STAR Webcast: Threat Hunting and the Rise of Targeted eCrime Intrusions


The rise in targeted eCrime attacks was a major focus of CrowdStrikes 2020 Global Threat Report. The OverWatch threat hunting team has continued to see this trend in 2020 as criminal adversaries evolve to capitalize on targeted tactics, particularly with intent to deploy ransomware. This presentation covers how these intrusions occur and what you should look for in your threat hunting to uncover them. Discussion will include details on the commands the adversaries are actually running to exploit their victims.

Attendees will learn:

— More about the current eCrime ecosystem
— Targeted eCrime techniques recently observed in the wild
— How to use threat hunting to discover eCrime actors before they accomplish their objectives

Speaker Bios

Katie Nickels

Katie is a SANS instructor for FOR578: Cyber Threat Intelligence and a Principal Intelligence Analyst for Red Canary. She has worked on cyber threat intelligence (CTI), network defense, and incident response for nearly a decade for the DoD, MITRE, Raytheon, and ManTech. Katie hails from a liberal arts background with degrees from Smith College and Georgetown University, embracing the power of applying liberal arts prowess to cybersecurity. With more than a dozen publications to her name, Katie has shared her expertise with presentations at Black Hat, multiple SANS Summits, Sp4rkcon, and many other events. Katie has also served as a co-chair of the SANS CTI Summit and FIRST CTI Symposium. She was the 2018 recipient of the Presidents Award from the Womens Society of Cyberjutsu and serves as the Program Manager for the Cyberjutsu Girls Academy, which seeks to inspire young women to learn more about STEM. You can find Katie on Twitter @LiketheCoins

Karl Scheuerman

Karl is a Senior Strategic Intrusion Analyst on CrowdStrike’s OverWatch threat hunting team. Previously, he led threat intelligence programs for the Department of Energy. Karl began his career as an Air Force officer and he continues to serve in the Air National Guard as commander of a threat intelligence squadron. He holds multiple SANS certifications, a Bachelor of Science degree from the U.S. Air Force Academy, and a Master of Public Policy degree from the University of Maryland, College Park. You can follow him on Twitter at @KarlScheuerman.

Jason Wood

Jason is a Senior Researcher on CrowdStrike’s OverWatch threat hunting team. He has worked as a threat hunter, penetration tester, consultant, trainer, security engineer and systems administrator. Jason is involved in the security community through podcasting and speaking at conferences. You can find him every week on Security Weekly News and the InfoSec Career Podcast. Jason is also an instructor for SANS SEC504, Hacker Tools, Techniques, Exploits, and Incident Handling. He holds a bachelors degree in Computer Science and the GCIH certification.

Экстремальное прототипирование


Максим Оранский (шанти-шанти.рф) @ Moscow Python Meetup 47

«Что делать, если за неделю надо сделать MVP, но не такой, чтобы показать инвестору в лифте, а чтобы с его помощью заработать денег? В докладе мало питона (import django, requests) и много суровой реальности: сайты не нужны, про Телеграм никто не знает, программист может работать без ТЗ».

Слайды: www.moscowpython.ru/meetup/47/ekstremalnoe-prototipirovanie/

Иван Лазарев "Криптография" Часть 2.


Лекция в Ярославском государственном университете им. П.Г. Демидова в рамках проекта «IT-десант»
vk.com/itdesant
роль криптографии в современном обмене информацией,
* симметричная и асимметричная криптография,
* электронная подпись,
* СКЗИ,
* сертификат открытого ключа,
* Удостоверяющий Центр,
* технология выдачи и отзыва сертификатов.

Рабочий способ ручной загрузки GRUB


Народ, я с марта 2020 года забросил linux, благополучно вернулся на Windows и совершенно не помню почему не работает клавиша Tab или что-то другое. Так что меня спрашивать бесполезно.

Практически единственный рабочий способ ручной загрузки GRUB, во всяком случае, остальные у меня не работали.
Иногда загрузчик Grub повреждён не настолько сильно, что не может загрузиться вся система. Например, загрузочный раздел остаётся целым, но сама утилита не имеет к нему доступа. В таком случае открывается программная оболочка, чем-то похожая на командную строку, и выводится сообщение следующего содержания: Minimal BASH like line editing is supported. Вот с помощью этой командной строки можно попробовать выполнить загрузку Ubuntu.
От вас ожидается, что вы точно уверены и знаете, на каком из разделов помещена система и ядро. Имеющихся команд всего четыре, их нужно применять последовательно.
Чтобы система отсканировала диски и разделы, задайте команду ls. В качестве ответа вы получите список жёстких дисков (например, hd1, hd2), а также тип файловой системы на них (например, msdos1, msdos2). К примеру, у меня система стоит в разделе /dev/nvme0n1p4.
Нам понадобится написать всего 3 строчки: «set root», «linux» и «initrd» и в конце дать команду «boot».
set root=(hd4,gpt4)
linux /boot/vmlinuz-2.6.32-generic root=/dev/nvme0n1p4
initrd /boot/initrd.img-2.6.32-generic
boot
Немного поясню — в строке set root указываем на корневой раздел linux. В моем случае это был «hd4,gpt4», он же "/dev/nvme0n1p4", то есть 4й раздел NVME диска.

Далее, командой linux, указываем загружаемое ядро. Полное название ядра знать не обязательно, просто пишем «linux /boot/vml» и нажимаем tab. Консоль сама допишет правильный результат. Только в конце строки не забудьте дописать параметр root=/dev/nvme0n1p4
Далее пишем «initrd /boot/ini» и нажимаем tab
Для старта системы этого уже должно хватить. Осталось выполнить команду boot.

Когда система загрузилась, чтоб закончить процедуру восстановления загрузчика, в интернете советуют ввести:
sudo grub2-install /dev/sda
sudo grub2-mkconfig -o /boot/Grub/Grub.cfg.
Но у меня Linux Mint 19.2 Cinnmon x64 вообще не знает этих команд.

Основы Linux на примере Ubuntu - #1 Введение


Первое видео из курса по ОС на ядре Linux в котором подробно рассмотрен процесс установки. Разрушаем миф о том, что Linux это сложно и страшно.

Смотрите также курс «Linux для разработчика»: www.youtube.com/playlist?list=PLY4rE9dstrJw1jlu8YpwXDg9aKRR3pWMH

Не ограничивай себя видеоуроками на YouTube!
Узнавайте еще больше полезной информации! Общайтесь с опытными разработчиками, преподавателями и развивайся через личное общение!

Школа онлайн-образования: loftschool.com/
Telegram: telegram.me/loftblog
Slack: slack.loftblog.ru/
Сайт: loftblog.ru/
Instagram: www.instagram.com/loftblog/
Группа вконтакте: vk.com/loftblog
Facebook: www.facebook.com/loftblog
Twitter: twitter.com/loft_blog

Больше уроков от lofblog: #loftblog
Все уроки по хештегу: #loftblogUbuntu
Полезные уроки для веб-программиста: #вебпрограммист
#Ubuntu #Linux
— Не забываем, что самый лучший способ сказать «спасибо» — нажать кнопку «нравится» и скинуть ссылку на урок друзьям. Ничто другое так сильно не мотивирует автора продолжать работу :)

УДАЛИТЬ ВИРУС С КОМПЬЮТЕРА, ☣ 100% РАБОЧИЙ СПОСОБ!


Инструкция о том как очистить ваш компьютер от вирусов с вероятностью в 99%, в операционных системах Windows 7, 8 и 10.

Дешевая лицензия на Windows 10 Pro — vk.com/market-43241369

Новая версия видео — www.youtube.com/watch?v=gP84U-douj8

Подробнее на сайте spec-komp.com/news/udalit_virus_ochistka_kompjutera_ot_virusov/2014-10-08-855

А что делать с файлами, которые на рабочем столе?
Отключить отображение системных папок и файлов. Панель управления — параметры папок — вкладка вид — поставить точку не показывать скрытые файлы и папки.

0:00 – Введение;
1:43 – Включение отображения скрытых файлов, папок и дисков;
2:51 – Очистка системных папок диска C (после очистки отключить отображение скрытых файлов, папок и дисков (смотреть на 1:43, установить «Не показывать скрытые файлы, папки и диски»; установить галочки «Скрывать расширения для зарегистрированных типов файлов» и «Скрывать пустые диски»));
8:44 – Работа с CCleaner;
17:01 – Работа с Malwarebytes;
26:26 – Работа с антивирусной системой.

 #УдалитьВирус #ОчисткаОтВирусов

START GAMING: Установка Ubuntu 20.04.1 LTS с нуля#1 [стрим, 22:00, MSK]


Привет всем, я анонсирую серию стримов, цель которых подробно разобрать установку, настройку, оптимизацию для игр Ubuntu 20.04.1 LTS, разобраться в терминах linux gaming, какой есть софт, технологии, терминологии, кто за что отвечает, как этим всем пользоваться, а также описание софта которым я пользуюсь каждый день, настройка obs для стримов, монтаж в shotcut, сразу скажу все железо и особенности настройки будут относиться к оборудованию АМД, так как у меня на игровом пк: Ryzen r5 2600 и vega 56, его и будем мучить по полной :)

Проекту gamer station [on linux]: всегда нужна ваша помощь:
[Я.стример, озвучка] donate.stream/gamer-station-on-linux

1 часть стрима: youtu.be/fWad0X7N4XE?list=PLN-k7Wz6qZxs5OY_wnoXL5r0OVfbkz11R
2 часть стрима: youtu.be/7Fv9wx00PyE?list=PLN-k7Wz6qZxs5OY_wnoXL5r0OVfbkz11R
3 часть стрима: youtu.be/3raKLcN3vko?list=PLN-k7Wz6qZxs5OY_wnoXL5r0OVfbkz11R
4 часть стрима: youtu.be/L5VUiTVXSYk?list=PLN-k7Wz6qZxs5OY_wnoXL5r0OVfbkz11R

Ссылка на bzu-gmb-beta4: github.com/redrootmin/bzu-gmb/releases
Ссылка на правила проекта LINUX UP: docs.google.com/document/d/1eFJeMK9nLvfGZLMmVfg6Edivomo17RNq7L1ALZWE7K8/edit?usp=shari
OfficialCommunity[VK]: vk.com/public175815157
Discord group: discord.gg/97VXMVm

Игровая Пекарня:
Ubuntu[2004]GamingMod-amd-final
Kernel Xanmod10 5.8.8
MSI B450-A PRO AM4
AMD Ryzen 5 2600 (3.4GHz, L3 16Mb)
16Гб CORSAIR Vengeance LPX (2x8Gb) DDR4 3333MHz (O.C.)
GPU1: Gigabyte VEGA 56 OC GAMING (Mesa 20.1 ,un\ov)
GPU2: Gigabyte HD7970 OC GAMING (Mesa 20.1 )
SSD1: Samsung 950 Pro 256Gb M.2,MZVKV256 (MLC V-NAND, 2200/900 Мбайт/с) Ubuntu Windows 10 for games test
SSD2: Patriot Blaze 60GB, 2.5",SATA3,PB60GS25SSDR ( MLC, 530/430 Мбайт/с) Ubuntu for multimedia edit
SSD3\4: Intel® DC серии S3500 120 ГБ, 2,5 дюйма, SATA 6 Гбит/с, 20-нм, MLC for test OS
HDD1: Seagate 3Tb 3.5" sata3 for Steam
HDD2: WD 2Tb Blue 3.5" sata3 for Linux-Data and Win10 Steam-data
HDD3: 750Gb 2,5 дюйма for Lutris data
HDD4: 500Gb 2,5 дюйма for user data
Internet: Rostelecom 100Mb/c

Рабочая Пекарня:
Ubuntu[2004]GamingMod-amd-final
LinuxMint[193]OfficeMod-amd-1.3
Kernel Xanmod10 5.8.8
OBS studio 25.x
Запись видео на Android: OpenCamera [http://opencamera.org.uk/]
Обработка аудио: audacity 2.2.2
Монтаж и композитинг видео: ShotCut 20.
GIGABYTE B450M DS3H AM4
AMD Ryzen 5 2400G (3,6GHz, L3 4Mb) (Raven Ridge VEGA 11)
16Gb Hynix (2x8Gb) 3200MHz (O.C.)
GPU1: Raven Ridge vega 11 2Gb vram (Mesa 20.1 )
GPU2: пока нет
SSD1: MICRON 128Gb SATA3 ext4 [root]
SSD2: ADATA 60Gb 2.5", SATA3 ( TLC, 500/400 Мбайт/с) for work
HDD1: WD 500Gb 3.5" 7200rpm linux OS test
Запись в играх: AVerMedia LGP2PLUS 4K
Вебкамера: Logitech c920 pro основная
Телефон для съемки: Cubot Note Plus
Микрофон: MAONO AU-410 USB
Internet: Rostelecom 100Mb/c

Почему я использую UBUNTU: youtu.be/3uu_Z9uoUMg