Автор: redADM
103 поста
SOAR-платформы на службе ИБ: Как роботизировать реагирование на инциденты и победить рутину
Узнайте, что такое SOAR-платформы и как они автоматизируют реагирование на инциденты. Разбор реального сценария, преимущества и сложности внедрения технологии.
Создание собственных инструментов: Автоматизация для пентестера и администратора на Python и PowerShell
Профессиональное руководство по автоматизации задач кибербезопасности. Создайте свои инструменты для пентеста и администрирования на Python и PowerShell.
Security as Code: Автоматизация требований ОАЦ РБ и конец эры ручного администрирования
Узнайте, как автоматизировать требования ОАЦ РБ с помощью Security as Code. Статья раскрывает проблемы ручного администрирования и предлагает решения на …
Нам подбросили "зловред": Полное руководство по базовому анализу вредоносного ПО своими руками
Узнайте, как провести базовый анализ вредоносного ПО своими руками. Наше пошаговое руководство поможет оценить угрозу, извлечь IOC и защитить вашу …
Threat Hunting (Охота на угрозы) для "синей" команды: как проактивно искать следы Red Team в вашей сети
Узнайте, как проактивно выявлять следы злоумышленников в вашей сети с помощью Threat Hunting. Практическое руководство для Blue Team по охоте …
Цифровая криминалистика для выполнения требований ОАЦ: Пошаговое руководство для системного администратора и ИБ-специалиста
Пошаговое руководство по цифровой криминалистике для системных администраторов и ИБ-специалистов в Беларуси. Узнайте, как правильно реагировать на инциденты
Red Team операции: Поиск и эксфильтрация персональных данных в контексте Указа № 422
Узнайте, как Red Team операции выявляют уязвимости в защите персональных данных в соответствии с Указом № 422. Методология, инструменты и …
Инсорсинг vs аутсорсинг ИБ в Беларуси: строим свою команду или нанимаем MSSP/SOC?
Полный анализ инсорсинга и аутсорсинга ИБ в Беларуси. Сравнение TCO собственного SOC и стоимости MSSP, обзор законодательства (Указ №40), зарплат …
Разработка плана реагирования на инциденты для проверки ОАЦ: полное руководство
Полное руководство по разработке Плана реагирования на инциденты для прохождения проверки ОАЦ. Структура, команда CSIRT, 5 фаз, киберучения и чек-листы.