Size: a a a

2021 February 02

q

q|z in secinfosec
Ra
ок, момент
и сразу лучше причину необходимости этих категорий, чтобы тебе не доказывали, что тебе это не нужно :)
источник

q

q|z in secinfosec
«ебать вас не должно» - тоже неплохая причина в принципе :)
источник

S

Slava in secinfosec
На улице гопники спросили 🌚
источник

q

q|z in secinfosec
:)))
источник

T

TopNotchIdiot in secinfosec
Ra
какой нить условный кэш dns
ipconfig /displaydns
источник

R

Ra in secinfosec
имеется сзишка для детекта атак, собирает виндовые логи, парсит и понимает что тут процесс какой-то запущем и другую подобную инфу.

чтобы детектить больше атак нужно больше инфы, какие то вещи в евент вивере не доступны, например кэш, а по нему можно смотреть на спуфинги

вот вопрос в том, откуда взять эту самую больше инфы, из каких источников
источник

R

Ra in secinfosec
про какие-то скрытые логи спросил потому что ну мало ли что в винде еще есть
источник

q

qap in secinfosec
Полазай по cheatsheet'ам по форензике. Может появятся идеи
источник

q

q|z in secinfosec
1.скрытые логи и всякие интересные места покажет kape
2. сзишка наверняка отлично поймет сисмон
источник

R

Ra in secinfosec
qap
Полазай по cheatsheet'ам по форензике. Может появятся идеи
а есть ссылки? у меня нету
источник

R

Ra in secinfosec
q|z
1.скрытые логи и всякие интересные места покажет kape
2. сзишка наверняка отлично поймет сисмон
ах да, забыл упомянуть что надо нативочку
источник

q

qap in secinfosec
Ra
а есть ссылки? у меня нету
Google forensics cheatsheet
источник

R

Ra in secinfosec
а так да, сисмон хорош
источник

R

Ra in secinfosec
qap
Google forensics cheatsheet
thx
источник

q

qap in secinfosec
Можно еще посмотреть что напихивают в песочницы для малвари. Оттуда идеи почерпнуть
источник

q

q|z in secinfosec
Ra
ах да, забыл упомянуть что надо нативочку
тогда песочницы
источник

q

q|z in secinfosec
qap
Можно еще посмотреть что напихивают в песочницы для малвари. Оттуда идеи почерпнуть
опередил :)
источник

EP

Egor Podmokov in secinfosec
Ra
имеется сзишка для детекта атак, собирает виндовые логи, парсит и понимает что тут процесс какой-то запущем и другую подобную инфу.

чтобы детектить больше атак нужно больше инфы, какие то вещи в евент вивере не доступны, например кэш, а по нему можно смотреть на спуфинги

вот вопрос в том, откуда взять эту самую больше инфы, из каких источников
1. было бы странно если бы чего-то очень важного не было в ивент логе
2. я бы отталкивался не от логов, а от того зачем они мне, что я хочу поймать/задетектить и только потом пошел искать куда оно пишется и может ли писаться вообще
источник

LM

L M in secinfosec
Люди добрые
источник

LM

L M in secinfosec
Подскажите, нужно найти негодяя, всю информацию знаю о нем уже, мне нужна геолокация
источник