Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet. While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data. Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools. Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

Егор Крид - уход из Black Star и звонок Поперечному / вДудь


По промо-коду ROSALIVEFEST:
www.sochi.ponominalu.ru/event/livefest билеты по специальной цене на все три дня LIVEFEST SUMMER до 1 июля
www.rosakhutor.com скидка 10% на летний период в отелях курорта «Роза Хутор»
Полный лайнап фестиваля: www.livefest.ru/

То самое новое видео Крида (где он блюет) — bit.ly/30UwekL

То самое видео певца ЮрКисса — bit.ly/2VYeRfb

Место встречи — бар Bad Bro vk.com/badbrobar

Шмотки Дудя — vdudvdud.ru/

15.Linux для Начинающих - Пользователи и Группы


15.Linux для Начинающих — Пользователи и Группы

useradd -m vasya — создать юзера vasya с домашней директорией
userdel –r vasya — стереть юзера vasya с его домашней директорией
/etc/skel — это шаблон домашней директории
passwd vasya — изменить пароль для юзера vasya

groupadd Programmers — создать группу Programmers
groupdel Programmers — стереть группу Programmers

usermod –aG Programmers vasya — добавить юзера vasya в группу Programmers
deluser vasya Programmers — удалить юзера vasya из групы Programmers

Буду рад паре баксов, можно даже Канадских :) www.paypal.me/DenisAstahov

Рассуждалки про Космос. День Космонавтики! Детские ответы на взрослые вопросы. StarMediaKids


Детские рассуждалки про Космос (12 апреля, День Космонавтики!) включают множество вопросов, на которые не каждый взрослый найдет правильный ответ! Например, что такое космос и кто там живет? Кто первым полетел в таинственный космос и сколько планет в солнечной системе? Детские ответы на взрослые вопросы поднимут настроение не только маленьким зрителям, но и их родителям! Рассуждайте про все на свете вместе с познавательным онлайн каналом StarMediaKids и ставьте лайк понравившемуся видео! Также подписывайтесь на наш канал и следите за новыми увлекательными видео!

Смотреть онлайн бесплатно:
Все «Рассуждалки Про...» www.youtube.com/playlist?list=PLtADWGyDU5014uDPgCV2B_6XqDf8616da
Рассуждалки про деньги youtu.be/-rlbmEGm44Y
Рассуждалки про мир youtu.be/L4eeO5p7R7I
Рассуждалки про 12 апреля. День Космонавтики! youtu.be/bW7r7dIDzqM

Канал для детей и подростков StarMediaKids — это возможность смотреть развивающие видео, онлайн мастер-классы, кулинарные рецепты для малышей, мультфильмы, уроки стиля, русские сказки бесплатно в отличном качестве.

Над каналом потрудились профессионалы в области детского ТВ с серьезным опытом работы с «юной аудиторией».

Наши плейлисты постоянно пополняются новыми роликами. На StarMediaKids ждут сериалы, ориентированные на детскую аудиторию, фильмы-сказки, развивающие и советские мультфильмы.

На канале StarMediaKids детей ожидает разнообразная подборка мультиков о дружбе, справедливости, отзывчивости. Бесплатные сказки онлайн дарят малышам атмосферу доброты, помогают верить, что Чудо действительно существует! Классически сказки развивают память и фантазию, расширяют кругозор, тренируют внимание.

Особого внимания заслуживает подборка развивающих видео: «Детская кухня», «Fashion kids», «Тактики и практики».
Мы сотрудничаем со стилистами, психологами, художниками и педагогами, которые делают полезные видео для детей. Наш девиз — «Развлекайся с пользой, и учись, играючи!».

Канал StarMediaKids — это видео для детей в высоком качестве, доступное в любое время суток без дополнительной регистрации. У нас малыши могут самостоятельно слушать и смотреть сказки бесплатно, тогда, когда им этого захочется!

StarMediaKids в социальных сетях:
Facebook www.facebook.com/imother
ВКонтакте vk.com/starmediakids
Одноклассники ok.ru/group/53412569153644
Instagram instagram.com/starmediakids
Google plus.google.com/ starmediakids

#StarMediaKids

Поля из деревки и Дмитрий Марков о настоящей России / Редакция


Реальная Россия в инстаграмах Поли из деревки и фотографа Дмитрия Маркова.

Инстаграм Поли: www.instagram.com/polyaizderevki/
Инстаграм Димы: www.instagram.com/dcim.ru/

Подписывайтесь на наши социальные сети:

Редакция в «ВК»:
vk.com/redakciya_pivovarova

Редакция в фейсбуке:
www.facebook.com/pivovarov.red/

Инстаграм Пивоварова:
www.instagram.com/pivo_varov/

Твиттер Пивоварова:
twitter.com/pivo_varov

Одноклассники:
www.ok.ru/group/56248578146541

Ваши идеи, предложения и благодарности:
info@redakciya.com

По вопросам рекламы:
newsroom@carrot.moscow

#редакция

Выбор VPN для использования в Mikrotik.


Mikrotik поддерживает порядка 10 разных типов VPN соединений, порядка 6 разных механизмов аутентификации и авторизации VPN, порядка 5 разных методов и алгоритмов шифрования данных.
Кроме того, VPN в Mikrotik может работать как на L2, так и на L3 уровне.
Как не запутаться во всем этом многообразии? Почему нет универсального «лучшего» VPN, подходящего для всех решений сразу?
Об этом мы поговорим на вебинаре и разберем, какие типы VPN лучшим образом подойдут именно для вашей инфраструктуры.
Не стесняйтесь задавать вопросы в чат. Ни один из них не останется без ответа

Презентация
goo.gl/aGwqrn

Консультации и помощь по MikroTik в нашем Telegram-канале: teleg.run/miktrain

Скрытое управление человеком. НЛП в действии / The Hidden control person. NLP in action


Управление другим человеком, как и все гениальное, должно быть простым и эффективным. Именно для этого существует НЛП — нейролингвистическое программирование.
Если Вы хотите изменить взаимоотношения с людьми, включите техники НЛП в свой арсенал навыков и умений. Начните применять их, и Вы получите позитивные результаты легко и быстро!
Техники НЛП можно менять или комбинировать, поэтому с развитием Ваших умений Вы приобретете гибкость, мастерство и творческое отношение к управлению окружающими.

1. Введение или «Подстройка и ведение»
2. Скрытые команды или «Вы могли бы выслушать меня внимательно?»
3. Позитивные вопросы или «Вам нравится, когда Вас слушают?»
4. Пресуппозиция или «Когда вы услышите это, люди будут исполнять Ваши желания»
5. Стратегия ограниченного выбора или «Вы хотите конфеты в шоколадной или белой глазури?»
6. Использование «И», причинно-следственные связывания или «Чем больше вы смеетесь, тем более позитивно вы смотрите на мир!»
7. Трюизмы или «Все могут говорить красиво!»
8. Эффективные комментарии и работа с возражениями или «Хорошо, что вы обратили на это внимание!»
9. Рефрейминг или «Это может случиться с каждым»
10. Трехшаговый метод «ОРУ» или «Как вы пришли к такому ошибочному мнению?»
11. Предоставление всех выборов или «Все зависит от того, КАК сказать то, ЧТО должно быть сказано!»
12. Послесловие или «Принцип домино»

Виталий Лютиков. ФСТЭК России: Реализация ФСТЭК России 187-ФЗ


Выступление Виталия Сергеевича Лютикова, заместителя директора ФСТЭК России, на тему — «Реализация ФСТЭК России федерального закона от 26 июля 2017 года № 187-ФЗ “О безопасности критической информационной инфраструктуры Российской Федерации”» в рамках шестой конференции «Информационная безопасность АСУ ТП критически важных объектов».

Организатором конференции традиционно выступил Издательский дом «КОННЕКТ». Мероприятие, которое собрало более 300 человек, проходило 27–28 февраля в Москве, при участии ФСТЭК России, ФСБ России, отраслевых регуляторов.

В центре внимания конференции находился принятый в 2017 году 187- Федеральный Закон и готовящиеся подзаконные акты. Государство делает обязательными к исполнению требования по защите критической информационной инфраструктуры, к числу которой относятся АСУ ТП КВО.

Инструкция по игре жизнь. Какие навыки прокачивать


Евгений Идзиковский @ Moscow Python Meetup 64
«Софт-скиллы, напрямую влияющие на жизнь. Прямой гайд к успеху и самореализации. Что делать сегодня, завтра и через год, чтобы сломать систему и жить так, как хочется».
Слайды: www.moscowpython.ru/meetup/64/life-instructions/