Awesome Threat Detection and Hunting — это кураторский список ресурсов для обнаружения угроз и охоты.
— Данный инструмент предоставляет полную коллекцию инструментов, методов и методологий для специалистов по кибербезопасности для расширения их возможностей обнаружения угроз.
#Awesome #GitHub #Cybersecurity #Hunting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🫡4🌚2💯1👻1
HELK — аналитическое исследование данных, которые обычно представляют собой события из систем.
— Данный инструмент способен обнаруживать подозрительные события, что даёт дополнительные сведения о существующей инфраструктуре и необходимых средствах защиты безопасности.
#Hunting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥3🌚1💯1😴1👻1🫡1
Malwoverview — инструмент с открытым исходным кодом для первичного анализа вредоносных программ.
— Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом.
#Malware #Cybersecurity #Hunting #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥3🌚1👻1🫡1
Sigma — это стандарт формата правил для обнаружения индикаторов компрометации (IoC) и аномальной активности в логах систем безопасности.
— Правила Sigma написаны в простом YAML-формате, что делает их легко читаемыми и переносимыми между различными SIEM-системами (Splunk, ELK, QRadar) и платформами для углубленного анализа (такими как Volatility, Sysmon, PowerShell logging), позволяя стандартизировать процесс обнаружения угроз.
#Hunting #Analysis #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🆒5🔥4
Locksmith — это утилита PowerShell для специалистов Blue Team и аудиторов безопасности, предназначенная для обнаружения несанкционированных изменений в критически важных группах Active Directory.
— Скрипт позволяет создавать снимки (snapshots) состояния привилегированных групп (таких как Domain Admins, Enterprise Admins, Schema Admins) и сравнивать их с последующими, выявляя добавление или удаление пользователей, что является ключевым показателем компрометации домена.
#AD #BlueTeam #Pentest #Hunting #PowerShell #Windows | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡2💯2
Практическое руководство по проведению профессиональных OSINT-расследований в отношении киберпреступников.
Прикладное пособие для исследователей безопасности, аналитиков Threat Intelligence, сотрудников правоохранительных органов и специалистов SOC, желающих овладеть методами поиска и деанонимизации злоумышленников в сети.
— Автор, обладающий огромным опытом в расследовании киберпреступлений, детально описывает процесс «охоты»: от сбора цифровых следов (OSINT), поиска данных в теневых сегментах интернета и анализа криптокошельков до установления реальной личности преступника с помощью продвинутых методик анализа метаданных и социальных графов.
#Book #OSINT #Crime #Forensics #Hacking #Hunting #Tools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🖕4🆒3😡2❤1🤬1
Исчерпывающее практическое руководство для специалистов Blue Team, инженеров SOC и администраторов по выстраиванию эшелонированной защиты, мониторингу и реагированию на инциденты (Авторы: Аманда Берлин, Ли Бразерстон, Уильям Ф. Рейор, 2026).
Золотой настольный стандарт и операционный справочник, предназначенный для аналитиков SOC, инженеров по мониторингу, системных администраторов и специалистов по безопасности, которым необходимы четкие алгоритмы действий при защите корпоративной инфраструктуры.
Основные темы книги:
Реагирование на инциденты (Incident Response)
— Второе издание значительно расширено с учетом современных реалий ландшафта киберугроз, включая облачные среды и сложные целевые атаки, предоставляя готовые чек-листы и команды для ежедневной работы защитников.
#Book #BlueTeam #SOC #Hunting #Admin #Monitoring | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6🖕4⚡3😡2👍1