Использование портативного клиента Telegram, так ли незаметно? +7 30.09.2024 07:36 sea-team 1 Информационная безопасность IT-инфраструктура Мессенджеры Блог компании R-Vision
Автоматизация безопасности с разнообразием матриц MITRE +11 25.09.2023 08:30 portland144 4 Анализ и проектирование систем Информационная безопасность Управление продуктом IT-инфраструктура Блог компании Security Vision
Поиск аномалий при запусках процессов Windows с помощью рекомендательных систем +6 24.05.2023 09:53 ptsecurity 3 Разработка под Windows Информационная безопасность Машинное обучение Блог компании Positive Technologies Искусственный интеллект Machine Learning Artificial Intelligence Development for Windows Information Security Positive Technologies corporate blog
Детектирование дампа памяти процесса LSASS. SOC наносит ответный удар +7 28.07.2022 14:36 Gamoverr 4 Информационная безопасность Блог компании Angara Security
Профилируем события Sysmon при внедрении в инфраструктуру +3 09.05.2022 13:12 Qwertqwerty 7 Системное администрирование Информационная безопасность
Sysmon теперь может записывать содержимое буфера обмена +12 21.09.2020 13:02 askerov_o 4 Информационная безопасность Системное администрирование Софт IT-инфраструктура Блог компании Gals Software
Работа с событиями аудита Windows – сбор, анализ, реагирование +11 18.09.2020 16:54 RRakhmetov 2 Информационная безопасность
Зачем внедрять EDR, если есть SIEM, Sysmon и антивирус? +19 23.07.2020 06:00 JSOC_CERT 0 Информационная безопасность Блог компании Ростелеком-Солар
Руководство по анализу Sysmon-угроз, часть 3. Углубленный анализ Sysmon-угроз с помощью графов +3 15.07.2020 12:45 Varonis 0 Информационная безопасность Системное администрирование Big Data PowerShell Блог компании Varonis Systems
Руководство по анализу Sysmon-угроз, часть 2. Использование данных из Sysmon-событий для выявления угроз 08.07.2020 12:06 Varonis 0 Информационная безопасность Системное администрирование PowerShell Блог компании Varonis Systems
Руководство по анализу Sysmon-угроз, часть 1 30.06.2020 12:36 Varonis 0 Информационная безопасность Системное администрирование PowerShell Блог компании Varonis Systems
Sysmon для безопасника. Расширяем возможности аудита событий в Windows +14 10.04.2018 07:19 sahsAGU 3 Разработка под Windows Системное администрирование Блог компании Microsoft IT-инфраструктура