Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас?
Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас?
#статья #soc
Это статья про ошибки, и я не буду давать ровную методичку «как надо» с первого абзаца. Я возьму одну рабочую область — повседневный триаж алертов — и разберу пять ситуаций, в которых аналитик и команда делают что-то понятное, логичное, по-человечески объяснимое. И именно поэтому пропускают атаку.
Ссылка на статью
LH | News | OSINT | AI
Ldapx
#pentest #полезное
Гибкий LDAP-прокси, который позволяет инспектировать и преобразовывать «на лету» все LDAP-пакеты, генерируемые другими инструментами.
Ссылка на GitHub
…
Читать далее →
Как и чем ломали российские компании. Исследование Jet CSIRT
#статья #аналитика
В этой статье — про актуальную ситуацию в кибербезе, реальные угрозы, популярные тактики и техники…
Читать далее →