insider threat detection

  1. Сергей Попов

    Статья Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&D-компаний

    Почти десять лет хакеры сидели внутри Nortel Networks - читали почту, копировали исследования, тянули стратегические планы. Конкуренты получали технологии и стратегию, а компания обнаружила компрометацию, когда спасать было нечего: банкротство в 2009 году (по данным Metida, со ссылкой на...
  2. Сергей Попов

    Статья Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

    SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи svc_backup: в 02:38 она аутентифицировалась через VPN с IP-адреса, который ни разу не фигурировал в её профиле, после чего за 12 минут выполнила 340...