home.social

#ids — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ids, aggregated by home.social.

  1. 1964 setzte das Institut für deutsche Sprache einen klaren Schnitt: Fokus auf Gegenwartssprache statt historische Germanistik. Warum die Vergangenheit zunächst ausgeblendet wurde und wie Nachkriegsdebatten über Sprache diese Entscheidung prägten, zeigt Stefan Scholl 👇

    valuepast.hypotheses.org/6625

    #Linguistik #IDS

  2. 1964 setzte das Institut für deutsche Sprache einen klaren Schnitt: Fokus auf Gegenwartssprache statt historische Germanistik. Warum die Vergangenheit zunächst ausgeblendet wurde und wie Nachkriegsdebatten über Sprache diese Entscheidung prägten, zeigt Stefan Scholl 👇

    valuepast.hypotheses.org/6625

    #Linguistik #IDS

  3. 1964 setzte das Institut für deutsche Sprache einen klaren Schnitt: Fokus auf Gegenwartssprache statt historische Germanistik. Warum die Vergangenheit zunächst ausgeblendet wurde und wie Nachkriegsdebatten über Sprache diese Entscheidung prägten, zeigt Stefan Scholl 👇

    valuepast.hypotheses.org/6625

    #Linguistik #IDS

  4. 1964 setzte das Institut für deutsche Sprache einen klaren Schnitt: Fokus auf Gegenwartssprache statt historische Germanistik. Warum die Vergangenheit zunächst ausgeblendet wurde und wie Nachkriegsdebatten über Sprache diese Entscheidung prägten, zeigt Stefan Scholl 👇

    valuepast.hypotheses.org/6625

    #Linguistik #IDS

  5. 1964 setzte das Institut für deutsche Sprache einen klaren Schnitt: Fokus auf Gegenwartssprache statt historische Germanistik. Warum die Vergangenheit zunächst ausgeblendet wurde und wie Nachkriegsdebatten über Sprache diese Entscheidung prägten, zeigt Stefan Scholl 👇

    valuepast.hypotheses.org/6625

    #Linguistik #IDS

  6. СЗИ — средства защиты информации, своими словами

    Когда я только начинал в ИБ, я часами лазил по сайтам в попытках понять: а что вообще нужно знать новичку? Какими базовыми вещами должен владеть специалист по защите информации — будь то внутри контура организации или за его пределами. Так я наткнулся на статьи про СЗИ — средства защиты информации. По сути, это тот самый инструментарий, с помощью которого специалист и строит защиту. Думаю, выпущу несколько материалов, где своими словами разберу разные виды СЗИ. Для тех, кто только вникает в профессию, — чтобы было проще ориентироваться в этих штуках. СПИСОК СЗИ ПРО КОТОРЫЕ Я РАССКАЗЫВАЮ В ЭТОЙ СТАТЬЕ: 1. Межсетевой экран (МЭ) — он же Firewall (англ.) или Brandmauer (нем.). 2. IDS/IPS — Intrusion Detection System / Intrusion Prevention System 3. DLP — Data Leak Prevention 4. SIEM — Security Information and Event Management 5. Sandbox — «песочница» Межсетевой экран Думаю, многие уже слышали о межсетевых экранах. Их называют по-разному: Firewall — с английского «огненная стена», или Brandmauer — с немецкого тоже «огненная стена». В общем как ни назови, он делает одно и то же — не дает нежелательному трафику проникнуть в сеть.

    habr.com/ru/articles/1020192/

    #сзи #безопасность #информационная_безопасность #ids #ips #dlpсистемы #firewall #sandbox #межсетевой_экран

  7. СЗИ — средства защиты информации, своими словами

    Когда я только начинал в ИБ, я часами лазил по сайтам в попытках понять: а что вообще нужно знать новичку? Какими базовыми вещами должен владеть специалист по защите информации — будь то внутри контура организации или за его пределами. Так я наткнулся на статьи про СЗИ — средства защиты информации. По сути, это тот самый инструментарий, с помощью которого специалист и строит защиту. Думаю, выпущу несколько материалов, где своими словами разберу разные виды СЗИ. Для тех, кто только вникает в профессию, — чтобы было проще ориентироваться в этих штуках. СПИСОК СЗИ ПРО КОТОРЫЕ Я РАССКАЗЫВАЮ В ЭТОЙ СТАТЬЕ: 1. Межсетевой экран (МЭ) — он же Firewall (англ.) или Brandmauer (нем.). 2. IDS/IPS — Intrusion Detection System / Intrusion Prevention System 3. DLP — Data Leak Prevention 4. SIEM — Security Information and Event Management 5. Sandbox — «песочница» Межсетевой экран Думаю, многие уже слышали о межсетевых экранах. Их называют по-разному: Firewall — с английского «огненная стена», или Brandmauer — с немецкого тоже «огненная стена». В общем как ни назови, он делает одно и то же — не дает нежелательному трафику проникнуть в сеть.

    habr.com/ru/articles/1020192/

    #сзи #безопасность #информационная_безопасность #ids #ips #dlpсистемы #firewall #sandbox #межсетевой_экран

  8. СЗИ — средства защиты информации, своими словами

    Когда я только начинал в ИБ, я часами лазил по сайтам в попытках понять: а что вообще нужно знать новичку? Какими базовыми вещами должен владеть специалист по защите информации — будь то внутри контура организации или за его пределами. Так я наткнулся на статьи про СЗИ — средства защиты информации. По сути, это тот самый инструментарий, с помощью которого специалист и строит защиту. Думаю, выпущу несколько материалов, где своими словами разберу разные виды СЗИ. Для тех, кто только вникает в профессию, — чтобы было проще ориентироваться в этих штуках. СПИСОК СЗИ ПРО КОТОРЫЕ Я РАССКАЗЫВАЮ В ЭТОЙ СТАТЬЕ: 1. Межсетевой экран (МЭ) — он же Firewall (англ.) или Brandmauer (нем.). 2. IDS/IPS — Intrusion Detection System / Intrusion Prevention System 3. DLP — Data Leak Prevention 4. SIEM — Security Information and Event Management 5. Sandbox — «песочница» Межсетевой экран Думаю, многие уже слышали о межсетевых экранах. Их называют по-разному: Firewall — с английского «огненная стена», или Brandmauer — с немецкого тоже «огненная стена». В общем как ни назови, он делает одно и то же — не дает нежелательному трафику проникнуть в сеть.

    habr.com/ru/articles/1020192/

    #сзи #безопасность #информационная_безопасность #ids #ips #dlpсистемы #firewall #sandbox #межсетевой_экран

  9. СЗИ — средства защиты информации, своими словами

    Когда я только начинал в ИБ, я часами лазил по сайтам в попытках понять: а что вообще нужно знать новичку? Какими базовыми вещами должен владеть специалист по защите информации — будь то внутри контура организации или за его пределами. Так я наткнулся на статьи про СЗИ — средства защиты информации. По сути, это тот самый инструментарий, с помощью которого специалист и строит защиту. Думаю, выпущу несколько материалов, где своими словами разберу разные виды СЗИ. Для тех, кто только вникает в профессию, — чтобы было проще ориентироваться в этих штуках. СПИСОК СЗИ ПРО КОТОРЫЕ Я РАССКАЗЫВАЮ В ЭТОЙ СТАТЬЕ: 1. Межсетевой экран (МЭ) — он же Firewall (англ.) или Brandmauer (нем.). 2. IDS/IPS — Intrusion Detection System / Intrusion Prevention System 3. DLP — Data Leak Prevention 4. SIEM — Security Information and Event Management 5. Sandbox — «песочница» Межсетевой экран Думаю, многие уже слышали о межсетевых экранах. Их называют по-разному: Firewall — с английского «огненная стена», или Brandmauer — с немецкого тоже «огненная стена». В общем как ни назови, он делает одно и то же — не дает нежелательному трафику проникнуть в сеть.

    habr.com/ru/articles/1020192/

    #сзи #безопасность #информационная_безопасность #ids #ips #dlpсистемы #firewall #sandbox #межсетевой_экран

  10. Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

    Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов . SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе. Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов. Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT

    habr.com/ru/companies/garda/ar

    #сетевая_безопасность #craxsrat #SpyNot #банковский_троян #ids #защита_сети

  11. Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

    Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов . SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе. Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов. Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT

    habr.com/ru/companies/garda/ar

    #сетевая_безопасность #craxsrat #SpyNot #банковский_троян #ids #защита_сети

  12. Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

    Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов . SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе. Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов. Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT

    habr.com/ru/companies/garda/ar

    #сетевая_безопасность #craxsrat #SpyNot #банковский_троян #ids #защита_сети

  13. Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

    Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов . SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе. Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов. Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT

    habr.com/ru/companies/garda/ar

    #сетевая_безопасность #craxsrat #SpyNot #банковский_троян #ids #защита_сети

  14. От сигнатур к ML IDS: чему IDS Suricata может научить модель?

    [Текст не для публикации: не нашел как Редакции прикрепить сообщение, эта статья написана в рамках Блога "Институт системного программирования им. В.П. Иванникова РАН"]

    habr.com/ru/articles/1015132/

    #IDS #Suricata #ML #dataset

  15. #nextnews:

    29ct Premium-Laden, #VW- #IDs mit #Steckdose, Aufladen in 5min, #Mazda- #Gate, Abzocke im #D_Netz

    Stabile #EAuto- #Zulassungen im Februar, neue Zahlen zum Fahrzeugbestand und ein möglicher Technologiesprung bei Batterien: In den aktuellen nextnews geht es außerdem um die neue elektrische Mercedes V-Klasse, zahlreiche neue Funktionen für VWs ID-Modelle und Probleme mit der LFP-Batterie im Mazda 6e...

    #nextmove
    @nextmovevideos

    m.youtube.com/watch?v=4GdDspME

  16. #nextnews:

    29ct Premium-Laden, #VW- #IDs mit #Steckdose, Aufladen in 5min, #Mazda- #Gate, Abzocke im #D_Netz

    Stabile #EAuto- #Zulassungen im Februar, neue Zahlen zum Fahrzeugbestand und ein möglicher Technologiesprung bei Batterien: In den aktuellen nextnews geht es außerdem um die neue elektrische Mercedes V-Klasse, zahlreiche neue Funktionen für VWs ID-Modelle und Probleme mit der LFP-Batterie im Mazda 6e...

    #nextmove
    @nextmovevideos

    m.youtube.com/watch?v=4GdDspME

  17. #nextnews:

    29ct Premium-Laden, #VW- #IDs mit #Steckdose, Aufladen in 5min, #Mazda- #Gate, Abzocke im #D_Netz

    Stabile #EAuto- #Zulassungen im Februar, neue Zahlen zum Fahrzeugbestand und ein möglicher Technologiesprung bei Batterien: In den aktuellen nextnews geht es außerdem um die neue elektrische Mercedes V-Klasse, zahlreiche neue Funktionen für VWs ID-Modelle und Probleme mit der LFP-Batterie im Mazda 6e...

    #nextmove
    @nextmovevideos

    m.youtube.com/watch?v=4GdDspME

  18. #nextnews:

    29ct Premium-Laden, #VW- #IDs mit #Steckdose, Aufladen in 5min, #Mazda- #Gate, Abzocke im #D_Netz

    Stabile #EAuto- #Zulassungen im Februar, neue Zahlen zum Fahrzeugbestand und ein möglicher Technologiesprung bei Batterien: In den aktuellen nextnews geht es außerdem um die neue elektrische Mercedes V-Klasse, zahlreiche neue Funktionen für VWs ID-Modelle und Probleme mit der LFP-Batterie im Mazda 6e...

    #nextmove
    @nextmovevideos

    m.youtube.com/watch?v=4GdDspME

  19. #nextnews:

    29ct Premium-Laden, #VW- #IDs mit #Steckdose, Aufladen in 5min, #Mazda- #Gate, Abzocke im #D_Netz

    Stabile #EAuto- #Zulassungen im Februar, neue Zahlen zum Fahrzeugbestand und ein möglicher Technologiesprung bei Batterien: In den aktuellen nextnews geht es außerdem um die neue elektrische Mercedes V-Klasse, zahlreiche neue Funktionen für VWs ID-Modelle und Probleme mit der LFP-Batterie im Mazda 6e...

    #nextmove
    @nextmovevideos

    m.youtube.com/watch?v=4GdDspME

  20. Investigation scenario:
    We just received three notifications with alerts from #Suricata #IDS

    1) GPL SMTP vrfy root, from unknown IP to our mailserver

    Shortly after that, two more alerts appeared:

    2) ET HUNTING SUSPICIOUS Dotted Quad Host MZ Response; from the same unknown IP to Windows computer in our network
    3) ET MALWARE Possible Metasploit Payload Common Construct Bind_API, again from the same unknown IP to the same Windows computer

    What happened?
    What to do? How to analyze network traffic and investigate those alerts?

    We do not have any EDR or XDR installed on that Windows computer. Right now,we have only Suricata eve.json logs ingested to the #OpenObserve #SIEM

    If you would like to see more, you are welcome to attend my @suricata webinar on March 11.
    Register here: us02web.zoom.us/webinar/regist

  21. Hey Security folks - tell me about your rules and detections for OpenClaw - IDS, SIEM, other!

    #OpenClaw #IDS

  22. @da_667 i may have to break into the mountains and drink a cold one

    make a paid version of suri with ndpi for opnsense - plus upsells - their licensing is good , somebody may already do this? either way good idea#hashcat #ntop products #ids #opnsense

    #you can't run away from your problems #you can run away from your problems

  23. Rulezet (The detection rule management) v1.4.0 released — Taxonomy, Precision, and Advanced Discovery

    Version 1.4.0 is a milestone update that transforms how intelligence is categorized and retrieved within Rulezet. By placing Tags and Taxonomies at the heart of the ecosystem, this release empowers users with granular control over their data. From private custom tagging to a revolutionary filtering engine, v1.4.0 ensures that finding the right rule is no longer a search—it’s a precision operation.

    On the administrative side, we’ve introduced robust tools for visibility control and system resilience, including a new backup architecture and CVE sanitization to maintain data integrity across the platform.

    🔗 Online version rulezet.org/
    :github: Release notes github.com/ngsoti/rulezet-core
    🔗 Source code github.com/ngsoti/rulezet-core

    #nids #ids #opensource #opendata #cybersecurity #detection #soc

    @circl

  24. Rulezet (The detection rule management) v1.4.0 released — Taxonomy, Precision, and Advanced Discovery

    Version 1.4.0 is a milestone update that transforms how intelligence is categorized and retrieved within Rulezet. By placing Tags and Taxonomies at the heart of the ecosystem, this release empowers users with granular control over their data. From private custom tagging to a revolutionary filtering engine, v1.4.0 ensures that finding the right rule is no longer a search—it’s a precision operation.

    On the administrative side, we’ve introduced robust tools for visibility control and system resilience, including a new backup architecture and CVE sanitization to maintain data integrity across the platform.

    🔗 Online version rulezet.org/
    :github: Release notes github.com/ngsoti/rulezet-core
    🔗 Source code github.com/ngsoti/rulezet-core

    #nids #ids #opensource #opendata #cybersecurity #detection #soc

    @circl

  25. Rulezet (The detection rule management) v1.4.0 released — Taxonomy, Precision, and Advanced Discovery

    Version 1.4.0 is a milestone update that transforms how intelligence is categorized and retrieved within Rulezet. By placing Tags and Taxonomies at the heart of the ecosystem, this release empowers users with granular control over their data. From private custom tagging to a revolutionary filtering engine, v1.4.0 ensures that finding the right rule is no longer a search—it’s a precision operation.

    On the administrative side, we’ve introduced robust tools for visibility control and system resilience, including a new backup architecture and CVE sanitization to maintain data integrity across the platform.

    🔗 Online version rulezet.org/
    :github: Release notes github.com/ngsoti/rulezet-core
    🔗 Source code github.com/ngsoti/rulezet-core

    #nids #ids #opensource #opendata #cybersecurity #detection #soc

    @circl

  26. Rulezet (The detection rule management) v1.4.0 released — Taxonomy, Precision, and Advanced Discovery

    Version 1.4.0 is a milestone update that transforms how intelligence is categorized and retrieved within Rulezet. By placing Tags and Taxonomies at the heart of the ecosystem, this release empowers users with granular control over their data. From private custom tagging to a revolutionary filtering engine, v1.4.0 ensures that finding the right rule is no longer a search—it’s a precision operation.

    On the administrative side, we’ve introduced robust tools for visibility control and system resilience, including a new backup architecture and CVE sanitization to maintain data integrity across the platform.

    🔗 Online version rulezet.org/
    :github: Release notes github.com/ngsoti/rulezet-core
    🔗 Source code github.com/ngsoti/rulezet-core

    #nids #ids #opensource #opendata #cybersecurity #detection #soc

    @circl

  27. Rulezet (The detection rule management) v1.4.0 released — Taxonomy, Precision, and Advanced Discovery

    Version 1.4.0 is a milestone update that transforms how intelligence is categorized and retrieved within Rulezet. By placing Tags and Taxonomies at the heart of the ecosystem, this release empowers users with granular control over their data. From private custom tagging to a revolutionary filtering engine, v1.4.0 ensures that finding the right rule is no longer a search—it’s a precision operation.

    On the administrative side, we’ve introduced robust tools for visibility control and system resilience, including a new backup architecture and CVE sanitization to maintain data integrity across the platform.

    🔗 Online version rulezet.org/
    :github: Release notes github.com/ngsoti/rulezet-core
    🔗 Source code github.com/ngsoti/rulezet-core

    #nids #ids #opensource #opendata #cybersecurity #detection #soc

    @circl

  28. I am told is fab & it is ... but does it make sense to run on proxmox: one for each task e.g. ? Or is it best to put all one's eggs into 1 single basket in one bare metal server that does it all? Or what of a farm instead? Does that spread risk of downtime due to machine breakdown issues or is maintenance too hard? Any experiments or experiences to report ? Thanks. @homelab

  29. I am told #proxmox is fab & it is ... but does it make sense to run #nixos #virtualmachines on proxmox: one for each task e.g. #ids #Jellyfin #peertube ? Or is it best to put all one's eggs into 1 single #cpu #ram #storage basket in one bare metal server that does it all? Or what of a #minipc #nixos farm instead? Does that spread risk of downtime due to machine breakdown issues or is maintenance too hard? Any experiments or experiences to report ? Thanks. #homelab #PVE #lxe @homelab

  30. I am told #proxmox is fab & it is ... but does it make sense to run #nixos #virtualmachines on proxmox: one for each task e.g. #ids #Jellyfin #peertube ? Or is it best to put all one's eggs into 1 single #cpu #ram #storage basket in one bare metal server that does it all? Or what of a #minipc #nixos farm instead? Does that spread risk of downtime due to machine breakdown issues or is maintenance too hard? Any experiments or experiences to report ? Thanks. #homelab #PVE #lxe @homelab

  31. I am told #proxmox is fab & it is ... but does it make sense to run #nixos #virtualmachines on proxmox: one for each task e.g. #ids #Jellyfin #peertube ? Or is it best to put all one's eggs into 1 single #cpu #ram #storage basket in one bare metal server that does it all? Or what of a #minipc #nixos farm instead? Does that spread risk of downtime due to machine breakdown issues or is maintenance too hard? Any experiments or experiences to report ? Thanks. #homelab #PVE #lxe @homelab

  32. I am told #proxmox is fab & it is ... but does it make sense to run #nixos #virtualmachines on proxmox: one for each task e.g. #ids #Jellyfin #peertube ? Or is it best to put all one's eggs into 1 single #cpu #ram #storage basket in one bare metal server that does it all? Or what of a #minipc #nixos farm instead? Does that spread risk of downtime due to machine breakdown issues or is maintenance too hard? Any experiments or experiences to report ? Thanks. #homelab #PVE #lxe @homelab

  33. Just months after a data #breach where #hackers got access to some of their stored government-issued #IDs, this seems like a brilliant idea by #Discord.

    Putting a good chunk of recent technical knowledge exclusively on their platform has always been a mistake.

    https://discord.com/press-releases/discord-launches-teen-by-default-settings-globally