incident response
Всё по теме «incident response» на форуме Codeby.net. Обсуждений: 11. Разборы, инструменты и практика по информационной безопасности.
-
Soft infoseclab.ru - Услуги аудита и кибербезопасности инфраструктуры
infoseclab.ru - команда практиков в ИБ Работаем с финтехом, производством и госструктурами. Что делаем: Внешний/Внутренний пентест, промышленные сети, Web-приложения, ПентестWi-Fi, Анализ мобильных приложений Безопасная разработка, веб, автоматизация, API, Боты SOC 24/7 , настройка...- infoseclab
- Тема
- active directory incident response osint red teamin soс пентест тестирование на проникновение
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Архив [Архив] Cyber Security Engineer
Cyber Security Engineer Работодатель: Bitpanda Локация: Вена, Австрия (удалённо) Зарплата: от 117 000 до 156 000 $ Cyber Security Engineer в Bitpanda Bitpanda — европейская крипто- и инвестиционная платформа со штаб-квартирой в Вене, Австрия. Сервис объединяет более 6 миллионов...- codeby_jobs_bot
- Тема
- cloud security elastic hardening incident response python siem splunk vulnerability management
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Ю
Статья Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности
Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала техническими специалистами сильно влияет формат обучения: встроенные микро-уроки в момент реального инцидента, геймификация с баллами и...- Юлия1
- Тема
- ci/cd безопасность devops fishing incident response security awareness training soc мфа фишинг-симуляция
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Архив [Архив] Пентестер
Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...- codeby_jobs_bot
- Тема
- incident response vulnerability assessment кии мониторинг иб нормативная документация иб пентест реагирование на инциденты средства защиты информации
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Аналитик SOC L3 | SOC Analyst L3
Аналитик SOC L3 | SOC Analyst L3 Работодатель: Банк ЦентрКредит Локация: Казахстан Зарплата: не указана Аналитик SOC L3 | SOC Analyst L3 Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Обязанности Расследование сложных инцидентов информационной безопасности...- codeby_jobs_bot
- Тема
- digital forensics edr/xdr incident response ioc mitre att&ck siem threat hunting ttp
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов
Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...- Сергей Попов
- Тема
- incident response mitre att&ck detection siem правила корреляции supply chain атака third-party risk management платформа поддержки клиентов безопасность утечка sound radix
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC
В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...- Сергей Попов
- Тема
- argon2 password hash breachforums утечка данных incident response mitre att&ck detection threat intelligence утечка взлом хакерского форума мониторинг даркнета утечка пользователей dark web
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы обнаруживаете шифровальщик сами, запускаете disaster recovery и выясняете, что бэкапы мертвы. VSS-снапшоты стёрты, агенты Veeam остановлены, каталоги...- Сергей Попов
- Тема
- backup security detection engineering dr инфраструктура immutable backup incident response mitre att&ck raas ransomware 2026 ransomware kill chain recovery denial защита от ransomware шифровальщики
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...- Сергей Попов
- Тема
- dfir incident response ir playbook mitre att&ck siem корреляция threat hunting анализ дампов памяти отчёт по инциденту расследование кибератаки реагирование на инциденты форензика инцидента цифровая криминалистика
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Инцидент произошел: базовые шаги реагирования для ИБ-специалиста
Привет, коллеги! Если вы когда-либо сталкивались с внезапным уведомлением о подозрительной активности в сети или неожиданным сбоем системы, то знаете, как важно сохранять хладнокровие в такие моменты. Эта статья предназначена именно для вас — как для опытных специалистов, так и для тех, кто...- Luxkerr
- Тема
- incident response nist ir восстановление после атаки идентификация угрозы изоляция системы киберинцидент пост-инцидент разбор реагирование на атаку сбор доказательств чек-лист иб
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...- Сергей Попов
- Тема
- devsecops incident response python security soc threat hunting автоматизация кибербезопасность пентест скриптинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений