Если кто-то пропустил, то 21.02 Николай Домуховский выступил с докладом "Мысли как преступник" 💀 в рамках комьюнити 🔠 🔠 🔠 . ИМХО будет интересно как опытным специалистам, так и начинающим.
Пара цитат, которые подогреют интерес:
⚡️ разница между ущербом и потерей
⚡️ Иван Иваныч с какой вероятностью будет НСД в отношении АРМ?
⚡️ оценка рисков и моделирование угроз как необходимое зло
⚡️ threat modeling - это не моделирование угроз
⚡️ Microsoft TMT, STRIDE, CIA, DIMFUI, PASTA...
⚡️ как построить дерево атак
#ucs #threat
Пара цитат, которые подогреют интерес:
#ucs #threat
Please open Telegram to view this post
VIEW IN TELEGRAM
Vk
Мысли как преступник
Оценка защищенности систем путем эмуляции действий нарушителя
Please open Telegram to view this post
VIEW IN TELEGRAM
urovni_zloumishlennikov_RS.pdf
45.3 MB
Профили киберпреступников от Solar JSOC🟣 Соглашусь с Андреем Прозоровым, что, не смотря на красоту материала, всю информативную часть можно было уместить на один лист. Как Solar это уже и сделал ранее))
#threat #defend
#threat #defend
Please open Telegram to view this post
VIEW IN TELEGRAM
Прошел мини-курс SOC Fundametals от LetsDefend. Он первый в треке SOC Analyst Learning Path 👨💻 , в котором далее платформа сама выдает следующие курсы, чтобы стать аналитиком SOC.
При этом платформа содержит и практические занятия🧠 Например, чтобы закончить урок, тебе нужно найти какую-то инфу в SIEM или EDR. Интерактив 🫡
Можно уверенно брать для обучения стажеров в вашем SOC или как основу образовательного трека в ВУЗ🤪
Кароч, зачет!)
#soc #threat #defend
При этом платформа содержит и практические занятия
Можно уверенно брать для обучения стажеров в вашем SOC или как основу образовательного трека в ВУЗ
Кароч, зачет!)
#soc #threat #defend
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
kaspersky_ics_cert_apt_and_financial_attacks_on_industrial_organizations.pdf
266.3 KB
Отчетные документы за первое полугодие 2023 от Kaspersky ICS CERT:
💎 Ландшафт угроз для систем промышленной автоматизации
💎 APT и финансовые атаки на промышленные организации
#threat #kaspersky
#threat #kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
dannye_bez_opasnosti.pdf
8.9 MB
Данные без опасности. 🙊 Дайджест-исследование специалистов университета Иннополис, содержащее анализ киберпреступности в мире и России, популярные виды хакерских атак, технологии и продукты для борьбы с ними, результаты исследования рынка кадров в этой сфере
#threat #attack #solution
#threat #attack #solution
Please open Telegram to view this post
VIEW IN TELEGRAM
ENISA Threat Landscape 2023.pdf
7.9 MB
Это одиннадцатое издание 🇪🇺 ENISA Threat Landscape (ETL) — ежегодного отчета о состоянии ландшафта угроз кибербезопасности. Он раскрывает основные угрозы, основные тенденции, наблюдаемые в отношении угроз, субъектов угроз и методов атак, а также анализ последствий и мотивации. В нем также описаны соответствующие меры по смягчению последствий
#enisa #threat
#enisa #threat
Please open Telegram to view this post
VIEW IN TELEGRAM
Guide_Threat-Intelligence-final-pages.pdf
7.5 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
Report_Threat_Landscape_RU.pdf
16.7 MB
Аналитический отчет от Лаборатории Касперского 😍 по ландшафту киберугроз в России и СНГ в 2024 году
#threat
#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
ENISA_Threat_Landscape_2024.pdf
7.6 MB
Отчет включает подробную аналитику по ландшафту киберугроз для организаций европейских стран с учетом геополитической напряженности и локальных конфликтов.
PRIME-киберугрозы:
Три наиболее атакуемых сферы: государственное управление, транспорт и финансовый сектор
#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
JET ландшафт киберугроз 2024.pdf
7.4 MB
Ежегодный отчет от "JET Security team" по аналитике ландшафта киберугроз за 2️⃣ 0️⃣ 2️⃣ 4️⃣ год
Основное:
🍭 Главные инциденты ИБ - взлом веб-сервисов, сервисов удаленного доступа, фишинг и supply chain
🍭 Немалый процент взломом через поставщиков (малый и средний бизнес)
🍭 ТОП-атакуемых: финансовый сектор, недвижимость и ИТ-компании
🍭 Сотрудники регулярно используют корпоративную почту для регистрации на внешних ресурсах
🍭 для 92% компаний есть фишинговые веб-ресурсы
2022 | 2023
#threat
Основное:
2022 | 2023
#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
Ключевые выводы:
Большое интересное чтиво! Жаль, что сложно скачать, поэтому смотри в комментарии
#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
Threat Hunting🎯
Увидел на Lets Defend новый курс по Threat hunting, но ознакомиться с самим контентом не получилось, т.к. все триалы уже закончились. В целом мне очень нравится платформа и курсы, которая она предоставляет. Однако, есть куча костылей + не все владеют языком.
Поэтому let me speak from my heart😏
Пошел я значит хорошие аналоги в России-матушке искать, честно, мало чего нашел. В итоге пришел к ребятам из INSECA, с которыми уже давно знаком. Попал в точку, hunting!) Обсудили, товарищи показатели мне контент, и тут понеслось...
Периодически ко мне приходят студенты (в том числе уже работающие) за рекомендациями по типу: какое направление выбрать для работы, на какую тему написать диплом, какие курсы пройти. В этом плане стать аналитиком #SOC или "охотником" — очень правильный и перспективный путь, поэтому для таких людей рекомендация по курсам от INSECA:
🎓 Курс "Аналитик SOC". Ближайшие даты: 17.05-23.08.25
🎓 Курс "Threat Hunting". Ближайшие даты: 16.08-27.09.25
🎮 Приятный бонус — по промокоду BESSEC можно получить скидку 10%
Пост не является рекламным, это моя рекомендация действительно важного и качественного контента с бонусом для моих подписчиков. Ребятам из INSECA отдельное спасибо за подгон))
#threat #education
Увидел на Lets Defend новый курс по Threat hunting, но ознакомиться с самим контентом не получилось, т.к. все триалы уже закончились. В целом мне очень нравится платформа и курсы, которая она предоставляет. Однако, есть куча костылей + не все владеют языком.
Поэтому let me speak from my heart
Пошел я значит хорошие аналоги в России-матушке искать, честно, мало чего нашел. В итоге пришел к ребятам из INSECA, с которыми уже давно знаком. Попал в точку, hunting!) Обсудили, товарищи показатели мне контент, и тут понеслось...
Периодически ко мне приходят студенты (в том числе уже работающие) за рекомендациями по типу: какое направление выбрать для работы, на какую тему написать диплом, какие курсы пройти. В этом плане стать аналитиком #SOC или "охотником" — очень правильный и перспективный путь, поэтому для таких людей рекомендация по курсам от INSECA:
Пост не является рекламным, это моя рекомендация действительно важного и качественного контента с бонусом для моих подписчиков. Ребятам из INSECA отдельное спасибо за подгон))
#threat #education
Please open Telegram to view this post
VIEW IN TELEGRAM
Впереди новая круглая цифра, поэтому напомню whoami
Здесь можно найти много полезных материалов: исследования, книги, презентации, записи докладов. Специалист любого профиля найдет для себя пользу
Please open Telegram to view this post
VIEW IN TELEGRAM