SIEM

Security Information and Event Management — класс систем управления событиями и информацией безопасности, обеспечивающих сбор, корреляцию и анализ данных из различных источников для выявления инцидентов.

Red Team vs Blue Team: организуем киберучения в корпорации

Red Team vs Blue Team: организуем киберучения в корпорации

Киберучения Red Team vs Blue Team — системный метод проверки защитных возможностей корпорации. Разбираем методологию, пошаговый план организации, метрики эффективности и практические рекомендации...

Расследование атак с использованием легитимных RAT-инструментов: методы выявления и противодействия

Расследование атак с использованием легитимных RAT-инструментов: методы выявления и противодействия

Злоумышленники всё чаще используют легитимные инструменты удалённого администрирования (RAT) — AnyDesk, TeamViewer, ScreenConnect, MeshCentral — для проникновения в корпоративные сети. Разбираем...