Найти в Дзене
OSINT: Сбор данных по email
Схема построена вокруг анализа email — это наша отправная точка, с которой мы начнем распутывать всю цепочку информации. Поехали! У нас есть email. Он — наше ядро, вокруг которого мы будем строить всю информацию. Этот email и будем "пробивать" по разным направлениям, чтобы найти профили, связи, утечки и т.д. Первый шаг — это банальный, но очень мощный поиск. Просто вводим email в разные системы и смотрим, что выплывает. Если у тебя email типа @company.com, это значит, что он привязан к определенному домену...
1 год назад
РАЗВЕДЫВАТЕЛЬНЫЕ ЦИКЛЫ OSINT. АНАЛИЗ ДАННЫХ
Чтобы извлечь максимальную пользу из разведывательных циклов OSINT, важно понимать, как этот процесс организован на практике и какие этапы включают в себя эффективные методы сбора и анализа данных. Вот подробное руководство: Прежде чем приступить к исследованию, важно чётко определить цель. Это требует ответа на ключевые вопросы: что ищем, кто является целью, и какие данные необходимы для достижения результата. Формулируются гипотезы и информационные потребности — то, что именно требуется узнать и почему это важно...
1 год назад
🧠 Система мышления, которая работает.
В безопасности важно не только заметить что-то подозрительное, но и правильно это оценить. Легко поддаться когнитивным искажениям - увидеть одно, представить другое и тут же сделать выводы, которые могут не иметь ничего общего с реальностью. Многие из нас, сталкиваясь с ситуацией, сразу перескакивают от наблюдений к выводам. Но это как собирать пазл, не глядя на картинку: кусочки информации есть, а как их соединить правильно — вопрос. Давайте разберем, как устроить систему мышления, чтобы не допустить ошибок и быть на шаг впереди...
1 год назад
Безопасность корпоративного интернета: основные шаги для защиты данных
Сегодня все работает через интернет – от общения с клиентами до работы с внутренними данными компании. Но вместе с удобством приходят и риски: утечки данных, кибератаки и мошенники, которые только и ждут ошибки. Как минимизировать угрозы и сделать ваш корпоративный интернет безопасным? Давайте по порядку. Начнем с базового, но важного. Пароли – это ваша первая линия обороны. Забудьте про «123456» и «qwerty». Используйте сложные пароли, состоящие из букв, цифр и специальных символов. И да, меняйте их регулярно, а не раз в пятилетку...
1 год назад
Полный гайд по корпоративной безопасности
Корпоративная безопасность – это не просто охрана офисов и складов. Это целая философия, направленная на защиту всех аспектов бизнеса: от данных и сотрудников до репутации и коммерческих тайн. Независимо от размера вашей компании, безопасность – это то, что нельзя игнорировать. В этой статье мы подробно рассмотрим, как организовать эффективную систему корпоративной безопасности, которая защитит ваш бизнес от множества потенциальных угроз. Физическая безопасность – это базовая ступень, обеспечивающая защиту сотрудников и инфраструктуры...
1 год назад
Цифровые двойники: кто владеет вашими данными в сети?
В современном мире, где практически каждая минута нашей жизни связана с цифровыми устройствами, концепция цифрового двойника становится всё более актуальной. Мы постоянно оставляем за собой следы в интернете — будь то лайки в социальных сетях, покупки в интернет-магазинах или запросы в поисковых системах. Эти данные формируют наш цифровой образ, и вопрос "Кто владеет нашими данными?" становится не просто философским, но и крайне практическим. Цифровой двойник — это виртуальное отражение человека в сети, созданное из всех данных, которые он оставляет в цифровом пространстве...
1 год назад
Половина компаний РФ сталкиваются с корпоративным мошенничеством: Как защитить бизнес?
Вы когда-нибудь задумывались о том, что происходит за закрытыми дверями вашего офиса? В мире бизнеса, особенно среди малых и средних предприятий, корпоративное мошенничество становится все более распространенной проблемой. Согласно отчету компании «СерчИнформ», в 2023 году 50% российских компаний, пользующихся услугами ИБ-аутсорсинга, столкнулись с корпоративным мошенничеством. И это тревожная статистика, которая заставляет задуматься. На первый взгляд кажется, что главная угроза для компании исходит извне...
1 год назад
Профайлинг: Когнитивные Искажения
Мы не можем быть полностью объективными, когда оцениваем другого человека. Это нормально, ведь у всех нас есть свои фильтры восприятия. Важно осознать это и попытаться минимизировать влияние наших предвзятостей. Это невозможно без понимания когнитивных искажений. Их цель — экономия ресурсов мозга, но в профессиональных задачах, касающихся судьбы человека, такая экономия недопустима. Представьте, что вокруг вас слишком много информации. Мозг начинает выбирать, на что обратить внимание: Когда нужно...
1 год назад
Как руководители по безопасности могут улучшить корпоративную коммуникацию
От сложных терминов к простоте в корпоративной культуре В мире, где угрозы развиваются быстрее новостных лент, руководителям по безопасности, будь то информационной или физической, приходится не просто адаптироваться, а делать это на бегу. Важную роль в этом играет умение передавать информацию о рисках и значении своей работы коллегам по компании, что, по данным исследований Devo, 63% руководителей считают сложной задачей. Ведь как объяснить сложные вещи так, чтобы их понял каждый? Будьте проще Начнем с того, что «жаргонизм» — это не про нас...
1 год назад
А что скрывают ваши данные?
Мы, с командой Физчек, часто сталкиваемся с необходимостью тщательно анализировать данные для обеспечения точной проверки физических лиц. В процессе работы мы натолкнулись на книгу "Супер мышление" которая выходит за рамки привычного взгляда на анализ данных. Вот три ключевых урока из этой книги, которые мы уже начали внедрять в нашу работу: 1. Контекст как ключ к пониманию: Автор книги, аналитик с богатым опытом в разведывательной сфере, предложил нам увидеть данные не как набор чисел или фактов, но как живую, динамично развивающуюся систему...
1 год назад
Как в США повысили безопасность школ с помощью бейджика
Друзья, хочу поделиться с вами интересной историей из Литл-Рока, штат Арканзас. Оказывается, в одном из крупнейших школьных округов США, где учится более 21 тысячи ребят, решили серьезно заняться безопасностью. Все началось после того, как в 2015 году им пришлось ввести мобильное приложение для уведомлений о чрезвычайных ситуациях. Представляете, только 20% персонала захотели его установить. Многие считали, что проще позвонить в 911, чем разбираться с новомодной штукой. Тут и началась вся драма...
1 год назад
Тренды в сфере безопасности 2024. Как сэкономить, и упростить проверку сотрудников?
В последние годы рынок безопасности сильно меняется. Сегодня, как никогда ранее, компании все чаще сталкиваются с новыми вызовами и угрозами, начиная от кибератак, заканчивая внутренними нарушениями. Одним из главных элементов защиты служит проверка сотрудников. Давайте разберемся, как текущие тренды влияют на этот процесс. Один из самых ярких трендов по всему миру - внедрение искусственного интеллекта и машинного обучения. Эти технологии способны анализировать огромные массивы данных с невероятной скоростью...
1 год назад