siem правила корреляции
Всё по теме «siem правила корреляции» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM
Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация - NTLM, не Kerberos. Повышенные привилегии выданы сразу после логина. За восемь минут до успешного входа - пять неудачных попыток с того же...- Сергей Попов
- Тема
- siem правила корреляции sigma правила threat hunting в soc анализ логов siem анализ логов для soc выявление угроз в логах мониторинг событий безопасности поиск ioc в логах расследование инцидентов иб
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов
Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...- Сергей Попов
- Тема
- incident response mitre att&ck detection siem правила корреляции supply chain атака third-party risk management платформа поддержки клиентов безопасность утечка sound radix
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps