Using Open Tools to Convert Threat Intelligence into Practical Defenses: Threat Hunting Summit 2016


Threat actors are not magic and there is not an unlimited, unique list of threats for every organization. Enterprises face similar threats from similar threat sources and threat actors – so why does every organization need to perform completely unique risk assessments and prioritized control decisions? This presentation will show how specific, community-driven threat models can be used to prioritize an organization’s defenses – without all the confusion. In this
presentation James Tarala will present a new, open, community-driven threat model that can be used by any industry to evaluate the risk that faces them. Then he will show how to practically
use this model to prioritize enterprise defense and map to existing compliance requirements facing organizations today. Whether you are in the Department of Defense or work for a small mom-and-pop retailer, you will be able to use this model to specifically determine a prioritized defense for your organization.

James Tarala, Principal Consultant, Enclave Security; Senior Instructor, SANS Institute

James Tarala is a principal consultant with Enclave Security and is based out of Venice, Florida. He is a regular speaker and senior instructor with the SANS Institute as well as a courseware author and editor for many SANS auditing and security courses. As a consultant, he has spent the past few years architecting large enterprise IT security and infrastructure architectures, specifically working with many Microsoft-based directory services, e-mail, terminal services, and wireless technologies. He has also spent a large amount of time consulting with organizations to assist them in their security management, operational practices, and regulatory compliance issues, and he often performs independent security audits and assists internal audit groups in developing their internal audit programs. James completed his undergraduate studies at Philadelphia Biblical University and his graduate work at the University of Maryland. He holds numerous professional certifications.

ATTEND THE 2017 THREAT HUNTING SUMMIT: dfir.to/ThreatHunting2017

SANS THREAT HUNTING AND INCIDENT RESPONSE COURSES
FOR508: Digital Forensics, Incident Response,

How to be anonymous on the web? Tor, Dark net, Whonix, Tails, Linux


You can now support me on www.patreon.com/thehatedone and get access to more exclusive content.

Why should you become anonymous? And how can you even be anonymous on the web? Watch to learn how to use essential anonymity tools to become anonymous on the web.

If you like to protect yourself on the web and want to support my channel, sign up for NordVPN at nordvpn.org/thehatedone or use my coupon code thehatedone at the checkout to save 75%!

In this online anonymity tutorial, you will learn what it means to be anonymous on the web, how to use essential anonymity tools, and you’ll learn some tips and habits to help you protect your online anonymity even better.

You will learn how to use Tor and install and run Tor Browser.
Youll discover how to install Whonix and how it can help you become anonymous even more.
Well learn how to install Tails and boot from a live USB.
Youll be introduced to Linux, mostly PureOS, Trisquel and Linux Mint Cinnamon.

Online anonymity is not something that’s just for criminals or persecuted individuals. It’s important if you don’t want a record of your interests, preferences, searches, emails, messages, contacts, browsing history, and social media activity stored indefinitely on remote data centers.

Bitcoin:
1C7UkndgpQqjTrUkk8pY1rRpmddwHaEEuf

Dash
Xm4Mc5gXhcpWXKN84c7YRD4GSb1fpKFmrc

Litecoin
LMhiVJdFhYPejMPJE7r9ooP3nm3DrX4eBT

Ethereum
0x6F8bb890E122B9914989D861444Fa492B8520575

All the tools for anonymity on the web:
Tor Browser Bundle
www.torproject.org/
DuckDuckGo onion address 3g2upl4pq6kufc4m.onion/

Tails
tails.boum.org/

NoScript Tutorial
www.youtube.com/watch?v=AC4ALEKZRfg

Whonix
www.whonix.org/
VirtualBox www.virtualbox.org/

Orbot, Orfox, and F-Droid
guardianproject.info/apps/

LineageOS lineageos.org/

PureOS www.pureos.net
Trisquel trisquel.info/
Linux Mint linuxmint.com/

Qubes OS
www.qubes-os.org/

Free encrypted cloud storage
nextcloud.com/

Sources:
On online anonymity www.whonix.org/wiki/Documentation
SPYING
www.washingtonpost.com/business/technology/google-tracks-consumers-across-products-users-cant-opt-out/2012/01/24/gIQArgJHOQ_story.html?noredirect=on
www.theguardian.com/technology/2016/oct/21/how-to-disable-google-ad-tracking-gmail-youtube-browser-history
www.theguardian.com/technology/2015/jun/23/google-eavesdropping-tool-installed-computers-without-permission
news.softpedia.com/news/microsoft-edge-sends-browsing-history-to-microsoft-how-to-block-it-490684.shtml
adexchanger.com/data-exchanges/a-marketers-guide-to-cross-device-identity/
www.recode.net/2016/6/14/11926124/facebook-ads-track-store-visits-retail-sales
www.zdnet.com/article/facebook-turns-user-tracking-bug-into-data-mining-feature-for-advertisers/
techcrunch.com/2017/03/07/facebook-advanced-measurement/
www.propublica.org/article/google-has-quietly-dropped-ban-on-personally-identifiable-web-tracking

Lobbying
www.wsj.com/articles/tech-executives-warn-of-overregulation-in-privacy-push-1537987795?mod=pls_whats_news_us_business_f
www.recode.net/2018/4/22/17267740/facebook-record-lobbying-spending-tech-companies-amazon-apple-google
theintercept.com/2018/09/28/california-privacy-law-big-tech/
www.theregister.co.uk/2011/05/05/google_backs_do_not_track_opposition/
arstechnica.com/tech-policy/2017/05/google-and-facebook-lobbyists-try-to-stop-new-online-privacy-protections/
www.recode.net/2017/10/21/16512414/apple-amazon-facebook-google-tech-congress-lobbying-2017-russia-sex-trafficking-daca
news.softpedia.com/news/Facebook-to-Follow-Google-Microsoft-in-Cutting-Ties-with-Conservative-Lobby-Group-ALEC-459747.shtml

The Chinese Google search engine
theintercept.com/2018/09/14/google-china-prototype-links-searches-to-phone-numbers/

Music by Chuki Beats www.youtube.com/user/CHUKImusic

Follow me:
twitter.com/The_HatedOne_
www.bitchute.com/TheHatedOne/
www.reddit.com/r/thehatedone/
www.minds.com/The_HatedOne

The footage and images featured in the video were for critical analysis, commentary and parody, which are protected under the Fair Use laws of the United States Copyright act of 1976.

Meet the SGI Octane - A 3D Graphics Powerhouse from 1997


● Support RMC on Patreon: www.patreon.com/RMCRetro
● Treat me to a Coffee with Ko-Fi: ko-fi.com/rmcretro

● MonsterJoysticks: monsterjoysticks.com/RMC
● 1ClickPrint: www.1clickprint.com#RMC

● Episode Links
Acorn Risc PC: youtu.be/XI4pfjTCs3o
SGI Depot: www.sgidepot.co.uk/sgi.html
Part 2 — Test Drive the Octane coming soon

● Cave Links
Twitter: twitter.com/RMCRetro
Instagram: instagram.com/RMCRetro
Discord: discord.gg/7qYtGcz
RMC Shop: www.etsy.com/shop/TheRMC

● Description
The SGI Octane was a 3D Workstation from 1997 with a price tag no mortal could afford. Today we take a look at a machine in a long line of SGI hardware which was responsible for some of our favourite films, owned the MIPS processor we saw in Playstation and Nintendo consoles and performed number crunching scientific work. Lets see what its all about.

● Music
Blessed Journey — Jon Bjork
Waves 1 — Gunnar Johnsén
Waves 2 — Gunnar Johnsén
Waves 3 — Gunnar Johnsén
Falconeer — Lovren
Butterfly — Lofive
Trapped in Time — Uygar Duzgun

● RMC Tool Shop — Find tools seen on the channel for your Cave here:
USA Shop | www.amazon.co.uk/shop/RMC
UK Shop | www.amazon.co.uk/shop/RMC

TERMUX - Linux На Андроид? Телефон-Машина Смерти! Первый Взгляд/Установка Софта


✔Команды (файлом):
▶https://yadi.sk/i/XMGLhK_C3fQtyQ

✔Команды:

Файловая система (ДЕЛАТЬ ПЕРЕД ВСЕМИ УСТАНОВКАМИ ОБЯЗАТЕЛЬНО!!!):

1. termux-setup-storage

Паровозик:

1. apt-get install sl

2. sl

ASCII текст:

1. apt-get install toilet

2. toilet текст (обычный текст)

3. toilet -f mono12 -F metal текст (металлический стиль текста)

DarkFly:

1. pkg install python2

2. pkg install git

3. pkg install php

4.git clone github.com/Ranginang67/DarkFly-Tool.git

5. chmod x install.py

6. python2 install.py

7. DarkFly

Матрица:

1. apt-get install cmatrix

2. cmatrix

Termux Style:

1. git clone github.com/adi1090x/termux-style.git

2. cd termux-style

3. chmod x setup

4. ./setup

5. termux-style

Браузер:

1. apt-get install w3m

2. w3m url

Реверс текста:

1. rev

2. текст

ПЛАЗМА ИЗ ВИНОГРАДА И ДРУГИЕ ЭКСПЕРИМЕНТЫ В МИКРОВОЛНОВКЕ


Здрасьте! Сегодня у нас 15 секретных рецептов для микроволновки. Самые нестандартные применения. Так сказать, эксперименты. Признайтесь, всем же хотелось в детстве увидеть как вилка взрывается в микроволновой печи? Вот, этого тут не будет! Только секретные материалы, только хардкор. Плазма там, виноград. Короче врубайте скорее, будет интересно

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от уважаемых ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер Instagram — www.instagram.com/danyakraster

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от опытных ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер делает весь DIY: is.gd/jRsiok

Для дома и его обустройства: is.gd/7uB7SZ

Эксперименты: is.gd/Dsan1V

Про алкоголь: is.gd/YL9XDW

Штуки, которые стреляют: is.gd/yQdO2n

Инструменты: is.gd/PBgPrJ

Самодельные музыкальные инструменты: is.gd/mrQ9AV

Транспорт: is.gd/BWfpxD

#данякрастер #микроволновка #наука #своимируками #diy #сделайсам #россия #интересное #эксперимент #лайфхаки #buildnotbombs #самоделки #история #интересные #факты

Особенности социальной инженерии


Вебинар прошел 12 апреля 2018

Специалисты Positive Technologies каждый год проводят работы по оценке осведомленности сотрудников различных компаний в вопросах информационной безопасности. Эксперты имитируют действия злоумышленников, использующих приемы социальной инженерии для проведения атак на корпоративную инфраструктуру.

На вебинаре мы расскажем, как исследователи притворяются нарушителями, сколько сотрудников запускают файл с темой «Список сотрудников на увольнение» — и что с этим делать. Тема будет интересна всем, кто пользуется электронной почтой. Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

Открытый урок с Дмитрием Быковым. "Евгений Онегин", как неоконченный роман


Программа «Открытый урок с Дмитрием Быковым» — смотрите только на RTVi.
«Евгений Онегин», как неоконченный роман.
Все лекции Дмитрия Быкова Вы можете найти на сайте rtvi.com и на нашем YouTube-канале.

«Редакция» — о терактах, с которых началась эпоха Путина


***
Спонсор выпуска: Okko.
Смотрите фильмы из подборки от Алексея Пивоварова в Okko всего за 1 рубль по промокоду 563436. В подписке «Оптимум» вас ждут 60 000 фильмов и сериалов на 60 дней!
Переходите по ссылке: okko.tv/s/red
Если у вас появятся вопросы, как активировать промокод, напишите в чат на okko.tv

***
1999 в России — это год, когда вся страна жила в страхе. В страхе за свою безопасность в собственном доме.

Той осенью один за одним происходят взрывы жилых многоэтажек сразу в нескольких городах. В результате этих терактов гибнут несколько сотен человек.

В современной России не любят вспоминать те события. За всю историю «Редакции» мы не получали столько отказов в интервью. И никогда нам не говорили так часто, что «тема стрёмная». Почему? Потому что есть популярная версия, согласно которой за этими взрывами может стоять ФСБ. Возникла эта версия после странной истории, случившейся в те дни в Рязани.

Мы в «Редакции» не предлагаем готовых суждений и не занимаемся политикой. Мы, как обычно, излагаем факты. Потому что считаем неправильным, когда в нашем с вами общем недавнем прошлом есть какое-то мутное пятно, о котором люди опасаются вспоминать.

Содержание:
0:00 Вступление
01:00 Теракты, о которых в России боятся говорить
04:53 Как произошел взрыв на улице Гурьянова?
07:39 Первые версии
11:04 Кто предупреждал о взрыве?
15:00 Гексоген — слово, о котором узнала вся страна
15:48 Кто арендовал складское помещение, где была взрывчатка?
17:18 Как менялись фотороботы организатора теракта?
19:47 Новый взрыв — 13 сентября, Каширское шоссе
24:13 Как 10 тонн взрывчатки попали в Москву?
29:27 Организатор терактов не найден до сих пор?
34:00 О теракте в Волгодонске объявили за три дня до самого взрыва. Как это возможно?
36:44 Как произошел взрыв в Волгодонске?
43:36 Исполнители взрывов, по версии следствия
44:55 Кто такой Хаттаб?
47:00 Все теракты организовала одна и та же группа?
50:22 Рязанский сахар. Кто и как обнаружил мешки в подвале рязанского дома?
53:15 Что происходило в городе?
56:00 План перехват для сотрудников ФСБ
58:48 Глава МВД: это теракт. Директор ФСБ: это учения
01:02:11 Сотрудники рязанского ФСБ ничего не знали об учениях
01:04:22 Жители дома задают вопросы ФСБ в эфире НТВ
01:06:05 Был ли план учений?
01:08:21 Так что было в мешках: сахар или взрывчатка?
01:11:39 О разборках в конторе после инцидента в Рязани
01:15:10 Как укрепилась версия о причастности ФСБ ко взрывам домов?
01:15:55 Роль Березовского
01:18:25 Что все-таки произошло в Рязани 22 сентября?
01:21:00 Какую помощь оказали пострадавшим в терактах?
01:23:30 На месте взорванных домов на Гурьянова построили новые многоэтажки
01:28:25 Как проходил судебный процесс по делу о взрывах домов?
01:31:10 Кого боевики обвинили в организации терактов?
01:35:53 Кто такой Макс Лазовский и причем тут он?
01:38:43 Взрывы домов стали причиной начала Второй Чеченской?
01:41:16 Могли ли сотрудники ФСБ организовать эти взрывы?
01:45:55 Почему мы не умеем помнить?

Благодарим:
— Дизайн-завод Флакон за помощь в организации съёмок: flacon.ru
— Константина Шутова за предоставленные съёмки из Волгодонска: www.facebook.com/Shutovfilm/
— Портал Кавказский Узел: www.youtube.com/user/CaucasianKnot

***
Станьте спонсором «Редакции»:
www.youtube.com/channel/UC1eFXmJNkjITxPFWTy6RsWg/join

Мерч «Редакции»: mamcupy.com/catalog/redaktsiya/

Подписывайтесь на наши социальные сети:

Телеграм-канал «Редакции»:
t.me/redakciya_channel

Инстаграм Алексея:
www.instagram.com/pivo_varov

Редакция в «ВК»:
vk.com/redakciya_pivovarova

Канал «Редакции» в вайбере:
vb.me/redakcia_yt

Твиттер Алексея:
twitter.com/pivo_varov

Редакция в фейсбуке:
www.facebook.com/pivovarov.red

Одноклассники:
ok.ru/redakciya

Наш блог в «Дзене»:
zen.yandex.ru/redakciya

Сотрудничество и идеи:
info@redakciya.com

По вопросам рекламы:
newsroom@blogo-sphere.com

Приложение «Редакции» в AppStore:
clck.ru/MXaE9

Приложение «Редакции» в Google Play:
clck.ru/MXaFL

#редакция #пивоваров

Как выглядит мир глазами вируса?


Подробнее про инвестиционный сервис «МТС Инвестиции»
Ссылка на сайт МТС Инвестиции mts.investments
Ссылка для iOS redirect.appmetrica.yandex.com/serve/1035390246340031646
Ссылка для Android redirect.appmetrica.yandex.com/serve/98641521481390244

Может ли быть, что коронавирус — умнее человека? Как он научился так искусно паразитировать на наших клетках? Зачем размножается, эволюционирует и для чего вообще появился? Чего добивается COVID-19, и что будет делать, когда достигнет свой цели?
В этом ролике мы разберемся, как возникла жизнь, в чем ее смысл, возможна ли жизнь на других планетах и как можно симулировать эволюцию?

Содержание
00:00 Напечатать вирус у себя дома?
00:38 Введение
02:37 Как появилась жизнь на Земле?
06:39 О чем думает вирус?
08:09 Зачем мы живем?
10:12 Интеграция
11:38 Симуляция жизни
14:03 Эволюция без ДНК?
16:23 Заключение

Я в VK: vk.com/pobedos
Я в Instagram: www.instagram.com/pobedinskiy

Полезные ссылки:
drive.google.com/file/d/1DFqXiyRV8h-EK5QrvKKd7a2FYz-2jO2V/view?usp=sharing