TGViewer
Channel Public Channel
Pandora's box

Pandora's box

@pandora_intelligence

Пытаюсь стать сверхчеловеком. А еще высказываюсь о безопасности и расследованиях.

Связь через личку канала.
Subscribers
4.12K
Photos
100
Videos
6
Links
196

Showing posts older than #278 · Back to latest

Older Posts 20 shown
Post #277 2.01K
Ждем-с 🙃
  • 🔥 6
  • ❤ 3
  • ⚡ 1
Post #276 2.3K
Pandora's box Эволюция скама Пока меня тут практически нет, мои коллеги из Департамента расследований F.A.C.C.T. снабжают мою аудиторию интересным чтивом. Я действительно не знаю ни одной другой команды, которая разбиралась бы в скаме в истории скама лучше, потому что…
Ждать долго не пришлось! Коротко и по делу: встречайте вторую часть.

https://t.me/F_A_C_C_T/3257

Мы можем продолжать писать бесконечно, но пока остановимся на этом.
Telegram F.A.C.C.T. Борьба с киберпреступностью Вторая часть обзора эволюции интернет-мошенничества от экспертов F.A.C.C.T. уже в нашем блоге! ☝️Если вдруг пропустили начало, переходите сюда ⬅️ На этот раз расскажем, как развивалась скам-индустрия в 2018—2020 гг.: от автоматизации инструментов и роста…
  • 👍 5
  • ❤ 3
  • 🥴 2
  • 🔥 1
  • 😁 1
Post #274 2.34K
Эволюция скама

Пока меня тут практически нет, мои коллеги из Департамента расследований F.A.C.C.T. снабжают мою аудиторию интересным чтивом. Я действительно не знаю ни одной другой команды, которая разбиралась бы в скаме в истории скама лучше, потому что это разворачивалось на наших глазах. Меньше слов, больше ссылок:

https://www.facct.ru/blog/online-scam-evolution/

Мы можем продолжать писать бесконечно, но пока остановимся на этом.


Уже ожидаем следующую часть.
  • ❤ 11
  • 👍 4
  • 👏 2
  • ⚡ 1
  • 🤯 1
Post #273 2.55K
Вы могли заметить, что последнее время я много говорю про карьерные возможности.

С тех пор, как я сама начала искать хорошие кадры разного калибра, я все больше разочаровываюсь в нынешних «начинашках».
Запросов «я ничего не умею, но очень хочу, учите и платите зарплату» огромное количество.

Поэтому, когда совсем недавно мне предложили поддержать своими знаниями и экспертизой курс про карьерные возможности в инфобезе, я поняла, что это мой шанс хотя бы частично устранить это безобразие.

Настя - фаундер проекта F1 про консалтинг в обучении и по совместительству прошла со мной школу Бауманки. Мы точно знаем, как делать текущим студентам не нужно)

Вот, с чего мы начали.
✔️Определили про что будем говорить:
- про то, как найти свое направление в инфобезе
- про базовые скилы, где и как их получить
- про качественное резюме и прохождение собеседований
- про востребованные софт скиллы
- и еще куча крутого материала
✔️Привлекли профессионального HR в качестве ментора и эксперта, который будет играть с вами в собеседование, пока вы не наберетесь уверенности
✔️Решили, что будем вести участников до победы оффера
✔️Нашли поддержку в лице многих IT-компаний
✔️и, конечно же, готовим для будущих студентов полезный не-сгенерированный-нейросетью материал, выжимку моего опыта работы в инфобезе и то, что я хотела бы узнать сильно раньше.

Теперь вы знаете, чем я занята вместо постов сюда :)

Мы решили запустить с Настей тестовый поток уже этим летом. Поэтому если вы хотите стать проактивной частичкой инфобеза, то вы знаете, куда писать:


➡️@pandoras_box_temp_bot

До встречи в инфобезе.
  • 👍 12
  • 🔥 5
  • ❤ 3
  • 🥴 3
  • ⚡ 1
Post #272 2.43K

Forwarded from OSINT mindset

OSINT mindset podcast №10!

Этот подкаст станет откровением для тех, кто наслушался всякого про профайлинг. Разберем основные концепции, а также затронем корпоративную безопасность 🔥

Подкаст доступен на YouTube и скоро появится на всех площадках подкастов:

https://osint-mindset.mave.digital/

Приятного прослушивания!

🌐Site | 💬 Forum | 🔍 Family |▶YT
YouTube Никита Артемов aka Emisare: профайлинг, корп. безопасность и инсайдеры | OSINT mindset podcast №10 OSINT mindset podcast №10 Этот подкаст станет откровением для тех, кто наслушался всякого про профайлинг. Разберем основные концепции, а также затронем корпоративную безопасность. Голоса: - Pandora (https://pandoral.me) - Emisare (https://t.me/artemov_security)…
  • ❤ 8
  • 👍 5
  • ⚡ 3
  • 🥴 3
  • 🔥 2
Post #271 2.41K
Post #270 2.71K
Приглашаю всех ✨ladies✨ на вечер со мной и коммьюнити Woman in Tech UZ.

Записываемся на вебинарчик 💅

Мероприятие онлайн, можно подключаться с любой точки мира!

https://t.me/womenintechuz/98
Telegram Women in Tech Uzbekistan Career Path: Dariya Sherbatyuk bilan karyerada kiberxavfsizlik haqida. Sizni kiberxavfsizlikka bag'ishlangan "CareerPath" seriyasidagi tadbirda ishtirok etishga taklif qilamiz. 🌟 Dariya Sherbatyuk ushbu sohadagi eng istiqbolli yo‘nalishlar, muvaffaqiyatli…
  • 👍 27
  • ❤ 10
  • 🔥 8
  • ⚡ 5
  • 🥴 5
  • 🐳 2
Post #269 2.45K
Post #268 2.03K

Forwarded from Daily Reminder (Valeriy Igumenov)

Слабые социальные связи — случайные знакомства и мимолетное общение с незнакомыми людьми — выгоднее сильных связей, то есть давних и прочных отношений с родственниками и ближайшими друзьями. Это один из постулатов теории слабых связей, которую больше 50 лет назад обнародовал стэнфордский социолог Марк Грановеттер.

Слабые связи выводят вас за пределы вашего круга, благодаря им вы получаете информацию, которую в противном случае никогда бы не получили, и позволяют другим людям получить информацию о вас, считал Грановеттер. В свою очередь, общение с узким кругом родных и друзей обычно наделяет вас только той информацией, которой вы и так обладаете.

Теория Грановеттера подтверждается и много лет спустя, в эпоху интернета. Как показала серия экспериментов, проведенной в сети LinkedIn, в которой приняли участие 20 миллионов человек (результаты были опубликованы в журнале Science), самые слабые социальные связи оказались наиболее полезными для карьерного роста.

Поэтому никогда не пренебрегайте шапочными знакомствами и смолл-токами — они никогда не бесполезны.
  • ⚡ 7
  • 👍 6
  • ❤ 2
  • 🔥 1
  • 👏 1
Post #267 1.71K
О, графы в Reminder, приятно 🥰
  • ⚡ 1
Post #266 2.22K
Post #264 2.28K
Pandora's box У Mandiant аж в мае вышел CTI Analyst Core Competencies Framework. Разобрала его на кирпичики, перевела, кое-где дополнила и сделала mindmap. Кажется, что там есть все: от Yara-правил до развития интуиции (распознавание сигналов в шуме). Нескончаемый источник…
Europol Cybercrime Training Competency Framework

В последнее время много говорим про наращивание навыков. Тут я вспомнила, что у Европола относительно недавно вышла верхнеуровневая матрица навыков для различных ролей в расследовании киберпреступлений. Чем-то схоже на Mandiant (темой)). Дабы не распыляться приведу релевантную цитату.

Specialised cybercrime experts

These actors are law enforcement officers with specialised expertise and skills within a specific cybercrime area.
They offer operational support to cybercrime investigations as well as other investigative and judicial processes
in cybercrime cases. The specialisation of cyber-crime experts can range from specific forms of intelligence
gathering (e.g. OSINT, Dark Web) to an in-depth understanding of specific technologies (e.g. cryptocurrencies,
IoT devices) that are encountered in investigations.
Cyber-crime experts need to keep their competences up-to-date by exchanging experience, lessons learned and
expertise with peers at both national and international level. They also have the skill set needed to advise
authorities on potential threats and contribute to prevention activities.


К слову, OSINT встречается всего 3 раза. Поэтому не стоит зацикливаться только на одном навыке. Будьте специалистами, а не умельцами 🙃
  • 👍 8
  • ❤ 3
  • ⚡ 2
Post #263 1.94K

Forwarded from Борьба с киберпреступностью | F6

📕 Эксперты Threat Intelligence F.A.C.C.T. рассказали, что почитать в выходные.

Подборка полезна как новичкам, которые решили с головой нырнуть в Threat Intelligence, так и тем, кто хочет прокачать свои навыки.

⭐Intelligence-Driven Incident Response
R. Brown & S.J. Roberts

Авторы объясняют, как разрабатывать упреждающую стратегию реагирования на инциденты. Книга научит задавать правильные вопросы, чтобы построить активную стратегию защиты. Написана простым языком.

⭐Psychology of Intelligence Analysis
R. Heuer

Нестареющая классика от ветерана ЦРУ Ричардса Хойера. Описывает особенности нашего мышления, ошибки и предубеждения, которые генерирует наш мозг.

⭐Компьютерные сети. Принципы, технологии, протоколы
В. Олифер и Н. Олифер

База, которая объясняется на пальцах. Отлично подойдет для тех, кто делает первые шаги в изучении основ информационной безопасности.

⭐Intelligence-Driven Computer Network Defense Informed by Analysis of Adversary Campaigns and Intrusion Kill Chains
E. Hutchins, M. Cloppert, and R. Amin

Авторы детально объясняют, как использовать разведку и анализ техник противника, чтобы защитить сети от атак. Можно встретить примеры и для начинающих аналитиков.

⭐The Diamond Model of Intrusion Analysis
S. Caltagirone, A, Pendergast, and C. Betz

Простая и полезная книга для понимания основ киберразведки. Здесь приводится научный подход к анализу атак, в основе которого лежит так называемая бриллиантовая модель.


Ставьте 🔥, если было полезно!
И сохраняйте в избранное 🤫
  • 🔥 16
  • ❤ 5
  • 💯 2
  • 👍 1
Post #262 2.5K
🤩 Вакансии и возможности

На днях написала статью для OSINT Mindset про инфобез и расследование инцидентов. Там я упомянула о том, что

Практика – это неотъемлемая часть любого специалиста.


Поэтому если вы загорелись идеей работать в инфобезе или имеете желание уже давно, то хочу вам сегодня предложить возможность влиться в инфобез и даже с релокацией.

Мне нужны:
🔴Junior Penetration Tester
🔴Research and Development specialist
🔴Cyber Intelligence Analyst
🔴Cybersecurity Researcher
🔴и многое другое.

Также нужны разрабы с разными стеками:
🔴Golang Developer
🔴Frontend Developer

По опыту спектр разный, от джунов до лидов, возможны разные варианции стажировок. Конечно, почти везде есть возможность практиковать OSINT (да, даже у разрабов).

Если идея пришла вам по вкусу и вы готовы набирать крутой и захватывающий опыт, то присылайте сразу свое CV ко мне в приемную

➡️@pandoras_box_temp_bot
➡️@pandoras_box_temp_bot
➡️@pandoras_box_temp_bot
  • 🔥 15
  • 👍 9
  • 🤯 5
  • 🥴 3
  • ⚡ 2
  • 🗿 2
  • 👏 1
Post #260 2.78K
Давно не было #мраку_бой

Решила напомнить вам две банальные вещи, которые бессовестно путают даже крутые аналитики.

1️⃣ Дроп и Дроппер

Достаем листочки и записываем.

Дроп — человек, доставляющий деньги.
Пример: ваша знакомая, которая продала личный кабинет банка левым людям.

Дроппер — программное обеспечение, доставляющее другое программное обеспечение.
Пример: кусок Emotet.

2️⃣ ПО, названное в честь группы

Да, все верно. Есть LockBit группа, а есть вредонос LockBit. Его может использовать не только группа LockBit. Причины могут быть разные, от сливов ПО до партнерских программ. Поэтому я недоумеваю от vx-underground.

Будьте умницами, читайте надежные источники и не ведитесь на манипуляции ❤️
  • 🔥 7
  • 💯 5
  • 😁 2
  • ⚡ 1
Post #258 2.55K
Это я со своим затишьем:
  • ❤ 1
Post #257 3.19K
Пока я отсутствую в этом канале, даю вам домашнее задание прочитать новый отчет "Киберпреступность в России и СНГ. 2023–2024 гг." от F.A.C.C.T.

👉Взять его можно туть: тыктыктык


Кстати, свой маленький канал я веду пока чуть более активно, так внутри история моей ринопластики и прямой эфир жизни по Agile: https://t.me/pandora_biohacking
  • 👎 5
  • ❤ 4
  • 🔥 4
  • ❤‍🔥 1
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →