home.social

#выявление_атак — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #выявление_атак, aggregated by home.social.

  1. Пока Путин и Трамп делят влияние, мы режем ботов до их вторжения в наши умы

    90% ботов на BAS, Zenoposter и прочем Win-софте светят порты 47001 и 5985. В статье — инструкция, как вычислять таких «твиттерных комментаторов» и вычищать их из чатов и рекламных кампаний. Читай, чтобы понять, как интернет-хомячки манипулируют твоим мнением и цифрами в аналитике.

    habr.com/ru/articles/936204/

    #спамфильтр #спам #боты #выявление_атак #защита_от_ботов #rdp #влияние_на_массы

  2. Использование машинного обучения для выявления скрытых угроз веб-безопасности

    Анализ большого объема логов ‒ сложный и длительный процесс, и обычные алгоритмы редко выявляют больше, чем система активной защиты. Поэтому логичным и перспективным решением становится применение машинного обучения. В этой статье рассмотрены варианты применения ML-моделей для анализа веб-угроз, когда сложные модели оправданы, а когда можно обойтись более простыми решениями без потери точности.

    habr.com/ru/companies/garda/ar

    #выявление_атак #машинное_обучение #ML #waf #waap

  3. VPN: последний выпуск. Завтра об этом писать нельзя

    Закрываем двери в свободный интернет: завтра, 30 ноября, вступает в силу закон №406-ФЗ запрещающий распространять информацию о способах обхода блокировок . Кто знает о визитах на Pornhub ? - Какие именно данные сохраняют провайдеры о нас — с VPN и без. - Что нового запретят обсуждать о VPN (и почему). - VLESS — замена VPN, которую ещё можно упомянуть (пока). - ТРИ способа как вычислить, что вы зашли через прокси или VPN. Читайте, пока это ещё не заблокировали!

    habr.com/ru/articles/862198/

    #vpn #обход_блокировок #vless #прокси #выявление_атак #антифрод

  4. Детектируем горизонтальное перемещение с DCOMExec

    Привет, Хабр! Меня зовут Валерия Мавлютова, я младший аналитик-исследователь киберугроз в компании R-Vision. Эта статья является продолжением серии материалов об инструментах для горизонтального перемещения и посвящена достаточно объемному с точки зрения используемых методов — инструменту DCOMExec. Ранее мы уже подробно разобрали такие инструменты, как PsExec , SMBExec и AtExec . Как обычно, сегодня мы посмотрим, на чем строится работа данного инструмента, проанализируем возможные источники полезной информации для построения возможного способа детектирования и предложим свой вариант обнаружения его эксплуатации.

    habr.com/ru/companies/rvision/

    #аналитика #lateral_movement #боковое_перемещение #продвижение_по_сети #детектирование #выявление_атак #обнаружение_атак