Size: a a a

SOС Технологии

2020 November 04

y

yugoslavskiy in SOС Технологии
z1ma_ cv
как минимум по тому как сложно атакующему обойти это правило
иными словами, если правило легко можно обойти, то его лучше не применять?
источник
2020 November 05

$

$t3v3;0) in SOС Технологии
yugoslavskiy
иными словами, если правило легко можно обойти, то его лучше не применять?
Depends of
источник

$

$t3v3;0) in SOС Технологии
В сиеме смысл данного правила действительно под вопросом
источник

EB

Eldar Beibutov in SOС Технологии
зато как можно себе kpi выкрутить бегая за запусками kali в сети
источник

EB

Eldar Beibutov in SOС Технологии
инидент на инциденте и все предовтращены
источник

BB

B B in SOС Технологии
Eldar Beibutov
зато как можно себе kpi выкрутить бегая за запусками kali в сети
Ну как бы в обычной сети у подавляющего большинства кали/перрот/бларч че там еще не должны запускаться все ж
источник

Z

Zer🦠way in SOС Технологии
B B
Ну как бы в обычной сети у подавляющего большинства кали/перрот/бларч че там еще не должны запускаться все ж
👍
источник

Z

Zer🦠way in SOС Технологии
а тот кто запускает...обязательно должен познакомиться с паяльником
источник

$

$t3v3;0) in SOС Технологии
Zer🦠way
а тот кто запускает...обязательно должен познакомиться с паяльником
Это вы все ради kpi выдумываете, безопасники
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Это вы все ради kpi выдумываете, безопасники
так и есть, я тут днс запросы к всяким калям палю..а оказывается kpi
источник

D

DANGEROUS in SOС Технологии
в событии 4742 нет поля TargetUserName, а то что выделено на скрине, то не юзернейм, а NetBIOS имя компа
источник

D

DANGEROUS in SOС Технологии
так что правила вызывают вопросы
источник

m

medoka in SOС Технологии
$t3v3;0)
Это вы все ради kpi выдумываете, безопасники
Молодой человек,на этих ваших хацкерах кряках и закладках не заработаешь,а kpi сделал и жизнь удалась,100.1% плана выполнили,ура!
источник

m

medoka in SOС Технологии
На самом деле kpi в около соке обычно удручает своей "кидай дальше бери больше"
источник

HT

Heirhabarov Teymur in SOС Технологии
DANGEROUS
в событии 4742 нет поля TargetUserName, а то что выделено на скрине, то не юзернейм, а NetBIOS имя компа
Загляните пожалуйста в xml события для начала
источник

HT

Heirhabarov Teymur in SOС Технологии
источник

HT

Heirhabarov Teymur in SOС Технологии
источник

D

DANGEROUS in SOС Технологии
спасибо за подробности 😊
источник

HT

Heirhabarov Teymur in SOС Технологии
$t3v3;0)
В сиеме смысл данного правила действительно под вопросом
depends on 😉
источник

HT

Heirhabarov Teymur in SOС Технологии
был кейс, когда кулхацкер пытался воспользоваться мимикатзом для эксплуатации Zerologon, но не удосужился прочитать доку к параметрам, из-за чего указывал совершенно не то имя в командной строке. Это приводило к генерации события 5723 со строкой mimikatz в message и все
источник