Inside The β€œKILL CHAIN.” How Palantir’s AI Targets Humans.

YouTube

ΠžΠ±Π·ΠΎΡ€ Π°Ρ‚Π°ΠΊ с использованиСм уязвимостСй Π² TrueConf: Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅ΠΌ дСйствия Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅ΠΌ ΠΎ ваТности ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ

ΠŸΡ€ΡΠΌΠΎ сСйчас Π² отСчСствСнном сСгмСнтС быстро Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΎΠ±ΠΎΡ€ΠΎΡ‚Ρ‹ Π°Ρ‚Π°ΠΊΠ° с эксплуатациСй Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ уязвимостСй Π² ПО для Π²ΠΈΠ΄Π΅ΠΎ-ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†-связи TrueConf. Если Π² вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ эта ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, срочно ΠΈΠ΄ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ ΠΊΠ°Ρ‚. Π’Π°ΠΌ ΠΌΡ‹, ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ спСциалистов ΠΏΠΎ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ рСагирования Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ RED Security SOC ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ CICADA8, собрали для вас ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС Kill Chain, Π΄Π°Π»ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅.

https://habr.com/ru/companies/ru_mts/articles/961692/

#trueconf #эксплуатация_уязвимостСй #kill_chain #Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅_ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ #Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Π΅_ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ #ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹_ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ #Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ_ΠΏΠΎ_Π·Π°Ρ‰ΠΈΡ‚Π΅

ΠžΠ±Π·ΠΎΡ€ Π°Ρ‚Π°ΠΊ с использованиСм уязвимостСй Π² TrueConf: Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅ΠΌ дСйствия Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅ΠΌ ΠΎ ваТности ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ

ΠŸΡ€ΡΠΌΠΎ сСйчас Π² отСчСствСнном сСгмСнтС быстро Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΎΠ±ΠΎΡ€ΠΎΡ‚Ρ‹ Π°Ρ‚Π°ΠΊΠ° с эксплуатациСй Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ уязвимостСй Π² ПО для Π²ΠΈΠ΄Π΅ΠΎ-ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†-связи TrueConf. Если Π² вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ эта ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°,...

Π₯Π°Π±Ρ€

Π€Π°Π½Ρ‚ΠΎΠΌΠ½Ρ‹Π΅ Π±ΠΎΠ»ΠΈ. ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Π°Ρ кампания ΠΊΠΈΠ±Π΅Ρ€ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΠ° ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ раскол APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ PhantomCore

Π’ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ΅ PhantomCore стало извСстно Π² Π½Π°Ρ‡Π°Π»Π΅ 2024 Π³ΠΎΠ΄Π°. Π—Π° ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ ΠΏΠΎΠ»Ρ‚ΠΎΡ€Π° Π³ΠΎΠ΄Π° ΠΎΠ½Π° сущСствСнно нарастила Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ арсСнал, Ρ€Π°ΡΡˆΠΈΡ€ΠΈΠ² Π΅Π³ΠΎ инструмСнтами собствСнной Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, ΠΈ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»Π°ΡΡŒ многочислСнными ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½Π° критичСски Π·Π½Π°Ρ‡ΠΈΠΌΡƒΡŽ инфраструктуру России с Ρ†Π΅Π»ΡŒΡŽ шпионаТа. ЭкспСртиза, накоплСнная Π½Π°ΠΌΠΈ Π² процСссС Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ изучСния Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ систСмы ΠΊΠΈΠ±Π΅Ρ€Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ обСспСчили ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ активности PhantomCore нСвзирая Π½Π° ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΡŽ врСдоносных инструмСнтов. ΠŸΡ€ΠΈΠ½ΡΡ‚Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ Π² Π½Π°Ρ‡Π°Π»Π΅ мая этого Π³ΠΎΠ΄Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΡƒΡŽ кампанию ΠΊΠΈΠ±Π΅Ρ€ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΠ° Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ российских ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… Π΅Π΅ исслСдования ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ инфраструктуру PhantomCore, ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΉ арсСнал, Π² Ρ‚ΠΎΠΌ числС Ρ€Π°Π½Π΅Π΅ Π½Π΅ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°Π²ΡˆΠΈΠ΅ΡΡ ΠΎΠ±Ρ€Π°Π·Ρ†Ρ‹ собствСнной Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ TTP ΠΈ kill chain ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π² ΠΈΠ· числа российских ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСти ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π»ΠΈΡΡŒ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ, ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ нСдопустимых событий. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ

https://habr.com/ru/companies/pt/articles/939942/

#врСдоносноС_ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅_обСспСчСниС #aptΠ°Ρ‚Π°ΠΊΠΈ #ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ #phantomcore #Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ°_Π°Ρ‚Π°ΠΊΠΈ_Ρ…Π°ΠΊΠ΅Ρ€Π° #kill_chain #rat #remote_access #троян #бэкдор

Π€Π°Π½Ρ‚ΠΎΠΌΠ½Ρ‹Π΅ Π±ΠΎΠ»ΠΈ. ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Π°Ρ кампания ΠΊΠΈΠ±Π΅Ρ€ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΠ° ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ раскол APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ PhantomCore

Π’ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ΅ PhantomCore стало извСстно Π² Π½Π°Ρ‡Π°Π»Π΅ 2024 Π³ΠΎΠ΄Π°. Π—Π° ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ ΠΏΠΎΠ»Ρ‚ΠΎΡ€Π° Π³ΠΎΠ΄Π° ΠΎΠ½Π° сущСствСнно нарастила Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ арсСнал, Ρ€Π°ΡΡˆΠΈΡ€ΠΈΠ² Π΅Π³ΠΎ инструмСнтами...

Π₯Π°Π±Ρ€

НовыС Π°Ρ‚Π°ΠΊΠΈ GOFFEE: Ρ€Π°Π·Π±ΠΎΡ€ Kill Chain ΠΈ Π°Π½Π°Π»ΠΈΠ· врСдоносного ПО

Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ ΠΈ Π½Ρ‹Π½Π΅ΡˆΠ½Π΅ΠΌ Π³ΠΎΠ΄Ρƒ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ ΠΈΠ· Β« Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ Β» ΠΈ BI.Zone рассказывали ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ΅ GOFFEE (Paper Werewolf). Π’ ΠΊΠΎΠ½Ρ†Π΅ мая ΠΌΡ‹ снова фиксируСм Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, Π½ΠΎ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΎΠ±Π»ΠΈΡ‡ΠΈΠΈ β€” ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Π² Π½ΠΎΠ²ΠΎΠΉ ΠΎΠ²Π΅Ρ‡ΡŒΠ΅ΠΉ ΡˆΠΊΡƒΡ€Π΅. Π― Никита ΠŸΠΎΠ»ΠΎΡΡƒΡ…ΠΈΠ½, Π²Π΅Π΄ΡƒΡ‰ΠΈΠΉ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ Ρ†Π΅Π½Ρ‚Ρ€Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ рСагирования Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ RED Security SOC, ΠΈ я расскаТу, ΠΊΠ°ΠΊ сСйчас дСйствуСт GOFFEE ΠΈ ΠΊΠ°ΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΈΡ… присутствиС Π² инфраструктурС.

https://habr.com/ru/companies/ru_mts/articles/915300/

#paper_werewolf #goffee #ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #red_security #Π‘VE20170199 #Ρ„ΠΈΡˆΠΈΠ½Π³ #kill_chain #врСдоносноС_ΠΏΠΎ #врСдоносноС_ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅_обСспСчСниС

НовыС Π°Ρ‚Π°ΠΊΠΈ GOFFEE: Ρ€Π°Π·Π±ΠΎΡ€ Kill Chain ΠΈ Π°Π½Π°Π»ΠΈΠ· врСдоносного ПО

Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ ΠΈ Π½Ρ‹Π½Π΅ΡˆΠ½Π΅ΠΌ Π³ΠΎΠ΄Ρƒ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ ΠΈΠ· Β« Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ Β» ΠΈ BI.Zone рассказывали ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ΅ GOFFEE (Paper Werewolf). Π’ ΠΊΠΎΠ½Ρ†Π΅ мая ΠΌΡ‹ снова фиксируСм Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, Π½ΠΎ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΎΠ±Π»ΠΈΡ‡ΠΈΠΈ...

Π₯Π°Π±Ρ€

ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ качСства динамичСских ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΎΠ²

ΠŸΡ€ΠΈ создании динамичСских ΠΏΠ»Π°Π½ΠΎΠ² рСагирования Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сформулированы ΠΈ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Ρ‚ΡŒ качСство Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° дСйствий для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° основС основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΡ‡Ρ‚Π΅Π½Ρ‹ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ Π½Π°Π΄ Π΅Π³ΠΎ расслСдованиСм, Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΈ постинцидСнтной активности. ΠŸΡ€ΠΈ этом Π²Π°ΠΆΠ½ΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π° Π½Π°Π΄ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ – Π³ΠΎΡ€Π°Π·Π΄ΠΎ ΡˆΠΈΡ€Π΅, Ρ‡Π΅ΠΌ стандартный Π°Π½Π°Π»ΠΈΠ· ΠΈ Ρ€Π΅Π°ΠΊΡ‚ Π½Π° скоррСлированныС события Π˜Π‘. Π Π°Π±ΠΎΡ‚Π° Π½Π°Π΄ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ – это:

https://habr.com/ru/companies/securityvison/articles/831182/

#playbook #next_generation_security #threat_hunting #soc #soar #динамичСскиС_ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ #kill_chain

ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ качСства динамичСских ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΎΠ²

ΠŸΡ€ΠΈ создании динамичСских ΠΏΠ»Π°Π½ΠΎΠ² рСагирования Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сформулированы ΠΈ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Ρ‚ΡŒ качСство Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° дСйствий для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ°...

Π₯Π°Π±Ρ€

ДинамичСскиС ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ

ΠœΡ‹ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ ΠΊ стандартным ΠΏΠ»Π°Π½Π°ΠΌ рСагирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Π»ΠΈΠ±ΠΎ развСсистыС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ дСйствий, ΠΏΠΎΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ большоС количСство ситуаций, Π»ΠΈΠ±ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ… ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΎΠ², спСциализированных ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°. ΠŸΡ€ΠΈ этом инфраструктура прСдприятия – ΠΆΠΈΠ²ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ постоянно мСняСтся: Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹ΠΉ устройства, сСгмСнты сСти, ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ босса, Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ΡΡ Π‘Π—Π˜. По этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Π² организациях с Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π˜Π‘ рСгулярно проводятся Π°ΡƒΠ΄ΠΈΡ‚ ΠΈ инвСнтаризация, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ модСль прСдприятия, Π½ΠΎ ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π»ΠΈ ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΈΠ½Π²Π΅Π½Ρ‚ΠΎΡ€ΠΊΠΈ ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ? Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ аспСкт, Π²Π»ΠΈΡΡŽΡ‰ΠΈΠΉ Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ – ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Ρ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ внСшнСго окруТСния. Π’ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… рСалиях Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚, ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ΡΡ, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ Π΄Π°Π½Π½Ρ‹Ρ… инфраструктуры, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΈ способы посткомпромСтации (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ ransomeware Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΠΏΠ»Π°Ρ‚Ρƒ Π·Π° восстановлСниС доступа, Π½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, трСбуя Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ Π² ΠΎΠ±ΠΌΠ΅Π½ Π½Π° Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ властям, ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌ ΠΈΠ»ΠΈ общСствСнности). Π’ силу постоянно ΠΌΠ΅Π½ΡΡŽΡ‰Π΅Π³ΠΎΡΡ Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚Π° ΡƒΠ³Ρ€ΠΎΠ· ΠΈ способов ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ наши ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ Ρ‚ΠΎΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²Π°Ρ‚ΡŒ Π½Π° Ρ„ΠΎΠ½Π΅ ΠΌΠ΅Π½ΡΡŽΡ‰Π΅Π³ΠΎΡΡ повСдСния Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠ΅Ρ€Π²ΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ (измСнчивости инфраструктуры) Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½ΠΎΠΌ сообщСствС трактуСтся ΠΊΠ°ΠΊ CD/CR, ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΡΡ‚ΡŒ обнаруТСния ΠΈ рСагирования.

https://habr.com/ru/companies/securityvison/articles/796571/

#playbooks #next_generation_security #threat_hunting #soar #CD/CR #динамичСскиС_ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ #kill_chain #Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ°_Π°Ρ‚Π°ΠΊΠΈ_Ρ…Π°ΠΊΠ΅Ρ€Π° #soc #Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ_ΠΈΠ±

ДинамичСскиС ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΈ

ΠœΡ‹ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ ΠΊ стандартным ΠΏΠ»Π°Π½Π°ΠΌ рСагирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Π»ΠΈΠ±ΠΎ развСсистыС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ дСйствий, ΠΏΠΎΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ большоС количСство ситуаций, Π»ΠΈΠ±ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ… ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΎΠ²,...

Π₯Π°Π±Ρ€