<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    預訂 2021年全年CISAW 網絡情報分析培訓

    福韻君2021-01-06 16:13:03

    信息化時代,整個社會逐漸呈現出“無網不利”的狀態,信息素養慢慢滲透到人們生活、工作的方方面面。而當前,隨著AI、5G等前沿科技不斷發展,RCEP、CPTTP等國際協定逐步實現,國內外政治、經濟走勢向好,機遇與挑戰齊頭并進,高層次的信息素養必將成為成功者脫穎而出的核心競爭力。
    這種高層次的信息素養能力,我們稱之為網絡情報分析能力。
    也許,在你的職業生涯中,你會遇到這樣的問題:
    (1)互聯網的信息錯綜復雜,難以找到自己想要的信息;
    (2)關鍵人物已確定,卻難以重建人物的關聯關系;
    (3)境外信息不對稱等問題阻礙了進一步挖掘信息;
    (4)關鍵信息已收集,卻無法進一步追蹤溯源等。
    歸根到底,你少的就是情報收集和情報分析能力。

    前兩天,網絡視頻博主@EyeOpener發布的一段關于“如何通過一張照片找到一個人的位置”的視頻突然火了。

    圖片

    有粉絲艾特了福韻君:“福韻君,你同門噯!”

    于是乎福韻君就跑去觀摩了一遍,“害!還真是同道中人。”

    視頻的內容是這樣的,國外網友在某論壇發起了一場所謂的“偵探挑戰賽”,于是有人將一張旅行照片發布了出來,求問照片中的旅館位置是哪里。

    圖片

    發出照片的博主還附上了三條簡短的信息:

    1、天空中的白線是一架波音747-8F,此時,它正從倫敦飛往香港

    2、照片的拍攝時間是2019年10月30日

    3、拍攝者此時站在旅館里

    根據以上信息,網絡大神們開始進行了一波檢索,首先通過最通用的辦法:圖片搜索。

    這個方式福韻君在過往的【情報百科】中曾經介紹過,如有需要大家可以點擊回顧:

    但針對這張照片,圖片搜索似乎是無效的。

    因為圖中沒有任何關于城市的地標建筑,照片中的大樓也沒有什么鮮明的設計風格。

    于是,各路網絡大神針對已知的信息重新進行了推理分析。

    首先,從拍攝時間來看,有四個關鍵詞:10月30日、天氣晴朗、拍攝者背對著太陽、一架倫敦飛往香港的波音747

    前三個條件不具備唯一性,暫時沒有分析價值,所以他們將重點放在了飛機上。

    圖片

    商業飛機的航線基本是固定的,而已知當天的日期,所以只要在相關的航空咨詢網站上查詢一下,在2019年10月30日這一天從倫敦飛往香港的飛機都有哪些,再結合它的型號波音747,就可以得出照片上這架飛機的航班號是N617UP

    圖片

    然后,通過航班號,我們就可以在對所有人公開的網站上得到航班對應的KML文件。

    什么是KML呢?

    KML(Keyhole MarkupLanguage)是一種特殊的文件格式,最初是由Google 旗下的Keyhole 公司開發和維護的一種基于XML 的標記語言,利用XML 語法格式描述地理空間數據(如點、線、面、多邊形和模型等),適合網絡環境下的地理信息協作與共享。

    簡單來說,就是可以在地圖軟件中顯示特定的地理數據,比如一架飛機從起飛到降落所經過的所有的經緯度,還有它在每個點具體的飛行高度。

    圖片

    將這個航班的KML文件上傳到谷歌地球,可以準確地再現這架飛機在2019年10月30日的行動軌跡。

    比如,它是如何從倫敦起飛,又是如何從香港降落,而照片的拍攝者,就在這條狹長的飛行軌跡附近。

    圖片

    此外,KMl不僅僅記錄了飛機的軌跡,同時還對應著飛機在每個點的時間信息,比如通過左上角解析出來的信息我們可以知道,這架飛機是在當天上午的6點出發的。

    圖片

    不過需要注意的是,這個時間是UTC時間(即協調世界時),它與格林威治標準時間差不多,比如我國采取東八區時間,因此被記為UTC+8,這種計時方式能夠使跨國飛機避免因為短時間穿越多個時區而產生混亂。

    歸回到分析上,在明確了飛機位置和時間和對應關系后,我們就可以通過一些網絡工具來確認更多的信息,比如飛機在航線不同位置時的天氣情況。

    圖片

    視頻中這些網絡大神們是利用了一個叫做SunCalc的天文觀測網站,同樣類型的工具福韻君還給大家推薦SuncurvesSu**nearthtools**,這兩款和SunCalc的功能差不多。

    此外,福韻君再順便給大家推薦兩款反向推導太陽位置的軟件:SUN日照分析軟件FastSUN,能夠幫助我們根據具體建筑物來查太陽光線和陰影等信息。

    利用這些軟件,再結合照片中晴空萬里的天氣,能夠排除了航線上處于黑夜的地段,即航線的后半程。

    圖片

    而剩下的前半程,我們可以明顯看出航程走向大體朝向正東

    接著,回歸到照片原圖,再次觀測飛機位置,以飛機航向為正東,可以定位拍攝者在航線以北。

    圖片

    一般而言,從視覺上我們看到的飛機都是平行行駛的,而拍攝者視覺上呈現出坡度走向,這種情況說明拍攝者距離飛機形成路線較近。

    而從照片的另外一個隱藏信息:拍攝者面前的建筑至少有五六層高,而照在這棟樓上的影子幾乎要覆蓋全部。

    圖片

    我們可以推斷出當時的時間狀況,太陽已經升起。

    考慮到歐洲地廣人稀的局面,網絡大神們推測這應該是一個大城市,目前這個位置應滿足我們推論中的四點:

    1、航線前半程,城市在歐洲

    2、距離航線非常近的城市

    3、拍攝者在航線北側,城市靠北

    4、此時太陽已經升起,能夠看到陽光

    經過層層篩查,他們成功定位出了城市位置:柏林

    最后,網絡大神做了一個更為耗時的工作。

    他們把從不同地點看到的航線的角度和原圖作對比,劃定了一個和原圖視角大致一致的區域。

    圖片

    然后開始摸網式的排查,最終經過大量的對比,找到了目標建筑物:HotelH+ Mitte Berlin,并推測除了拍攝者當時所在的房間,及當時時間應該在當地8:13-8:14分左右。

    圖片

    視頻中網絡大神們用了幾周的時間,相信很多看完這個視頻的朋友們都在感嘆“真是厲害”!

    但事實上,以上這個視頻中所運用的方法和手段,都屬于福韻君反復提到了網絡情報分析方法的應用范疇。

    在很早之前,福韻君也曾給大家展示過一個差不多的案例,我們的情報分析師們,僅用了幾分鐘的時間,單憑一張圖片準備定位了照片所在的具體位置,詳細案例如下:

    看到這里相信大家都能夠感受到開源網絡情報分析方法的神奇魅力了吧!其實大家不用羨慕,因為經過專業的培訓和訓練,你也可以擁有同款“超能力”。

    截止今日,2021年01期CISAW網絡情報分析方向培訓報名已超額,為保證培訓質量,即刻起本期報名通道正式關閉,不再招收任何學員。

    由于本期報名咨詢量仍在持續增長,為盡可能滿足更多客戶的培訓需求,福韻數據培訓中心決定將88折預購全年培訓名額的活動延長至2021年1月31日,在此期間購買的培訓名額,從下期起,可應用于2021年的任一期培訓。

    致謝!

    福韻數據數據中心

    2021年1月6日

    附1:

    下期培訓預告

    培訓主題:2021年02期CISAW網絡情報分析培訓

    培訓時間:2021年3月(暫定)

    培訓地點:湖北武漢洪山區創意天地11棟1501

    報名時間:即日起

    培訓介紹:安利一個性價比超高的課程(點擊了解)

    附2:

    88折全年培訓名額預購活動

    活動主題:預購培訓名額,享全年88折

    活動時間:截止至2021年1月31日

    圖片

    報名咨詢

    微信報名:微信添加福韻君(ID:FuyunData),咨詢報名

    官網報名:www.fy-data.com/ 在線咨詢

    報名熱線:400-999-0986

    圖片

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    首先,從拍攝時間來看,有四個關鍵詞:10月30日、天氣晴朗、拍攝者背對著太陽、一架倫敦飛往香港的波音747。將這個航班的KML文件上傳到谷歌地球,可以準確地再現這架飛機在201910月30日的行動軌跡。截止今日,202101期CISAW網絡情報分析方向培訓報名已超額,為保證培訓質量,即刻起本期報名通道正式關閉,不再招收任何學員。
    2021連續多起備受矚目的重大網絡安全事件加速了美國《關于加強國家網絡安全行政命令》的出臺,該行政命令將重點推動美國威脅情報信息共享、聯邦政府網絡安全現代化、軟件供應鏈安全、網絡安全審查委員會的建立、漏洞和事件處置能力的提升等七大重點工作。充分體現了拜登政府意在采取關鍵舉措解決美網絡安全防御能力不足問題的決心,為聯邦政府提出一系列全面行動策略,以改善并捍衛支撐美國重要機構以及國家網絡網絡安全性
    20215月12日,美國總統拜登簽署《關于加強國家網絡安全的行政命令》(以下簡稱“行政命令”),旨在采用大膽舉措提升美國政府網絡安全現代化、軟件供應鏈安全、事件檢測和響應以及對威脅的整體抵御能力。該行政命令承認美國需要徹底改變其處理網絡安全和保護國家基礎設施的方式,對網絡事件的預防、檢測、評估和補救是國家和經濟安全的首要任務和必要條件,也是拜登政府網絡安全政策的當前核心。同時明確指出聯邦政府必須
    隨著數字時代的來臨,大國競爭與博弈逐漸從現實空間向數字空間擴展。參與博弈的主要世界大國將在一個不同特征的新空間中迎接新的競爭主體,并且構建新的競爭邏輯。數字空間的大國博弈一方面繼承了傳統地緣政治理念,另一方面又具有數字時代的新特點。在各種要素深度融合的基礎上,大國博弈正在走向數字地緣政治的新階段。如何適應新的競 爭形態,避免在沖突與競賽中損害國家發展的核心利益,將成為世界各國新時代戰略布局的重要組
    漏洞信息本質上是一類威脅情報,可以被用來結合組織自身的資產驅動持續的檢測與響應,避免漏洞導致實際的風險。
    剛剛過去的2021,是“十四五”開局之,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    到 2022 ,網絡安全將繼續成為企業領導者的嚴重關切。勒索軟件以及惡意和意外威脅,再加上日益嚴格的數據法規,使公司有責任加強安全和數據使用預防措施。在這里,數據安全領導者分享了他們對未來數據新危險和阻礙它們的機會的看法。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    福韻君
    暫無描述
      亚洲 欧美 自拍 唯美 另类