расследование инцидентов

  1. Сергей Попов

    Анонс Антифрод: окно, которое скоро закроется

    You must be registered for see element. Через пару лет в антифроде будет так же тесно, как сейчас в пентесте. Кто давно в ИБ - уже видит этот паттерн. Сейчас ситуация другая. Спрос на антифрод-аналитиков растёт каждый квартал, а нормально подготовленных людей на рынке почти нет. Банки...
  2. Luxkerr

    Статья CloudTrail, аудит действий администратора и расследование инцидента в облаке

    You must be registered for see element. Настройка CloudTrail: от включения до эффективного использования Когда дело доходит до безопасности в облаке, знать, кто что сделал и когда - это не просто полезно, а жизненно важно. И если мы говорим об AWS, то CloudTrail - это как твоя личная лупа...
  3. Luxkerr

    Статья Forensics для начинающих: как анализировать цифровые следы

    You must be registered for see element. Представь типичную сцену из кино: в офис врывается полиция, люди в перчатках забирают ноутбуки, телефоны, жёсткие диски. В реальности после этого начинается самое интересное - тихая, кропотливая работа специалистов по цифровой криминалистике, или...
  4. Luxkerr

    Статья Форензика и реагирование на инциденты: Первые шаги в расследовании кибератак

    You must be registered for see element. Цифровая форензика — это ключевая составляющая в расследовании инцидентов информационной безопасности. Когда система подвергается атаке, важно не только оперативно устранить угрозу, но и понять, как произошел инцидент, кто и как взаимодействовал с...
  5. Luxkerr

    Статья Цифровая форензика: полное руководство по компьютерной криминалистике для начинающих 2025

    You must be registered for see element. Компьютерная криминалистика или цифровая форензика — это систематический процесс идентификации, сохранения, извлечения и документирования цифровых доказательств из компьютерных систем, мобильных устройств и сетевой инфраструктуры. В 2025 году, с ростом...
  6. S

    Расследование инцидентов ИБ в организации (диплом)

    Добрый день, пишу научную работу по теме "Организация расследования инцидентов ИБ в организации". Необходимо усовершенствовать организацию расследования этих инцидентов, и я не совсем понимаю как это именно сделать. Есть ли какие-то статьи, литература или другие источники по данному вопросу...
  7. A

    Исследователь SOC

    Компания «Перспективный мониторинг» приглашает исследователя в SOC на задачи по расследованию инцидентов. Преимуществом является опыт работы в SOC или в подразделении, отвечающим за мониторинг и расследование инцидентов. О компании: мы занимаемся исследованием состояния безопасности ИС...
  8. N

    Статья Снятие образа оперативной памяти: Цифровая криминалистика Windows и Linux

    Приветствую) Речь в этой теме пойдет о снятии слепков оперативной памяти. Зачем вообще нам нужен дамп оперативки? Да затем что там можно найти много интереснейших и неожиданных вещей) Каких? Да разных))) Например ключики от криптоконтейнеров, различные сообщения из чатов и соцсетей, посещенные...