edr

  1. codeby_jobs_bot

    Вакансия [200k-250k₽] SOC Analyst L2 — ROSSKO

    SOC Analyst L2 Работодатель: ROSSKO Локация: удалённо Зарплата: от 200 000 до 250 000 ₽ SOC Analyst L2 ROSSKO Удалённо 200 000–250 000 ₽ (на руки) Обязанности Расследование инцидентов информационной безопасности Digital Forensics Threat Hunting Эксплуатация SIEM и EDR Создание правил...
  2. codeby_jobs_bot

    Вакансия Security Lead / Security Engineer — Playson

    Security Lead / Security Engineer Работодатель: Playson Локация: удалённо Зарплата: не указана SECURITY LEAD / SECURITY ENGINEER Компания Playson в поиске опытного специалиста, готового участвовать в развитии информационной безопасности, улучшении внутренних процессов и выстраивании...
  3. codeby_jobs_bot

    Вакансия [от 400k₽] Архитектор по информационной безопасности — АСС АйТи

    Архитектор по информационной безопасности Работодатель: АСС АйТи Локация: Москва Зарплата: от 400 000 ₽ Архитектор по информационной безопасности, системный интегратор АСС АйТи ЗП: 400 000 + рублей gross Формат: гибрид Локация: Москва Обязанности: Определение потребностей заказчика, анализ...
  4. codeby_jobs_bot

    Вакансия [Архив] Аналитик ИБ

    Аналитик ИБ Работодатель: Системы и Алгоритмы Зарплата: от 270 000 до 270 000 ₽ Компания: Системы и Алгоритмы Роль: Аналитик ИБ Формат: Гибрид Занятость: full-time Вид трудоустройства: ТК РФ - ТД (приоритет для нас) ИП, ГПХ, Самозанятость З/П: 270 000 р. gross Что ждём от Вас: Поддержание...
  5. codeby_jobs_bot

    Вакансия [Архив] Инженер по информационной безопасности

    Инженер по информационной безопасности Работодатель: Alean Collection Локация: Анапа Зарплата: не указана Инженер по информационной безопасности. Локация: Анапа. Опыт: от 3 лет. Компания: Alean Collection Обязанности: Настраивать и администрировать средства защиты информации: Vulnerability...
  6. codeby_jobs_bot

    Вакансия [Архив] Специалист информационной безопасности

    Специалист информационной безопасности Работодатель: Бауцентр Локация: Калининград Зарплата: от 149 400 до 172 400 ₽ Специалист по информационной безопасности — позиция, связанная с защитой корпоративных данных, предотвращением утечек, выстраиванием устойчивой системы безопасности и...
  7. codeby_jobs_bot

    Вакансия [149k-172k₽] Специалист информационной безопасности — Бауцентр

    Специалист информационной безопасности Работодатель: Бауцентр Локация: Калининград Зарплата: от 149 400 до 172 400 ₽ Специалист по информационной безопасности Ключевая задача этой позиции — защита корпоративных данных, предотвращение утечек, выстраивание устойчивой системы информационной...
  8. codeby_jobs_bot

    Вакансия Руководитель отдела информационной безопасности — Ок Софт

    Руководитель отдела информационной безопасности Работодатель: Ок Софт Локация: Москва (удалённо) Зарплата: не указана Обязанности: Разработка и построение архитектуры информационной безопасности компании Управление инцидентами в сфере информационной безопасности Обеспечение соответствия...
  9. codeby_jobs_bot

    Вакансия Security Engineer (антивирусная защита) — Т-Банк

    Security Engineer (антивирусная защита) Работодатель: Т-Банк Локация: Москва Зарплата: не указана Security Engineer (антивирусная защита). Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т-Банк. Обязанности: Поддерживать, развивать и автоматизировать...
  10. codeby_jobs_bot

    Вакансия [150k-200k₽] Инженер по информационной безопасности (системы мониторинга и реагирования) —

    Инженер по информационной безопасности (системы мониторинга и реагирования) Работодатель: Доминион-Технологии Локация: Москва Зарплата: от 150 000 до 200 000 ₽ Доминион-Технологии — аккредитованный системный интегратор в сфере информационной безопасности с опытом более 10 лет — приглашает...
  11. xzotique

    Статья Манипуляции с ETW для скрытия действий

    Если ты сюда попал, ты уже находишься в одном из двух состояний. Состояние первое: Ты устал. Устал от бесконечного цикла «скачал PoC с GitHub, запустил, получил детект, пошёл искать следующий PoC». Устал от чувства, что ты работаешь со средствами, механизм которых понимаешь лишь на 10%, а...
  12. xzotique

    Статья Обход EDR через прямой вызов syscall

    Привет, Codeby. На этот материал у меня ушла не одна неделя... Было затронуто множество ранее неизвестных мне языков программирования и методик. Безумно рад поделиться с вами всем изученным и почитать ваше мнение в комментариях! Сегодня разговор пойдёт не о очередном «малваре-невидимке» с...
  13. xzotique

    Статья Охота на угрозы: Основа в деталях

    Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...
  14. Luxkerr

    Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам

    Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...
  15. szybnev

    Статья Скрываясь на виду у всех. №2

    Это вторая часть статьи о проксировании загрузки DLL для скрытия подозрительных следов стека, ведущих к выделенной пользователем области RX. Первая часть здесь, она обязательна к прочтению! Я не буду углубляться в то, как работает стек, потому что я уже рассказал об этом в предыдущей статье...
  16. szybnev

    Статья Скрываясь на виду у всех. №1

    В этой статье представлен высокоуровневый обзор трассировки стека. Того, как EDR/AV используют трассировку для обнаружения, использования телеметрии ETWTI. Рассмотрим то, что можно сделать для её обхода. Итак, прежде чем мы обсудим уклонение, давайте сначала поймем, почему трассировка стека...
  17. z3r0c10wn

    Статья Базовые понятия и архитектурные решения для реализации стека ИБ на предприятии

    Чаще всего системный администраторы или инженеры по безопасности задаются вопросом - "А что же дальше мне делать? Что внедрить что бы улучшить мою структуру?". Цель данной статьи не много структурировать технологические решения и подходы и подсказать дополнительные направления для развития ИС...
  18. Marylin

    Статья Как обойти антивирусы и EDR: глубокое погружение в SYSENTER и Native‑API

    Многоуровневое разграничение прав в системах класса Windows, накладывает свой отпечаток на систему безопасности в целом. Разработчикам логичней было создать один защитный пласт и закрыть его на большой замок, но они раскромсали его на мелкие части, в результате чего появилось множество дыр и...