mitre att&ck
Всё по теме «mitre att&ck» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
Статья Security awareness по ролям: четыре группы риска
Понедельник, 9:15 утра. Главбух логистической компании на 600 человек получает письмо от генерального директора - нужно срочно оплатить инвойс нового контрагента. Домен отправителя отличается одной буквой: вместо company.ru стоит cornpany.ru. SPF и DKIM проходят проверку, почтовый шлюз молчит...- Сергей Попов
- Тема
- awareness bec-атака mitre att&ck security security awareness по ролям дифференцированная программа awareness культура кибербезопасности обучение иб для бухгалтерии обучение информационной безопасности ролям фишинговые симуляции человеческий фактор в кибербезопасности
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского
Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...- codeby_jobs_bot
- Тема
- burp suite pro mitre att&ck owasp wstg pentest ptes python red team эксплойты
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья AI vs AI в кибербезопасности: LLM в атаке и защите
Понедельник, 9:15 утра. Аналитик L1 видит в SIEM алерт: внешний контакт через Teams инициировал сессию с финансовым директором и запросил удалённый доступ - "обновление политики MFA". К 9:28 на хосте развёрнут Node.js-имплант, к 9:41 зафиксирован первый lateral movement. Postmortem покажет...- Сергей Попов
- Тема
- adversarial ai ai vs ai в кибербезопасности ai атаки 2026 ai кибербезопасность 2026 ai-driven threat detection llm эксплойт mitre att&ck sigma-правила soc автоматизация атак с помощью ai нейросети в кибербезопасности
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья CTF на киберполигоне: Red vs Blue Team учения
Красная команда получает доступ к контроллеру домена за 47 минут - через SQL-инъекцию в публичном веб-приложении и последующий дамп LSASS. Синяя команда фиксирует компрометацию только через полтора часа, когда SIEM выдаёт алерт на массовую очистку Windows Event Logs. К этому моменту атакующие...- Сергей Попов
- Тема
- attack defense ctf ctf на киберполигоне mitre att&ck oscp подготовка purple team кибербезопасность red team blue team учения кибербезопасность форум 2026 киберполигон для обучения киберучения 2026 тренировка soc
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Threat Intelligence с нуля: гайд для начинающих
Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: "Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных". На всё - две недели и ноль документации. К концу первой недели я загрузил в SIEM около 50 тысяч индикаторов компрометации без фильтрации и похоронил...- Сергей Попов
- Тема
- mitre att&ck threat threat intelligence гайд threat intelligence для начинающих threat intelligence обучение threat intelligence с нуля инструменты threat intelligence киберразведка основы threat intelligence
- Ответы: 0
- Раздел: Threat Intel
-
Статья Кибератаки 2026: разбор инцидентов H1 для пентестера
275 миллионов скомпрометированных учёток в одном инциденте с Canvas. Каскадный сброс аутентификации на 200 000 устройств Stryker в 79 странах. Парализованные карточные сервисы трёх иранских банков. Это не прогнозы - публично подтверждённые инциденты кибербезопасности первой половины 2026 года...- Сергей Попов
- Тема
- mitre att&ck qilin ransomware qilin ransomware группировка ransomware 2026 shinyhunters ttps хакерских группировок атаки на критическую инфраструктуру кибератаки 2026 кибератаки на инфраструктуру крупнейшие взломы 2026 утечки данных 2026
- Ответы: 0
- Раздел: Threat Intel
-
Статья Киберучения в компании: сценарии, роли и оценка эффективности Blue Team
На трёх последних Purple Team активностях в компаниях финансового и промышленного секторов Red Team добирался до домен-контроллера быстрее, чем Blue Team обрабатывал первый критический алерт. Среднее время от фишингового письма (T1566, Initial Access) до захвата AD - четыре часа. Среднее время...- Сергей Попов
- Тема
- mitre att&ck mttd mttr purple team упражнения red team blue team учения tabletop exercise как организовать киберучения киберучения в компании оценка эффективности blue team роли в киберучениях сценарии киберучений
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Архив [Архив] Junior SOC Security Engineer
Junior SOC Security Engineer Работодатель: RTB House Локация: Варшава (удалённо) Зарплата: не указана JUNIOR SOC SECURITY ENGINEER Международная AdTech-компания RTB House — глобальный участник рынка Deep Learning и programmatic-рекламы, представленная в 90+ странах — расширяет команду...- codeby_jobs_bot
- Тема
- dns edr/xdr mitre att&ck nist sentinelone siem splunk es tcp/ip
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции
SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20 минут. К полудню EDR ловит C2-beacon на хосте бухгалтера. Через 2 часа - lateral movement через скомпрометированные credentials. SIEM забит...- Сергей Попов
- Тема
- cyber kill chain diamond diamond model mitre att&ck diamond model threat intelligence diamond model для расследования инцидентов mitre att&ck model pivoting анализ угроз threat hunting soc модели анализа киберугроз модель diamond в threat intelligence четыре вершины diamond model
- Ответы: 0
- Раздел: Threat Intel
-
Архив [Архив] Аналитик SOC L3 | SOC Analyst L3
Аналитик SOC L3 | SOC Analyst L3 Работодатель: Банк ЦентрКредит Локация: Казахстан Зарплата: не указана Аналитик SOC L3 | SOC Analyst L3 Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Обязанности Расследование сложных инцидентов информационной безопасности...- codeby_jobs_bot
- Тема
- digital forensics edr/xdr incident response ioc mitre att&ck siem threat hunting ttp
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья CTEM на практике: как автономные платформы пентеста вписываются в непрерывное управление угрозами
Собирательный пример из нескольких проектов по встраиванию CTEM в финансовых организациях. Автономная платформа за сутки просканировала порядка 14 000 хостов и вернула около 2 300 экспозиций. Ручная red team-проверка той же инфраструктуры за две недели обнаружила 9 подтверждённых цепочек с...- Сергей Попов
- Тема
- breach and attack simulation ctem непрерывное управление угрозами mitre att&ck автоматизированный пентест автономные платформы пентеста валидация угроз приоритизация уязвимостей приоритизация уязвимостей ctem программа ctem пять этапов управление поверхностью атаки
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Bulletproof Hosting: как работает инфраструктура киберпреступников на примере Media Land
В ноябре 2025 года CISA, NSA и FBI вместе с международными партнёрами выкатили совместное руководство по противодействию BPH-провайдерам. В тот же день - координированные санкции против Media Land, bulletproof hosting провайдера из Петербурга. По данным правоохранителей, через инфраструктуру...- Сергей Попов
- Тема
- bph провайдер bulletproof hosting detection siem fast flux dns media land mitre att&ck threat intelligence киберпреступная инфраструктура
- Ответы: 0
- Раздел: Threat Intel
-
Статья APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence
К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про исторические артефакты - про активные операции. Кто-то прямо сейчас сидит внутри и собирает данные. Медианное время обнаружения атакующих в...- Сергей Попов
- Тема
- apt threat hunting apt кампании apt-группировки 2025 mitre att&ck nation-state атаки red team эмуляция soc detection threat intelligence кибершпионаж тактики техники процедуры целевые кибератаки
- Ответы: 0
- Раздел: Threat Intel
-
Статья Initial Access Broker: как работает рынок первоначального доступа и как обнаружить следы компрометации
Цены на доступ к корпоративным сетям на андеграундных форумах растут. Initial Access Broker - не абстрактный термин из отчётов: за ним стоит активный рынок, где на крупнейших площадках каждую неделю появляются десятки свежих лотов. Для пентестера это значит конкретную вещь: инфраструктуру...- Сергей Попов
- Тема
- credential harvesting iab darkweb initial access broker mitre att&ck ransomware supply chain threat intelligence обнаружение несанкционированного доступа рынок первоначального доступа
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья ATT&CK Navigator: от визуализации TTP до приоритизации детектирования
На purple team-проекте в финансовой организации мы свели 23 правила SIEM в единый coverage map. Результат: 19 техник покрыты из 201, которые MITRE атрибутирует APT-группам, релевантным для финсектора. Девяносто процентов - слепая зона. Менеджмент задал один вопрос: что закрывать первым. ATT&CK...- Сергей Попов
- Тема
- att&ck navigator coverage mapping detection engineering gap-анализ att&ck mitre att&ck purple team визуализация ttp приоритизация детектирования
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook
Три варианта вредоносных документов, кастомные загрузчики на Rust и C#, Telegram-бот вместо классического C2 - и всё это летит в одну энергетическую компанию волна за волной на протяжении месяцев. Operation Olalampo, приписываемая иранской APT-группе MuddyWater (по данным отчёта Group-IB), - не...- Сергей Попов
- Тема
- adversary simulation mitre att&ck muddywater operation olalampo red team playbook spear phishing office вредоносные макросы vba эмуляция apt
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team
SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи svc_backup: в 02:38 она аутентифицировалась через VPN с IP-адреса, который ни разу не фигурировал в её профиле, после чего за 12 минут выполнила 340...- Сергей Попов
- Тема
- baseline поведения detection engineering insider threat detection mitre att&ck ueba бессигнатурное обнаружение поведенческая аналитика soc поведенческий анализ угроз
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья MITRE ATT&CK и ISO 27001: как объединить фреймворки для реальной защиты инфраструктуры
По данным CrowdStrike Global Threat Report 2025, среднее время горизонтального перемещения атакующего после первичного доступа - 62 минуты. Рекорд - 51 секунда. На gap-анализе прошлого года я смотрел инфраструктуру компании с действующим сертификатом ISO 27001 и увидел знакомую картину: контроль...- Сергей Попов
- Тема
- att&ck navigator gap-анализ iso 27001 mitre att&ck sigma правила soc detection threat-informed defense фреймворки кибербезопасности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы обнаруживаете шифровальщик сами, запускаете disaster recovery и выясняете, что бэкапы мертвы. VSS-снапшоты стёрты, агенты Veeam остановлены, каталоги...- Сергей Попов
- Тема
- backup security detection engineering dr инфраструктура immutable backup incident response mitre att&ck raas ransomware 2026 ransomware kill chain recovery denial защита от ransomware шифровальщики
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска
В SOC прилетел тикет средней критичности: учётка бухгалтера аутентифицировалась на контроллере домена в 2:47 ночи и запустила PsExec. DLP молчал - формально пользователь работал с файлами, доступными по роли. SIEM выдал единственный алерт: аномальное время логина. На разборе выяснилось -...- Сергей Попов
- Тема
- dlp insider threat mitre att&ck ueba инсайдерские угрозы модель риска инсайдера обнаружение инсайдерских угроз поведенческая аналитика
- Ответы: 0
- Раздел: Threat Intel