Size: a a a

SOС Технологии

2020 June 10

HT

Heirhabarov Teymur in SOС Технологии
это пример  credentials provider-а
источник

SS

Sergey Soldatov in SOС Технологии
Heirhabarov Teymur
для lsass - через свой ssp провайдер или notification pacakge
А Password filter еще не поможет? https://attack.mitre.org/techniques/T1174/
источник

SS

Sergey Soldatov in SOС Технологии
фильтр свой можно написать
источник

HT

Heirhabarov Teymur in SOС Технологии
Sergey Soldatov
А Password filter еще не поможет? https://attack.mitre.org/techniques/T1174/
Я про него написал выше, notification package это называется еще
источник

R

Roman in SOС Технологии
Я опять пришел с ссылками на тренинг по Microsoft SIEM - теперь двухдневный, с лабами и погружением в язык запросов. Админы, можно запостить?
источник

v

vbengin in SOС Технологии
Давай
источник

$

$t3v3;0) in SOС Технологии
Roman
Я опять пришел с ссылками на тренинг по Microsoft SIEM - теперь двухдневный, с лабами и погружением в язык запросов. Админы, можно запостить?
Править не буду
источник

R

Roman in SOС Технологии
[18-19 июня] Глубокое погружение в Azure Sentinel (теория и практика)

Тренинг предназначен для партнеров и их сотрудников отделов ИБ, желающих изучить возможности облачного SIEM Azure Sentinel и получить навыки практической работы.

 Теоретическая часть включает в себя изучение архитектуры системы, подключение источников данных, использование языка запросов KQL для поиска угроз, визуализацию событий с помощью рабочих книг, а также автоматизация реагирования на угрозы.

День 1
https://www.microsoftevents.com/profile/11043466

День 2
https://www.microsoftevents.com/profile/11036455
источник

AV

Andrey Voitenko in SOС Технологии
Roman
[18-19 июня] Глубокое погружение в Azure Sentinel (теория и практика)

Тренинг предназначен для партнеров и их сотрудников отделов ИБ, желающих изучить возможности облачного SIEM Azure Sentinel и получить навыки практической работы.

 Теоретическая часть включает в себя изучение архитектуры системы, подключение источников данных, использование языка запросов KQL для поиска угроз, визуализацию событий с помощью рабочих книг, а также автоматизация реагирования на угрозы.

День 1
https://www.microsoftevents.com/profile/11043466

День 2
https://www.microsoftevents.com/profile/11036455
блин, я думал ты материалы сразу принес!
источник

R

Roman in SOС Технологии
а какие материалы надо?
источник

R

Roman in SOС Технологии
источник

R

Roman in SOС Технологии
для самостоятельного изучения
источник

R

Roman in SOС Технологии
источник

AV

Andrey Voitenko in SOС Технологии
о, норм :)
источник
2020 June 11

A

Anton in SOС Технологии
о, кстати. А почему имя KQL заюзали? Такая аббревиатура для языка запросов уже занята достойным образчиком, что за неоднозначность?!
https://www.elastic.co/guide/en/kibana/current/kuery-query.html
источник

RS

Roman Sergeev in SOС Технологии
там не очень ясно, кто первым был
источник

R

Roman in SOС Технологии
Сам язык называется Kusto, он используется не только в Sentinel, появился достаточно давно. https://devblogs.microsoft.com/bharry/introducing-application-analytics/ . Почему именно такое выбрали - ну, думаю на этот вопрос мог бы ответить  продуктовый менеджер этого проекта, если бы он был в этом чате :)
источник

V

Visitoid in SOС Технологии
Коллеги добрый день! Никто не встречал на просторах Интернета полный перечень IP адресов TeamViewer?
источник

NA

Nikolai Arefiev in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Ну и вот "all of our IP addresses have PTR records that resolve to *.teamviewer.com. You can use this to restrict the destination IP addresses that you allow through your firewall or proxy server."
источник