Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 3780 сообщений
Cообщения с меткой

песочница - Самое интересное в блогах

«  Предыдущие 30 Следующие 30  »
rss_habr

Плагины для системы анализа DRAKVUF. Как обнаруживать вредоносные техники с помощью rpcmon

Понедельник, 19 Июля 2021 г. 12:15 (ссылка)

Чтение файла, запись в реестр, создание нового процесса — вот примеры событий, обработка которых задействует ядро операционной системы. Практика показывает, что большинство интересных операций в ОС стабильно обнаруживается отслеживанием системных вызовов. Большинство, но не все.

Не так давно мы опубликовали статью, посвященную плагину exploitmon для системы динамического анализа вредоносных файлов DRAKVUF. Главным героем нашего сегодняшнего материала стал еще один плагин в этой системе — rpcmon.

Ниже рассмотрим особенности механизма межпроцессного взаимодействия и подходы к обнаружению важных вызовов на пользовательском уровне. Мы расскажем, как это реализовано в PT Sandbox, и приведем случаи, когда перехваты на уровне ядра недостаточно информативны или вовсе бесполезны.

Читать далее

https://habr.com/ru/post/568406/?utm_source=habrahabr&utm_medium=rss&utm_campaign=568406

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Плагины для системы анализа DRAKVUF. Как с помощью exploitmon выявить попытки эксплуатации ядра ОС

Четверг, 08 Июля 2021 г. 12:07 (ссылка)

Продолжаем цикл материалов о вредоносных техниках, применяемых злоумышленниками. Встречайте еще одну полезную статью от экспертного центра безопасности Positive Technologies. В прошлый раз мы говорили о том, как киберпреступники повышают привилегии, чтобы получить полный контроль над системой, и как их работу можно обнаружить.

Сегодня рассмотрим тактики, которые используют хакеры для злонамеренных действий с ядром ОС. Расскажем о новом плагине exploitmon, разработанном PT Expert Security Center для системы динамического анализа вредоносных файлов DRAKVUF, и разберем, как в PT Sandbox с его помощью обнаруживать попытки эксплуатации уязвимостей в ядре Windows.

Читать далее

https://habr.com/ru/post/566698/?utm_source=habrahabr&utm_medium=rss&utm_campaign=566698

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_secondstreet_ru

Противосолнечные песочницы (подборка)

Суббота, 26 Июня 2021 г. 20:17 (ссылка)

какую песочницу сделать от солнца



Песочницы в виде домика или лодки с крышей — прекрасно спасут от солнца. Можно сделать съемную крышу из дерева или поддона — тогда песок можно уберечь от кошек, кур и собак:


Читать дальше

http://feedproxy.google.com/~r/secondstreet/posts/~3/Y9S6iMDefRc/protivosolnechnye-pesochnicy-podborka.html

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_www_secondstreet_ru

Противосолнечные песочницы (подборка)

Суббота, 26 Июня 2021 г. 20:17 (ссылка)

какую песочницу сделать от солнца



Песочницы в виде домика или лодки с крышей — прекрасно спасут от солнца. Можно сделать съемную крышу из дерева или поддона — тогда песок можно уберечь от кошек, кур и собак:


Читать дальше

http://feedproxy.google.com/~r/secondstreet/posts/~3/Y9S6iMDefRc/protivosolnechnye-pesochnicy-podborka.html

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Как не дать злоумышленникам повысить привилегии в системе после успешного заражения

Пятница, 18 Июня 2021 г. 11:00 (ссылка)

Всем привет! Этой статьей мы открываем цикл материалов от экспертного центра безопасности Positive Technologies (PT Expert Security Center). Мы расскажем о том, какие техники применяют злоумышленники при разработке инструментов для целевых и массовых атак и какие технологии есть «под капотом» нашей песочницы PT Sandbox для их детектирования.

Из первой статьи вы узнаете про самые интересные и распространенные у злоумышленников техники получения полного контроля над системой в целевых атаках. Рассмотрим, какие приемы используют киберпреступники для выдачи себя за другого пользователя, техники обхода UAC и выполнения произвольного кода с максимальными правами, а также разберем, как обнаружить все эти действия злоумышленников в PT Sandbox. Подробнее читайте под катом.

Читать далее

https://habr.com/ru/post/563436/?utm_source=habrahabr&utm_medium=rss&utm_campaign=563436

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

The Standoff, май 2021 года. О пойманных зверьках в песочнице

Вторник, 15 Июня 2021 г. 11:59 (ссылка)

С 18 по 21 мая 2021 года на киберполигоне The Standoff прошло очередное противостояние между атакующими и защитниками. Бои проходили в вымышленном городе FF, представляющем собой обширную инфраструктуру, моделирующую технологические и бизнес-процессы компаний в промышленности, энергетике, на транспорте, в финансах и других секторах. На протяжении всего времени соревнований работал security operation center (SOC), состоящий из нескольких команд PT Expert Security Center и наблюдавший за всем происходящим. Одной из команд, участвовавших в тщательном мониторинге, был наш отдел обнаружения вредоносного ПО — с помощью песочницы PT Sandbox мы анализировали входной поток файлов на предмет наличия вредоносного кода.

Давайте посмотрим, что интересного удалось обнаружить в этот раз, а также предлагаем сравнить результаты с «уловом» в песочнице с прошлого противостояния.

Читать далее

https://habr.com/ru/post/562770/?utm_source=habrahabr&utm_medium=rss&utm_campaign=562770

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

«Улов» на The Standoff: о многообразии пойманных троянов

Четверг, 17 Декабря 2020 г. 18:48 (ссылка)

С 12 по 17 ноября 2020 года на киберполигоне The Standoff прошла крупнейшая битва между командами атакующих и защитников. Действия разворачивались в течение 123 часов в городе FF — цифровом двойнике мегаполиса с характерной инфраструктурой: морским портом, аэропортом, нефтяным месторождением, деловым центром, парком развлечений и другими объектами.







Двадцать девять команд атаковали инфраструктуру, добиваясь реализации бизнес-рисков, опасных для различных компаний, работающих в городе, а другие шесть команд мониторили и изучали активность нападающих, тренировали навыки противодействия и расследования инцидентов. В общем, все как в жизни. Хотя кроме нападающих и обороняющихся была еще третья сторона, которая пристально наблюдала за их действиями, — глобальный SOC (подробнее о нем читайте в другой нашей статье). Прозванный Большим Братом, SOC объединил несколько команд PT Expert Security Center, которые в режиме нон-стоп анализировали события при помощи специальных средств защиты. Одной из таких команд был отдел обнаружения вредоносного ПО, который с помощью песочницы PT Sandbox вылавливал и исследовал троянские программы «редтимеров». Напомним, PT Sandbox может:



• сканировать файл правилами PT ESC,

• сканировать файл движками внешних антивирусных вендоров,

• обнаруживать вредоносную активность после запуска в изолированной среде поведенческими правилами,

• анализировать сетевой трафик правилами PT Network Attack Discovery,

• анализировать дампы процессов правилами PT ESC.



Сегодня мы расскажем о том, что и как нам удалось поймать, а также о том, какие находки нас особенно впечатлили.
Читать дальше →

https://habr.com/ru/post/533638/?utm_source=habrahabr&utm_medium=rss&utm_campaign=533638

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
Веселина_Динева

Песочница своими руками

Воскресенье, 22 Ноября 2020 г. 21:41 (ссылка)

Это цитата сообщения РИМИДАЛ Оригинальное сообщение

Песочница своими руками







5177462_0TymHXMhi0k (604x402, 223Kb)
Читать далее...
Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Подпольная тригонометрия различных метрик

Воскресенье, 11 Октября 2020 г. 20:54 (ссылка)

Эта небольшая заметка призвана обратить внимание на одно довольно неочевидное свойство тригонометрических функций, а именно: зависимость от метрики в которой мы работаем. Под катом я не могу обещать строжайших математических выкладок и общепринятой терминологии, но что я обещаю, так это много картинок, которые насытят Ваш пытливый ум пониманием альтернативной тригонометрии.

В подполье

https://habr.com/ru/post/522974/?utm_source=habrahabr&utm_medium=rss&utm_campaign=522974

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
bullnonslcanchoo74

Без заголовка

Понедельник, 05 Октября 2020 г. 10:40 (ссылка)

Детская песочница купить Великий Новгород - http://vk.com/wall-190912417_4593

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
nemarcatchdrag54

Без заголовка

Понедельник, 05 Октября 2020 г. 10:16 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4839

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
vestcontplasper69

Без заголовка

Понедельник, 05 Октября 2020 г. 05:54 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4839

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
amilyvpon43

Без заголовка

Понедельник, 05 Октября 2020 г. 05:41 (ссылка)

Детская песочница купить Великий Новгород - http://vk.com/wall-190912417_4593

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
qrojectneac

Без заголовка

Воскресенье, 05 Октября 2020 г. 03:45 (ссылка)

Детская песочница купить Великий Новгород - http://vk.com/wall-190912417_4593

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
sembcovica88

Без заголовка

Воскресенье, 04 Октября 2020 г. 22:47 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4839

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
kotaretmi80

Без заголовка

Воскресенье, 04 Октября 2020 г. 21:14 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4839

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
raseronster77

Без заголовка

Воскресенье, 04 Октября 2020 г. 19:53 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4839

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
greatvalys

Без заголовка

Вторник, 15 Сентября 2020 г. 05:36 (ссылка)

Песочница с крышкой Великий Новгород - http://vk.com/wall-190912417_4031

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

«  Предыдущие 30 Следующие 30  »

<песочница - Самое интересное в блогах

Страницы: 1 [2] 3 4 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda