ueba
Всё по теме «ueba» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
Статья Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team
SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи svc_backup: в 02:38 она аутентифицировалась через VPN с IP-адреса, который ни разу не фигурировал в её профиле, после чего за 12 минут выполнила 340...- Сергей Попов
- Тема
- baseline поведения detection engineering insider threat detection mitre att&ck ueba бессигнатурное обнаружение поведенческая аналитика soc поведенческий анализ угроз
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска
В SOC прилетел тикет средней критичности: учётка бухгалтера аутентифицировалась на контроллере домена в 2:47 ночи и запустила PsExec. DLP молчал - формально пользователь работал с файлами, доступными по роли. SIEM выдал единственный алерт: аномальное время логина. На разборе выяснилось -...- Сергей Попов
- Тема
- dlp insider threat mitre att&ck ueba инсайдерские угрозы модель риска инсайдера обнаружение инсайдерских угроз поведенческая аналитика
- Ответы: 0
- Раздел: Threat Intel
-
С
Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса
Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...- СергейЧе
- Тема
- ciso credential stuffing exploit.in linkedin mfa ueba zero trust иб-инциденты информационная безопасность инфостилеры комбо-листы утечки данных утечки паролей фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Identity-based атаки: как атакующие используют легитимные учётные записи и как их детектировать
Полгода назад я разбирал инцидент в финансовой компании: lateral movement через 14 хостов, эксфильтрация 2 ТБ данных, время пребывания - 19 дней. CrowdStrike Falcon на endpoint'ах не сгенерировал ни одного алерта. Ноль. Причина: атакующий угнал сервисный аккаунт с domain admin привилегиями и...- Сергей Попов
- Тема
- credential abuse identity-based атаки kerberoasting lateral movement детектирование mitre att&ck pass-the-hash ueba атаки на учётные записи
- Ответы: 1
- Раздел: Threat Intel