home.social

#compromise_assessment — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #compromise_assessment, aggregated by home.social.

fetched live
  1. GOFFEE навынос: разбираем новые техники шпионской группировки

    Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 , российского разработчика технологий для борьбы с киберугрозами, представили исследование атак, техник и инструментов APT-группировки GOFFEE . Криминалисты F6 исследовали атаку кибершпионов на одну из российских компаний. В ходе реагирования на инцидент выяснилось, что атакующие уже давно контролируют множество устройств в сети компании. В частности, для захвата устройств злоумышленники подменили в корпоративных хранилищах разрешённого ПО легитимные программы 7-Zip и Git , а также установочные ISO-образы Windows -систем на вредоносные модификации.

    habr.com/ru/companies/F6/artic

    #goffee #paper_werewolf #кибершпионаж #apt #анализ_киберугроз #криминалистика #forensics #бэкдор #compromise_assessment #подмена_программного_обеспечения

  2. GOFFEE навынос: разбираем новые техники шпионской группировки

    Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 , российского разработчика технологий для борьбы с киберугрозами, представили исследование атак, техник и инструментов APT-группировки GOFFEE . Криминалисты F6 исследовали атаку кибершпионов на одну из российских компаний. В ходе реагирования на инцидент выяснилось, что атакующие уже давно контролируют множество устройств в сети компании. В частности, для захвата устройств злоумышленники подменили в корпоративных хранилищах разрешённого ПО легитимные программы 7-Zip и Git , а также установочные ISO-образы Windows -систем на вредоносные модификации.

    habr.com/ru/companies/F6/artic

    #goffee #paper_werewolf #кибершпионаж #apt #анализ_киберугроз #криминалистика #forensics #бэкдор #compromise_assessment #подмена_программного_обеспечения

  3. GOFFEE навынос: разбираем новые техники шпионской группировки

    Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 , российского разработчика технологий для борьбы с киберугрозами, представили исследование атак, техник и инструментов APT-группировки GOFFEE . Криминалисты F6 исследовали атаку кибершпионов на одну из российских компаний. В ходе реагирования на инцидент выяснилось, что атакующие уже давно контролируют множество устройств в сети компании. В частности, для захвата устройств злоумышленники подменили в корпоративных хранилищах разрешённого ПО легитимные программы 7-Zip и Git , а также установочные ISO-образы Windows -систем на вредоносные модификации.

    habr.com/ru/companies/F6/artic

    #goffee #paper_werewolf #кибершпионаж #apt #анализ_киберугроз #криминалистика #forensics #бэкдор #compromise_assessment #подмена_программного_обеспечения

  4. Compromise Assessment: когда пора искать компрометацию и как не наломать дров

    Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не подозревать об этом, особенно если у компании не настроена эшелонированная защита на всех сегментах сети. Риск компрометации возрастает, если недавно ушли сотрудники с сохраненным привилегированным доступом к инфраструктуре или вы поглотили новую компанию (присоединили к своей сети или собираетесь это сделать). Единственный способ узнать, не находится ли кто-то чужой в вашей сети прямо сейчас — Compromise Assessment (CA), или оценка компрометации. Для вашей инфраструктуры это то же, что для вас профилактический осмотр у стоматолога. Тот случай, когда не ждете острой боли, чтобы проверить, не завелся ли кариес. Однако CA не лечит и не ставит пломбы, но честно показывает, кто уже поселился в вашей сети и как давно. Если говорить прямо, CA собирает артефакты и ищет следы присутствия — те, что не видят, например, EDR и SIEM. А еще такая проверка покажет, побывали уже злоумышленники в вашей инфраструктуре раньше и успели ли замести следы. К тому же Compromise Assessment обычно проводится такими же методами, технологиями и людьми, которые задействуются в полноценных расследованиях и реагировании на инциденты. В этой статье мы разберем, в каких ситуациях Compromise Assessment необходим, чем он отличается от привычного пентеста, как правильно подготовиться к проверке и что делать с ее результатами, чтобы не допустить повторного взлома.

    habr.com/ru/companies/solarsec

    #информационная_безопасность #compromise_assessment #компрометация #пентест #кибератаки #кибератака #cyberattack #кибербезопасность

  5. Compromise Assessment: когда пора искать компрометацию и как не наломать дров

    Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не подозревать об этом, особенно если у компании не настроена эшелонированная защита на всех сегментах сети. Риск компрометации возрастает, если недавно ушли сотрудники с сохраненным привилегированным доступом к инфраструктуре или вы поглотили новую компанию (присоединили к своей сети или собираетесь это сделать). Единственный способ узнать, не находится ли кто-то чужой в вашей сети прямо сейчас — Compromise Assessment (CA), или оценка компрометации. Для вашей инфраструктуры это то же, что для вас профилактический осмотр у стоматолога. Тот случай, когда не ждете острой боли, чтобы проверить, не завелся ли кариес. Однако CA не лечит и не ставит пломбы, но честно показывает, кто уже поселился в вашей сети и как давно. Если говорить прямо, CA собирает артефакты и ищет следы присутствия — те, что не видят, например, EDR и SIEM. А еще такая проверка покажет, побывали уже злоумышленники в вашей инфраструктуре раньше и успели ли замести следы. К тому же Compromise Assessment обычно проводится такими же методами, технологиями и людьми, которые задействуются в полноценных расследованиях и реагировании на инциденты. В этой статье мы разберем, в каких ситуациях Compromise Assessment необходим, чем он отличается от привычного пентеста, как правильно подготовиться к проверке и что делать с ее результатами, чтобы не допустить повторного взлома.

    habr.com/ru/companies/solarsec

    #информационная_безопасность #compromise_assessment #компрометация #пентест #кибератаки #кибератака #cyberattack #кибербезопасность

  6. Compromise Assessment: когда пора искать компрометацию и как не наломать дров

    Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не подозревать об этом, особенно если у компании не настроена эшелонированная защита на всех сегментах сети. Риск компрометации возрастает, если недавно ушли сотрудники с сохраненным привилегированным доступом к инфраструктуре или вы поглотили новую компанию (присоединили к своей сети или собираетесь это сделать). Единственный способ узнать, не находится ли кто-то чужой в вашей сети прямо сейчас — Compromise Assessment (CA), или оценка компрометации. Для вашей инфраструктуры это то же, что для вас профилактический осмотр у стоматолога. Тот случай, когда не ждете острой боли, чтобы проверить, не завелся ли кариес. Однако CA не лечит и не ставит пломбы, но честно показывает, кто уже поселился в вашей сети и как давно. Если говорить прямо, CA собирает артефакты и ищет следы присутствия — те, что не видят, например, EDR и SIEM. А еще такая проверка покажет, побывали уже злоумышленники в вашей инфраструктуре раньше и успели ли замести следы. К тому же Compromise Assessment обычно проводится такими же методами, технологиями и людьми, которые задействуются в полноценных расследованиях и реагировании на инциденты. В этой статье мы разберем, в каких ситуациях Compromise Assessment необходим, чем он отличается от привычного пентеста, как правильно подготовиться к проверке и что делать с ее результатами, чтобы не допустить повторного взлома.

    habr.com/ru/companies/solarsec

    #информационная_безопасность #compromise_assessment #компрометация #пентест #кибератаки #кибератака #cyberattack #кибербезопасность

  7. DevSecOps практики CUSTIS: социальная инженерия

    С каждым годом роль DevSecOps в обеспечении безопасной разработки ПО становится всё больше и больше. Масло в огонь подливает стремительное развитие ИИ. Больше не в моде письма от «нигерийских принцев» и многомиллионных выигрышах. На смену им пришли дипфейки, имитирующие голос, внешность и поведение звёзд, директоров и других ЛПР. В этой и следующих своих статьях я расскажу, какие подходы для обеспечения безопасности мы, как DevSecOps, используем в CUSTIS .

    habr.com/ru/companies/custis/a

    #devsecops #osint #deepfake #compromise_assessment #devops

  8. DevSecOps практики CUSTIS: социальная инженерия

    С каждым годом роль DevSecOps в обеспечении безопасной разработки ПО становится всё больше и больше. Масло в огонь подливает стремительное развитие ИИ. Больше не в моде письма от «нигерийских принцев» и многомиллионных выигрышах. На смену им пришли дипфейки, имитирующие голос, внешность и поведение звёзд, директоров и других ЛПР. В этой и следующих своих статьях я расскажу, какие подходы для обеспечения безопасности мы, как DevSecOps, используем в CUSTIS .

    habr.com/ru/companies/custis/a

    #devsecops #osint #deepfake #compromise_assessment #devops

  9. DevSecOps практики CUSTIS: социальная инженерия

    С каждым годом роль DevSecOps в обеспечении безопасной разработки ПО становится всё больше и больше. Масло в огонь подливает стремительное развитие ИИ. Больше не в моде письма от «нигерийских принцев» и многомиллионных выигрышах. На смену им пришли дипфейки, имитирующие голос, внешность и поведение звёзд, директоров и других ЛПР. В этой и следующих своих статьях я расскажу, какие подходы для обеспечения безопасности мы, как DevSecOps, используем в CUSTIS .

    habr.com/ru/companies/custis/a

    #devsecops #osint #deepfake #compromise_assessment #devops

  10. Можно ли стать Blue Team тимлидом за пять лет, или Работа в SOC: мифы и реальность

    Нет повести печальнее на свете, чем повесть о слухах про работу в мониторинге ИБ-инцидентов. Публичные спикеры и авторы книг часто поддерживают разные заблуждения о SOC: что он скучный, лишен по-настоящему интересных задач и не предполагает карьерного роста. Однако я уверен, что это не так! Меня зовут Сергей Солдатов. Я — Head of Security Operations Center в «Лаборатории Касперского» . За свою карьеру мне посчастливилось работать в разных ипостасях мира ИТ и ИБ, поэтому, наверное, в своих размышлениях я могу быть вполне объективен. Ну а если нет, надеюсь, коллеги-ветераны кибербеза поделятся своим мнением в комментариях :) Мы подробно разберем основные заблуждения, связанные со сферой мониторинга инцидентов, а также рассмотрим, из каких конкретных задач состоит работа аналитика SOC и какой карьерный трек у него может быть.

    habr.com/ru/companies/kaspersk

    #лаборатория_касперского #мониторинг #киберинциденты #мифы #карьерный_рост #blue_team #тимлид #карьера #soc #ИБ #Карьера_в_IT #Карьера_ITспециалиста #информационная_безопасность #кибератаки #пентест #уязвимости #безопасность #security_operation_center #purple_team #red_team #OSINT #DFIR #compromise_assessment #скиллы #threat_intelligence

  11. Можно ли стать Blue Team тимлидом за пять лет, или Работа в SOC: мифы и реальность

    Нет повести печальнее на свете, чем повесть о слухах про работу в мониторинге ИБ-инцидентов. Публичные спикеры и авторы книг часто поддерживают разные заблуждения о SOC: что он скучный, лишен по-настоящему интересных задач и не предполагает карьерного роста. Однако я уверен, что это не так! Меня зовут Сергей Солдатов. Я — Head of Security Operations Center в «Лаборатории Касперского» . За свою карьеру мне посчастливилось работать в разных ипостасях мира ИТ и ИБ, поэтому, наверное, в своих размышлениях я могу быть вполне объективен. Ну а если нет, надеюсь, коллеги-ветераны кибербеза поделятся своим мнением в комментариях :) Мы подробно разберем основные заблуждения, связанные со сферой мониторинга инцидентов, а также рассмотрим, из каких конкретных задач состоит работа аналитика SOC и какой карьерный трек у него может быть.

    habr.com/ru/companies/kaspersk

    #лаборатория_касперского #мониторинг #киберинциденты #мифы #карьерный_рост #blue_team #тимлид #карьера #soc #ИБ #Карьера_в_IT #Карьера_ITспециалиста #информационная_безопасность #кибератаки #пентест #уязвимости #безопасность #security_operation_center #purple_team #red_team #OSINT #DFIR #compromise_assessment #скиллы #threat_intelligence

  12. Можно ли стать Blue Team тимлидом за пять лет, или Работа в SOC: мифы и реальность

    Нет повести печальнее на свете, чем повесть о слухах про работу в мониторинге ИБ-инцидентов. Публичные спикеры и авторы книг часто поддерживают разные заблуждения о SOC: что он скучный, лишен по-настоящему интересных задач и не предполагает карьерного роста. Однако я уверен, что это не так! Меня зовут Сергей Солдатов. Я — Head of Security Operations Center в «Лаборатории Касперского» . За свою карьеру мне посчастливилось работать в разных ипостасях мира ИТ и ИБ, поэтому, наверное, в своих размышлениях я могу быть вполне объективен. Ну а если нет, надеюсь, коллеги-ветераны кибербеза поделятся своим мнением в комментариях :) Мы подробно разберем основные заблуждения, связанные со сферой мониторинга инцидентов, а также рассмотрим, из каких конкретных задач состоит работа аналитика SOC и какой карьерный трек у него может быть.

    habr.com/ru/companies/kaspersk

    #лаборатория_касперского #мониторинг #киберинциденты #мифы #карьерный_рост #blue_team #тимлид #карьера #soc #ИБ #Карьера_в_IT #Карьера_ITспециалиста #информационная_безопасность #кибератаки #пентест #уязвимости #безопасность #security_operation_center #purple_team #red_team #OSINT #DFIR #compromise_assessment #скиллы #threat_intelligence

  13. Охота на призраков. Что такое Compromise Assessment?

    Если защитные системы молчат, это не значит, что систему безопасности компании не взломали. Возможно, хакеры уже проникли в инфраструктуру — еще не наследили, но шпионят и готовятся к масштабной атаке. Такие «призраки» могут годами прятаться в корпоративной сети прежде, чем нанести удар. Тут-то на помощь и приходит практика Compromise Assessment. В этой статье мы разберем: — Что это за практика и какую пользу для бизнеса приносит; — Чем она отличается от других методик поддержания информационной безопасности; — Почему важно проводить Compromise Assessment; — Каким компаниям и когда целесообразно прибегать к этой практике. Подробности под катом

    habr.com/ru/companies/bastion/

    #хакерские_атаки #информационная_безопасность #Compromise_Assessment #trusted_relationship #харденинг #выявление_кибератак #анализ_сети #индикаторы_компрометации #целевые_атаки #реагирование_на_инциденты

  14. Охота на призраков. Что такое Compromise Assessment?

    Если защитные системы молчат, это не значит, что систему безопасности компании не взломали. Возможно, хакеры уже проникли в инфраструктуру — еще не наследили, но шпионят и готовятся к масштабной атаке. Такие «призраки» могут годами прятаться в корпоративной сети прежде, чем нанести удар. Тут-то на помощь и приходит практика Compromise Assessment. В этой статье мы разберем: — Что это за практика и какую пользу для бизнеса приносит; — Чем она отличается от других методик поддержания информационной безопасности; — Почему важно проводить Compromise Assessment; — Каким компаниям и когда целесообразно прибегать к этой практике. Подробности под катом

    habr.com/ru/companies/bastion/

    #хакерские_атаки #информационная_безопасность #Compromise_Assessment #trusted_relationship #харденинг #выявление_кибератак #анализ_сети #индикаторы_компрометации #целевые_атаки #реагирование_на_инциденты

  15. Охота на призраков. Что такое Compromise Assessment?

    Если защитные системы молчат, это не значит, что систему безопасности компании не взломали. Возможно, хакеры уже проникли в инфраструктуру — еще не наследили, но шпионят и готовятся к масштабной атаке. Такие «призраки» могут годами прятаться в корпоративной сети прежде, чем нанести удар. Тут-то на помощь и приходит практика Compromise Assessment. В этой статье мы разберем: — Что это за практика и какую пользу для бизнеса приносит; — Чем она отличается от других методик поддержания информационной безопасности; — Почему важно проводить Compromise Assessment; — Каким компаниям и когда целесообразно прибегать к этой практике. Подробности под катом

    habr.com/ru/companies/bastion/

    #хакерские_атаки #информационная_безопасность #Compromise_Assessment #trusted_relationship #харденинг #выявление_кибератак #анализ_сети #индикаторы_компрометации #целевые_атаки #реагирование_на_инциденты