• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    R_U_SIRIOUS: jeste vcera byly data ceskych uzivatelu fb na uloz.to

    facebook_leak-2019-CZ.txt | Ulož.to
    https://uloz.to/file/guTKLPK8CwVj/facebook-leak-2019-cz-txt

    nasel jsem tam pritelkyni a par lidi, ale protoze maji privatni profily, tak jenom jmeno a v jakym jsou zrovna vztahu
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    „Únik“ dat o více než 500 milionech uživatelů Facebooku: o co ve skutečnosti jde - Lupa.cz
    https://www.lupa.cz/clanky/unik-dat-o-vice-nez-500-milionech-uzivatelu-facebooku-o-co-ve-skutecnosti-jde/
    (...)
    Poučení

    Poučení je několik. To první je, že média neověřují informace, nedokáží si dohledat starší informace a ani je správně spojit. Spokojí se s tím, že ocitují jeden zdroj (Business Insider), který se navíc rozhodl celou „kauzu“ maximálně vytěžit a cíleně pokračuje ve zveřejňování dalších a dalších vhodně dávkovaných informací tak, aby to vydrželo co nejdéle.

    Druhé poučení je letité a univerzálně platné. Cokoliv nahrajete kamkoliv na internet se stává veřejným a i když máte v moment nahrání pocit či příslib soukromí, je to vždy jenom zdání. Internet rovná se veřejný prostor. Takže pokud například nechcete, aby Facebook (či kdokoliv jiný) poskytl či zpřístupnil vaše telefonní číslo prakticky komukoliv, jedinou obranou je to telefonní číslo Facebooku nedávat.

    Třetí poučení je, že pokud nějaká data někde jsou a „uniknou“, zůstanou dostupná jednou provždy a neexistuje způsob, jak je smazat, zrušit či zabránit jejich šíření.

    Poslední poučení platí nejenom pro Facebook a je tak trochu učebnicovým příkladem. Neschopnost, nezodpovědnost či čistě zištné účely budou, co se týče ignorování bezpečnosti, ochrany soukromí a kvality naprogramování, vždy převládat. A protože „soukromí“ vašich příspěvků a informací na Facebooku je dáno kvalitou softwaru a jeho funkčností, nikdy nemůžete věřit, že vám je Facebook zaručí.

    A ani pokuty v miliardách dolarů na výše zmíněných věcech nic nezmění.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Pro zajímavost.

    Virtuální laboratoř pro výuku síťových technologií a kybernetické bezpečnosti – jak nahradit reálnou laboratoř on-line výukou. Seznámení s konceptem virtuální laboratoře spojené s praktickou ukázkou (J. Burčík) – viz odkaz

    https://www.kybersoutez.cz/video/EWebinar_20210301.mp4
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS: Jen lehce naváže...

    Facebooku unikla data o více než půl miliardě uživatelů, v ČR se problém týká 1,3 milionu lidí | Hospodářské noviny (iHNed.cz)
    https://tech.ihned.cz/internet/c1-66904790-facebooku-unikla-data-o-vice-nez-pul-miliarde-uzivatelu-v-cr-se-problem-tyka-1-3-milionu-lidi

    Co dělat?
    Nemá smysl si měnit heslo (hesla ohrožena nebyla). Namísto toho byste měli zbystřit, připravit se na útoky a nepropadat panice. Je velmi pravděpodobné, že v budoucnosti zažijeme vlnu podvodných SMS. Ty se mohou, ale nemusejí tvářit, jako že jsou od Facebooku, a pod různými záminkami se mohou snažit z vás vylámat hesla a další údaje.

    Pokud tedy obdržíte textovku se špatnými zprávami (zablokovali jsme vám účet, pro ověření jděte na tuto stránku...) nebo naopak s nepravděpodobně dobrými (vyhráli jste ve facebookové loterii milion dolarů, pro zaslání peněz odpovězte na tuto zprávu...), nereagujte. Určitě nedělejte to, co po vás zpráva chce, ať už je to cokoliv. Běžným a důvěryhodným způsobem (přes webové rozhraní na známé adrese, přes aplikaci, kterou běžně používáte...) se přihlaste k příslušnému webu či službě. Pokud je zpráva pravdivá, v nějaké podobě se vám při přihlášení ukáže. Pokud ne, jedná se o podvod.
    DEFILA
    DEFILA --- ---
    za me asi nejlepsi kniha (pominu-li Hacking: The Art...) je Reverse Engineering for Beginners od Denise Yuricheva. Rozhodne bych netvrdil, ze je 'for beginners', ale nenarazil jsem na lepsi.
    Puvodne ji vydal v pdfku jako open-book, ted uz je schovana za paywallem, ale porad se da na netu najit.
    Mno, a pak (ted uz asi) znamy youtube kanal od Johna Hammonda https://www.youtube.com/user/RootOfTheNull
    CYLAH
    CYLAH --- ---
    Ahoj, díky R_U_SIRIOUS za tenhle klub :)
    Jdu sem jako člověk, co má o téhle disciplíně zatím jen základní povědomí, hodně limitované praktické zkušenosti a často se stydí něco takhle v diskuzích psát :))
    Takže bych to prostřednictvím téhle diskuze postupně ráda překonala.

    Jinak podobně jako TryHackMe, mi přišlo pěkný i https://www.hackthebox.eu/.
    Nebo pro úplné začátečníky https://academy.hackthebox.eu, kde fakt hezky člověka vedou za ruku.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Jak známo, uživatelé webu moc nečtou, ale jako myšky, klikají na vše, co se hýbe...A tak jako správný uživatel návykových látek a.k.a Internetu jsem si pustil nějaké obrázky. Když Nyx nejel, poslechl jsem si alespoň jednu přednášku.

    K tématu soc.ing. to tak úplně nebylo, ale za pozornost to stojí. Mrknu se i na zbytek...

    LAW FIT 2020 - YouTube
    https://m.youtube.com/watch?v=n_A4Z1NK0fk&t=6373
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    QWWERTY: Dal jsem to zatím k dispozici na nástěnku.

    Do záhlaví jsem doplnil na úvod pár definic a pár odkazů, ať se všeobecně ví, o čem se bavíme.

    Jinak motivací pro založení klubu určitě nebylo, abych tady nějak exceloval či poučoval. Ale protože se nepovažuju za experta na kyberbezpečnost, tak bych si chtěl prostřednictvím diskuze sám a spolu s ostatními rozšiřovat či prohlubovat obzory.

    Kéž klub slouží v bezpečí. (SICS - Serve In CyberSecurity)! :-)
    K470
    K470 --- ---
    QWWERTY: Ahoj, dej to do nastenky ;-)
    QWWERTY
    QWWERTY --- ---
    a abych jenom nekecal, tak sem rovnou hodim par veci, co mi tu zustaly v backlogu po poslednim InstallFestu


    Juice Shop - Insecure Web Application for Training | OWASP
    https://owasp.org/www-project-juice-shop
    The application contains a vast number of hacking challenges of varying difficulty where the user is supposed to exploit the underlying vulnerabilities. The hacking progress is tracked on a score board.

    Web Security Academy: Free Online Training from PortSwigger
    https://portswigger.net/web-security
    Free, online web security training from the creators of Burp Suite

    https://tryhackme.com/
    TryHackMe is an online platform that teaches cyber security through short, gamified real-world labs.

    Learn to Hack
    https://www.hacksplaining.com/
    established web site that encourages hacking in order to learn and protect against it.
    NAVARA
    NAVARA --- ---
    QWWERTY: Je to trochu širší disciplína, která zahrnuje Network a Endpoint Security :)

    CyberSecurity:
    Asset Management (ID.AM)
    Business Environment (ID.BE)
    Governance (ID.GV)
    Risk Assessment (ID.RA)
    Risk Management Strategy (ID.RM)
    Supply Chain Risk Management (ID.SC)
    Identity Management, Authentication and Access Control (PR.AC)
    Awareness and Training (PR.AT)
    Data Security (PR.DS)
    Information Protection Processes and Procedures (PR.IP)
    Maintenance (PR.MA)
    Protective Technology (PR.PT)
    Anomalies and Events (DE.AE)
    Security Continuous Monitoring (DE.CM)
    Detection Processes (DE.DP)
    Response Planning (RS.RP)
    Communications (RS.CO)
    Analysis (RS.AN)
    Mitigation (RS.MI)
    Improvements (RS.IM)
    Recovery Planning (RC.RP)
    Improvements (RC.IM)
    Communications (RC.CO)
    QWWERTY
    QWWERTY --- ---
    R_U_SIRIOUS: ja s tim nijak problem nemam, jenom me zajimalo, cim se to tu ma lisit, coz jsi zodpovedel :)
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    QWWERTY: V pohodě, ber to jako spřízněný související klub. Tady by to mělo být k dispozici pro široké publikum, ne tak specializované na téma správy sítí. Snažil bych se zachytit a pokrýt vztah člověk-ict.. Ok?
    TORI
    TORI --- ---
    Vítejte a ať se vám tu líbí.

    Můžete pozvat své přátele.
    Kliknutím sem můžete změnit nastavení reklam