tgindex
QB_channel

Qwerty Bubble's Channel Author: @qwerty_bubble

Последний пост
20 мая
Последнее чтение
15:27
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
13 авг.
Подписчики
436
0 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
402
20 постов
Вовлечённость
92,2%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • CTI Meetup #5 __________________________ What: #meetup Where: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Who: INSECA & CyberThreatTech When: 23.05.2026 How: offline __________________________ Друзья, здравствуйте! 🙋‍♂️ Уже в эту субботу состоится пятый (уже пятый, представляете!) CTI митап. Сходка для всех кому интересно направление Threat Intelligence. Вас ждёт как обычно добрая и непринуждённая атмосфера, интересные доклады, а ещё квиз! Регистрируйтесь и приходите слушать экспертов, обмениваться опытом, выигрывать призы, да и просто повидаться с комьюнити. Ну а где ещё как не на отраслевых конференциях? 🕺 Со средой! 🍸

  • Всем привет 👋. Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом 📆 23 мая, 14:00-20:00 📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Программа CTI meetup #5: Сбор гостей 13:30-14:00 Начало выступлений 14:00 1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies) 2. Хватит «приручать фиды»: что реально работает в телекоме Елютин Павел (руководитель направления анализа киберугроз, Билайн) Снежков Александр (эксперт по анализу киберугроз, Билайн) 3. Докладчик уточняется 🍻 Кофе-брейк 15:30-16:00 4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти. Мешков Андрей (независимый эксперт) 5. Квиз ✌️17:00-20:00 С вас общение, с нас пиво. Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения. 👉🏼 Зарегистрироваться

  • Cognitive Biases Handbook __________________________ What: #book Where: #web Who: Swiss Federal Intelligence Service (FIS) When: 05.01.2026 How: just read __________________________ Друзья, здравствуйте! 🙋‍♂️ На прошлой неделе Федеральная разведывательная служба Швейцарии опубликовала материал, посвящённый когнитивным искажениям. За грамматику сильно не пинайте, т.к. авторы сами признаются, что This text has been translated from French to English using an automated translation software После короткого вступления о том, как мыслит человек, нас знакомят с подробным списком из 18 когнитивных искажений, которые могут подсказать, как всё таки легко обмануть наш мозг 😵‍💫 Вообще он сам по себе довольно ленив и не хочет много думать, поэтому принимает решения, основываясь на апелляции к большинству (оно же не может ошибаться 🙃), своём прошлом опыте (ошибка игрока 🤓), безоговорочном доверии к авторитетам 😎 и так далее... Авторы не только дают описание искажений, но и приводят примеры, а также дают советы как научиться эти самые искажения выявлять. О полезности в контексте CTI писать не буду, учитывая, что на многих отраслевых конференциях спикеры не раз поднимали эту тему. Как минимум, позволит вам не атрибутировать группировку по первому октету IP-адреса 😌 Мы провели опрос 1000 человек, которые играли в русскую рулетку. Они все выжили в игре. Вывод: русская рулетка абсолютно безопасная игра. Тоже из списка когнитивных искажений. Со средой и со Старым Новым Годом! 🍸 🍾

  • Happy New Year 2026 🍾 __________________________ What: #celebration Where: #everywhere Who: Qwerty Bubble When: 31.12.2025 How: as you wish __________________________ Друзья, здравствуйте! 🙋‍♂️ 2025 год был непростым наконец-то закончился. Обычно в последний день уходящего года всё подводят итоги того, как они прожили эти 365 дней. Не зацикливайтесь на том, что не получилось сделать или на чём-то, что не успели из запланированного. Не огорчайтесь слишком сильно, если опять не получилось начать ходить в зал и привести себя в форму. Или всё таки выучить этот английский. Или съездить отдохнуть на море. Наверняка в вашем списке присутствуют пункты, которые оказались зачеркнутыми. Можно смело хвалить себя за это) 🙂 Иногда всё получается и вы впереди, иногда нет и вы позади. Гонка длинна, а ведёте вы её только сами с собой. Как говорил в одном фильме герой Сергея Маковецкого: «Главное в этой жизни – найти своих и успокоиться». Поэтому я вам искренне желаю найти своих, если ещё не. Горите как свечечки и не гасните! 🕯 Со средой и с Наступающим! 🍸

  • Финальный архив по теме поиска киберугроз 🤓 Описание к материалам (пароль threathunting): 1. The Threat Hunter’s Cookbook. Руководство как хантить в Splunk 2. Cyborg Security. Threat Hunting Framework. Хороший материал по выстраиванию процесса. Расскажут и про пользу, и про команду, про примеры гипотез и про метрики. 3. Threat Hunting for Effective Cybersecurity. Брошюра от Sixgill. 4. Cyber Threat Hunting Framework. Коллеги из Intel471 просто адаптировал материал от Cyborg Security (пункт 2). 5. Threat Hunting Malware Infrastructure. Здесь можно почерпнуть много запросов к Censys для поиска инфраструктур злоумышленников. 6. 7. Finding cyber threats with att&ck based analytics и TTPs-based-hunting. Оба довольно стареньких документа (2017 и 2019) про поиск угроз по техникам злоумышленников от коллег из MITRE 8. Threat Hunting via Sysmon. Презентация из 2019 года про поиск угроз с помощью Sysmon Далее идут 4 документа от специалиста Asif Khan (найден на просторах Linkedin 🙂 ) 9. Part I. SIEM in Threat Hunting 10. Part II. EDR in SOC for Threat Hunting 11. Part III. SOAR in SOC: Threat Hunting 12. Part IV. Threat Hunting for Windows Logon Type Всем хороших выходных и берегите себя 👌

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • 20 дек.3513из inseca

    Рассказываем, как прошел CTI meetup №4 - Собрали 100+ специалистов ИБ из более чем 35 организаций; - 5 часов концентрированной пользы по теме CTI; - С докладами выступили 7 экспертов: 🔹Как закалялась сталь: путь к отчёту о проукраинских кибергруппировках Никита Назаров и Кирилл Митрофанов, Лаборатория Касперского 🔹Что не так с киберразведкой? Николай Токарев 🔹История одного британского вигиланта Александр Бадаев, Positive Technologies 🔹Практический CTI: от индикаторов до цифровых артефактов Андрей Мешков 🔹Все по коробочкам: как мы кластеризуем вредоносную активность Олег Скулкин, руководитель BI.ZONE Threat Intelligence 🔹Malpedia у нас дома: бесплатный агрегатор знаний о киберугрозах Николай Арефьев, Технологии киберугроз Спасибо всем, кто пришел, выступил с докладом и стал частью CTI meetup №4. Вместе с "Технологии киберугроз" будем рады видеть вас на следующих митапах.

  • Threat Hunting Process __________________________ What: #notes __________________________ Публикую третью часть с литературой по процессу поиска киберугроз в дополнение к предыдущим двум (раз, два). Поехали!

  • Описание к материалам (пароль threathunting): 1. Packt. Threat Hunting with Elastic Stack. В книге (2021г) рассказывается база по Threat Hunting + автор демонстрирует как на базе ELK собрать домашнюю лабу. Много практики по ёлке. 2. Hunt.io Modern Threat Hunting. Брошюра от hunt.io, показывающая как можно исследовать сетевые индикаторы. 3. Hunt.io The Threat Hunter's Query Playbook. Тоже небольшая брошюрка от hunt.io, содержащая сотню хантов для запуска в их платформе. Считаю полезным, т.к можно некоторые ханты адаптировать под свою инфраструктуру 🤓 4. Hunting Infostealers a Practical Approach. Документ содержит краткое описание известных инфостилеров, а также советы по поиску их следов в инфраструктуре. 5. Maurice C., Thompson J., Copeland W. - The Foundations of Threat Hunting. В этой книге (2022г) подробно разобран процесс TH, начиная от формирования команды и распределения ролей до того как правильно формировать отчёт по работе. 6. Threat Hunting Field Guide. Хотите почитать чем пентест от th отличается? Вот этот материал про это. 7. SANS 2025 Threat Hunting Survey. Исследование SANS по TH за 2025 год. 8. Threat Hunting Principles (Windows). Здесь из презентации можно почерпнуть много идей для формулировок гипотез 9. Introduction to Threat Hunting. Большая презентация по TH от Carnegie Mellon University. 10. Threat Hunting Notes. Коллега постарался кратко в тезисах уместить теорию и практику с определением нормального и подозрительного поведения.

  • без подписи

  • без подписи

  • без подписи

  • ThreatCluster __________________________ What: #tip Where: #site Who: Icabus When: Autumn 2025 How: via web __________________________ Друзья, здравствуйте! 🙋‍♂️ Буквально на этой неделе в паблике появилась информация про новый сервис ThreatCluster. Если в двух словах, автор парсит 3,363 различных источников в интернете (security blogs, vendor advisories etc., government feeds, CERT advisories, research publications, and general tech news), дальше происходит суммаризация, кластеризация, выставление скоринга критичности и прочая аналитика с помощью ThreatAI, ну и потом это всё летит в прод. Кстати, к ThreatAI можно обратиться после регистрации на портале и за 5 запросов в сутки, она чем сможет, тем поможет. Результат помощи приложу ниже на скриншоте. ❓В контексте сбора информации вопросы есть. Почему-то не знает ничего вообще про группировку GOFFEE, GoRed backdoor, кого-нибудь из кластера Likho или Wolf. ❓Помимо сбора информации также есть вопросы к парсингу и валидации IOC, потому что в, например, домены попадает вообще всё подряд, а ожидается увидеть что-то потенциально вредоносное. Этой весной я уже собирал список TIP. Смотреть вот тут. Пусть ThreatCluster и не вполне TIP, но в целом как доп.источник данных со скидкой на ThreatAI 🤪 можно использовать, как минимум для отслеживания трендов, статистики и профилей группировок. Вот надо вам по атакам supply-chain инфу достать, достаточно два клика сделать и вам уже и тренд построят и краткое summary напишут. Кстати, обсуждение проекта и обратную связь от комьюнити можно почитать вот в этих ветках на Reddit: раз и два Следите за трендами 🧑‍💻 Со средой 🍸

  • ☃️ Winter is coming ❄️ __________________________ What: #chat Where: #qbchannel Who: Qwerty Bubble When: 06/12/2025 How: just read __________________________ Друзья, здравствуйте! 🙋‍♂️ Прерываю полугодовое молчание несколькими хорошими новостями 1️⃣ Неделю назад в третий раз выступил с докладом, в котором рассказал про процесс написания отчёта о проукраинских группировках, на четвёртом CTI Meetup, организованном Инсека и Технологии киберугроз. За что им большое спасибо, конечно же 🤝 Мероприятия проводятся дважды в год (весна и осень), рекомендую не пропускать, если вам интересно направление Cyber Threat Intelligence. А вот чтобы не пропускать, подписывайтесь на канал Инсеки, если ещё не. 2️⃣ Впервые за 8 лет съездил в отпуск к морю) Всем советую. Помните про work life balance, особенно в IV квартале. Горите, как свечечка, и не гасните 🔥 3️⃣ На Anti-Malware опубликовали моё интервью, посвящённое разделу Threat Landscape в Kaspersky Threat Intelligence Portal и разделу Coverage Map в OpenTIP. Если ещё не успели ознакомиться с новинками, welcome! 4️⃣ За время отпуска навёл немного порядка в огромной папке под названием «Backlog» (думаю, что она такая у каждого есть 😉) и сгруппировал очередную пачку материалов по процессу Threat Hunting. В дополнение к Part I и Part II, опубликую ещё две части. Всем хороших выходных и берегите себя 👌