Information
- Rating
- Does not participate
- Location
- Самара, Самарская обл., Россия
- Date of birth
- Registered
- Activity
Specialization
Администратор защиты, Специалист по информационной безопасности
Средний
From 150,000 ₽
Kaspersky Endpoint Security
SIEM
Linux
Какими средствами вы предлаете создать "строгий ACL"? Встроенный виндовый фаервол?
Спасибо большое
Какой нибудь инструмент для нахождения паролей можешь порекомендовать, как заведомо рабочий?
Неплохо. Но как бы ещё хеши вложений получить в sha-256?
С помощью этого действия ты получил учётку администратора домена или что?
Не совсем понятно, для чего было много действий делать, чтобы получить локального на хосте PC150, если пишешь что заказчик и так дал учётку с правами локального.
Это конечно отдельный факап. Ждём следующий пост о том, как находить файлы с паролями в открытом виде на хостах сотрудников, в инфе заказчика автоматизированно с помощью инструметов kali.
Хорошие рекомендации, но маловато конкретики. Например, на какие метрики опираться для анализа уровня зрелости SOC, который мониторит вашу инфру? Как выстраивать процесс "проверки гипотез", чтобы понимать, на что мониторинг отреагирует, а на что нет? И как должен происходить процесс обмена IoC? Должен ли SOC регулярно присылать индикаторы компрометации для их превентивной блокировки?
Кто подскажет, как автоматизировать установку sysmon с заданным файлом конфигурации в .xlm на сотню-другую АРМ? А также, как автоматизировать прописывание дескриптора безопасности на чтение журнала sysmon\operational? Ну или хотя бы как конвертнуть exe-шник сисмона в .msi )))) p.s. ИИ не предлагать, к нему я уже обращался, но полагаю тот путь, который он меня ведёт, слишком "наивен", назовём это так...
А можете привести ссылку на закон или ответ от РКН, где это прописано? Просто впервые слышу о таком.
А что конкретно нужно сделать с данными индикаторами, чтобы защититься?
И всё таки, насколько понимаю, основной защитой выступает обновление, но какой именно патч или kb должен быть установлен, в которой исправлена выше указанная cve?
Что конкретно имеется ввиду? какой модуль или что?
Опишите пожалуйста конкретные инструменты (ПО) и технологии, с помощью которых создаётся такая модель графов. Уверен, многие бы хотели реализовать для себя нечто подобное.
Подскажите, какой именно документ регламентирует такое требование? И какая ответственность предусмотрена за невыполнение?
Если пользователи подключаются с личных устройств только с одним VPN (по логину паролю), насколько это критично? Многофакторки пока тоже нет. КИИ не являемся, но тем не менее, хотелось бы также понимать риски.
Статья идеально подходит для тех, у кого проблемы с критическим мышлением и напрочь отбитым чувством возможности реальных угроз.
скрипты «изоляции хоста» и «убивание доменных учётных записей» (путём неправильных авторизаций по циклу) должны быть готовы заранее и находиться под рукой - расскажите про этим инструменты поподробней пожалуйста. Ну или ссылками можно, для ознакомления. Заранее спасибо.
Отлично, как раз то что нужно. Простым и понятным языком описано, какие контроли необходимы. Наверняка, если брать инфо с источников NIST\ CIS, там будет гораздо менее понятно, что конкретно нужно сделать и как реализовать тот или иной контроль у себя в инфраструктуре. Хотелось бы больше подобных адаптированных гайдов по подобной тематике на русском языке. Спасибо.
А есть ли какие-то обещпринятые модели зрелости ИБ, где всё также будет прописано и от которой можно было бы отталкиваться?
Хорошая статья. Но хотелось бы получить какие-то best practices по мерам защиты и недопущения шифрования файлов, средствами GPO или как-то иначе. Уверен, варианты есть и выше уже об этом начали дискутировать. Если кто-то обладает подобным опытом, поделитесь.
Вроде как "начали массово рассылать" с использованием скомпрометированной DKIM-подписи от YouTube. Или я чего-то не понимаю?
Спасибо за такое разъяснение предельно простым языком. Было бы неплохо, если бы ещё прикрепили ссылок ресурсов по изучению написания правил корреляции. А также по плейбукам, которые сами используете в своей работе у себя в SOC, если есть такая инфа, по возможности поделитесь. Будет весьма полезно начинающим ИБ-специалистам и SOC-специалистам.