Size: a a a

2020 October 26

A

Andre in CyberOff
Pashka_ Lost
Коллеги, привет. А ни у кого нет ссылки на статью или гайд по логам распространённых платформ и технологий (sql,oracle, vmware) в разрезе событий которые пишутся в лог для sem?
Теме event id нужны ?
источник

A

Andre in CyberOff
А так ищи какие-нибудь бестпрактикес
источник

PL

Pashka_ Lost in CyberOff
Думаю больше описание где и как логи хранятся и что в них полезного. Понятно что можно по отдельности смотреть каждую технологию гайды, статьи и курсы. Может уже кто-то провёл анализ такой
источник

PL

Pashka_ Lost in CyberOff
Andre
А так ищи какие-нибудь бестпрактикес
Эт следующий шаг. Может уже просто есть что-то описанное :))
источник

PL

Pashka_ Lost in CyberOff
Так то если нет, полезу точечно изучать. И кст неплохая тема для диплома наверное.
источник

A

Andre in CyberOff
Pashka_ Lost
Думаю больше описание где и как логи хранятся и что в них полезного. Понятно что можно по отдельности смотреть каждую технологию гайды, статьи и курсы. Может уже кто-то провёл анализ такой
Практически у каждого вендора есть мануалы по настройкам аудита
источник

A

Andre in CyberOff
Наверное каждый под себя все это делает
источник

A

Andre in CyberOff
Нет готового шаблона
источник

PL

Pashka_ Lost in CyberOff
Ну скорее не шаблон а некий research интересен. Платформа - Log source - минимум который в sem имеет смысл добавить
источник

V

ViolentOr in CyberOff
Есть от обратного немного. От детекта конкретного типа атаки. Например матрица Mitre attack и всякие проекты вокруг типа atomic threat coverage
источник

PL

Pashka_ Lost in CyberOff
Ну тут про про базовые вещи
источник

A

Andre in CyberOff
Pashka_ Lost
Ну скорее не шаблон а некий research интересен. Платформа - Log source - минимум который в sem имеет смысл добавить
Это и есть бест практике с
источник

A

Andre in CyberOff
источник

s

s3r3n37y in CyberOff
А в оригинале чё было ? 😂
источник

AS

Andrey Shcherbakov in CyberOff
ДИТ!
источник

A

Andre in CyberOff
источник

TE

Te Erevia in CyberOff
Andre
Редтим против Блютим, или какие лучше кости для наконечников копий
Дайджест - обзор деревянных доспехов, попообуйте наши новые ньюдженерейшн бамбуковые наплечники
Пентест из автомата калашникова и отечественная школа стрельбы «выстрел - смена позиции»
источник

AS

Andrey Shcherbakov in CyberOff
У знакомых однокласснице как выяснилось возраст на 100 лет больше зафигачили там, в электронный дневник ее не пускают, родителей на доступ не пускают - бабушка все-таки, никто не понимает, чего делать, все кивают друг на друга.
источник

AS

Andrey Shcherbakov in CyberOff
Набрали по объявлению...
источник

DP

D P in CyberOff
Andrey Shcherbakov
У знакомых однокласснице как выяснилось возраст на 100 лет больше зафигачили там, в электронный дневник ее не пускают, родителей на доступ не пускают - бабушка все-таки, никто не понимает, чего делать, все кивают друг на друга.
Выдавать аттестат и пенсию
источник