soc detection
Всё по теме «soc detection» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Статья APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence
К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про исторические артефакты - про активные операции. Кто-то прямо сейчас сидит внутри и собирает данные. Медианное время обнаружения атакующих в...- Сергей Попов
- Тема
- apt threat hunting apt кампании apt-группировки 2025 mitre att&ck nation-state атаки red team эмуляция soc detection threat intelligence кибершпионаж тактики техники процедуры целевые кибератаки
- Ответы: 0
- Раздел: Threat Intel
-
Статья MITRE ATT&CK и ISO 27001: как объединить фреймворки для реальной защиты инфраструктуры
По данным CrowdStrike Global Threat Report 2025, среднее время горизонтального перемещения атакующего после первичного доступа - 62 минуты. Рекорд - 51 секунда. На gap-анализе прошлого года я смотрел инфраструктуру компании с действующим сертификатом ISO 27001 и увидел знакомую картину: контроль...- Сергей Попов
- Тема
- att&ck navigator gap-анализ iso 27001 mitre att&ck sigma правила soc detection threat-informed defense фреймворки кибербезопасности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Session hijacking атаки JWT токены: от перехвата до detection в SIEM
Персональный токен доступа (PAT), случайно слитый в историю чата ChatGPT, оставался валидным несколько месяцев и давал admin-доступ к production-репозиториям нескольких организаций. Кейс описан Obsidian Security - двух низкоприоритетных API-вызовов хватило для маппинга всего доступного...- Сергей Попов
- Тема
- bearer token jwt атаки mitre att&ck session hijacking siem корреляция soc detection token replay
- Ответы: 0
- Раздел: Безопасность веб-приложений