Threat Hunting via Sysmon - SANS Blue Team Summit


Speaker: Eric Conrad, CTO, Backshore Communications; Senior Instructor, Co-Author SEC511 and SEC542, Author MGT514, SANS Institute

Windows Sysinternals Sysmon offers a wealth of information regarding processes running in a Windows environment (including malware). This talk will focus on leveraging Sysmon logs to to centrally hunt malice in a Windows environment. Virtually all malware may be detected via event logs, especially after enabling Sysmon logs.

Sysmon includes advanced capabilities, including logging the import hash (imphash) of each process, which fingerprints the names and order of DLLs loaded by a portable executable. This provides an excellent way of tracking families of related malware.
We will also discuss updates to DeepWhite: an open source detective application whitelisting framework that relies on Microsoft Sysinternals Sysmon and supports auto-submission of imphashes, EXE, DLL and driver hashes via a free Virustotal Community API key.

SANS Summit schedule: www.sans.org/u/DuS

The Blue Team Summit features presentations and panel discussions covering actionable techniques, new tools, and innovative methods that help cyber defenders improve their ability to prevent and detect attacks.

Insights from NSA’s Cybersecurity Threat Operations Center


Dave Hogue, Technical Director, National Security Agency (NSA)

Dave Hogue will provide one of the first in-depth perspectives from a “Day in the Life” of NSA’s Cybersecurity Threat Operations Center (NCTOC)—the mission, threat landscape, and offer best principles for CISOs and other network defenders. Mr. Hogue will equip the audience with actionable insights that they can implement into their daily operations.

Learning Objectives:
1: Gain exclusive insights into top cyberthreats from NSA’s perspective.
2: Learn actionable best practices to use in building an effective cyber-defense posture.
3: Learn about what’s working and what’s not in emerging areas such as machine learning.

www.rsaconference.com/events/us18

Using Python to Spy on Your Friends: Recon-ng and Open Source Intelligence


Brian King
pyohio.org/schedule/presentation/241/
OSINT — Open Source Intelligence — is not (just) espionage. Its just collecting public data and extracting information from it. You can do it by hand with a lot of Google and a lot more patience, but youll want to automate as much as you can.

Come see what OSINT is and how its being used. Well look at some Python-based tools and how you might use and improve them.

Основы программирования. Как работают сети?(Часть 1.Интернет)


Основы программирования. Первая часть по сетям.
Как работает интернет?
Как работают сети?

Patreon — www.patreon.com/winderton
Instagram — www.instagram.com/winderton/
Группа ВК — vk.com/windert0n
Twitch — www.twitch.tv/winderton
Twitter — twitter.com/windert0n
Github — github.com/Winderton

Торги по банкротству недвижимость за копейки? Как заработать? Куда вложить деньги 2020


Торги по банкротству недвижимость за копейки?
Изучите 5-дневный бесплатный онлайн-тренинг «Система заработка на торгах по банкротству» — atb1.ru/X13

Первое видео о торгах по банкротству: Как скупать автомобили, квартиры и дома со скидкой 50-90%
youtu.be/2qxcREmxGFs

Поделитесь этим видео со своими друзьями:
www.youtube.com/watch?v=b4Tlyy0z38w

Подписаться на канал Николая Мрочковского:
www.youtube.com/channel/UCls8y9aONQdX3Z6c2VVD-cA?sub_confirmation=1

ИНВЕСТ-СИСТЕМА. Секреты создания капитала (онлайн программа):
►► n.mrochkovskiy.ru/invest-system
Живой тренинг Николая в Москве «Секреты инвестирования» ►► n.mrochkovskiy.ru/invest-live
— Обучающий чат-бот Николая по инвестированию в Телеграм — tele.click/NikInvestBot

[UNИX][GNU/Linux] Лекция 5. Установка ПО в Linux


Список воспроизведения с курсом: www.youtube.com/playlist?list=PL387B38E91536055B
Видео в оригинальном разрешении: esyr.name/video/uneex/uneex_11_10_26.raw.ogv esyr.name/video/uneex/uneex_11_10_26.raw.webm
Видео в низком качестве: esyr.name/video/uneex/uneex_11_10_26.lq.ogv esyr.name/video/uneex/uneex_11_10_26.lq.webm
Аудиозапись: esyr.org/lections/audio/uneex_2011_winter/uneex_11_10_26.ogg
Лектор: Георгий Курячий
Курс: Программное обеспечение GNU/Linux
Дата: 26 октября 2011 года
Место: 2 учебный корпус МГУ, аудитория П-6
Лицензия: CC-BY-SA 3.0, creativecommons.org/licenses/by-sa/3.0/
URL: uneex.org/LecturesCMC/GnuLinuxSoftware2011

008. Криптография - Евгений Сидоров


Расскажем про PKI и её недостатки, про TLS разных версий, атаки на них и методы ускорения протокола. Обсудим Blockchain и его применение в PKI — в технологии Certificate Transparency. Также поговорим про зависимость от точного времени и обсудим подходы к решению этой проблемы.

Рабочий способ ручной загрузки GRUB


Народ, я с марта 2020 года забросил linux, благополучно вернулся на Windows и совершенно не помню почему не работает клавиша Tab или что-то другое. Так что меня спрашивать бесполезно.

Практически единственный рабочий способ ручной загрузки GRUB, во всяком случае, остальные у меня не работали.
Иногда загрузчик Grub повреждён не настолько сильно, что не может загрузиться вся система. Например, загрузочный раздел остаётся целым, но сама утилита не имеет к нему доступа. В таком случае открывается программная оболочка, чем-то похожая на командную строку, и выводится сообщение следующего содержания: Minimal BASH like line editing is supported. Вот с помощью этой командной строки можно попробовать выполнить загрузку Ubuntu.
От вас ожидается, что вы точно уверены и знаете, на каком из разделов помещена система и ядро. Имеющихся команд всего четыре, их нужно применять последовательно.
Чтобы система отсканировала диски и разделы, задайте команду ls. В качестве ответа вы получите список жёстких дисков (например, hd1, hd2), а также тип файловой системы на них (например, msdos1, msdos2). К примеру, у меня система стоит в разделе /dev/nvme0n1p4.
Нам понадобится написать всего 3 строчки: «set root», «linux» и «initrd» и в конце дать команду «boot».
set root=(hd4,gpt4)
linux /boot/vmlinuz-2.6.32-generic root=/dev/nvme0n1p4
initrd /boot/initrd.img-2.6.32-generic
boot
Немного поясню — в строке set root указываем на корневой раздел linux. В моем случае это был «hd4,gpt4», он же "/dev/nvme0n1p4", то есть 4й раздел NVME диска.

Далее, командой linux, указываем загружаемое ядро. Полное название ядра знать не обязательно, просто пишем «linux /boot/vml» и нажимаем tab. Консоль сама допишет правильный результат. Только в конце строки не забудьте дописать параметр root=/dev/nvme0n1p4
Далее пишем «initrd /boot/ini» и нажимаем tab
Для старта системы этого уже должно хватить. Осталось выполнить команду boot.

Когда система загрузилась, чтоб закончить процедуру восстановления загрузчика, в интернете советуют ввести:
sudo grub2-install /dev/sda
sudo grub2-mkconfig -o /boot/Grub/Grub.cfg.
Но у меня Linux Mint 19.2 Cinnmon x64 вообще не знает этих команд.