Публикации по теме 'threat-intelligence'


Снижение угроз с помощью программирования
О компании/продукте (бизнес-идея): Как мы знаем, вокруг нас много угроз, и у нас есть так много способов предотвратить что-то плохое. Одни помогают, а другие не очень. Моя идея уменьшить такие угрозы состоит в том, чтобы выявлять любые неудачи до того, как они произойдут, путем выявления людей, которые являются подозреваемыми в группе. Все мы знаем, что выражение лица и язык тела многое говорят о человеке. Моя идея состоит в том, чтобы обезопасить область с помощью камеры в режиме..

Инструменты Python Threat Hunting: Часть 4 — Автоматизация браузера
Добро пожаловать в эту серию статей о создании инструментов для поиска угроз! В этой серии я продемонстрирую различные инструменты поиска угроз, которые вы можете использовать для поиска угроз, автоматизации утомительных процессов и расширения для создания собственного набора инструментов! Большинство этих инструментов будут простыми, с упором на простоту понимания и реализации. Это для того, чтобы ты, читатель…

Охотник за угрозами: как искусственный интеллект помогает защитить ваш бизнес
Сразу оговоримся: эта статья не о классической защите периметра. Периметр мертв! В этой статье вы узнаете, как по-настоящему защитить свою бизнес-модель от киберугроз — как внутренних, так и внешних. Более шести из десяти ИТ-руководителей США говорят, что пандемия усложнила защиту от кибератак. В Германии ситуация, вероятно, будет значительно более разрушительной. Цифровизация, вызванная COVID-19, и массовый переход к удаленной работе с растущим потребителем (fka Bring Your Own..

Улучшение правил YARA от TA17–293A
Прежде всего, я хотел бы поблагодарить CERT США за публикацию новейшего отчета об угрозах деятельности Dragonfly под названием TA17–293A. Я считаю, что даже информация, которая в некоторых аспектах является неточной или сомнительной, требует обратной связи, создаваемой сильным и взаимосвязанным сообществом. Поэтому я решительно поддерживаю обмен информацией об угрозах и подчеркиваю эту позицию, извлекая, уточняя и получая новые подписи из опубликованных отчетов всех сторон в нашем..

Будущее состояние SIEM  —  Часть 2 («Почему»)
Если вы читали первую часть этой тематической серии https://medium.com/@Anvilogic/the-future-state-of-siems-part-1-the-what-149056482fef , то, вероятно, вам интересно, почему должно быть будущее состояние SIEM, кроме обычной причины, по которой все должно развиваться/улучшаться с течением времени. Тем не менее, это более ужасно и революционно, чем это. SIEM долгое время были основной системой сбора данных, оповещения и сортировки с технологической точки зрения, но всегда зависели от..