AP Security
3.61K subscribers
280 photos
2 videos
61 files
547 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#soc

Самые опасные уязвимости сентября: под угрозой Microsoft, VMware, Veeam и другие

В сентябре специалисты PT выделили семь трендовых уязвимостей. Их уже можно применять в процессах Threat hunting и Vulnerability management.

Это те уязвимости, которые либо уже эксплуатируются вживую, либо могут начать эксплуатироваться в ближайшее время.

Приятного прочтения
❤‍🔥5🆒2👌1
#soc

Как стратегии логирования могут повлиять на киберрасследования?

Запись небольшого вебинара о том, как разные уровни телеметрии влияют на качество расследования инцидента, что дополняется рекомендациями по аудиту Windows систем.
🆒43👏3
Email Header Analysis .pdf
1.2 MB
#soc

Email Header Analysis

Анализ содержимого почтового письма и его заголовков является неотъемлемой частью детектирования фишинга.

Именно о заголовках и пойдёт речь в прикреплённом файле.

Приятного прочтения
5👌32👏1
#soc

APTMap

Большая интерактивная карта по различным кибергруппировкам.

Пополняется и актуализируется на основе таких источников как MISP, MITRE, ETDA, VX-Underground
❤‍🔥7👏4👨‍💻2
#soc

Какой инструмент безопасности с открытым исходным кодом нужен миру?

Короткое обсуждение на тему используемых решений в кибербезопасности (полезно молодым специалистам для ориентации в многообразии продуктов с открытым кодом).

А что Вы думаете по поводу этого вопроса?

Вариантами можно поделиться в комментариях к посту
🆒7😎5👌3
#soc #tools

MemProcFS-Analyzer — автоматизированный криминалистический анализ дампов памяти Windows

MemProcFS-Analyzer.ps1 — это сценарий PowerShell, который упрощает использование MemProcFS и оптимизирует рабочий процесс анализа памяти.
🤝8👏32
The essential guide to GRC.pdf
2.8 MB
#soc

Лучшие практики GRC

GRC (Governance, Risk and Compliance) — это интегрированный подход к организации корпоративного управления, управления рисками и соответствия требованиям.

Опыт и практические советы от экспертов отрасли информационной безопасности
❤‍🔥6👌4🆒3
Advanced Log Analysis Questions And Answers.pdf
232.1 KB
#soc

Анализ логов

Блок вопросов для самоконтроля и проверки своих знаний с ответами для специалистов команды защитников

Приятного прочтения
🆒5👏32
#soc

10 типичных ошибок при расследовании инцидентов

Обобщённая статья, помогающая начинающим специалистам получить представление о подводных камнях в работе SOC, подготовиться к предстоящим задачам.

Приятного прочтения
6👌3👨‍💻3🤩1
#soc

Развитие информационных угроз в третьем квартале 2024 года. Статистика по ПК


Главные тенденции и события квартала в свежем компактном отчёте.

Приятного прочтения
🆒7
Threat_Hunting_Malware_Infrastructure.pdf
2.2 MB
#soc

Threat Hunting

Краткое руководство по изучению структуры вредоносных кампаний.
🤔6👌4😎3
Insider Attack 2024 by SecuroniX.pdf
5.8 MB
#soc

Угрозы внутреннего нарушителя

Данное исследование, в котором приняли участие 467 специалистов по кибербезопасности из различных отраслей, направлено на выявление характера внутренних угроз, с которыми сталкиваются организации.

Цель исследования - предоставить информацию о том, как организации адаптируют свои стратегии и решения для эффективного противодействия этим развивающимся рискам внутренней безопасности.
8🆒4👌1