Skip to main content

Blue team

Общая информация

Конвертация VMWare в VirtualBox Загрузить OVF Tool. Также вы можете найти путь установки вашег...

Инфраструктура

Средства защиты Мониторинг ИБ автоматизируют с помощью LM/SIEM, UBA/UEBA, IRP/SOAR, TIP, IDS/IPS...

SIEM (ElasticSearch)

Компоненты ElasticSearch Серверная часть - бэкенд обработки данных Агенты На клиент...

Системы аудита и внешний периметр

Системы аудита Настройка Sysmon 1. Скачиваем Sysmon с официального сайта: https://learn.microso...

Email и облака

Почта защита собственного домена от попыток отправки писем от вашего имени; защита собственны...

Базы данных

CIS Benchmarks (CIS - Center for Internet Security) — это набор рекомендаций и стандартов безопас...

GPO

Групповые политики Group Policy (Групповая политика) — это функция Windows, предоставляющая адми...

Honeypot

Honeypot-системы (или узлы-приманки) — вычислительные системы, предназначенные для привлечения вн...

Обнаружение на периметре.

Целями первичных атак являются узлы DMZ облачной инфраструктуры. Главная цель — попасть в закрыту...