🔍 Incident Response & Computer Forensics
Книга является практическим руководством по расследованию инцидентов.
В ней подробно расписаны все этапы расследования: от подготовки к р…
Читать далее →
📱 OSINT-инструменты для анализа профилей VK
Сегодня интернет предлагает OSINT-инструменты с поистине колоссальными возможностями, которым «по зубам» даже наглухо закрытые аккаунты…
Читать далее →
❗️ База знаний и инструментов для обнаружения сложных атак в среде Active Directory
Active Directory Advanced Threat Hu
❗️ База знаний и инструментов для обнаружения сложных атак в среде Active Directory
Active Directory Advanced Threat Hunting – это образовательный проект и коллекция ресурсов для специалистов по кибербезопасности, предназначенная для проактивного поиска угроз (Threat Hunting) внутри корпоративных сетей.
— Включает в себя обширную библиотеку KQL-запросов (Kusto Query Language) для Microsoft Sentinel и Defender, которые позволяют выявлять такие критические техники, как DCSync, Kerberoasting и атаки на сертификаты (AD CS).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ
🌐 Как тестируют в Google – Джеймс Уиттакер, Джейсон Арбон, Джефф Каролло (2014)
В книге описано тестирование программных продуктов в Google: как устроены процессы, как организован…
Читать далее →
🙌 Как проверить DNS и почтовую аутентификацию домена с помощью dnsight
dnsight – open source-инструмент на Python, который объединяет CLI и SDK для проверки настроек DNS домена, а…
Читать далее →