Project Omega | ИБ, Osint


Гео и язык канала: Россия, Русский
Категория: Дизайн


Канал о том, как защитить свою личную информацию от атак и угроз.
Сотрудничество: @workhouse_price
Telega.in: https://telega.in/c/omega_cybersec

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Дизайн
Статистика
Фильтр публикаций


Станьте Python-разработчиком за 0₽

Зарплата начинающего Python разработчика от 100 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 300 000 рублей.

Прямо сейчас GeekBrains отдают бесплатно 3 курса по IT, в том числе и курс по Python.

⚠️Переходите по ссылке и забирайте курс по Python — только до 26-го мая: https://go.redav.online/1f8d9c2ee27a80f0?erid=LdtCK7b7u&m=1


👁 Эксперты считают, что Apple Wi-Fi Positioning System (WPS) можно использовать для массовой слежки

Исследователи из Университета Мэриленда заявили, что Apple Wi-Fi Positioning System (WPS) можно использовать для массовой слежки за людьми, включая тех, кто вообще не использует устройства Apple.

Apple – одна из нескольких компаний, наряду с Google, Skyhook и так далее, которые применяют WPS.


Так, компании предлагают клиентским устройствам способ определения местоположения, который является более энергоэффективным, чем GPS

Мобильные устройства, которые используют GPS для определения местоположения, зачастую сообщают службе WPS MAC-адреса точек доступа Wi-Fi (Basic Service Set Identifier, BSSID).

Благодаря этому другие мобильные устройства, не использующие GPS, могут получить данные о местоположении, запросив их у службы WPS

#News 🦎 Project Omega


🗝 Взлом пароля Wifi Protected Setup

Reaver предназначен для подборки пина WPS (Wifi Protected Setup) методом перебора.

Reaver создан для надёжной и практичной атаки на WPS, он прошёл тестирование на большом количестве точек доступа с разными реализациями WPS.

В среднем, Reaver раскрывает пароль WPA/WPA2 в виде простого текста целевой точки доступа (ТД) за 4-10 часов, в зависимости от ТД.

На практике, ему обычно нужна половина этого времени на предположение пина WPS и разгадки пароля

#Tools 🦎 Project Omega


Специалисты по информационной безопасности тут? Вас уже ждут в Тинькофф!

Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем не только себя, но и партнеров. Наша команда болеет за безопасность, использует смелые решения и применяет нестандартные подходы. Если вы готовы добиваться результата с нами, ждем вас в команде!

Откликайтесь на вакансию, а компания не только обеспечит комфортные условия для работы, но и даст возможность воплотить свои идеи в больших ИТ-проектах

Реклама. АО «Тинькофф Банк», ИНН 7710140679


💻 Анализ трафика с помощью сканера ZUI

Для ана­лиза сетево­го тра­фика обычно используют Wireshark.

У популярного сниффера множество достоинств, среди которых: настраиваемые филь­тры, отличный интерфейс, и подробная докумен­тация.

Но у Wireshark есть один большой недостаток – медленная работа при ана­лизе боль­ших дам­пов.

Основные отли­чия ZUI от Wireshark
– это ско­рость работы, под­дер­жка сиг­натур и ана­лиз логов.

Из недостатков: не умеет декоди­ровать пакеты и экспор­тировать най­ден­ные в тра­фике фай­лы.

Это на самом деле не большие минусы, потому что каждый най­ден­ный поток дан­ных в ZUI можно откры­ть простым кликом по кноп­ке в Wireshark, где отоб­ража­ется вся недос­тающая информа­ция.

#networks 🦎 Project Omega


🙋🏻‍♂️Есть еще желающие эффективно и быстро овладеть основными подходами и практиками безопасной разработки?
Приглашаем на трек «Специалист по безопасной разработке приложений» CyberEd c 23 мая!

В ходе трека последовательно разберем 3️⃣ основных этапа становления эксперта Secure Application Development:

1️⃣ Знакомство с основами безопасной разработки и эталонной моделью продуктовой безопасности. Рассмотрим подходы SDL, SDLc, DevOps, DevSecOps, QA-тестирование, основные угрозы.
2️⃣ Создание безопасного окружения приложений. Изучим инструменты оркестрации и контейнеризации (Docker, Kubernetes), безопасные конфигурации технологий окружения, автоматизацию развертывания с использованием vagrant и ansible, работу с Nginx, AWS IAM.
3️⃣ Защита ключевых этапов продуктовой разработки в рамках SSDLc-подхода. Создадим Security Pipeline на основе GitLab, научимся применять инструменты DAST, SAST, SCA в CI/CD.

Непременно поговорим о наболевшем безопасности ПО в цепочках поставок, защите облачных сред, динамическом и фаззинг-тестировании – будет интересно👍
➡️ Узнать больше и записаться

💿 Занятия по вечерам 2 раза в неделю (с записью)
⚖️ 70% обучения - практика «без воды»
🕓 250 ак. часов. Диплом.

От простого разработчика приложений до Security Champion за 3 месяца – легко с CyberEd!

Реклама. ОАНО ДПО «ВЫШТЕХ». ИНН: 7703434727. Erid: 2VtzqwUsJv7


Oreilly.Linux.Pocket.Guide.Essential.Commands.pdf
4.7Мб
😁 Карманное руководство по Linux: Основные команды, 4-е издание

Если вы используете Linux в своей повседневной работе, то эта книга станет идеальным справочником без отрыва от производства.

В этом тщательно обновленном издании, посвященном 20-летию Linux, объясняется более 200 команд Linux, включая новые команды для работы с файлами, управления пакетами, контроля версий, преобразования форматов файлов и многое другое.

В этом кратком руководстве автор приводит наиболее полезные команды Linux, сгруппированные по функциональности.

Daniel J. Barrett 2024

#book 🦎 Project Omega


😁 За 15 лет ботнет Ebury скомпрометировал более 400 000 Linux-серверов

Ботнет Ebury, существующий с 2009 года, заразил почти 400 000 Linux-
серверов, и примерно 100 000 из них все еще скомпрометированы, сообщают аналитики ESET

Судя по последним атакам Ebury, операторы малвари предпочитают взламывать хостинг-провайдеров и осуществлять атаки на цепочки поставок, атакуя клиентов, арендующих виртуальные серверы у взломанных организаций

Обычно первоначальная компрометация осуществляется с помощью украденных учетных данных, которые хакеры используют для проникновения на серверы.

Затем малварь извлекает список входящих/исходящих SSH-соединений из wtmp и файла known_hosts, а также крадет ключи аутентификации SSH, которые в итоге используются для попыток входа в другие системы.

#News 🦎 Project Omega


🎙 Подкасты по ИБ: Взгляд со стороны защищающихся

1.
The Microsoft Security Insights Show(apple podcast), (castbox), (RSS) – новости и советы по решениям Microsoft (Microsoft Sentinel, Microsoft 365 Defender и Azure).

2. Cloudy With a Chance of Trust (apple podcast), (castbox), (RSS) – подкаст о кибератаках, стратегиях корпоративной безопасности и последних событиях в ИБ-индустрии. 

3. Cybersecurity Where You Are (apple podcast), (castbox) – в этом подкасте обсуждают тенденции и угрозы, знакомят с передовым опытом и берут интервью у отраслевых экспертов. 

4. Cyber Security Uncut (apple podcast), (castbox), (RSS) – австралийский подкаст о том, как бизнес, правительство и безопасники защищают Австралию от кибератак.

5. Cyber Crime Junkies (apple podcast), (castbox) – реальные истории киберпреступлений, интервью с известными специалистами и советы о том, как продвинуться по карьерной лестнице.

#info 🦎 Project Omega


🤖 Система обнаружения вторжений

Kismet Wireless – это детектор беспроводных сетей 802.11 второго уровня, сниффер и система выявления вторжений.

Kismet идентифицирует сети пассивным сбором пакетом и выявляет сети, что позволяет ему находить (с учётом времени, раскрывая имена) скрытые сети и присутствие не-маячковых сетей через трафик данных

Оно использует пассивное сканирование для определения беспроводных сетей и позволяет:
⏺ определить некоторую информацию о клиентах, подключенных к сети;
⏺ найти скрытые сети (если в них есть активность);
⏺ определить используемые диапазоны IP-адресов, перехватывая TCP, UDP, ARP и DHCP-пакеты;
⏺ дампить трафик в формат для Wireshark/TCPDump;
⏺ определить примерное расстояние до точки доступа (работа с GPS поддерживается).

↘️ Подробное руководство

#Tools 🦎 Project Omega




Кибербезопасность.pdf
4.8Мб
🥷 Кибербезопасность: главные принципы

С 1970-х годов InfoSec-специалисты постепенно совершенствовали безопасность, даже не задумываясь, в правильном ли направлении со стратегической точки зрения они движутся. Рик Ховард утверждает, что нет.

Общее направление само по себе было ошибочным, но идейные лидеры в этой области так и не смогли докопаться до корня проблемы.

Идя по стопам таких авторитетов, как Декарт и Илон Маск, автор обосновывает главный принцип кибербезопасности и определяет стратегии и тактики его реализации

Книга об обновленных стратегиях и тактиках объясняет:
⏺ почему необходим подход на основе обновленных принципов;
⏺ пять новых стратегий: нулевое доверие, предотвращение поэтапных кибератак, обеспечение устойчивости, автоматизация и прогнозирование рисков;
⏺ практические приемы реализации каждой стратегии.

Рик Ховард 2024


#book 🦎 Project Omega


🎃 Обзор приватного и защищенного браузера LibreWolf

LibreWolf – это соз­данная незави­симы­ми раз­работ­чиками вер­сия Firefox, нап­равленная на при­ват­ность и безопас­ность поль­зовате­лей.

Она появи­лась отно­ситель­но недав­но, но в пос­леднее вре­мя активно набира­ет популяр­ность.

Бра­узер име­ет откры­тый исходный код, ссыл­ку на который мож­но най­ти на сай­те раз­работ­чиков.

В бра­узе­ре отклю­чена точ­ная геоло­кация, работа­ют 11 кон­тен­тных филь­тров для бло­киров­ки тре­керов и рек­ламы, а так­же вклю­чен Canvas Protection – защита от fingerprinting с помощью ана­лиза того, как отоб­ража­ется гра­фика в бра­узе­ре

#Tools 🦎 Project Omega


❗️ Вымогатель Black Basta скомпрометировал более 500 организаций

Агентство по кибербезопасности и защите инфраструктуры США (C
ISA) и ФБР заявили, что в период с апреля 2022 года по май 2024 года операторы вымогателя Black Basta успешно атаковали более 500 организаций

Группировка зашифровала и похитила данные у организаций в 12 из 16 секторов критической инфраструктуры


Black Basta работает по схеме Ransomware-as-a-Service («Вымогатель-как-услуга», RaaS) с апреля 2022 года.

За это время операторы малвари атаковали множество известных организаций, включая немецкого оборонного подрядчика Rheinmetall, европейское подразделение Hyundai, компанию ABB, Knauf, публичную библиотеку Торонто, Американскую ассоциацию стоматологов, Sobeys  и Yellow Pages Canada и так далее.

#News 🦎 Project Omega


Погрузитесь в мир Python с нашим бесплатным курсом!

🎓 Включено 45 уроков, 56 упражнений в тренажере и 163 проверочных теста. Узнаете, как создавать программы, работать с условиями и функциями.

Что вы освоите:
— Составление программ из нескольких модулей.
— Анализ ошибок в коде с использованием отладочной печати.

📚 Курс охватывает основы Python: синтаксис, условия, циклы, типы данных и библиотеки. Практика на каждом шаге поможет вам уверенно использовать язык.

Начните свое обучение с бесплатного базового курса Python и вы сможете создавать несложные программы, а так же анализировать ошибки в коде!


🌐 Инструмент цифровой криминалистики

Steghide – это стеганографическая программа, которая скрывает биты файла данных в некоторых из наименее значимых битов другого файла таким образом, что существование файла данных не видно и не может быть доказано.

Steghide предназначен для переноса и настройки и включает в себя скрытие данных в файлах bmp, jpeg, wav и au, шифрование blowfish, хеширование MD5 парольных фраз для ключей blowfish и псевдослучайное распределение скрытых битов в данных контейнера.

Steghide полезен в исследованиях цифровой криминалистики

#Tools 🦎 Project Omega


Inf0 | ИБ, OSINT — канал, посвящённый инфобезу, OSINT, защите устройств и бесплатными курсами по информационной безопасности.

В нём множество профильной литературы, курсов и уникальных мануалов любых направлений.


Искусство разведки.pdf
967.7Кб
☁️ Искусство разведки

Даллес директора ЦРУ, создатель современной разведки в США, исповедует концепцию тотальной, глобальной, мощной разведки.

В наши дни разведка вынуждена вести постоянное наблюдение во всех районах мира


Превосходно организованная, хорошо скоординированная служба разведки, всегда находящаяся в полной боевой готовности, способная точно и быстро доносить о событиях, происходящих в любом уголке земного шара, – лучшая гарантия против каких бы то ни было сюрпризов.

Мемуары представленных 17 глав только одна посвящена собственно автору, его семье, две – обзору мировой истории разведки и развитию американской разведслужбы; остальные 14 глав – технологии разведки и контрразведки, месту и роли спецслужб в системе государственного механизма, силам и средствам разведки, а также методам ее применения.

Аллен Даллес


#book 🦎 Project Omega


👀 Прохождение OSINT задания TryHackMe OhSINT

В этой статье мы будем в роли детектива, а точнее будем проходить OSINT задание, которое называется OhSINT.

Рассматриваемые задания:
1. Какая у пользователя аватарка?
2. Из какого города этот человек?
3. Какой SSID у WAP, к которому подключился пользователь?
4. Какой адрес электронной почты?
5. Куда пользователь поехал в свой отпуск
6. Какой пароль

#networks 🦎 Project Omega


💻 Инструмент сетевого анализа

Ettercap – это мощный инструмент для сетевого анализа и проникновения в систему, который широко используется в области кибербезопасности.

С помощью этой программы можно осуществлять атаки Man-in-the-Middle, перехватывать данные, анализировать сетевой трафик и многое другое.

Ettercap поддерживает различные протоколы и имеет удобный графический интерфейс, что делает его доступным даже для новичков в области информационной безопасности.

Однако, следует помнить о законности использования подобных инструментов и соблюдении этических норм при работе с Ettercap.


#Tools 🦎 Project Omega

Показано 20 последних публикаций.