Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 42 сообщений
Cообщения с меткой

incident response - Самое интересное в блогах

Следующие 30  »
rss_habr

[Перевод] Перевод: Понимание разницы между SOAR, SIEM и XDR

Среда, 18 Января 2023 г. 12:41 (ссылка)

В поисках правильного решения для поддержки, развития и расширения возможностей вашего SOC, вот что необходимо знать при оценке XDR и SOAR.

Читать далее

https://habr.com/ru/post/711364/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711364

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Рубим под корень: расследование атаки на хост с закреплением и запуском rootkit

Вторник, 27 Сентября 2022 г. 12:31 (ссылка)

Привет, Хабр! В предыдущей статье мы разобрали пример фишинга с использованием зловредного PDF вложения на примере задания GetPDF от CyberDefenders.

Сегодня мы поговорим о руткитах (от англ. root – корневой, kit –набор, в данном контексте означает получение неограниченного доступа) – типе вредоносного ПО, предназначенного для предоставления злоумышленнику прав суперпользователя на устройстве жертвы без ее ведома. А также потренируемся в расследовании инцидента, связанного с атакой и заражением этим зловредом.

Читать далее

https://habr.com/ru/post/686724/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686724

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<incident response - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda