Публикации по теме 'incident-response'


Golang для DFIR
Одной из моих целей в этом году было освоить новый язык программирования. Я долгое время был приверженцем Python , и он почти всегда выполняет свою работу, но мне хотелось немного большего. Иногда Python работает против вас: Кошмары зависимостей. Хотя virtualenv и requirements.txt файл работают нормально для разработчиков, они часто могут быть использованы не разработчиками или некоторые истории развертывания довольно сложны. Скорость и масштаб. Это забавный вопрос. В 99%..

8 коротких ссылок на Provenance Analytics for Cyber ​​Security
Краткий список недавно обнаруженных научных работ, в которых Provenance Analytics используется для различных сценариев использования в области кибербезопасности: от анализа данных EDR до анализа вредоносных программ, поиска угроз и IR. Тактический анализ происхождения для систем обнаружения и реагирования конечных точек Вы — это то, что вы делаете: охота на скрытое вредоносное ПО с помощью анализа происхождения данных NODOZE: борьба с усталостью от предупреждений об угрозах с..