Size: a a a

SOС Технологии

2021 March 24

N

Nikolay in SOС Технологии
Кто-то тестил агента эластика для мониторинга рабочих станций? Как он в сравнении с  сисмоном? https://www.elastic.co/endpoint-security/
источник

I

Il in SOС Технологии
источник

I

Il in SOС Технологии
Sergey вроде делал обзор
источник

N

Nikolay in SOС Технологии
Спасибо!
источник
2021 March 25

AV

Andrey Voitenko in SOС Технологии
Привет всем! Ковыряемся с песком. Нужно ваше мнение. Результаты зашарим :)
источник

AV

Andrey Voitenko in SOС Технологии
Переслано от Ksenia Kirillova
Песочницы в ИБ: ваш опыт

❓Друзья, мы проводим исследование о том, как ИБ-специалисты используют сетевые песочницы – какие задачи и каким образом решают с их помощью.

Если вы уже работаете с песочницей любого вендора, пожалуйста, ответьте анонимно на несколько вопросов.
источник

AS

Alexandr Simonov in SOС Технологии
как самолет стоит)))
источник

AL

Asya Lyashenko in SOС Технологии
Начинаем вебинар о MaxPatrol VM уже через 3 минуты! Присоединяйтесь :)
ссылка
источник

M

Maxim in SOС Технологии
Asya Lyashenko
Начинаем вебинар о MaxPatrol VM уже через 3 минуты! Присоединяйтесь :)
ссылка
Запись будет опубликована?
источник

AL

Asya Lyashenko in SOС Технологии
Maxim
Запись будет опубликована?
Да, будет рассылка тем, кто зарегистрировался и завтра зальем видео на сайт https://www.ptsecurity.com/ru-ru/research/webinar/
источник
2021 March 29

VK

Vlad K in SOС Технологии
Всем привет. Напоминаю что CFP на 2021 FIRST CTI SIG Summit заканчивается 31 марта. Организатором является FIRST Cyber Threat Intelligence Special Interest Group. Для желающих послушать доклады, участие бесплатное, пожалуйста не забудьте зарегистрироваться. https://www.first.org/events/web/cti-sig-summit-2021/
источник

VK

Vlad K in SOС Технологии
Если возникаю вопросы, обращайтесь ко мне в личку.
источник
2021 March 30

N

Natali in SOС Технологии
Добрый день, сталкивался кто  с ситуацией когда  событие в сием  - Вызвана привилегированная служба  из процесcа chrome.exe  с компов   валиться в неограниченном количестве ?
источник

М

М in SOС Технологии
Natali
Добрый день, сталкивался кто  с ситуацией когда  событие в сием  - Вызвана привилегированная служба  из процесcа chrome.exe  с компов   валиться в неограниченном количестве ?
добрый, какая именно служба? какая именно привилегия? id события 4673?
источник

N

Natali in SOС Технологии
Category:"13056",CategoryString:"Sensitive Privilege Use",EntryType:"Audit Failure",EntryCode:"4673",EntryId:"4673",InstanceId:"4673",MachineName:"",Message:"Вызвана привилегированная служба.
источник

12

1 2 in SOС Технологии
Логи связаны с тем, что Chrome делает внутренние вызовы API Windows и в тех местах где нет привелегированных проверок Windows все равно пишет логи что проверка была...В интернетах пишут, что лучшее решение, это аккуратно отфильтровать "только" эти хромовские логи и проследить чтобы не отфильтровать слишком много
источник

N

Natali in SOС Технологии
такие события в  сети валяться только  с двух компов, больше нет нигде
источник

12

1 2 in SOС Технологии
А групповые политики как у этих 2ух компов такие же как у всех остальных?
источник

М

М in SOС Технологии
ну там может аудит просто у вас не настроен, отфильтруйте хром и привилегию SeTcbPrivilege
источник

N

Natali in SOС Технологии
да, такие же  все в  домене
источник