Archiwa: APT - Strona 51 z 52 - Security Bez Tabu

SIGMA –Uniwersalny Język Reguł Detekcji: Od Podstaw do Integracji z SIEM – Część 3

Studium przypadków i praktyczna integracja z systemami bezpieczeństwa

W części pierwszej oraz częsci drugiej omówiliśmy, czym jest Sigma, jak wygląda struktura jej reguł w formacie YAML oraz jak można konwertować je do języków zapytań konkretnych platform SIEM i EDR – takich jak Splunk, Elastic, Sentinel czy QRadar. Poznaliśmy też rolę Sigma w ustandaryzowaniu procesu detekcji i w budowie spójnych mechanizmów obronnych w środowiskach hybrydowych.

Czytaj dalej „SIGMA –Uniwersalny Język Reguł Detekcji: Od Podstaw do Integracji z SIEM – Część 3”

Krytyczne Logi Do Monitorowania- Przewodnik Dla Analityków SOC

Wprowadzenie

Logi to cyfrowe ślady każdej aktywności – chronologiczny zapis zdarzeń zachodzących w systemach, sieciach i aplikacjach. W nowoczesnym Centrum Operacji Bezpieczeństwa (SOC) stanowią one fundamentalne źródło wiedzy o stanie bezpieczeństwa infrastruktury IT.

Czytaj dalej „Krytyczne Logi Do Monitorowania- Przewodnik Dla Analityków SOC”

„Thefuck?” – Reduktor Terminalowej Frustracji

Naprawa błędów ludzkich podczas korzystania z konsoli

Nieraz zdarzyło mi się wpisywać polecenie w konsoli z literówką lub bez odpowiedniej opcji. Często pomimo umiejętności korzystania ze strzałek ponownie wpisuje polecenie, poprawiając literówkę lub dodając brakującą opcje. Jednak od jakiegoś czasu, w takich sytuacjach pomaga mi polecenie o charakterystycznej nazwie „thefuck”

Czytaj dalej „„Thefuck?” – Reduktor Terminalowej Frustracji”

Największe Wycieki Danych w 2022

Coraz większe koszty naruszeń danych

Globalny średni koszt naruszenia ochrony danych wzrósł o 2,6% z 4,24 mln USD w 2021 r. do 4,35 mln USD w 2022 r. — najwięcej w historii raportu IBM Security „The Cost of a Data Breach Report”.

Choć koszty finansowe związane z naruszeniem danych są wysokie to o wiele większy dla organizacji jest aspekt niefinansowy.

Czytaj dalej „Największe Wycieki Danych w 2022”

Nowy Parrot 5.1

Wstęp dla tych, którzy nie wiedzą czym jest ParrotOS

Testy penetracyjne zyskały na popularności.  Podobnie jak Kali Linux, Parrot Security OS został stworzony jako system operacyjny dla etycznych hakerów, aby jeszcze bardziej zwiększyć świadomość i możliwości.  Jest to darmowa dystrybucja Linuksa o otwartym kodzie źródłowym oparta na Debianie.

Czytaj dalej „Nowy Parrot 5.1”

Nadchodzi CONFidence 2022

CONFidence 2022 nareszcie na żywo

Tęskniliście za dużymi wydarzeniami na miejscu? Żywymi dyskusjami bez zbędnego sprawdzania, czy mikrofon działa? Możliwością dogadania projektów bezpośrednio w cztery oczy? Jeśli przy okazji macie ochotę na solidną dawkę newsów ze świata security, to koniecznie zarezerwujcie datę 6-7 czerwca 2022. Konferencja CONFidence wraca do Krakowa i zapowiada się naprawdę konkretnie. Organizatorzy zabiorą was do Muzeum Lotnictwa!

Czytaj dalej „Nadchodzi CONFidence 2022”

Kompletny Przewodnik Po Nmap – Od Skanowania Portów Po Zaawansowaną Analizę

Podstawy Nmap: skanowanie portów i hostów

Nmap (Network Mapper) to otwartoźródłowe narzędzie do skanowania sieci i audytów bezpieczeństwa – potrafi szybko przeskanować duże sieci, jak i pojedyncze hosty. Wykorzystuje pakiety niskiego poziomu IP do wykrywania hostów dostępnych w sieci, oferowanych przez nie usług, uruchomionych systemów operacyjnych i wielu innych informacji. Sercem Nmap jest skanowanie portów – podstawowa czynność, która pozwala odkryć, jakie porty TCP lub UDP są otwarte na danym hoście, a co za tym idzie, jakie usługi działają w sieci.

Czytaj dalej „Kompletny Przewodnik Po Nmap – Od Skanowania Portów Po Zaawansowaną Analizę”