Закрепление и уклонение от обнаружения: детектирование техник на примере PT Sandbox


Вебинар прошел 24 сентября 2020

Важная задача злоумышленников, которые проводят целевые атаки, — надежно обосноваться в системе и обеспечить устойчивость своих инструментов к помехам со стороны пользователя и средств защиты. Для этого у всех APT-группировок есть свои изощренные и любимые техники.

На вебинаре рассмотрим часто используемые приемы атакующих. Выясним, какие системные операции позволяют выявить то или иное действие, а также поделимся трудностями, с которыми столкнулись во время детектирования. Покажем, какими средствами можно обнаружить эти техники в PT Sandbox.

Вебинар будет полезен практикующим сотрудникам SOC, исследователям вредоносного ПО и пользователям PT Sandbox.

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

Автоматизация отладки в WinDbg


Вас ждет практическая демонстрация автоматизации трудоемких задач при работе с отладчиком WinDbg. Слушатели получат практические навыки разработки скриптов с помощью встроенного движка WinDbg, а также использования Python и расширения PyKd (для этого необходимо установить WinDbg, Python 2.7 и скачать заранее предоставленные дампы). Предполагается, что данный доклад может быть интересен специалистам по обратной разработке, а также разработчикам ПО, требующего нетривиальных отладочных средств.

Ведущий: Александр Тарасенко

Подробнее: www.phdays.ru/program/hands-on-labs/40602/

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

Яков Кедми. Итоги 2020 года. Полная версия интервью


Полная версия интервью.
ПОЯСНЕНИЕ
В 2015 году Яков Кедми приезжал в Кишинев. Это было до снятия запрета на его въезд в Россию. Уже позже он стал постоянным гостем московских программа. Я принимала непосредственное участие в организации его приезда в Молдову. Так что знакомство долгое, обстоятельное.
Запись беседы 2015 года по этой ссылке
youtu.be/-pdVTm7Aer4
Помимо Якова в беседе принимает участие Валерий Осталеп, соорганизатор приезда Якова в Кишинев.

#Молдова #Moldova #Кедми #яковкедми #итоги2020 #2020 #пандемия #коронавирус #азербайджан #армения #карабах #моссад #ЕленаПахомова #сиб #спецслужбы

Мой тг-канал t.me/ivanovnamd
Страница в fb www.facebook.com/ivanovnamd/

Нецензурная брань – это специальный язык мужиков


Канал Мир 24: www.youtube.com/channel/UCXNCizpfwx4_ETssjXWPmqQ
Приобрести футболку как у Дмитрия Юрьевича: opershop.ru/skibandpar#rec102101640

Аудиоверсия: oper.ru/video/audio/doslovno.mp3

Сайт Тупичок Гоблина: oper.ru
Канал в Telegram: t.me/oper_goblin
Гоблин в Twitter: twitter.com/goblin_oper
Гоблин Вконтакте: vk.com/goblin
Гоблин в Instagram: www.instagram.com/goblin_oper/
Гоблин в Facebook: goo.gl/GK13pD
Группа Вконтакте: vk.com/goblin_oper_ru

Американская полиция: Михаил отвечает на вопросы, часть 3


Часть 1: youtu.be/KG8b8Crxzv0
Часть 2: youtu.be/_KtVXlaBnpc
Хронометраж:
0:13 Про отношения с соседями, ношение оружия, угрозы и «висяки».
3:40 О повышении, коронерах, оценке результатов деятельности.
8:33 Про систему кодов, отношению к спорту, и конфликты с болельщиками.
13:09 Как полицейские справляются со стрессами?
17:05 Про опыт владения домом в США и американскую мечту.
23:36 Про мирные протесты и синдром суслика-агронома.
26:33 О полицейских машинах.
31:20 О миграционной службе, взаимодействии с другими органами, и работе под прикрытием.
37:45 Про женщин в полиции и про s.w.a.t.
43:03 Медстраховка, доходы и расходы.
47:30. Про русских в США, профдеформацию, оружие в машине.
52:02 О плохих дорогах и отношениях в семье.
55:52 О взаимодействии с общественными организациями.
1:05:26 Почему идут работать в полицию.

Аудиоверсия: oper.ru/video/audio/interview_police7.mp3

Сайт Тупичок Гоблина: oper.ru
Гоблин в Twitter: twitter.com/goblin_oper
Гоблин Вконтакте: vk.com/goblin
Гоблин в Instagram: www.instagram.com/goblin_oper/
Гоблин в Facebook: goo.gl/GK13pD
Группа Вконтакте: vk.com/goblin_oper_ru

013. Криптография, шифрование (часть 2) - Владимир Иванов


Краткое введение в криптографическую теорию: симметричные и асимметричные алгоритмы шифрования, хеш-функции, алгоритмы выработки ключей, шифр-сьюты. Объёма полученных знаний будет достаточно для понимания лекций про PKI, HTTPS и сетевую безопасность.

Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети


Firewall дает огромные возможности по управлению сетевым трафиком, проходящим через Mikrotik. Вы, как администратор сети, должны суметь разделить все потоки трафика. дать каждому из них свои права, а весь лишний трафик — заблокировать.
Firewall в Mikrotik по большей части позаимствован из IPTables из Linux.
На вебинаре мы подробно разберем все вкладки меню IP-Firewall, назначения всех параметров и пунктов.

Презентация
www.slideshare.net/mikrotik-training/firewall-mikrotik-78884293

Консультации и помощь по MikroTik в нашем Telegram-канале: teleg.run/miktrain

Практические аспекты информационной безопасности. Шаг 1. OSINT и рекогносцировка


ytimg.preload(https://r15---sn-axq7sn7e.googlevideo.com/generate_204);ytimg.preload(https://r15---sn-axq7sn7e.googlevideo.com/generate_204?conn2);Практические аспекты информационной безопасности. Шаг 1. OSINT и рекогносцировка — YouTube<link rel=«alternate» type=«application/json oembed» href=«www.youtube.com/oembed?format=json

Дело раскрыто. Я знаю всех, кто пытался меня убить


Лица, которые мы вам покажем, — секретный отряд убийц. Да-да, это как в кино, только реальная жизнь. Вернее, это круче, чем любое кино.

Дело о попытке моего убийства раскрыто. Мы знаем имена убийц — настоящие и фальшивые. Знаем их адреса. Знаем место работы: ФСБ. Знаем организаторов и заказчиков.
Это одно из самых потрясающих расследований. Досмотрев его, вы поймете, почему Путин лично так отчаянно врет о моем отравлении. Почему пропагандисты сходят с ума.

После публикации этого видео власть устроит настоящую истерику, и я прошу вас помочь. Никакого официального расследования, конечно, не будет. Но давайте ответим негодяям хотя бы тем, что максимально широко распространим этот ролик, чтобы правду о произошедшем узнали десятки миллионов.

Если вы знакомы с кем-то из «героев» расследования и можете сообщить какую-то информацию, пишите нам в телеграм-бота (https://t.me/navalnybox_bot) или на Черный Ящик (https://blackbox.fbk.info/).

Поддержите нашу работу shtab.navalny.com/#donate

Участвуйте в Умном Голосовании, чтобы осенью сокрушить «Единую Россию» — партию жуликов и воров — votesmart.appspot.com/.

Блог Алексея Навального navalny.com/
Инстаграм Алексея Навального — www.instagram.com/navalny/
Фейсбук — www.facebook.com/navalny/
Вконтакте — vk.com/navalny

Самосаботаж, прокрастинация и о том, как заставить себя (и почему вы этим себя добьете)


Недавно мы запустили Марафон по Джедайским техникам, чтобы помочь вам их освоить: links.mnogosdelal.ru/hyls

О том, что делать, когда задачи вроде бы и обезьянские и полезные, но не делаются…

Наверняка, многие из вас сталкивались с ситуацией, когда по каким-то невидимым причинам у вас не получалось делать какие-то полезные дела (выучить английский, заняться спортом, саморазвитием). Казалось бы, такая ситуация нам кажется вообще ни разу не здоровой: полезные (казалось бы) вещи я не делаю и вместо этого занимаюсь какой-то ерундой. Ну не самосаботаж ли?.. Не все так однозначно…

Всем привет! Меня зовут Максим Дорофеев. Я учился на физическом факультете МГУ, позже работал на руководящих должностях в ряде ИТ компаний разной степени известности. Уже тогда я начал подозревать, что ключ к успешной работе команды как целого и каждого его члена в частности кроется где-то в недрах нашей головы. Последние лет 15 я изучаю с разных сторон психологию, медицину, философию, менеджмент… Перековырял тонну литераторы (разной степени полезности) на тему саморазвития, личностного роста, мотивации и всего такого и все ради поиска ответа на вопрос: «Что может сделать нас успешнее и счастливее?».

К настоящему моменту свои главные находки я опубликовал в двух книгах: «Джедайские техники» и «Путь джедая» и продолжаю искать и делиться всякими интересными вещами о том, как мы с вам устроены.