Size: a a a

SOС Технологии

2021 April 01

AS

Alexey Sintsov in SOС Технологии
Можно много как
источник

AS

Alexey Sintsov in SOС Технологии
Jamf например
источник

AS

Alexey Sintsov in SOС Технологии
Можно агент edr
источник

AS

Alexey Sintsov in SOС Технологии
Osquery наверное тож можно
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Sintsov
Osquery наверное тож можно
Да даже банальный syslog системных событий для начала, Лёш
источник

AS

Alexey Sintsov in SOС Технологии
Есть такие штуки https://www.roe.ch/xnumon
источник

AS

Alexey Sintsov in SOС Технологии
Но хз не пробовал
источник

AS

Alexey Sintsov in SOС Технологии
Ruslan Ivanov
Да даже банальный syslog системных событий для начала, Лёш
Можно сислог но надо их собирать как то и мониторить, спланк или как угодно тож
источник

AS

Alexey Sintsov in SOС Технологии
Я про то что вариантов наверное очень много, зависит от задачи и возможностей
источник

HT

Heirhabarov Teymur in SOС Технологии
OSQuery отлично решает задачу
источник

IG

Ilya Glotov in SOС Технологии
в последних версиях макоси у osquery не работают эвент таблицы( все никак не добавят поддержку endpoint security
источник

IG

Ilya Glotov in SOС Технологии
это давно устарело) не запустится уже на каталине скорее всего
источник

J

Joker in SOС Технологии
Всем спасибо. Буду пробовать
источник

AS

Alexey Sintsov in SOС Технологии
Ilya Glotov
это давно устарело) не запустится уже на каталине скорее всего
Да не удвилен, даж вендора некоторые не могут свои EPP к новому релизу Яблока подготовить, иногда месяцами ждать)
источник
2021 April 02

AL

Alexey Lukatsky in SOС Технологии
Niko Poko
Спасибо
источник

NP

Niko Poko in SOС Технологии
Я ж даже теперь не знаю как я это буду отрабатывать)) спасибо))
источник
2021 April 06

AL

Alexey Lukatsky in SOС Технологии
источник

MA

Makhinov Alex in SOС Технологии
😂
источник
2021 April 08

HT

Heirhabarov Teymur in SOС Технологии
Коллеги, привет! Мы планируем написание цикла статей по атака на MS Exchange. Сегодня вышла первая статья - https://habr.com/ru/company/bizone/blog/551228/
источник

e

e6e6e in SOС Технологии
Привет!
А "новинки" с Pwn2Own будут? :)

Спасибо за вашу работу! Побольше бы таких статей и сообщений в чате. )
источник