Size: a a a

2020 October 03

MX

Mr X in secinfosec
Alllll
Доброго времени суток, господа) Пришел в эту группу с канала Russian OSINT, интересуюсь данным направлением. Кто-нибудь может подсказать/посоветовать за коммерческую составляющую практики осинта - насколько это "монетизируемо" в текущих реалиях?
Если говорить о полностью белой легальной работе, то вряд ли.
Если о классическом пробиве, то что-то заработаешь, но это не будет полностью легальным
источник

A

Alllll in secinfosec
Mr X
Если говорить о полностью белой легальной работе, то вряд ли.
Если о классическом пробиве, то что-то заработаешь, но это не будет полностью легальным
Имею  в виду только белую составляющую
источник

$

$t3v3;0) in secinfosec
Mr X
Если говорить о полностью белой легальной работе, то вряд ли.
Если о классическом пробиве, то что-то заработаешь, но это не будет полностью легальным
Отличный коммент
источник

MX

Mr X in secinfosec
если говорилось о группе фиолетового, то там часто любили этот вопрос поднимать, с такой легкой грустью ))
Логика следующая. Осинт это аналитика, поиск, розыск, работа мозгами, это не поиск по базам, не взаимодействие с органами, часто неформальное, не взаимодействие с  опсосами.
Пробив = поиск по нелегально слитым базам, подкуп сотрудников органов, инсайдеров.
Основной массе заказчиков надо пробив.
Редкой массе заказчиков надо аналитика + пробив
Чисто аналитика нужна очень мало кому.
источник

$

$t3v3;0) in secinfosec
Mr X
если говорилось о группе фиолетового, то там часто любили этот вопрос поднимать, с такой легкой грустью ))
Логика следующая. Осинт это аналитика, поиск, розыск, работа мозгами, это не поиск по базам, не взаимодействие с органами, часто неформальное, не взаимодействие с  опсосами.
Пробив = поиск по нелегально слитым базам, подкуп сотрудников органов, инсайдеров.
Основной массе заказчиков надо пробив.
Редкой массе заказчиков надо аналитика + пробив
Чисто аналитика нужна очень мало кому.
Все так
источник

A

Alllll in secinfosec
Mr X
если говорилось о группе фиолетового, то там часто любили этот вопрос поднимать, с такой легкой грустью ))
Логика следующая. Осинт это аналитика, поиск, розыск, работа мозгами, это не поиск по базам, не взаимодействие с органами, часто неформальное, не взаимодействие с  опсосами.
Пробив = поиск по нелегально слитым базам, подкуп сотрудников органов, инсайдеров.
Основной массе заказчиков надо пробив.
Редкой массе заказчиков надо аналитика + пробив
Чисто аналитика нужна очень мало кому.
Спасибо за развернутый ответ
источник

MX

Mr X in secinfosec
да пожалуйста ))
тут один вариант - переходить на темную сторону, но там другие правила, тренды и совсем другие другие ребята (там не аналитика в почете)  ))
источник

A

Alllll in secinfosec
Mr X
да пожалуйста ))
тут один вариант - переходить на темную сторону, но там другие правила, тренды и совсем другие другие ребята (там не аналитика в почете)  ))
Тренды в плане пробива или другие направления?
источник

MX

Mr X in secinfosec
тренды примерно такие ))
там нет аналитики и работы мозгами в 90% случаев, неспортивные методы получения инфы от органов и инсайдеров
источник

A

Alllll in secinfosec
Mr X
тренды примерно такие ))
там нет аналитики и работы мозгами в 90% случаев, неспортивные методы получения инфы от органов и инсайдеров
Понял)
источник
2020 October 04

E

E182 in secinfosec
Никита Белов
псс..я слышал тут срубить бала можно. где? я тут , как бы уже, в чате. накидывайте мне денег
Ахпхах
источник

S

Sviatoslav in secinfosec
Mr X
тренды примерно такие ))
там нет аналитики и работы мозгами в 90% случаев, неспортивные методы получения инфы от органов и инсайдеров
Знать бы где найти таких информаторов себе)
источник

СК

С К in secinfosec
Mr X
тренды примерно такие ))
там нет аналитики и работы мозгами в 90% случаев, неспортивные методы получения инфы от органов и инсайдеров
но в 10% значит есть :)
источник

MX

Mr X in secinfosec
Sviatoslav
Знать бы где найти таких информаторов себе)
берете любой соответствующий тематический теневой форум, там куча подобных предложений.
оптовики, насколько я понимаю работают напрямую с инсайдерами (органы, сотрудники опсосов)
источник

B

Batman in secinfosec
Кто-то Solar AppScreener использовал? Есть вопрос, в личку напишите, плиз
источник

e

embriophobia 🐌 in secinfosec
Посоны, а есть чат, где можно обсудить телеграм: боты, группы?
источник
2020 October 05

y

yugoslavskiy in secinfosec
yugoslavskiy
Переслано от yugoslavskiy
следующий спринт инициативы OSCD состоится 5-го Октября, через 3 недели.
мы сосредоточимся на трех областях — Simulation, Detection & Response.
будем разрабатывать тесты Atomic Red Team, TheHive Responders, и правила Sigma, улучшая их покрытие фреймворков MITRE ATT&CK и ATC RE&CT.

задач много, и они очень разные — от написания правил Sigma по готовым поисковым запросам (20-30 минут) до разработки модулей реагирования TheHive на Python (16+ часов).

присоединяйтесь!

https://twitter.com/oscd_initiative/status/1305748180517224449
Всем привет!

Второй спринт OSCD начинается уже завтра (:

https://twitter.com/oscd_initiative/status/1312840601184997376
источник

A

Akva12 in secinfosec
Привет всем
источник

A

Akva12 in secinfosec
Скажите на каких языках пишут ransomware
источник

Z

Zer🦠way in secinfosec
Akva12
Скажите на каких языках пишут ransomware
На злых;)
источник