Size: a a a

2020 May 03

y

ya_Ra in secinfosec
PP
для первой линии надо знать "перезагрузите роутер", "замените картридж" "соединяю с специаоистами"
Нееее, я про soc L1 (tier 1)
источник

y

ya_Ra in secinfosec
Переслано от yugoslavskiy
все что касается реагирования давно изложено в книгах. Вот одна из ключевых по DFIR [1].

Может и кажется что в РФ оно появилось типо лет пять назад (что вообще, с позиции масштабов какбе так и есть), но вообще для мира это не ново.

если нужны тренинги, то смотрите в сторону:

- Института SANS серии FOR [2]
- AND от Криса Сандерса, Investigation Theory и другие [3]

Но в целом я бы вам рекомендовал вот этот документ [4], вам поможет с порядком в плане постановки вопросов и поиска информации.

[1] https://g.co/kgs/LL5Bah
[2] https://www.sans.org/courses/incident-response-digital-forensics
[3] https://www.networkdefense.io/library/the-analyst-mindset/110302/about/
[4] https://github.com/DC7499/kb/blob/master/beginners.md
источник

y

ya_Ra in secinfosec
expl0iter
Циска только по конфигурированию своих роутеров учит
Держи, особенно Сандерса читай внимательно, очень полезный дядя
источник

e

expl0iter in secinfosec
ya_Ra
Такой вариант есть, но эта try hard, не в обяз
Благодарю! Отзывчивость, как мило...
источник

y

ya_Ra in secinfosec
expl0iter
Благодарю! Отзывчивость, как мило...
Не за что
источник

e

expl0iter in secinfosec
ya_Ra
Не за что
Я смогу обратиться в случае каких-либо вопросов? Если гугл-дорки не помогают. :)
источник

AK

Aleksandr Kozlov in secinfosec
ночью опубликованные наружу saltstack master'ы были проэксплуатированы в обход аутентификации

https://github.com/saltstack/salt/issues/57057

на мастерах и всех миньонах исполняются два бинаря, предположительно один майнер, другой связывается с командным центром

нужно обновиться до последней salt-master и смотреть по топику рекомендации, возможно все подключённые хосты можно расценивать как скомпрометированные
источник

y

ya_Ra in secinfosec
expl0iter
Я смогу обратиться в случае каких-либо вопросов? Если гугл-дорки не помогают. :)
Да не вопрос, чем сможем, как говорится
источник

y

ya_Ra in secinfosec
Волосатый бублик [чат]
Канал: https://t.me/hairy_bagel_chanel

Правило одно, отправите кого-то в гугл - забаню! Нечего сказать - молчим.

donate: bc1qfy9gdarmhahzzaqsv47gcakq4tet0r8gf99cgl
https://t.me/hairy_bagel
источник

e

expl0iter in secinfosec
ya_Ra
Не за что
Вот, кстати, меня интересует еще кое-что: требуют от сотрудника работы в определенных средах\песочницах, если у него есть другие методы? :D
источник

y

ya_Ra in secinfosec
expl0iter
Я смогу обратиться в случае каких-либо вопросов? Если гугл-дорки не помогают. :)
Вот чат, выше, там иногда/часто отвечают на вопросы
источник

e

expl0iter in secinfosec
ya_Ra
Вот чат, выше, там иногда/часто отвечают на вопросы
Спасибо!
источник

q

q|z in secinfosec
expl0iter
Вот, кстати, меня интересует еще кое-что: требуют от сотрудника работы в определенных средах\песочницах, если у него есть другие методы? :D
роляет общая сообразительность
источник

e

expl0iter in secinfosec
q|z
роляет общая сообразительность
Коллективный mind game
источник

q

q|z in secinfosec
если ты понимаешь куда копать, или хотя-бы как понять в какую сторону копать - все ок
источник

e

expl0iter in secinfosec
q|z
если ты понимаешь куда копать, или хотя-бы как понять в какую сторону копать - все ок
нужно думать как атака
нужно быть атакой
источник

y

ya_Ra in secinfosec
expl0iter
нужно думать как атака
нужно быть атакой
И это в том числе, ты почитай то что я скинул, масса вопросов отпадет сама по себе
источник

e

expl0iter in secinfosec
ya_Ra
И это в том числе, ты почитай то что я скинул, масса вопросов отпадет сама по себе
Оки, не отвлекаю от дел телеграм-ИБ-отдел.
источник

AK

Anton Kirsanov 🐸 in secinfosec
Aleksandr Kozlov
ночью опубликованные наружу saltstack master'ы были проэксплуатированы в обход аутентификации

https://github.com/saltstack/salt/issues/57057

на мастерах и всех миньонах исполняются два бинаря, предположительно один майнер, другой связывается с командным центром

нужно обновиться до последней salt-master и смотреть по топику рекомендации, возможно все подключённые хосты можно расценивать как скомпрометированные
https://gbhackers.com/saltstack-salt/

#CVE-2020-11651 #CVE-2020-11652
источник

P

Polimer in secinfosec
PP
как пентестили так и пентестим, ничего не поменялось. Мамкины хакеры ж не спят, работа есть.
+, только с сшп проблемы возникают, особенно с внутренним аудитом. В офисах никого)
источник