xaker

Большая охота. Практикуемся в Threat Hunting

  • суббота, 25 ноября 2023 г. в 00:00:24
https://xakep.ru/2023/11/24/threat-hunting-tools/
Для подписчиков
Первый этап реагирования на ИБ‑инцидент — это обработка событий и поиск в них артефактов. Затем специалист строит таймлайны и определяет вектор и время атаки. В этой статье мы поговорим об инструментах, которые облегчают этот труд и помогают в расследовании, в особенности когда данных очень много.