Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на рок-концерте при свете стробоскопа. Объем алертов растет экспоненциально вслед за цифровизацией, и сейчас мы наблюдаем парадоксальную ситуацию: чем...
По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных - злоумышленники крали информацию до шифрования. Медианное время от компрометации до начала вывода данных, согласно Unit 42 Incident Response Report...
apt persistence outlook
cloud exfiltration
cloud exfiltration техники
data theft через облако
lolc атаки
mitre att&ck t1567
rclone детекция
threathunting
кража данных через облако
облачная безопасность
скрытая
скрытая эксфильтрация данных
эксфильтрация
В прошлом году на проекте по внедрению SOC для логистической компании - около 800 хостов, гибридная инфра Windows Server 2019 + Ubuntu 22.04 - я развернул Wazuh-кластер за неделю. Телеметрия потекла, алерты на SSH-bruteforce и подозрительные PowerShell-команды появились на четвёртый день. Но...
endpoint detection and response
limacharlie
limacharlie обзор возможностей
open source edr
osquery
threathunting
velociraptor
wazuh
wazuh vs velociraptor
wazuh настройка и возможности
выбор edr решения для бизнеса
лучший бесплатный edr
сравнение edr систем
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...
dfir
incident response
ir playbook
mitre att&ck
siem корреляция
threathunting
анализ дампов памяти
отчёт по инциденту
расследование кибератаки
реагирование на инциденты
форензика инцидента
цифровая криминалистика
Ты привык думать, что ransomware - это когда бах, и все файлы стали .locked? Поздравляю, ты уже проиграл. К тому моменту, когда пользователь видит горящие глаза на экране и записку с требованием выкупа, шифровальщик уже сделал своё дело. Современные варики способны пережевать 100 тысяч файлов...
Закрой глаза и представь. Ты сидишь в своем кресле, пьешь кофе, метрики зеленые, фаерволы работают, антивирус молчит. Всё спокойно. А в это время десяток компов в твоей сети каждые 60 секунд стучатся на сервер в далекой стране. Один байт туда, два байта обратно. Тихо, мирно, незаметно. Это не...
Помнишь старые добрые времена, когда антивирус находил вирус по подписи, ты радостно чистил комп и шёл пить чай? Времена, когда хакеры таскали с собой экзешники с именами типа hack.exe и их можно было заблочить одной сигнатурой? Забудь. Эти времена кончились, когда школьники поняли, что проще...
Threat hunting в промышленной сети редко начинается с удобства. OT почти всегда встречает охотника ограничениями: агенты поставить нельзя, активное исследование сети нежелательно, изменения требуют согласования, а цена ошибки - простой, нарушения технологического режима и риски для безопасности...
Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников
В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...
🔄 Обновлено: 26.06.2026
Suricata IDS: ключевые основы и режимы работы
Suricata - это многопоточная open-source система обнаружения (IDS) и предотвращения вторжений (IPS), а также инструмент мониторинга сетевой безопасности (NSM), разработанная фондом OISF. Поддерживает глубокий анализ пакетов...
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера.
Введение
Уважаемые коллеги! Сегодня мы обсудим роль программирования в...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.