TGViewer
Channel Public Channel
Путевой журнал безопасности

Путевой журнал безопасности

@ib_note

Всякое около безопасности: истории, best practice, мат.часть, мемы, база.

Консультация по ИБ от автора канала: @dborislavsky
Subscribers
174
Photos
143
Videos
32
Links
48

Showing posts older than #250 · Back to latest

Older Posts 16 shown
Post #249 137
На прошлой неделе участвовал в качестве индустриального эксперта в этапе конкурса по профессиональному мастерству в компетенции «информационная безопасность» в Новосибирске.
Подробнее узнать и разобраться в деталях – можно на сайте https://pro.firpo.ru/ , если у вас ребёнок близок к окончанию 9-го или 11-го класса – настоятельно рекомендую ознакомиться.
Кратко суть – среди колледжей проводятся соревнования по разных профессиональным компетенциям, затем зональные и общероссийские.
Расскажу именно про моё участие и моё впечатление.

Часть про само соревнование.
В каждой секции участвуют ребята с разных колледжей, в комиссии есть эксперты-организаторы, эксперты-научные руководители ребят и несколько индустриальных экспертов - представители компаний у которых профиль деятельности схож с компетенцией, или есть специалисты с такой компетенцией. В нашей секции было 5 участников (да, не много…), в соседнем зале была секция «Искусственный интеллект», там было больше участников; ещё несколько секций были на других этажах – я не успел со всеми ознакомиться.
В течение 5 дней участникам давали разные практические задания. Например, первый день нужно было развернуть в гипервизоре виртуалки, на второй – настроить сеть между ними; ещё день – CTF и ещё всякое прикладное; на пятый день – нужно было сделать мини пентест используя КалиЛинукс. Оценивали не только сами задания, но и «информационнобезопасную гигиену»: заблокирован ли компьютер, если отходил; не разбросаны ли в открытом виде пароли и прочие креды, и т.д.

По пентесту интересное задание было. На вход дали только ISO с кали и IP адрес для исследования; а на выходе нужно было сдать файл с найденными флагами (усё, не было других вводных). Сидеть в тишине и ждать результаты было скучно – я тоже сел за свободный комп, зашёл в браузере на IP … получил отлуп и … почекал нетстатом на каких портах кто-то слушает. На одном порту меня ждали, и на нём браузер уже открыл web-морду которая рассказала историю хакерской атаки и выдала 6 квестов. Дальше я уже сдался т.к. не было идей чем именно дальше работать.

Через полтора часа один участник сказал, что всё сделал. Ещё через полчаса остальные сказали что закончили. По факту оказалось, что нужно было разными тулзами походить по указанным в квестах адресам и портам, где-то поколдовать с кодировками и в ответ получить флаги.
Результат - первый участник нашёл все 5 флагов, ещё двое посовали что-то в порты, но не получили нужных ответов, один – остановился на том же этапе что и я (пятый – не пришёл на последний день). В итоге тот участник, который нашёл флаги, по итогам пяти дней выиграл с отрывом почти в два раза от второго места, второе и третье – почти одинаково, четвёртое и пятое – ещё в два раза отставание.

Часть про колледж… будет позже
  • 👍 7
Post #248 125
#инцидент #расследование
Ничего, в общем-то не предвещало беды. Началось всё с банальных словарей и анализа подозрительных коммуникаций.
Важный контекст: фирма работала в большом бизнес-центре по соседству ещё с сотней других компаний.
У какой-то очень обычной сотрудницы срабатывал словарь сленга и наркотической тематики. При изучении оказалось, что у неё есть «мужчина», недавно освободившийся, в поиске нормальной работы, «вот-вот он найдёт и начнётся правильная жизнь, а пока он дома у неё живёт и по разным местам в поиске работы периодически мотается», а чтобы были деньги водочки вечером выпить от жизни такой и цветочков ей купить от любви истинной – просил он её с собой на работу захватить «посылочки» небольшие, и разным людям в этом же бизнес-центре отдать.

В момент чтения - выглядит, конечно, очень наивно и хочется сказать «чем ты, дура, думала?» … вот такая осовремененная воровская романтика… раньше вещи в ломбард носили, которые он "внезапно" от родственников привозил, теперь – посылочки на работу.
  • 🔥 2
Post #246 128
Удачный день порефлексировать об этом канале.
🔄 Когда начал его вести придерживался контентплана по дням недели, но вот сейчас наполнение таким темпом не получается. Буду писать по мере появления интересного материала …. Но мемчики, конечно, по пятницам.

❇️ Надеюсь вы пролистали ленту вверх чтоб почитать побольше постов – дайте, пожалуйста, мне обратную связь - опрос следующим постом (мульт выбор).

В комментах можете написать что бы ещё вам хотелось бы увидеть в этом канале.
Post #245 168
#мем
  • 👍 5
  • 😁 5
Post #244 168
#мем
  • 🤯 4
  • ✍ 3
  • ❤ 2
Post #243 175
Post #242 199
  • 👏 5
Post #241 232
#схема
Жертве звонит якобы техник из домофонной компании. И сообщает, что в подъезде через пару дней будет замена домофонов, всё в рамках планового обновления оборудования, но ключи будут новые. «На каждую квартиру выдано три, если нужно больше – то приносите 200 рублей наличкой, и я ещё вам выдам». «А ещё в новом домофоне можно заходить без ключа если код ввести. Код для вашей квартиры привязан к адресу через ГосУслуги, сейчас коды вношу в домофон, а вам с ГосУслуг придёт 6 цифр – вы мне сообщите чтоб я вписал код». Жертва сообщает код 2FA от госуслуг.
Писал об этом для Ленты: https://lenta.ru/news/2025/07/31/domofony/

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
Lenta.RU Россиян предупредили о новой мошеннической схеме с домофонами Россиян начали обманывать под видом замены домофонов, предупредил директор по продукту Staffcop направления инфобезопасности «Контур.Эгида» Даниил Бориславский. О новой мошеннической схеме он сообщил в беседе с «Лентой.ру»
  • 🔥 4
Post #240 472
#мем
  • 👏 4
  • 😁 3
Post #239 314
#мем ... за убийство в такой ситуации можно получить оправдание
  • 💯 8
  • 😁 1
Post #238 312
Post #237 286
Написал два текста про сертификации: «база» и «как я сдавал ССК». Первый – матчасть, и для понимания мотивов и нюансов. Второй – про сертификацию, саму сдачу, мои «подходы к снаряду». Опубликую в два этапа.
  • 👍 3
  • 🔥 3
Post #236 277
Я знаю как победить киберпреступность: у нас будет 0 киберпреступлений, если не будет законов о киберпреступлениях.
  • 😁 3
  • 💯 2
  • 👎 1
Post #235 281
#схема #письмачитателей
Мошенники отправляют жертвам сообщения в мессенджер или СМС о поступлении посылки через службу доставки, в сообщении ссылка по которой "можно узнать информацию о посылке". Ссылка очень похожа на почту России или Авито. Дальше, ожидаемо, фишинговый сайт похожий на сайт почты или Авито.

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
  • 👍 3
  • 🔥 1
  • 👌 1
Post #227 739
#мем предположим, что 15 января был день Капчи. Подборка мемов к этому дню.
PS Я прохожу капчу примерно в половине случаев - возможно, я сломанный робот.
  • 😁 5
  • 👍 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →