TGViewer
.NET Kings .NET Kings @netskings · 7.38K subscribers
Post #617 5.04K
👁‍🗨Hello world~

Интернет не анонимен...? [Часть 14]

OPSEC: Как не стать мишенью при проведении расследований

• При проведении разведки, будь то часть теста на проникновение или ОСИНТ исследования, стоит не забывать про свою безопасность, сегодня говорим именно про это, а конкретнее про OPSEC.

• OPSEC (Operational Security) — (Операционная безопасность) — критически важный аспект для любого, кто занимается пентестом или ОСИНТом, его цель — лишить противника информации, которая может поставить под угрозу секретность и/или безопасность операции.

• OPSEC можно описать следующими пунктами:

• 1. Определение модели угроз. Прежде чем выбирать инструменты и методы, ответьте на ключевые вопросы:

• Какую информацию вы собираете?
• Кто может быть заинтересован в вашей деятельности?
• Каковы последствия утечки данных или раскрытия вашей личности?


• 2. Источники. При работе с источниками, нужно минимизировать свой цифровой след. Для этого нужно следить за:

• Языком и локализацией: Несоответствие языковым нормам целевой группы может вас раскрыть.
• Временные зоны: Активность в нехарактерное время привлекает внимание.
• Косвенные данные: Даже выбор слов или стиль общения могут стать идентификаторами.
• И так далее.

• 3. Инструменты. При работе с инструментами, задумывайтесь, как они могут раскрыть вас.

• Например автоматизированные парсеры и скраперы могут оставлять характерные следы. А если цель мониторит активность, "шумные" инструменты выдадут вас.
• Если есть возможность, проанализируйте исходный код, убедитесь, что ПО не передает данные третьим лицам.
• Обновляйтесь: Уязвимости в устаревшем софте часто становятся вектором атаки.

• 4. Аппаратная и сетевая безопасность. Про это у меня в канале много, вот основные аспекты:

• Физическая изоляция: Идеальный вариант, отдельное устройство для исследований.
• Виртуализация: Если бюджет ограничен, используйте ВМ или Qubes OS.
• VPN / Tor / прокси: Маскировка IP обязательна, но выбор зависит от уровня угрозы.
• Блокировка трекеров: uBlock Origin, Privacy Badger, NoScript (подборка расширений).

• 5. Кто ваша цель/противник. Перед выбором инструментов, источников и методов изучите противника. К каждому нужен свой уровень OPSECа.

• Если обобщить, OPSEC — это не разовые действия, а постоянный процесс оценки рисков и адаптации. Чем выше уровень угрозы, тем строже должны быть меры. Удачи!

• Поддержать автора монеткой: @v_meshke
  • ❤ 24
  • 👍 7
  • 🔥 4
  • ☃ 2
  • 🥰 1
More from @netskings
  1. Sep 24, 2026👁‍🗨Hello world~ Как работает антивирус: Direct и Indirect Syscalls • Если EDR перехватыв…
  2. Sep 23, 2026🔎По одному имени, почте или номеру можно собрать на человека целое досье — легально, из о…
  3. Sep 23, 2026👁‍🗨Hello world~ GEOINT: Пожары, землетрясения и другие катастрофы на карте • Карты приро…
  4. Sep 22, 2026👁‍🗨Hello world~ Runit против systemd: Где минимализм начинает мешать • Я уже рассказывал…
  5. Sep 19, 2026👁‍🗨Hello world~ Изучаем сеть: Как компьютер определяет маршрут пакета • Представим, что…
  6. Sep 18, 2026👁‍🗨Hello world~ OSINT во ВКонтакте: История профиля и проверка старых данных • Пользоват…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →