Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet. While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data. Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools. Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

ЛАРИН ПРОТИВ — Международная Пилорама (дичь про Беларусь и протесты, Навального и новичок, Путина)


МЕРЧ — www.instagram.com/zloimerch/

Российская пропаганда достигла полнейшего дна на НТВ, особенно Тигран Кеосаян, являющийся мужем Маргариты Семоньян, решил снимать сатирические выпуски передачи Международная Пилорама, в которой творится полная чернь и жесть. Последний выпуск международной пилорамы наделал хайпа, которому рады на НТВ. Но, не тут то было. Шутки про Беларусь, Навальном и новичке, о протестах и митингах оказались ужасными. Нельзя так делать, господа Кеосаян и Симоньян. Хватит политической пропаганды на телевидении, хватит российской пропаганды на YouTube. Поэтому наш выпуск Ларин Против — Международная Пилорама, покажем вам всю правду. Приятного просмотра.

00:00 Привет, Ютуб!
01:03 Все темы выпуска Пилорамы.
02:49 Путин, Путин, Путин!
04:45 Что-то там про киберспорт, Путина и Трампа
05:26 Путин за рулем в Крыму
10:26 Путин про Беларусь, Крым, Трампа.
12:39 «Новичок» и Навальный
15:00 Что-то там про протесты в Европе и Covid-19
17:27 Марихуана против Covid-19
19:23 Протесты в Минске
31:24 Итог.

ТЕЛЕГРАМ-КАНАЛ — tlgg.ru/@larinpost
ИНСТАГРАМ — instagram.com/zloilarin/
РЕКЛАМА — larinmanager@gmail.com

Интервью с Артуром Хачуяном. Как вычислить миллиардера в социальных сетях?


Основатель Tazeros Global Systems Артур Хачуян рассказал нам о сборе данных в социальных сетях и как правильно составлять анкету в профиле, чтобы познакомиться в них с миллиардерами?

Наша студия находится на высоте 332 метра. Вообще, в «Башне Федерация» находятся самые высокие апартаменты в Европе. Высота башни – 374 метра, 97 этажей.

Маркетолог Wargaming: NDA и запреты, плюсы найма, продвижение игр. Советы начинающим маркетологам


Мы в гостях у Константина Жука, маркетолога из Wargaming. А точнее, Global Acquisition Manager игры «World of Warships». Говорили о плюсах и минусах работы маркетологом в найме, том, как развиваться маркетологу, как брать digital-агентству крупных клиентов, о нестандартных методах продвижения продуктов, продвижении мобильных и десктопных игр, «менеджерье», маркетологах-стратегах и методах повышения зарплаты.

Задавайте вопросы Косте в комментариях, он обещал отвечать, а по самым интересным вопросам — проконсультировать в личном порядке. А если вы — симпатичная девушка, то пригласить на своё кулинарное шоу.

P.S.: подпишитесь на канал и поставьте лайк этому видео. Вам просто, мне — приятно :)

Константин Жук в FB: www.facebook.com/profile.php?id=1691572247

Еще интересные видео:
www.youtube.com/watch?v=ICjq1-h2S4U — Call-Tracking.by
www.youtube.com/watch?v=bTLffeOQ5ug — Андрей Гусаров

Обзор Windows 10 May 2020 Update — обновляемся (и как поставить)


Попробуйте бесплатно карту Tinkoff Cyberpunk: l.tinkoff.ru/rozetkedcyberpunk (количество ограничено)

Смотрим на новую Windows 10! Обновление называется 2004 или May 2020 Update. Это первое за год крупное обновление «винды»… а вот что там нового — вы узнаете из ролика!

Инструкция и сборка 2004: rozetked.me/articles/11299-kak-ustanovit-windows-10-2004 (как поставить обновление)

#Windows10 #May2020Update #2004Update

"Я живой". 10 минут под лавиной. Надо мной тонны снега, нечем дышать, теряю сознание


Инцидент произошел во время фрирайд тура в горах Камчатки. Работа гида — опасный труд. Ты обязан брать риски на себя, обеспечивая безопасность клиенту, делать все четко и максимально безопасно. Но мы тоже люди и можем допустить ошибку, главное в этом признаться самому себе и сделать выводы. Занимаясь экстремальным спортом, у тебя притупляется инстинкт самосохранения и подобные происшествия ставят на место, восстанавливая чувство баланса допустимого риска. Видео о том, как я попал в лавину и, дожидаясь спасения, терял сознание от нехватки кислорода. Единственное, что помогло мне остаться в живых, это опыт высотных бескислородных восхождений и мысли о дочери.
Не перестаю удивляться тому, что именно этой группе я отвел в 2,5 раза больше времени на изучение действий при сходе лавины.

Использована музыка по лицензии с сайта: www.universalproductionmusic.com
#лавина #фрирайд #лыжи #камчатка #виталийлазо #dzf #фрирайдвзонесмерти #подлавиной