наших ресурсов (видео к посту).
Все бы ничего, нам даже лестно, но, как говорится, есть нюансы:
1. Поскольку наш Центр специализируется на поведенческом анализе (профайлинге), именно ему в нашей программе уделяется наибольшее внимание, в том числе в блоках факт-чекинга и "инфовойн". Более того, особое место в программе занимают правовые и этические вопросы применения инструментария, а также разбор мифов, вредящих сфере.
2. По отдельным (техническим) блокам программы в России есть десяток-максимум полтора специалистов, которые действительно могли бы научить. Всех их мы знаем лично, и они избегают публичности.
3. По нескольким вопросам, отраженным в программе, существуют правовые нюансы. Например, по использованию VPN или Telegram-ботам. С учетом последних поправок в законодательство и отсутствия правоприменительной практики подходить к обучению этим вопросам стоит весьма аккуратно. Мы, в свою очередь, несколько месяцев назад закрыли набор на курс OSINT до прояснения юридических вопросов.
4. В документации программа рассчитана на 40 часов, а стоимость составляет 597 300 рублей. Но с учетом ее объема и особенностей, качественное освоение такой программы должно занимать не менее 200-250 часов и в современных ценовых реалиях стоить дороже. В противном случае у обучаемых есть риск получить весьма поверхностную, малоприменимую на практике информацию.
Но несмотря на все это, искренне рады, что тема обучения OSINT вышла на такой уровень. В современных условиях навыки OSINT и прикладного поведенческого анализа нужны, как никогда.
Кроме того, рады, что наконец и термин "поведенческий портрет", достаточно распространенный за рубежом, и активно внедряемый (и в науку, и в практику) нами на протяжении многих лет, теперь используется даже в тендерах.
В заключении хотим открыто обратиться к тем, кто выиграет этот тендер, и попросить отнестись к подготовке коллег из ГРЧЦ со всей ответственностью, ведь в современных условиях перед ними стоят очень серьезные задачи.
👍21🔥6👏3😱3😁1