индикаторы компрометации

  1. Сергей Попов

    Статья Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM

    Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация - NTLM, не Kerberos. Повышенные привилегии выданы сразу после логина. За восемь минут до успешного входа - пять неудачных попыток с того же...
  2. Сергей Попов

    Статья APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence

    К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про исторические артефакты - про активные операции. Кто-то прямо сейчас сидит внутри и собирает данные. Медианное время обнаружения атакующих в...