Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

477 total results found

Увеличение скрытности

Информационная безопасность Противодействие обнаружению

Снижение активности в сети Этот принцип — один из самых простых с точки зрения технического исполнения, но в то же время является сложным из-за необходимости проявить креативность. Наша максимальная задача в этом процессе — не оставить возможности детектирова...

Ротация IP

Информационная безопасность Противодействие обнаружению

The Onion Router (TOR) Tor Browser (сокр. от англ. The Onion Router) — свободное и открытое программное обеспечение для реализации второго (V2) и третьего (V3) поколения так называемой луковой маршрутизации. Это система прокси-серверов, позволяющая устанавлив...

Развитие хакера

Информационная безопасность

Как было сказано ранее, важно наполнять вашу техническую эрудицию и постоянно практиковаться. Вот основные навыки, которые вам предстоит отрабатывать: Знание типовых уязвимостей: OWASP ASVS, MASVS, PTES, CVE Знание и опыт использование инструментов: списки...

Материалы

Информационная безопасность Реверс-инжиниринг

Книги "The Shellcoder's Handbook" (Крис Касперски) — эксплуатация уязвимостей. "Practical Malware Analysis" — реверс-инжиниринг. "Ассемблер — это просто" (А. В. Калашников) — для начинающих. Курсы x86 Assembly Adventures (Udemy). Modern Binar...

Общая информация

Информационная безопасность Blue team

Конвертация VMWare в VirtualBox Загрузить OVF Tool. Также вы можете найти путь установки вашего VMware (там есть ovftool). Через CMD с правами администратора в каталоге установки ovftool:  ovftool <локатор источника> <локатор назначения> C:\Program Files...

Инфраструктура

Информационная безопасность Blue team

Средства защиты Мониторинг ИБ автоматизируют с помощью LM/SIEM, UBA/UEBA, IRP/SOAR, TIP, IDS/IPS, NTA, EDR, XDR, DDP. Постоянно развивается. Log Management Может быть в виде специализированного решения или унифицированного варианта, типа Elastic Stack. Цент...

SIEM (ElasticSearch)

Информационная безопасность Blue team

Компоненты ElasticSearch Серверная часть - бэкенд обработки данных Агенты На клиентах, агрегируют и отправляют данные  Kibana Визуализация данных ElasticSearch, возможно на отдельном сервере. Серьезные проблемы с получением интеграций, нужн...

Системы аудита и внешний периметр

Информационная безопасность Blue team

Системы аудита Настройка Sysmon 1. Скачиваем Sysmon с официального сайта: https://learn.microsoft.com/en-us/sysinternals/downloads/sysmon 2. Готовим  файл конфигурации или берем готовый: https://github.com/bakedmuffinman/Neo23x0-sysmon-config/blob/main/sys...

Email и облака

Информационная безопасность Blue team

Почта защита собственного домена от попыток отправки писем от вашего имени; защита собственных сотрудников от спама, вирусов и офисных файлов с опасными макросами; харденинг почтового сервера и сервиса обработки почты (exim, dovecot, postfix и т.п.). З...

Базы данных

Информационная безопасность Blue team

CIS Benchmarks (CIS - Center for Internet Security) — это набор рекомендаций и стандартов безопасности информационных систем, разработанный организацией Center for Internet Security. Каждый мануал представляет собой набор наилучших практик и конфигураций для р...

Группы и GPO

Информационная безопасность Blue team

Права и Привилегии в Active Directory Права обычно назначаются пользователям или группам и касаются разрешений на доступ к объекту, такому как файл, в то время как привилегии предоставляют пользователю разрешение выполнять действие, такое как запуск программы...

Email рассылки

Информационная безопасность OSINT & ручной поиск адресов

Временная почта для регистрации https://www.guerrillamail.com Телефонные номера: https://onlinesim.io/ru   Ip адреса, с которых разрешено отправлять почту с этого домена SPF запись в разделе redirect возвращает запись, в которой содержится информация о ра...

Honeypot

Информационная безопасность Blue team

Honeypot-системы (или узлы-приманки) — вычислительные системы, предназначенные для привлечения внимания, чтобы атака была направлена на поддельную систему. Узлы-приманки позволяют собирать ценную информацию об атакующих для дальнейшего анализа их поведения и ...

Обнаружение на периметре.

Информационная безопасность Blue team

Honeytoken Honeytoken — ложная информация в системе или на сайте компании для привлечения внимания и определения факта НСД. Может быть в виде фиктивных учетных записей или файлов, содержащих ложную информацию. Часто являются компонентом honeypot-систем. После...

Логгирование

Linux

Демоны логгирования WAF между логгером и фаером. системные rsyslog, journalctl ИБ auditd WAF modsecurity Системное логгирование Есть rsyslog и journalctl. journalctl постепенно заменяет rsyslog. Journalctl sudo journalctl ...

ModSecurity

Информационная безопасность Blue team

Общая информация Сайт проекта: https://modsecurity.org/ Анализ логов удобнее делать через AuditConsole. Однако похоже проект сдох. Возможности: Централизация событий с помощью нескольких удаленных установок ModSecurity Хранение и извлечение событий Подд...

Обнаружение на альтернативных периметрах

Информационная безопасность Blue team

Windows события eventvwr.msc Категории системных журналов: Приложения (Application) – как и гласит название, содержит события и ошибки приложений. Безопасность (Security) – если в операционной системе включена и настроена функция аудита, журнал будет сод...

Почему мы не делаем

Блоги, SEO

Боимся делать Будущий результат не виден Будущий результат не вдохновляет Бюрократия Не выгодно делать / Выгодно не делать Лень / Нужно напрягаться Неблагоприятные обстоятельства Недостаток опыта Не в приоритете Не хватает "рук" Нет времени / неудо...

Анализ NetFlow

Информационная безопасность Blue team

Выявляет необычные паттерны трафика, которые могут указывать на вредоносную активность. Дамп трафика содержит более детальную информацию, которая может быть проанализирована для выявления конкретных векторов атак и методов, используемых злоумышленниками. Техни...

WiFi периметр

Информационная безопасность Blue team

Фальшивые точки доступа Rogue Access Point (фальшивая точка доступа) — это беспроводная точка доступа (AP), установленная и подключенная к сети без разрешения администратора и не является частью официальной инфраструктуры. Rogue AP представляют угрозу для без...