misp платформа threat intelligence

  1. Сергей Попов

    Статья Threat intelligence для малого бизнеса: бесплатные инструменты, OSINT-источники и минимальная TI-программа без бюджета

    Понедельник, 9:15 утра. Звонок от клиента - розничная сеть на 80 человек: «Бухгалтерия открыла письмо от ФНС, на трёх машинах что-то грузится». Домен отправителя и два хеша вложения лежали в бесплатном фиде URLhaus за 48 часов до этого письма. Блокировка домена на NGFW - три минуты. Разбор...