Показаны сообщения с ярлыком Group IB. Показать все сообщения
Показаны сообщения с ярлыком Group IB. Показать все сообщения

28 августа 2016 г.

Сколково и InfoWatch.КИБЕРБАТАЛИИ

Ознакомился с данной серией вебинаров.Чего долго таить смотрел только из-за наличия там Дмитрия Дудко:"Как-то много чего хочется рассказать, но всегда в рамках. Одно просят не рассказывать хорошие люди, другое такая чернуха, что так плохо, что даже хорошо. Не про сатанистов же вам рассказывать."

Поднятые темы в данных вебинарах в принципе могут быть интересными, но по опыту присутствия на PhD'16 SIEM или не SIEM, вот в чем вопрос и двух часов мало, чтобы хоть что-то прояснить.

Самомодерация она забавна, в том плане что нельзя сказать как есть, без купюр, без маркетинга, матом, так как и положено.Точнее можно, но это разговор для курилки, похода на обед и вобще не для стен компании.И пожалуй только для узкого круга единомышленников, но таковых у меня не имеется.

В моей голове осело армейское:"На правду не обижаются", но к происходящему всё время приходится подбирать какие-то эпитеты.

P.S.Ведущий вроде обмолвился, что Дмитрий обладает инсайдерской информацией насчёт Group IB и их работы в убыток.Здесь нет ничего инсайдерского.Вот отличный фрагмент на эту тему:Киберполиция и го­сударство Интервью тоже бывают полезными.

23 июля 2016 г.

CoLaboratory: RISSPA. Вредоносное ПО и другие способы проникновения в вашу сеть.


Начало с 17:10
Круто.Посмотрел в четверг, а в пятницу переслушал.Особенно понравилось у Дмитрия Волкова(Group IB) про первый кейс с 1:58:50. К нему я ещё обращусь и не раз.Он интересен своей множественной показательностью.

18 декабря 2015 г.

GROUP IB 2015 Report

Конец года и крупные компании подводят итоги.Я как обычно в общем потоке много чего пропустил, а "монетизацию" полной версии данного отчёта и подавно.В целом это ожидаемо, потому что предыдущие 2013 и 2014 читаются прям как приключенческий роман.Поначалу при знакомстве с материалом возник некий конфуз, так как в целом содержание и подача материала по моему скромному мнению похожа на top secret отчёт для высшего руководства.Технические подробности, громкие цифры, концентрированная аналитика, задержания и аресты - всё это, вне сомнения, огромный труд большого количества людей.
Ознакомительная версия очень коротенькая.


4 ноября 2014 г.

GROUP IB 2014 Report

C прошлого года начал знакомиться с различными отчётами по безопасности, практически всех крупных компаний HP, Cisco, Kaspersky, Infowatch, Symantec...Но только один из множества отчётов печатаешь не жалея бумаги и читаешь по дороге домой.

1 января 2013 г.

Конкурс Group IB

В конце 2011 журнал ][акер совместно с компанией Group-IB проводили конкурс по расследованию IT-инцидентов:

Мне как работнику отдела информатизации и обеспечения информационной безопасности(последние три слова лишние, в моём дальнейшем повествовании в блоге станет ясно почему), он показался интересным.Тем не менее, я много думал принимать участие в нём или нет.Потерял недели две в сомнениях, попутно работая и решая вопросы написания диплома.Должной квалификации/навыков/видения по таким случаям у меня не было.Из литературы такого класса действий, я знал только книгу Н.Н.Федотова "Форензика – компьютерная криминалистика", из инструментов дистрибутивы  CAINE/DEFT/HELIX.

Эффективное использование подобных скажем комбайнов, ну или профессиональных инструментов требует профессионализма/опыта, да много чего ещё.Поэтому, моя реализация что-то в роде user level на пополам с методом чёрного ящика.Не мало вопросов и раздумий вызвало у меня :"Решение задания следует оформить в виде электронного документа с учетом требований к оформлению криминалистических отчетов и с применением законодательно закрепленной терминологии."Ну прям вот отчёт, аналитика установленного образца на коленке.Тем не менее, если бы я закончил выполнение заданий во время, то отослал бы решения в виде схем.Просидев пару ночей и нарисовал в Visio неполную схему по первой части конкурса:"Вредонос на флешке" размером 5505x5442 пикселей.

Дело близилось к Новому году и я уже понял, что успехов мне не видать.Порывался доделать задания даже после окончания подачи работ, но год выдался довольно сложным.К решению заданий я так и не вернулся.

В решении первой части я опирался больше на аналитическую составляющую, нежели техническую.Это видно из анализа текстового обращения.Постановка целей и задач, ясное одновариантное их толкование.А всё из-за неудачного опыта написания первого диплома, когда из сверх большого объёма данных я не смог синергировать работу, которую хотел защитить.

Позже были опубликованы результаты конкурса и победители.Очень понравился отчёт Константина Ильина. Минимум слов, максимум технической информации.Красивый, если можно так выразится анализ.