sigma правила
Всё по теме «sigma правила» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM
Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация - NTLM, не Kerberos. Повышенные привилегии выданы сразу после логина. За восемь минут до успешного входа - пять неудачных попыток с того же...- Сергей Попов
- Тема
- siem правила корреляции sigma правила threat hunting в soc анализ логов siem анализ логов для soc выявление угроз в логах мониторинг событий безопасности поиск ioc в логах расследование инцидентов иб
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций
За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная причина пропущенных детектов - не слабые правила в SIEM и не отсутствие EDR, а банальный разрыв коммуникации между атакующей и защитной...- Сергей Попов
- Тема
- adversary emulation detection engineering mitre att&ck покрытие purple team purple team методология purple team операция purple team процесс purple teaming sigma правила как проводить purple team координация red team blue team
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья MITRE ATT&CK и ISO 27001: как объединить фреймворки для реальной защиты инфраструктуры
По данным CrowdStrike Global Threat Report 2025, среднее время горизонтального перемещения атакующего после первичного доступа - 62 минуты. Рекорд - 51 секунда. На gap-анализе прошлого года я смотрел инфраструктуру компании с действующим сертификатом ISO 27001 и увидел знакомую картину: контроль...- Сергей Попов
- Тема
- att&ck navigator gap-анализ iso 27001 mitre att&ck sigma правила soc detection threat-informed defense фреймворки кибербезопасности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Детектирование инфостилеров: IOC, SIEM-правила и реагирование на credential leak
Понедельник, 9:15 утра. SIEM выплёвывает три алерта подряд - credential stuffing (T1110.004, Credential Access) по корпоративному VPN-шлюзу: 47 попыток аутентификации с 12 IP-адресов за восемь минут, во всех запросах фигурируют валидные логины действующих сотрудников. Пароли не из известных...- Сергей Попов
- Тема
- credential leak реагирование ioc инфостилер siem правила для инфостилеров sigma правила stealer logs детектирование инфостилеров мониторинг dark web утечки мониторинг утечек паролей
- Ответы: 0
- Раздел: Threat Intel
-
Статья Sigma правила детекции Cisco SD-WAN: пишем детекты на CVE-2026-20127 и lateral movement через NETCONF
Февраль 2026 - CISA выпускает Emergency Directive 26-03, Cisco Talos публикует разбор деятельности группировки UAT-8616, а Австралийский центр кибербезопасности (ASD-ACSC) выкладывает полноценный Hunt Guide по SD-WAN. Цепочка эксплуатации CVE-2026-20127 (CVSS 10.0, активно эксплуатируется -...- Sergei webware
- Тема
- cisco sd-wan cve-2026-20127 detection engineering lateral movement netconf детекция sigma правила uat-8616 vmanage siem
- Ответы: 0
- Раздел: Threat Intel