<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Как из конкурентной разведки сделать науку?</title>
<link>http://forum.razved.info//index.php?t=2065</link>
<description>Навеяно научными трудами Альтшуллера Г. С.,  Поспелова Д.А. и художественными произведениями  А&amp;#769;. Ко&amp;#769;нан Дойля. 
Дальше не читать,  конфиденциально, доступ лиц строго ограничен...</description>
<language>ru</language>
<item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22204#pp22204</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22204#pp22204</link>
<description>  ссылки в тему - про уязвимости одного популярного публичного сайта   &lt;img src="http://forum.razved.info//smiles/ireful.gif"  align=absmiddle alt=":reful:"&gt;    - _ttp://habrahabr.ru/blogs/infosecurity/127333/  и _ttp://habrahabr.ru/blogs/infosecurity/127328/&lt;br /&gt;&lt;br /&gt;Так что не все организации хорошо защищаются...  &lt;img src="http://forum.razved.info//smiles/wonder1.gif"  align=absmiddle alt=":wonder1:"&gt; &lt;br /&gt;  </description>
<dc:creator>Vinni</dc:creator>
<pubDate>Tue, 06 Sep 2011 11:50:33 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22098#pp22098</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22098#pp22098</link>
<description>  &lt;br&gt;lukamud написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;&lt;br /&gt;Найдите в вашем сообществе бывшего или действующего силовика и поручите это ему. Он всех построит и наладит бизнес-процессы. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt; &lt;img src="http://forum.razved.info//smiles/lol.gif"  align=absmiddle alt=":lol:"&gt;  в том то и дело, что тут большинство или бывшие или действующие...  </description>
<dc:creator>Игорь Нежданов</dc:creator>
<pubDate>Thu, 01 Sep 2011 21:59:57 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22092#pp22092</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22092#pp22092</link>
<description>  &lt;br&gt;Игорь Нежданов написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Только аниматор нужен, который будет процесс педалировать и координировать. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Найдите в вашем сообществе  бывшего или действующего силовика и поручите это ему. Он всех построит и наладит бизнес-процессы. &lt;br /&gt;&lt;br /&gt;&lt;br&gt;Sergey написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Вы меня не поняли. Я написал: в нормальной компании&lt;br /&gt;2-х, дсп лежит всегда на внутреннем сервере компании в СУБД. И это никак не открытый файл (doc,txt,html,...)&lt;br /&gt;А это всегда логин нужен и, зачастую, привязкой к IP&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Естественно,  в случае нормальной компании наличие в открытом доступе конфиденциальной информации исключается, полностью с Вами согласен. А в случае не нормальной? Как следует из приведенных выше ссылок ненормальные компании встречаются, и в этих редких или частых случаях предложенный подход можно использовать.     </description>
<dc:creator>lukamud</dc:creator>
<pubDate>Thu, 01 Sep 2011 21:09:16 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22088#pp22088</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22088#pp22088</link>
<description>  &lt;br&gt;lukamud написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;&lt;br /&gt;Не держат в виде открытых текстов?   Я то же так раньше думал, пока мне про это не рассказали        &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Вы меня не поняли. Я написал: &lt;u&gt; в нормальной&lt;/u&gt; компании&lt;br /&gt;2-х, дсп лежит всегда на внутреннем сервере компании в СУБД. И это никак не открытый файл (doc,txt,html,...)&lt;br /&gt;А это всегда логин нужен и, зачастую, привязкой к IP&lt;br /&gt;  </description>
<dc:creator>Sergey</dc:creator>
<pubDate>Thu, 01 Sep 2011 19:21:15 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22085#pp22085</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22085#pp22085</link>
<description>  &lt;br&gt;lukamud написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Если за это взятся всем миром, организовать какой-то фаундейшн на базе вашего сообщества, то больше года вряд ли потребуется. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Безусловно да. &lt;br /&gt;Только аниматор нужен, который будет процесс педалировать и координировать.  </description>
<dc:creator>Игорь Нежданов</dc:creator>
<pubDate>Thu, 01 Sep 2011 17:38:47 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22082#pp22082</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22082#pp22082</link>
<description>  &lt;br&gt;Sergey написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Не все так просто. Обычно, любая нормальная компания не держит такую информацию (любую коммерческую) в виде открытых текстов.&lt;br /&gt;Сайт и база разнесены (обычно, это отдельный сервер закрытой зоны). Доступ к базе вот так вот просто - это несбыточная мечта. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Не держат в виде открытых текстов?  &lt;img src="http://forum.razved.info//smiles/laugh.gif"  align=absmiddle alt=":laugh:"&gt; Я то же так раньше думал, пока мне про это не рассказали  &lt;img src="http://forum.razved.info//smiles/laugh.gif"  align=absmiddle alt=":laugh:"&gt;   Это покруче будет, чем коммерческие тайны каких либо "Рогов и Копыт Интернешнл". "В  открытый доступ попал находящийся во внутреннем документообороте газеты "Маркер" документ за подписью Президента Российской Федерации Д.А. Медведева, содержащий гриф "Для служебного пользования"  _ttp://dobryi-leshii.livejournal.com/7779.html . Не очень поверил автору, пока  сам не нашел черновые записи визита президента в ДФО в открытом доступе. _ttp://lukamud.livejournal.com/23151.html . &lt;br /&gt;&lt;br /&gt;Но дело не в этих частных примерах. Вполне возможно, что они  не очень наглядны. Я хочу сказать, что информация добытая совершенно законным путем,  формаализованая и обрабатываемая как я написал в исходном посту может оказаться не только полезной для практикующего "крщика-безопасника", но и прриобретает новое качество. Попробуйте в голове осмыслить приведенные мною 11 элементарных событий, применительно к рассмотренным мною примерам задач и сравните с результатами полученными путем анализа графа на рисунке? Что проще?   </description>
<dc:creator>lukamud</dc:creator>
<pubDate>Thu, 01 Sep 2011 15:08:19 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22078#pp22078</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22078#pp22078</link>
<description>  Не все так просто. Обычно, любая нормальная компания не держит такую информацию (любую коммерческую) в виде открытых текстов.&lt;br /&gt;Сайт и база разнесены (обычно, это отдельный сервер закрытой зоны). Доступ к базе вот так вот просто - это несбыточная мечта.  </description>
<dc:creator>Sergey</dc:creator>
<pubDate>Thu, 01 Sep 2011 11:08:58 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22071#pp22071</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22071#pp22071</link>
<description>  &lt;br&gt;Игорь Нежданов написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Вот только его реализация займет приличный кусок времени. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Если за это взятся всем миром, организовать какой-то фаундейшн на базе вашего сообщества, то больше года вряд ли потребуется.   </description>
<dc:creator>lukamud</dc:creator>
<pubDate>Thu, 01 Sep 2011 10:26:54 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22059#pp22059</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22059#pp22059</link>
<description>  Интересное предложение и вполне разумное. Вот только его реализация займет приличный кусок времени.  </description>
<dc:creator>Игорь Нежданов</dc:creator>
<pubDate>Wed, 31 Aug 2011 20:51:54 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=2065&amp;p=22040#pp22040</guid><title></title>
<link>http://forum.razved.info//index.php?t=2065&amp;p=22040#pp22040</link>
<description>  &lt;a href="http://pics.livejournal.com/lukamud/pic/00055h8x" target=_blank&gt;&lt;img src="http://pics.livejournal.com/lukamud/pic/00055h8x" alt="" name="itag" border=none&gt;&lt;/a&gt;Внимательно наблюдаю за развитием  этой отрасли знаний  в России уже несколько лет.  Много интересных книг вышло на эту тему, организованы курсы по обучению, полно публикаций в сети. Всем им присущ общий недостаток — нет методологии. Типичный стиль изложения  достижений в этой области -  история со счастливым концом  для Заказчика или Исполнителя, или  катастрофическими последствиями для тех  против кого работала конкурентная разведка, или тех кто не уделял ей должного внимания. &lt;br /&gt;Ну, а где методология? Попробую внести свой скромный вклад в дело развития этой отрасли знаний. &lt;br /&gt;&lt;br /&gt;Количество изложенных примеров выходит за рамки разумно обозреваемого количества и вряд ли может послужить хорошим учебным пособием для  человека, пытающегося  решать практические задачи в области конкурентной разведки. Хотя может быть вполне достаточной для  поиска  специалиста способного решить  имеющуюся проблему. Извечный вопрос, а что делать?  Как неподготовленному в области конкурентной  разведки, но специалисту в некоторой предметной области эффективно использовать опыт накопленный в этой области применительно к решению  своих насущных задач?&lt;br /&gt;&lt;br /&gt;Ответ на этот вопрос получен где-то в середине прошлого века. Все, что происходит в этом бренном мире с достаточной степенью точности может быть представлено в виде графа  элементами которого являются  элементарные события, т.е. пары «причина-&amp;gt;следствие»,  Примеры (заимствованы у практиков конкурентной разведки). Каждая причина и следствие имеют свой, указанный в скобках. &lt;br /&gt;1.&lt;br /&gt;Причина: «Наличие файла robots.txt,»(id=1)&lt;br /&gt;Следствие: «Раскрывает информацию о каталогах сайта» (id=2)&lt;br /&gt;&lt;br /&gt;2.&lt;br /&gt;Причина: «Наличие файла robots.txt,»(id=1)&lt;br /&gt;Следствие: «Улучшает индексации сайта поисковыми системами» (id=3)&lt;br /&gt;&lt;br /&gt;3.&lt;br /&gt;Причина: «Наличие файла robots.txt,»(id=1)&lt;br /&gt;Следствие: «Определение   тип CMS на которой работает сайт» (id=4)&lt;br /&gt;&lt;br /&gt;5.&lt;br /&gt;Причина: «Определение типа CMS сайта,»(id=4)&lt;br /&gt;Следствие: «Получение информации о наличии  уязвимостей в сайте» (id=5)&lt;br /&gt;&lt;br /&gt;6.&lt;br /&gt;Причина: «Размещение конфиденциальной информации в каталогах сайта, в том числе и  не подлежащих индексации поисковыми системами »(id=10)&lt;br /&gt;Следствие: «Получение доступа к  конфиденциальной информации  третьими лицами» (id=6)&lt;br /&gt;&lt;br /&gt;7.&lt;br /&gt;Причина: «Получение доступа к конфиденциальной информации третьими лицами» (id=6)&lt;br /&gt;Следствие: «Неконтролируемое распространение конфиденциальной информации» (id=8)&lt;br /&gt;&lt;br /&gt;8.&lt;br /&gt;Причина: «Получение доступа к конфиденциальной информации третьими лицами» (id=6)&lt;br /&gt;Следствие: «Использование конфиденциальной информации третьими лицами не в интересах её владельца» (id=9)&lt;br /&gt;&lt;br /&gt;9.&lt;br /&gt;Причина: «Неконтролируемое распространение конфиденциальной информации» (id=8)&lt;br /&gt;Следствие: «Использование конфиденциальной информации третьими лицами не в интересах её владельца»(id=9)&lt;br /&gt;&lt;br /&gt;10. 1&lt;br /&gt;Причина: «Раскрытие  информации о каталогах сайта» (id=2)&lt;br /&gt;Следствие: «Получение доступа к конфиденциальной информации третьими лицами» (id=6)&lt;br /&gt;&lt;br /&gt;11.&lt;br /&gt;Причина: ««Получение информации о наличии  уязвимостей в сайте»,»(id=5)&lt;br /&gt;Следствие: «Получение доступа к конфиденциальной информации третьими лицами» (id=6)&lt;br /&gt;&lt;br /&gt;Простите за достаточно нудное описание, но это необходимо для дальнейшего понимания практических примеров.  Вряд ли  прочитав эти строки, даже внимательный читатель понял, что я хочу сказать?&lt;br /&gt;Поэтому перейдем к наглядному примеру. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Пример №1&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Вербальное описание ситуации. &lt;/b&gt; &lt;br /&gt;Вебмастер, общаясь в курилке со специалистом  по КР, безопасником  или кого-то еще,  ответсвенного за эти вопросы в компании(для краткости назовем этого специалиста -  «крщик-безопасник» ), задает вопрос: «В Инете много чего написано про robots.txt, на нашем сайте мы его оставим или нет? »&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Комментарий:&lt;/b&gt; Предположим, что на компьютере сотрудника которому обратился вебмастер установлено программное обеспечение, хранящее описанные выше элементарные события в базе данных  и позволяющие  визуализировать итоговый граф. Т.е. прорисовать возможные последствия наличия файла robots.txt на сайте. &lt;br /&gt;&lt;b&gt;Решение.&lt;/b&gt; &lt;br /&gt;Нажатие нескольких кнопок и на экране отображается Граф...  В вершине графа исходная ситуация - наличие файла robots.txt, ниже последствия к которым его наличие может привести.  Положительные последствия отмечены зеленым (улучшение индексации поисковиками), нейтральные голубым, явно негативные ( получение доступа к конфиденциальной информации третьими лицами, неконтролируемое распространение конфиденциальной информации, использование конфиденциальной информации третьими лицами не в интересах её владельца) красным. &lt;br /&gt;Отличный повод для содержательной беседы двух специалистов вебмастера и «крщика-безопасника». &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Пример №2 или «А продемонстрировать Вам мой дедуктивный метод, дорогой Уотсон?»&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Вербальное описание ситуации.  &lt;/b&gt;&lt;br /&gt;Владелец бизнеса, директор вызывает упомянутого  выше  «крщика-безопасника» и  вставляет ему за то, что  конкуренты узнали про  прайс-листы, содержашие спец-предложения для особой категории клиентов компании. &lt;br /&gt;&lt;b&gt;Комментарий:&lt;/b&gt;  В предыдущем примере был проиллюстрирован подход позволяющий спрогнозировать ситуацию. В этом примере будет показана возможность дедуктивного анализа ситуации с помощью предлагаемого подхода.  Предположим, что «крщик-безопасник»  интуитивно допустил возможность утечки прайс-листов через вебсервер компании, так же оставим в силе допущение о том, что  то на компьютере «крщика-безопасника» установлено программное обеспечение, хранящее описанные выше элементарные события в базе данных  и позволяющие  визуализировать итоговый граф&lt;br /&gt;&lt;b&gt;Решение. &lt;/b&gt;&lt;br /&gt;Налицо имеет место  «Неконтролируемое распространение конфиденциальной информации» (id=8), являющееся следствием каких-то до сих пор не выясненных причин, с этого  узла и начнем строить граф,  с целью выяснить как это могло произойти? Построив граф от этого узла, с учетом того обстоятельства, что многие из приведенных Выше причинно-следсвенных связей обратимы можно понять из-за чего прайс-листы оказались в свободном доступе. &lt;br /&gt;&lt;br /&gt;Недальновидный админ, модератор может испугаться, стереть мой пост и отправить меня в бан.  Действительно можно подумать, что любая секретарша теперь сможет решать подобные рассмотренным выше задачам без участия специалистов, а специалисты останутся без работы. Я думаю, что это не так. &lt;br /&gt;&lt;br /&gt;Создание некоторого  проекта, реализующего  алгоритм описанный выше, позволит обобщить опыт сообщества для решения практических задач, стоящих перед его членами. Возможностей для  монетизации проекта  просто не меряно. Например, бесплатный ресурс с ограниченными возможностями для пользователей, торгующей рекламой, или внес  новый элемент в граф, его используют- получай деньги, попользовался системой — заплати.&lt;br /&gt;&lt;br /&gt;PS Если кто-то возьмется за реализацию проекта с удовольствием понаблюдаю за его развитием.   </description>
<dc:creator>lukamud</dc:creator>
<pubDate>Wed, 31 Aug 2011 13:44:40 +0400</pubDate>
</item></channel>
</rss>