Size: a a a

MaxPatrol SIEM & VM

2021 August 02

Z

Zer🦠way in MaxPatrol SIEM & VM
бестпрактикс
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
дыра дак шириной в хабаровский край
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
а мы хотели что-то новое попробовать(
источник

К

Капибара in MaxPatrol SIEM & VM
Отдельная учетка с правами локального админа, которая включается только на время скана, а остальное время заблочена?
источник

N

Natalia in MaxPatrol SIEM & VM
Результаты работы MaxPatrol SIEM на The Standoff

В мае прошла кибербитва The Standoff. За битвой хакеров 🤜🏻 и 🤛🏻защитников за виртуальную инфраструктуру наблюдали не только зрители, но и 5 наших продуктов. Один из них - MaxPatrol SIEM.

Какие сценарии взлома использовали атакующие? Какие тактики и техники проникновения и закрепления стали самыми распространенными среди команд красных? Эксплуатация какой нашумевшей уязвимости позволила уронить контейнеры в морском порту? А что вызвало полную остановку ветрогенераторов в городе F?

Рассказываем тут https://habr.com/ru/company/pt/blog/570888/
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
это наш текущий вариант(
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Проверьте содержимое папки packages. Она должна быть распакована и там должна лежать база контента ptkb большого размера. Судя по ошибке файла нет или он битый
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Использовал файлы SnapshotData.VM.ptkb из старой версии 23.0.3300. Видимо в этом причина. спасибо.
источник

m

max in MaxPatrol SIEM & VM
kbtools unpack
источник
2021 August 03

M

Maksim in MaxPatrol SIEM & VM
А куда результаты будут выводиться тогда, если пентест и аудит остался? Не покупая vm. Или без vm от этих модулей нет смысла?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
В карточку актива. Ну и через pdql все доступно
источник

M

Maksim in MaxPatrol SIEM & VM
В чем преимущество vm тогда? Красивые графики и ссылки на фиксы?
источник

c

cinortoce in MaxPatrol SIEM & VM
Без VM расчёт уязвимостей не будет делаться, а данные о конфигурации собранные в режимах audit/Pentest, отображаться будут
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
В обнаружении уязвимостей и средствах помогающих построить процесс работы с обнаруженным
источник

M

Maksim in MaxPatrol SIEM & VM
И как тогда получить конфиг актива?
источник

c

cinortoce in MaxPatrol SIEM & VM
Я же говорю данные о конфигурации будут отображаться
источник

M

Maksim in MaxPatrol SIEM & VM
А… прочитал как «не будут», поэтому «прифигел немного», извиняюсь. Спасибо за инфу
источник

M

Maksim in MaxPatrol SIEM & VM
Честно говоря, так и не понял в чем преимущество. Если все в карточке актива
источник

D

Dips in MaxPatrol SIEM & VM
А куда результаты сейчас выводятся?)
источник

M

Maksim in MaxPatrol SIEM & VM
В 21.1 в карточку и дашборд есть
источник