DFIR Summit 2016: Leveraging Cyber Threat Intelligence in an Active Cyber Defense


sans.org/dfirsummit

Two useful disciplines are cyber threat intelligence and active cyber defense. However, there is confusion around both of these areas that leads to a perception of hype and cost instead of vital tools for defenders to use. In the case of threat intelligence, many security companies have offered a range of threat intelligence products and feeds but there is confusion in the community as a whole as to how to maximize the value out threat intelligence. With active defense, there has been an attempt to brand this strategy as a hack-back or otherwise offense based practice whereas the strategy for an active defense has existed long before the word ‘cyber’ and is focused around practices such as incident response. This presentation will examine the current state of cyber threat intelligence and active cyber defense as well as provide strategies for leveraging proven cyber intelligence models within active cyber defense operations

Speakers:
Robert M. Lee (@robertmlee), Author

№306 - Как мы теряли деньги из-за клиентоориентированности. Теперь работаем только в предоплату :)


Рассказываю наш собственный опыт потери денег из-за того, что стараемся быть максимально клиентоориентированными, хотя иногда это только вредит в процессе работы с клиентом.

Еще больше в нашем канале Телеграм: tlgg.ru/bezsmuzi

Наши проекты:
Разработка мобильных приложений notissimus.com
Мониторинг цен конкурентов xmldatafeed.com
Защита от скликивания рекламы clickfraud.ru
Бесплатная автономная CRM offlinecrm.ru
Конструктор мобильных приложений appropio.com

Мы в социальных сетях:

youtube.com/c/maximkulgin
www.facebook.com/mkulgin
www.linkedin.com/in/mkulgin

Стекляшка за миллион. Документальный фильм


Драгоценные камни были доступны в советское время немногим — они стоили чрезвычайно дорого и были в большом дефиците. Сегодня их добыча резко сократилась, но прилавки ювелирных магазинов сияют невероятным разнообразием! Что же мы покупаем под видом бриллиантов, топазов и сапфиров?
Журналистам, снявшим этот документальный фильм, удалось провести своеобразное потребительское расследование. Они проанализировали состояние камнедобывающей отрасли сегодня, коснулись истории вопроса, побывали в различных регионах России и за рубежом, где наши туристы покупают драгоценные камни.

Как Россию оккупировал фальшивый «драгоценный» импорт? Куда пропали родные изумруды и янтарь? Какие «стекляшки» привозят наши наивные туристы из Таиланда, Индии и Израиля? Об этом расскажет новый документальный фильм «Стекляшка за миллион».

В фильме принимают участие сотрудники таможни, борющиеся с контрабандой драгоценностей в Россию, эксперты из Гильдии ювелиров, Центра судебных экспертиз и Общества защиты прав потребителей, а также директора ювелирных заводов, эксперты-геммологи, криминальные журналисты.

Автор — Илья Рендаков.

Трансляция сетевых адресов (NAT) | Курс "Компьютерные сети"


Лекция о технологии трансляции сетевых адресов NAT (Network Address Translation). Курс «Компьютерные сети» — www.asozykin.ru/courses/networks_online

NAT — технология преобразования IP-адресов внутренней (частной) сети в IP-адреса внешней сети (Интернет).
Цель создания – преодоление нехватки адресов IPv4.

Типы NAT:
Статический NAT — отображение один к одному.
Динамический NAT — отображение внутренних адресов на группу внешних адресов.
Один ко многим (masquerading) — отображение внутренних адресов на один внешний адрес.

Преимущества NAT:
— Позволяет преодолеть нехватку адресов IPv4.
— Легко развернуть и использовать.
— Скрывает структуру сети от внешнего мира.
Недостатки NAT:
— Нарушение фундаментального принципа построения IP-сетей: каждый компьютер может соединиться с любым другим.
— Нет возможности подключиться к компьютерам во внутренней сети из внешнего мира.
— Плохо работают протоколы не устанавливающие соединения.
— Некоторые прикладные протоколы работают неправильно (FTP).
— Нет единого стандарта NAT, много разных вариантов.

Поддержать курсы деньгами можно через Яндекс Кошелек — money.yandex.ru/to/410014298228017
Заранее спасибо за помощь!

Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках —
goo.gl/kW93MA

TryHackMe Blue - Walkthrough


In this video, I will be showing you how to pwn Blue on TrryHackMe. We will cover the basics of Windows enumeration, post-exploitation, and password cracking.

Our videos are also available on the decentralized platform LBRY: lbry.tv/$/invite/@HackerSploit:26

SUPPORT US:
Patreon: www.patreon.com/hackersploit
Merchandise: teespring.com/en-GB/stores/hackersploitofficial

SOCIAL NETWORKS:
Twitter: twitter.com/HackerSploit
LinkedIn: www.linkedin.com/company/18713892

WHERE YOU CAN FIND US ONLINE:
HackerSploit — Cybersecurity Training Simplified: hackersploit.org/
HackerSploit Forum: forum.hackersploit.org
HackerSploit Academy: www.hackersploit.academy

LISTEN TO THE CYBERTALK PODCAST:
Spotify: open.spotify.com/show/6j0RhRiofxkt39AskIpwP7

We hope you enjoyed the video and found value in the content. We value your feedback. If you have any questions or suggestions feel free to post them in the comments section or contact us directly via our social platforms.

Thanks for watching!
Благодарю за просмотр!
Kiitos katsomisesta
Danke fürs Zuschauen!
感谢您观看
Merci davoir regardé
Obrigado por assistir
دیکھنے کے لیے شکریہ
देखने के लिए धन्यवाद
Grazie per la visione
Gracias por ver
شكرا للمشاهدة

#TryHackMe#Pentesting

Jan Blomqvist (live) - Mayan Warrior - Burning Man 2019


Jan Blomqvist (live) — Mayan Warrior — Burning Man 2019

It began with a crazy sandstormon around the Mayan Warrior Bus so there were not that many bike-riders following us when it was my turn to start playing live. But with every second of this wild desert sunset, more and more people joined our stage. In the end I couldnt even see the end of the crowd. I am so thankful to everybody who faced the sandstorm and danced with us in the dust. You guys and mother nature created a very special vibe, which I will never forget. In dust we trust :)

Connect with Jan Blomqvist:
spoti.fi/2YO7Div
www.instagram.com/janblomqvis...
www.janblomqvist.com/
youtube.com/janblomqvist
www.facebook.com/blomqvist.music
▶ booking@janblomqvist.com

Tracklist:
Jan Blomqvist – Connect One
Jan Blomqvist – The Space In Between
Jan Blomqvist – Elephant Shunned
Jan Blomqvist – Drift (feat. Aparde)
Jan Blomqvist – Empty Floor
Jan Blomqvist – Time Again
Jan Blomqvist – Our Broken Mind Embassy
Jan Blomqvist – Dark Noise
Jan Blomqvist – Winter Roads
Jan Blomqvist – 404 Not found
Jan Blomqvist – More (feat. Elena Pitoulis)
Ben Böhmer

Alfa: Лучший WiFi адаптер для Вардрайвинга в Kali Linux? | UnderMind


Получай кешбек от Letyshops с любых покупок: bit.ly/2M7bjo0
Не забудь про расширение для браузера: bit.ly/30LiRlJ
● В этом ролике: поговорим об Альфе. Alfa — самый лучший и качественный USB WiFi адаптер для Kali Linux, который позволит вам поймать WiFi в любом месте. Он очень популярен и распиарен, но оправданно ли это всё? Сравниваем оригинал с дешевым китайским клоном.

● Та самая Alfa, которую лучше купить: goo.gl/sv7Vuf

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «Alfa: Лучший WiFi адаптер для Вардрайвинга в Kali Linux? | UnderMind» — я рассказываю вам о том, какой USB WiFi адаптер выбрать для Kali Linux (Kali Nethunter или для Andrax). Он одинаково подходит как для Windows, так и для любых дистрибутивов Linux (будь то Ubuntu, Debian, Linux Mint, Kali Linux, Parrot Security OS и т.д.). Производитель заявляет, что этот адаптер может поймать WiFi в самом отдаленном месте, что у него 2000 mW мощности, и что у него очень чувствительная антенна. В этом видео мы проверяем все эти мифы, и сравниваем их с клоном — в описании к которому ничего такого не обещали, но он оказался… в общем смотрите видео. Результаты тестирования меня удивили.
Еще этот адаптер подходит для того, чтобы получить бесплатный WiFi, т.к. поставив его на окно — вы точно получите себе бесплатный WiFi. Или сможете проверить свой WiFi на защищенность, используя aircrack-ng, wifite или airgeddon — или любой другой похожий инструмент, для проверки WiFi сетей на защищенность.

● Kali Linux — это обычная Операционная Система (ОС) для специалистов по защите информации. Эта ОС нигде не запрещена и есть в открытом доступе (не в даркнете). Все утилиты, которые в ней есть, предназначены для тестирования своих сетей и систем на защищенность. Автор ролика ни в коем случае не побуждает вас к созданию и использованию любого ПО в противозаконых целях! Данный ролик носит образовательный характер с точки зрения информационной безопасности, и призван повысить Вашу бдительность при обеспечении защиты информации.

● Данный ролик — художественный вымысел автора, монтаж, фотошоп и постанова. Всё рассказанное в ролике — является авторской выдумкой. Всё происходящее в видео — выполнено используя монтаж, и к реальной жизни не имеет никакого отношения. Любые совпадения наименований программного обеспечения (ПО), названий ПО и либо каких-либо других продемонстрированных фактов и событий в ролике — не более чем совпадение и полная случайность.

● Дополнительные хештеги: #wifi #alfa #andrax #kali #linux #nethunter #кали #линукс #ubuntu #wifi #компьютер #pc #undermind #under #mind #андер #андермайнд

СЛОВИЛ DDOS ОТ ШКОЛЬНИКА


Лучший антивирус — grizzly-pro.ru/
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Были времена когда фраза «Да Я тебя по IP вычислю» была культовой во всех чатах. По идее через IP можно пробить место жительства абонента или все его персональные данные из паспорта, но доступно это не всем и нет гарантии что данные окажутся именно того, кого надо.
В любом случае знание реального IP существенно расширяет ваши возможности. Сегодня речь пойдёт о том, как узнать IP контакта в популярном сервисе Steam.