Люблю город Алматы, а он, кажется, любит меня. Второй год подряд я удивляюсь, как я это делаю, честно
Теперь точно можно хайкинг на пару деньков! GX-FA passed 💪🏼
Теперь точно можно хайкинг на пару деньков! GX-FA passed 💪🏼
README.hta
Люблю город Алматы, а он, кажется, любит меня. Второй год подряд я удивляюсь, как я это делаю, честно Теперь точно можно хайкинг на пару деньков! GX-FA passed 💪🏼
Накатала небольшую стори про то, что и как прошло в этот раз
https://telegra.ph/GCFA---GX-FA-Prodolzhenie-08-09
Доброго утра и хороших выходных❤️
#own
https://telegra.ph/GCFA---GX-FA-Prodolzhenie-08-09
Доброго утра и хороших выходных
#own
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Bimbosecurity
Когда расследуешь инцидент четвертый день без сна и перерыва на айс-латте, а админы все еще не заблокировали С2, обнаруженные в первые два часа
Меня тут ребята из INSECA пригласили сделать ревью их курса по DFIR. На самом деле, начинка в нем более, чем насыщенная, но яж всегда найду, где негодование свое высказать, так что теперь еще и сижу по утрам и пишу новые модули ✨
Так что знайте, там, где начинают душнить - все моих рук дело)))
Ладно, это я просто хвастаюсь, все-таки не каждый день тебя приглашенным экспертом величают. Но если вы когда-либо хотели погрузиться в направление и задать конкретные вопросы реально практикующим специалистам - вы знаете, что делать. Следующий поток будет уже с моим участием :)
Так что знайте, там, где начинают душнить - все моих рук дело)))
Ладно, это я просто хвастаюсь, все-таки не каждый день тебя приглашенным экспертом величают. Но если вы когда-либо хотели погрузиться в направление и задать конкретные вопросы реально практикующим специалистам - вы знаете, что делать. Следующий поток будет уже с моим участием :)
Please open Telegram to view this post
VIEW IN TELEGRAM
inseca.tech
Практический курс по цифровой криминалистике и реагированию на инциденты
Получите навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности
Не будем нагружать это чудесное утро лишними словами. Но есть тут кое-что у меня, так сказать, полистать на досуге
Кстати, да
https://offzone.moscow/program/vymogateli-dlya-samykh-malenkikh/
Приходите на трек, буду рада всех видеть :)
https://offzone.moscow/program/vymogateli-dlya-samykh-malenkikh/
Приходите на трек, буду рада всех видеть :)
Так как в канале много новеньких (и это число растет каждый день! спасибо вам!), я решила актуализировать и повторить дайджест моих любимых постов в канале:
🔠 Что есть DFIR (digital forensics & incident response) и чем оно отличается от классического понимания компьютерной криминалистики?
🔠 Есть шесть событий по созданию системных служб. Найти зло и при чем тут насмотренность (небольшие подсказки - в следующим за ним постом)
❤️ Про полноценный тулсет я все еще ленюсь написать, а вот список полезных инструментов в виде сайтов оставила. А еще подборку каналов по теме информационной безопасности, которые я читаю и которые могут быть полезны и вам
🅱 ️ Пост с рекомендациями литературы по теме реагирования и расследования инцидентов. Отдельно стоит заглянуть в комментарии! Я и сама частенько туда посматриваю (:
👨💻 Ну и, возможно, вы немного захотите познакомиться со мной и тем, чем я занимаюсь: как я начала заниматься форензикой и даже чуть более серьезное рабочее интервью
А еще я люблю порассуждать на всякие связанные и не очень темы. Так что почитать менее технические штуки и посты про жизнь можно под тегом #own
А еще я люблю порассуждать на всякие связанные и не очень темы. Так что почитать менее технические штуки и посты про жизнь можно под тегом #own
Please open Telegram to view this post
VIEW IN TELEGRAM
Как одного из самых преданных фанатов Notion, новости об отзыве доступа к аккаунту с 9 сентября не могли обойти меня стороной. Да и мне лично стали задавать вопрос, чего как, что планирую делать. Так вот, на самом деле, особо ничего
Во-первых, если внимательно прочитать их заявление, то можно сделать вывод, что а) будет отозван доступ к воркспейсам, пока вы находитесь на территории России б) если вы когда-либо платили за подписку с ру счета, ваш воркспейс уже косвенно ассоциирован с Россией и доступ также будет прекращен. Забавно, конечно, что по сути страдают те, кто поддерживал ребят денюжкой, но так как я ничего не покупала там в принципе, итог: кажется, все проблемы решаются небезывестным сервисом и переживать особо не стоит. Просто сделайте нормальный впн)
Во-вторых, в любом случае, без бэкапов не обойтись. Это классическая рекомендация для всего и везде, да и вдруг. Вот тогда, куда буду переходить - пока не знаю, мысли об обсидиане не греют мне душу пока что, поэтому буду решать по факту. Альтернативы есть, нашла еще вот, будем смотреть
В общем, keep calm :) как будто в первый раз )
😕
Во-первых, если внимательно прочитать их заявление, то можно сделать вывод, что а) будет отозван доступ к воркспейсам, пока вы находитесь на территории России б) если вы когда-либо платили за подписку с ру счета, ваш воркспейс уже косвенно ассоциирован с Россией и доступ также будет прекращен. Забавно, конечно, что по сути страдают те, кто поддерживал ребят денюжкой, но так как я ничего не покупала там в принципе, итог: кажется, все проблемы решаются небезывестным сервисом и переживать особо не стоит. Просто сделайте нормальный впн)
Во-вторых, в любом случае, без бэкапов не обойтись. Это классическая рекомендация для всего и везде, да и вдруг. Вот тогда, куда буду переходить - пока не знаю, мысли об обсидиане не греют мне душу пока что, поэтому буду решать по факту. Альтернативы есть, нашла еще вот, будем смотреть
В общем, keep calm :) как будто в первый раз )
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
README.hta
Вечер - время откровений. Поэтому признаюсь, я не могу жить без своего Notion
Обсуждали тут на днях, кто в каком виде ведет свои записи и захотелось немного поделиться, как это все устроено у меня. В свое время я прошла все стадии: от небольших заметок на…
Обсуждали тут на днях, кто в каком виде ведет свои записи и захотелось немного поделиться, как это все устроено у меня. В свое время я прошла все стадии: от небольших заметок на…
Ох и люблю я это солнце по утрам. Читаю сейчас книжку по рекомендации (прикреплю ниже), как по мне, классно дополняет одну из моих любимых. Рекомендую и я вам, очень легкий стиль написания и в целом все по существу
Только если вы уже знакомы с основами и всякими стратегическими/тактическими уровнями, неймингом и мотивацией акторов или даймонд модел, лучше сразу перейти к главе так седьмой
Ну и да, доброе утро)
Только если вы уже знакомы с основами и всякими стратегическими/тактическими уровнями, неймингом и мотивацией акторов или даймонд модел, лучше сразу перейти к главе так седьмой
Ну и да, доброе утро)
Operationalizing_Threat_Intelligence.pdf
21.1 MB
Operationalizing Threat Intelligence, Kyle Wilhoit / Joseph Opacki
На часах 5:48, и вы не поверите, с каким я к вам пришла вопросом ☺️
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие из ниже приведенных аббревиатур вам знакомы?
Final Results
21%
TTR
10%
RMM
3%
HumOR
49%
IoA
3%
IAB
12%
PUP
87%
SMB
23%
DLS
29%
MTTP
79%
TTPs
README.hta
Какие из ниже приведенных аббревиатур вам знакомы?
Please open Telegram to view this post
VIEW IN TELEGRAM