insider threat detection
Всё по теме «insider threat detection» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&D-компаний
Почти десять лет хакеры сидели внутри Nortel Networks - читали почту, копировали исследования, тянули стратегические планы. Конкуренты получали технологии и стратегию, а компания обнаружила компрометацию, когда спасать было нечего: банкротство в 2009 году (по данным Metida, со ссылкой на...- Сергей Попов
- Тема
- apt атаки ниокр insider threat detection sigma правила soc ttp кражи данных защита ниокр от киберугроз защита ниокр от кибершпионажа кибершпионаж r&d кибершпионаж r&d компании кража кража trade secrets хакеры кража интеллектуальной собственности меры защиты от кражи ис промышленный кибершпионаж
- Ответы: 0
- Раздел: Threat Intel
-
Статья Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team
SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи svc_backup: в 02:38 она аутентифицировалась через VPN с IP-адреса, который ни разу не фигурировал в её профиле, после чего за 12 минут выполнила 340...- Сергей Попов
- Тема
- baseline поведения detection engineering insider threat detection mitre att&ck ueba бессигнатурное обнаружение поведенческая аналитика soc поведенческий анализ угроз
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps