Использование портативного клиента Telegram, так ли незаметно? +7 30.09.2024 07:36 sea-team 1 Блог компании R-Vision Информационная безопасность Мессенджеры IT-инфраструктура
Автоматизация безопасности с разнообразием матриц MITRE +11 25.09.2023 08:30 portland144 4 Блог компании Security Vision Информационная безопасность Анализ и проектирование систем IT-инфраструктура Управление продуктом
Поиск аномалий при запусках процессов Windows с помощью рекомендательных систем +6 24.05.2023 09:53 ptsecurity 3 Positive Technologies corporate blog Information Security Machine Learning Development for Windows Artificial Intelligence Блог компании Positive Technologies Информационная безопасность Машинное обучение Разработка под Windows Искусственный интеллект
Детектирование дампа памяти процесса LSASS. SOC наносит ответный удар +7 28.07.2022 14:36 Gamoverr 4 Информационная безопасность Блог компании Angara Security
Профилируем события Sysmon при внедрении в инфраструктуру +3 09.05.2022 13:12 Qwertqwerty 7 Системное администрирование Информационная безопасность
Sysmon теперь может записывать содержимое буфера обмена +12 21.09.2020 13:02 askerov_o 4 Блог компании Gals Software Информационная безопасность Системное администрирование IT-инфраструктура Софт
Работа с событиями аудита Windows – сбор, анализ, реагирование +11 18.09.2020 16:54 RRakhmetov 2 Информационная безопасность
Зачем внедрять EDR, если есть SIEM, Sysmon и антивирус? +19 23.07.2020 06:00 JSOC_CERT 0 Информационная безопасность Блог компании Ростелеком-Солар
Руководство по анализу Sysmon-угроз, часть 3. Углубленный анализ Sysmon-угроз с помощью графов +3 15.07.2020 12:45 Varonis 0 Блог компании Varonis Systems Информационная безопасность Системное администрирование PowerShell Big Data
Руководство по анализу Sysmon-угроз, часть 2. Использование данных из Sysmon-событий для выявления угроз 08.07.2020 12:06 Varonis 0 Блог компании Varonis Systems Информационная безопасность Системное администрирование PowerShell
Руководство по анализу Sysmon-угроз, часть 1 30.06.2020 12:36 Varonis 0 Блог компании Varonis Systems Информационная безопасность Системное администрирование PowerShell
Sysmon для безопасника. Расширяем возможности аудита событий в Windows +14 10.04.2018 07:19 sahsAGU 3 Системное администрирование Разработка под Windows IT-инфраструктура Блог компании Microsoft