У нас было две коммерческих APT-подписки, десять информационных обменов, около десяти бесплатных фидов и список exit-node Тора. А еще пяток сильных реверсеров, мастер powershell-скриптов, loki-scanner и платная подписка на virustotal. Не то чтобы без этого центр мониторинга не работает, но если уж привык ловить сложные атаки, то приходится идти в этом увлечении до конца. Больше всего нас волновала потенциальная автоматизация проверки на индикаторы компрометации. Нет ничего более безнравственного, чем искусственный интеллект, заменяющий человека в работе, где надо думать. Но мы понимали, что с ростом количества заказчиков мы рано или поздно в это окунемся.
Читать полностью »
Рубрика «информационная безопаность»
Страх и ненависть Threat Intelligence или 8 практических советов по работе с TI
2018-07-17 в 9:04, admin, рубрики: Feeds, solar jsoc, threat intelligence, Блог компании Ростелеком-Solar, информационная безопаность, информационная безопасность, управление проектами, фидыЭкзамен для будущих «русских хакеров» в Московском Политехе
2017-01-23 в 11:05, admin, рубрики: php, Занимательные задачки, информационная безопаность, информационная безопасность, Тестирование веб-сервисов, экзамен, метки: информационная безопаностьИ снова здравствуйте. Обычно я пишу статьи в качестве разработчика, но сегодня хочется поделиться опытом проведения экзамена по информационной безопасности в Московском Политехе. По-моему получилось довольно интересно. Задание даже может быть полезным начинающим тестировщикам и пентестерам. Но вначале я немного расскажу про то, как проходили занятия в течении семестра — чтобы было понятно, как мы дошли до жизни такой.
