Avoimien lähteiden tiedustelun erikoismies, vieraana Veli-Pekka Kivimäki | 0x0c
Herrasmieshakkerit7 Marras 2020

Avoimien lähteiden tiedustelun erikoismies, vieraana Veli-Pekka Kivimäki | 0x0c

Olemme saaneet kartanolle vieraaksi avoimien lähteiden tiedustelun erikoismiehen Veli-Pekka Kivimäen. Takkatulen ääressä keskustelemme Suojelupoliisin toiminnasta ja nykypäivän tiedustelukeinosta. Lisäksi käymme läpi muutamia mielenkiintoisia tapauksia, joissa avoimien lähteiden tiedustelua on hyödynnetty onnistuneesti. Ajankohtaisten asioiden osiossa käymme läpi Vastaamon tietomurtoa.

Äänijulkaisun lähdeluettelo:

Vastaamon tietomurto (YLE)
https://yle.fi/uutiset/3-11610267

Hetudump 2011 - 16000 hetua, 70000 osoitetta (YLE)
https://yle.fi/uutiset/3-9913734

Vastaamo kiristyksen uhrina (Katleena Kortesuo)
https://eioototta.fi/vastaamo-kiristyksen-uhrina-miten-toimin-ja-mita-tein/

Muistilista tietovuoden kohteille (KyberVPK)
https://kybervpk.fi/releases/muistilista-tietovuodon-kohteille/

Veli-Pekka Kivimäki
https://twitter.com/vpkivimaki/

Veli-Pekan blogi
https://open-int.blog/

Suojelupoliisin Kansallisen turvallisuuden katsaus 2020
https://supo.fi/-/aarioikeistolaisen-terrorismin-uhka-on-kohonnut-suomessa

Europol - Trace an Object
https://www.europol.europa.eu/stopchildabuse

Keskustelua Trace an Object -metsästyksestä
https://www.reddit.com/r/TraceAnObject/

Kirja - Operaatio Punainen Kettu
https://docendo.fi/sivu/tuote/operaatio-punainen-kettu/2721379
https://ruotuvaki.fi/-/lapsuuden-unelmasta-totta

Kirja - Vakooja ja Petturi
https://www.kirjavinkit.fi/arvostelut/vakooja-ja-petturi-kylman-sodan-tarkein-vakoiluoperaatio/

Uudelleenohjauspalveluiden osoitteiden avauspalvelu
https://wheregoes.com/

Komentorivityökalu Grab
https://c-skills.blogspot.com/2020/09/more-greppin-speedup-trickery.html

Punaisen lokakuun metsästys
https://fi.wikipedia.org/wiki/Punaisen_lokakuun_mets%C3%A4stys

'I'm looking for new music to listen to'
https://twitter.com/mikko/status/1254304966556123137

The Hu, Mongoliasta
https://www.youtube.com/watch?v=jM8dCGIm6yc

Jaksot(60)

Venäjän toiminta kyberympäristössä, vieraana Martti J. Kari | 0x03

Venäjän toiminta kyberympäristössä, vieraana Martti J. Kari | 0x03

Tässä jaksossa perehdymme Martti J. Karin opastuksella Venäjän toimintaan kyberympäristössä. Keskustelemme mm. siitä kuinka Venäjä kokee olevansa kyberuhan kohteena ja kuinka Venäjä vastaa tähän kyberuhkaan. Entä mitä tämä kaikki tarkoittaa Suomelle? Tämän lisäksi takkatulen ääressä keskustellaan Suomen uudesta tiedustelulaista. Äänijulkaisun lähdeluettelo: Radio Rock haastattelu https://www.supla.fi/audio/3515326 Mikon puhe Slush 2019:ssa https://vimeo.com/374914179 Project Blackfin  http://www.f-secure.com/project-blackfin Uutuustutkimushaku IPRally https://www.iprally.com Ruuvi https://ruuvi.com Traficomin lanseeraama tietoturvamerkki IoT-laitteille https://tietoturvamerkki.fi HPE:n tiedote SSD-levyistä https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-a00092491en_us FreeBSD: Initialize ticks so that it wraps 10 minutes after boot https://reviews.freebsd.org/rS278230 Martti J Kari twitterissä https://twitter.com/maraj60 Martti J. Karin väitöskirja Venäjän strateginen kulttuuri kyberympäristössä: Strategisen kulttuurin teoria http://urn.fi/URN:ISBN:978-951-39-7837-2 Sandworm / Andy Greenbergin kirja https://www.penguinrandomhouse.com/books/597684/sandworm-by-andy-greenberg/ Väestörekisterikeskus, tarkista tietosi -palvelu https://verkkopalvelu.vrk.fi/omat/Etusivu.aspx Robinson-rekisteri (puhelinmyyjät) https://www.asml.fi/kieltopalvelut/ Bisnoden tietojen tarkistaminen: https://finland.bisnode.fi/omien-luottotietojen-tarkistaminen/ iVerify - näkyvyyttä iOS-laitteiden tietoturvaan https://iverify.trailofbits.com/

5 Joulu 201949min

Operaattoriverkkojen tietoturvan kehittyminen, vieraana Arttu Lehmuskallio | 0x02

Operaattoriverkkojen tietoturvan kehittyminen, vieraana Arttu Lehmuskallio | 0x02

Olemme kutsuneet Ylämuistialan Kartanolle vieraaksi Arttu Lehmuskallion, jolla on lähes 20 vuoden kokemus työskentelystä operaattoriverkkojen tietoturvallisuuden parissa. Takkatulen ääressä keskustellaankin erityisesti verkkojen tietoturvallisuuden kehittymisestä Suomessa. Tällä hetkellä Arttu työskentelee Traficomin Kyberturvallisuuskeskuksen Tilannekeskuksen yksikön päällikkönä. Tämän lisäksi herrasmieshakkerit käyvät läpi viime viikkojen mielenkiintoisemmat kyberturvallisuuteen liittyvät ajankohtaiset asiat. Äänijulkaisun lähdeluettelo: t2 infosec 2019 https://t2.fi/schedule/2019/ Shadow Kill Hackers https://twitter.com/mikko/status/1188833963369852928 Lightcommands https://arstechnica.com/information-technology/2019/11/researchers-hack-siri-alexa-and-google-home-by-shining-lasers-at-them/ The Pentagon has a laser that can identify people from a distance—by their heartbeat https://www.technologyreview.com/s/613891/the-pentagon-has-a-laser-that-can-identify-people-from-a-distanceby-their-heartbeat/ Cloudflare - project JENGO https://blog.cloudflare.com/the-project-jengo-saga-how-cloudflare-stood-up-to-a-patent-troll-and-won/ Matt Miller - Trends, Challenges, and Strategic Shifts in the Software Vulnerability Mitigation Landscape, Bluehat 2019 IL https://www.youtube.com/watch?v=PjbGojjnBZQ Andrew "bunnie" Huang - Supply Chain Security: "If I were a Nation State...”, Bluehat 2019 IL https://www.youtube.com/watch?v=RqQhWitJ1As Darknet diaries (Jack Rhysider), XBox underground https://darknetdiaries.com/episode/45/ https://darknetdiaries.com/episode/46/ Aktivisti, Peter Sunde, YLE FEM https://areena.yle.fi/1-4590537

13 Marras 201951min

Valkohattuhakkerit, vieraana Iiro Uusitalo | 0x01

Valkohattuhakkerit, vieraana Iiro Uusitalo | 0x01

Herrasmieshakkereiden kartanolle ensimmäiseksi vieraaksi on kutsuttu Iiro Uusitalo. Takkatulen ääressä keskustellemme bug bounty-ohjelmista, Team Whackista sekä valkohattuhakkeriryhmästä Team Rotista ja tämän ryhmän järjestämistä ilmaisista murtotestauksista. Tämän lisäksi herrasmieshakkerit nostavat esille muutamia hyvin huomionarvoisia ajankohtaisia asioita. Äänijulkaisun lähdeluettelo: SIMjacker https://simjacker.com Attack Landscape H1/2019 https://blog.f-secure.com/attack-landscape-h1-2019-iot-smb-traffic-abound/ The 2nd Pyongyang Blockchain and Cryptocurrency Conference https://twitter.com/DPRK_CAODEBENOS/status/1171077612237664257 Team Whack https://areena.yle.fi/1-4664681 Team Rot https://teamrot.fi Irtoviiksimies https://www.suomensotilas.fi/yhteystiedot/ Purple Motion https://open.spotify.com/artist/4HnrGSS1qecUcOcjMHRFwx?autoplay=true&v=A Vividtracker for iOS https://apps.apple.com/us/app/vividtracker/id758491913

1 Loka 201938min

Tervetuloa verkon alamaailmaan | 0x00

Tervetuloa verkon alamaailmaan | 0x00

Hyvät kuulijat, tervetuloa historiallisesti ensimmäisen Herrasmieshakkerit äänijulkaisun pariin. Tässä jaksossa esittelemme tämän äänijulkaisun isännät Mikko Hyppösen ja Tomi Tuomisen, käymme läpi herrasmiehien esille nostamia ajankohtaisia tietoturvauutisia sekä selvitämme tämän jakson hovimestarin vinkit.  Äänijulkaisun lähdeluettelo: t2 infosec https://t2.fi Mikon historiabotit https://twitter.com/mikko2009 https://twitter.com/mikko_2014 Hyökkäykset Uihguureja vastaan 2009  bit.ly/CsKGk iOS hyväksikäyttömenetelmien ja takaoven analyysi https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html Rashomon of disclosure http://addxorrol.blogspot.com/2019/08/rashomon-of-disclosure.html xkcd-foorumin tietomurto https://thehackernews.com/2019/09/xkcd-forum-hacked.html Oman identiteetin suojaaminen -- badrap.io https://badrap.io/ Videoiden ja äänitiedostojen lataustyökalu -- youtube-dl https://ytdl-org.github.io/youtube-dl/index.html Edustaluottokortti -- curve https://curve.app/ Herrasmiesten sivusto -- gentleman's gazette https://www.gentlemansgazette.com/

4 Syys 201929min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
puheenaihe
rss-rahamania
pomojen-suusta
ostan-asuntoja-podcast
rss-lahtijat
rss-ysin-muijat
inderespodi
rahapuhetta
hyva-paha-johtaminen
rss-paikoillenne-valmiit-laakikseen
rss-seuraava-potilas
herrasmieshakkerit
syo-nuku-saasta
muutosakatemia-coaching-podcast
bakkari-tarinoita-tapahtumien-takahuoneista
rss-johdon-aarella