#выявление_атак — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #выявление_атак, aggregated by home.social.
-
Пока Путин и Трамп делят влияние, мы режем ботов до их вторжения в наши умы
90% ботов на BAS, Zenoposter и прочем Win-софте светят порты 47001 и 5985. В статье — инструкция, как вычислять таких «твиттерных комментаторов» и вычищать их из чатов и рекламных кампаний. Читай, чтобы понять, как интернет-хомячки манипулируют твоим мнением и цифрами в аналитике.
https://habr.com/ru/articles/936204/
#спамфильтр #спам #боты #выявление_атак #защита_от_ботов #rdp #влияние_на_массы
-
Использование машинного обучения для выявления скрытых угроз веб-безопасности
Анализ большого объема логов ‒ сложный и длительный процесс, и обычные алгоритмы редко выявляют больше, чем система активной защиты. Поэтому логичным и перспективным решением становится применение машинного обучения. В этой статье рассмотрены варианты применения ML-моделей для анализа веб-угроз, когда сложные модели оправданы, а когда можно обойтись более простыми решениями без потери точности.
-
VPN: последний выпуск. Завтра об этом писать нельзя
Закрываем двери в свободный интернет: завтра, 30 ноября, вступает в силу закон №406-ФЗ запрещающий распространять информацию о способах обхода блокировок . Кто знает о визитах на Pornhub ? - Какие именно данные сохраняют провайдеры о нас — с VPN и без. - Что нового запретят обсуждать о VPN (и почему). - VLESS — замена VPN, которую ещё можно упомянуть (пока). - ТРИ способа как вычислить, что вы зашли через прокси или VPN. Читайте, пока это ещё не заблокировали!
https://habr.com/ru/articles/862198/
#vpn #обход_блокировок #vless #прокси #выявление_атак #антифрод
-
Детектируем горизонтальное перемещение с DCOMExec
Привет, Хабр! Меня зовут Валерия Мавлютова, я младший аналитик-исследователь киберугроз в компании R-Vision. Эта статья является продолжением серии материалов об инструментах для горизонтального перемещения и посвящена достаточно объемному с точки зрения используемых методов — инструменту DCOMExec. Ранее мы уже подробно разобрали такие инструменты, как PsExec , SMBExec и AtExec . Как обычно, сегодня мы посмотрим, на чем строится работа данного инструмента, проанализируем возможные источники полезной информации для построения возможного способа детектирования и предложим свой вариант обнаружения его эксплуатации.
https://habr.com/ru/companies/rvision/articles/749032/
#аналитика #lateral_movement #боковое_перемещение #продвижение_по_сети #детектирование #выявление_атак #обнаружение_атак