threat hunting
Всё по теме «threat hunting» на форуме Codeby.net. Обсуждений: 14. Разборы, инструменты и практика по информационной безопасности.
-
Статья Как снизить ложные срабатывания в кибербезопасности, не теряя защиты
Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на рок-концерте при свете стробоскопа. Объем алертов растет экспоненциально вслед за цифровизацией, и сейчас мы наблюдаем парадоксальную ситуацию: чем...- Кудрин Евгений
- Тема
- alert fatigue false negative false positive fpr mtti mttr security operations siem soar soc threat hunting tpr детектирование угроз
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования
По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных - злоумышленники крали информацию до шифрования. Медианное время от компрометации до начала вывода данных, согласно Unit 42 Incident Response Report...- Сергей Попов
- Тема
- apt persistence outlook cloud exfiltration cloud exfiltration техники data theft через облако lolc атаки mitre att&ck t1567 rclone детекция threat hunting кража данных через облако облачная безопасность скрытая скрытая эксфильтрация данных эксфильтрация
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Архив [Архив] SOC Analyst L2
SOC Analyst L2 Работодатель: ROSSKO Локация: удалённо Зарплата: от 200 000 до 250 000 ₽ SOC Analyst L2 ROSSKO Удалённо 200 000–250 000 ₽ (на руки) Обязанности Расследование инцидентов информационной безопасности Digital Forensics Threat Hunting Эксплуатация SIEM и EDR Создание правил...- codeby_jobs_bot
- Тема
- digital forensics edr maxpatrol siem pt edr siem threat hunting wazuh windows
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Сравнение open source EDR решений: Wazuh, Velociraptor, osquery и LimaCharlie
В прошлом году на проекте по внедрению SOC для логистической компании - около 800 хостов, гибридная инфра Windows Server 2019 + Ubuntu 22.04 - я развернул Wazuh-кластер за неделю. Телеметрия потекла, алерты на SSH-bruteforce и подозрительные PowerShell-команды появились на четвёртый день. Но...- Сергей Попов
- Тема
- endpoint detection and response limacharlie limacharlie обзор возможностей open source edr osquery threat hunting velociraptor wazuh wazuh vs velociraptor wazuh настройка и возможности выбор edr решения для бизнеса лучший бесплатный edr сравнение edr систем
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Архив [Архив] Аналитик SOC L3 | SOC Analyst L3
Аналитик SOC L3 | SOC Analyst L3 Работодатель: Банк ЦентрКредит Локация: Казахстан Зарплата: не указана Аналитик SOC L3 | SOC Analyst L3 Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Обязанности Расследование сложных инцидентов информационной безопасности...- codeby_jobs_bot
- Тема
- digital forensics edr/xdr incident response ioc mitre att&ck siem threat hunting ttp
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...- Сергей Попов
- Тема
- dfir incident response ir playbook mitre att&ck siem корреляция threat hunting анализ дампов памяти отчёт по инциденту расследование кибератаки реагирование на инциденты форензика инцидента цифровая криминалистика
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Threat Hunting на шифровальщиков до того, как они зашифруют всё: Поведенческие индикаторы
Ты привык думать, что ransomware - это когда бах, и все файлы стали .locked? Поздравляю, ты уже проиграл. К тому моменту, когда пользователь видит горящие глаза на экране и записку с требованием выкупа, шифровальщик уже сделал своё дело. Современные варики способны пережевать 100 тысяч файлов...- samhainhf
- Тема
- cybersecurity malware threat hunting
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Выявление ботнет-маяков (C&C) в сети: Охота на скрытые коммуникации
Закрой глаза и представь. Ты сидишь в своем кресле, пьешь кофе, метрики зеленые, фаерволы работают, антивирус молчит. Всё спокойно. А в это время десяток компов в твоей сети каждые 60 секунд стучатся на сервер в далекой стране. Один байт туда, два байта обратно. Тихо, мирно, незаметно. Это не...- samhainhf
- Тема
- botnet cybersecurity threat hunting
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Threat Hunting: Как обнаружить атаки Living-off-the-Land
Помнишь старые добрые времена, когда антивирус находил вирус по подписи, ты радостно чистил комп и шёл пить чай? Времена, когда хакеры таскали с собой экзешники с именами типа hack.exe и их можно было заблочить одной сигнатурой? Забудь. Эти времена кончились, когда школьники поняли, что проще...- samhainhf
- Тема
- cybersecurity living off the land malware threat hunting
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
Статья Threat hunting в промышленной сети: как искать аномалии без полной видимости
Threat hunting в промышленной сети редко начинается с удобства. OT почти всегда встречает охотника ограничениями: агенты поставить нельзя, активное исследование сети нежелательно, изменения требуют согласования, а цена ошибки - простой, нарушения технологического режима и риски для безопасности...- Luxkerr
- Тема
- baseline claroty ics security nozomi ot security threat hunting zeek аномалии пассивный мониторинг промышленная сеть
- Ответы: 1
- Раздел: Threat Intel
-
Статья Охота на угрозы: Основа в деталях
Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...- xzotique
- Тема
- apt edr infosec pentest siem soc threat detection threat hunting информационная безопасность киберугрозы поиск угроз проактивная защита сетевой трафик
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Домашний SOC: Suricata 7.0 и практическое руководство по IDS/IPS 2025
🔄 Обновлено: 26.06.2026 Suricata IDS: ключевые основы и режимы работы Suricata - это многопоточная open-source система обнаружения (IDS) и предотвращения вторжений (IPS), а также инструмент мониторинга сетевой безопасности (NSM), разработанная фондом OISF. Поддерживает глубокий анализ пакетов...- Сергей Попов
- Тема
- elk stack интеграция iot безопасность ips настройка network security monitoring suricata ids threat hunting домашний soc
- Ответы: 3
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...- Сергей Попов
- Тема
- blue team ctf devsecops threat hunting кибербезопасность обучение иб пентест тренды иб уязвимости эксплойты
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...- Сергей Попов
- Тема
- devsecops incident response python security soc threat hunting автоматизация кибербезопасность пентест скриптинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений