Сценарии использования UEBA при обнаружении нетиповых атак
Спикер расскажет о практическом опыте покрытия слепых зон SIEM-систем с помощью автоматически выстраиваемых моделей поведения объектов инфраструктуры (система UEBA). Особое внимание спикер уделит нетиповым кейсам, связанным с обращением пользователя (или злоумышленника) к внутренним ресурсам компании, отслеживанием запуска редких процессов или команд, загрузкой и использованием редких библиотек, утечкой данных.
Алексей Пешик
Security Vision
1 view
129
32
3 weeks ago 00:07:58 3.6K
«Хорошо отработали»: как проходят тренировки в учебном центре ВС РФ
3 weeks ago 00:17:07 104
КАВАБАНГА СНОВА УБИВАЕТ ВСЕХ БОССОВ! ПУТЬ ЧЕТЫРЕХ 280 - 400 УРОВНЯ | Скрипт Хроники Хаоса
3 weeks ago 00:19:00 47
Сценарий урока. Артикуляционный метод обучения.
3 weeks ago 00:15:30 1
[Goodwin] МУЗЫКА ХАОСА ДО 300 УРОВНЯ! ЗАБИРАЕМ СФЕРУ ТОТЕМА! | Скрипт Хроники Хаоса