• ОЀОРМИВЬ ΠŸΠžΠ”ΠŸΠ˜Π‘ΠšΠ£ ΠžΠ’Π—Π«Π’Π«

πŸ‘¨β€πŸ’» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ [SkillFactory] БпСциалист ΠΏΠΎ кибСрбСзопасности (2019)

Gatsby

ВЕЧНЫЙ

Gatsby

ВЕЧНЫЙ
РСгистрация
10 ΠžΠΊΡ‚ 2018
БообщСния
36,220
Π›Π°ΠΉΠΊΠΈ
146,282
Автор: SkillFactory
НазваниС: БпСциалист ΠΏΠΎ кибСрбСзопасности (2019)

68710b8b7219abf4ae12b3097c35c1fa.jpeg

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса

Π§Π°ΡΡ‚ΡŒ 1. Π”ΡƒΠΌΠ°ΠΉ ΠΊΠ°ΠΊ Ρ…Π°ΠΊΠ΅Ρ€

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 1
ЦСль ΠΈ психология Π°Ρ‚Π°ΠΊ

β€” Атаки для получСния Π»ΠΈΡ‡Π½ΠΎΠΉ Π²Ρ‹Π³ΠΎΠ΄Ρ‹: ΠΊΡ€Π°ΠΆΠ°, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, использованиС рСсурсов. Π’Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ
β€” Π¦Π΅Π»ΠΈ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ…. КакиС Ρ†Π΅Π»ΠΈ ΠΏΠΎ ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹
β€” Π€Π°Π·Ρ‹ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΈ срСдства ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 2
ΠŸΡΠΈΡ…ΠΎΠ»ΠΎΠ³ΠΈΡ хакСрских Π°Ρ‚Π°ΠΊ

β€” Π§Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΈ Π½Π° Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄ΡƒΡ‚ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π°Ρ‚Π°ΠΊΠΈ
β€” Π›ΠΎΠ³ΠΈΠΊΠ° повСдСния Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ
β€” ΠŸΠ°Ρ‚Π΅Ρ€Π½ повСдСния - Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ свой Ρ†Π΅Π»ΠΈ любой Ρ†Π΅Π½ΠΎΠΉ (дСньги ΠΈΠ»ΠΈ инфраструктура), Ρ€Π°Π·Π±ΠΎΡ€ извСстных ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ².

КСйс : ΠΏΠΎ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ Π²Π²ΠΎΠ΄Π½Ρ‹ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Π°ΠΆΠ½Ρ‹Π΅ инфраструктурныС Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ нацСлят Π°Ρ‚Π°ΠΊΡƒ
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 3
Π Π°Π·Π²Π΅Π΄ΠΊΠ°

β€” Google, Git, VK, Instagram Π³Π»Π°Π·Π°ΠΌΠΈ Ρ…Π°ΠΊΠ΅Ρ€Π°
β€” Π”Π΅ΠΌΠΎ: Поиск Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Git
β€” Π”Π΅ΠΌΠΎ: google-dorks

КСйс: поиск Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 4
Как Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ Π² инфраструктуру

β€” Π’ΠΈΠΏΠΎΠ²Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ проникновСния
β€” Π’Π½Π΅ΡˆΠ½ΠΈΠΉ ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ
β€” OWASP
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… писСм
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅
β€” АвтоматичСскиС Π°Ρ‚Π°ΠΊΠΈ
β€” Поисковая систСма Shodan

КСйс: поиск Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… писСм
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 5
Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ Π² инфраструктурС, стадии Π°Ρ‚Π°ΠΊΠΈ mitre, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ

β€” Π”Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ инфраструктурС ΠΈ Π΅Π΅ Π·Π°Ρ…Π²Π°Ρ‚
β€” ΠŸΡ€ΠΎΠ±Ρ€ΠΎΡ ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² инфраструктуру
β€” Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π½Π° Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° влияСт

ΠšΠ΅ΠΉΡΡ‹: Mitre ΠΈ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ
Π§Π°ΡΡ‚ΡŒ 2.ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΈΡ… устранСниС - Π΄Π΅Π»Π°Π΅ΠΌ Π°Ρ‚Π°ΠΊΡƒ Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΉ!

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 6
БСтСвая сСгмСнтация

β€” ΠžΡ†Π΅Π½ΠΊΠ° Π°ΠΊΡ‚ΠΈΠ²Π° ΠΈ Π΅Π³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°
β€” ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСгмСнтов, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡΠ΅Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ,
Mgmt сСгмСнт
β€” Intention-based security сСгмСнтированиС Π² соврСмСнных рСалиях
β€” ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ мСТсСгмСнтного взаимодСйствия
β€” ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ конфигурирования сСгмСнта DMZ
β€” ΠŸΡ€Π°Π²ΠΈΠ»Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ рСсурсов Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 7
ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ linux: ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° настройки linux

β€” Вюнинг настроСк бСзопасности Linux
β€” ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ ΠΏΡ€Π°Π², ACL
β€” БСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ linux
β€” ЗащищаСмся ΠΎΡ‚ Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ
β€” Поиск ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² ΡƒΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅ΠΉ систСмС

КСйс: Π² Π·Π°Π΄Π°Π½Π½ΠΎΠΌ ΠΎΠ±Ρ€Π°Π·Π΅ систСмы Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΠΉΡ‚ΠΈ спрятанныС Ρ„Π»Π°Π³ΠΈ
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 8
Π’Ρ‹ΠΆΠΈΠΌΠ°Π΅ΠΌ всС соки ΠΈΠ· антивируса. КакиС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, ΠΎΠΏΠΈΡ€Π°ΡΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° антивирусныС срСдства

β€” Как ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ антивирус?
β€” Взгляд ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€ΠΈ
β€” ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΈ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π²Π»ΠΈΡΡŽΡ‰ΠΈΠ΅ Π½Π° Π½Π΅Π³ΠΎ
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ
β€” ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
β€” Shell c ΠΏΡ€Π°Π²Π°ΠΌΠΈ system для запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ

КСйс: ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ событий выявлСнных антивирусом для опрСдСлСния критичности событий
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 9
Autoruns

β€”Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² инфраструктурС
β€”ΠžΠΏΠΈΡΠ°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° autoruns ΠΈ ΠΎΠ±Π·ΠΎΡ€ возмоТностСй
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΈ кСйсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ выявляСм

КСйс: запуск autoruns ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ элСмСнтов Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ всСх ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ. Поиск ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… элСмСнтов
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 10
Sysmon

β€” ОписаниС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° sysmon ΠΈ ΠΎΠ±Π·ΠΎΡ€ возмоТностСй
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ написания ΠΏΡ€Π°Π²ΠΈΠ»
β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ кСйсов ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ срСдствами ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° sysmon
β€” ΠžΠ±Π·ΠΎΡ€ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² с конфигурациями

КСйс: созданиС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ процСсса с Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 11
Настройка Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π² windows ΠΈ linux, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ linux

β€” Аудит ΠΈ Π΅Π³ΠΎ Ρ‚ΠΈΠΏΡ‹
β€” О Ρ‡Π΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ систСма\ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅?
β€” Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°ΡƒΠ΄ΠΈΡ‚Π° ОБ ΠΈ влияниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
β€” ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ОБ
β€” ΠšΡ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ uid 1002
β€” НСдостатки ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΉ систСмы Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ ΠΏΡƒΡ‚ΠΈ ΠΈΡ… прСодолСния

КСйс: ΠΊΠ°ΠΊ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ auditd Π·Π°Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΠΉΡ‚ΠΈ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 12
ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π° OS Windows

β€” Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°ΡƒΠ΄ΠΈΡ‚Π° ОБ ΠΈ влияниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
β€” Π›ΠΎΠ²ΠΈΠΌ бСсфайловыС Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Powershell
β€” ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ОБ
β€” Π›ΠΎΠ²ΠΈΠΌ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ mimikatz - Π°ΡƒΠ΄ΠΈΡ‚ LSAS, Wdigest
β€” НСдостатки ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΉ систСмы Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ ΠΏΡƒΡ‚ΠΈ ΠΈΡ… прСодолСния

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 13
Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… WEF

β€” Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ WEF?
β€” ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.
β€” Π§Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Push-ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ запросы Π² подписках?
β€” Автоматизация
β€” Бобытия ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ

ΠšΠ΅ΠΉΡΡ‹:
β€” Настройка WEF
β€” Настройка подписок
β€” Настройка WEF Ρ‡Π΅Ρ€Π΅Π· GPO
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 14
ΠšΡ€Π°Ρ‚ΠΊΠΈΠΉ ΠΎΠ±Π·ΠΎΡ€ siem Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ

β€” Знакомство с Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅: создаСм ΠΌΠΈΠ½ΠΈ siem - Nxlog + ELK

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 15
ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ OS Windows: Active directory

β€” Π’Ρ€Π΅Π΄Π½Ρ‹Π΅ совСты ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π»ΡƒΡ‡ΡˆΠ΅ Π½Π΅ Π΄Π΅Π»Π°Ρ‚ΡŒ
β€” Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ доступа ΠΊ Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌ
β€” Π Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй (service \ mgmt \ user)
β€” ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ доступа для ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй
β€” Π”Π΅Π»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅
β€” AD HoneyPot
β€” ЗащищаСмся ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 16
ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ OS Windows: MS Exchange

β€” ΠŸΡ€Π°Π²ΠΈΠ»Π° бСзопасной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΡ‡Ρ‚Ρ‹
β€” Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ContentType
β€” Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡŽ
β€” Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ словам
β€” Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ
β€” SPF
β€” Π—Π°ΠΏΡ€Π΅Ρ‚ получСния писСм ΠΎΡ‚ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ΠΉ Π½Π° Π³Ρ€ΡƒΠΏΠΏΡ‹ рассылки

Π§Π°ΡΡ‚ΡŒ 3.Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ расслСдований

ΠœΠΎΠ΄ΡƒΠ»ΡŒ 17
Π—Π°Ρ‡Π΅ΠΌ ΠΈ ΠΊΠΎΠΌΡƒ Π½ΡƒΠΆΠ½Ρ‹ процСссы рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹

β€” РСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π·Π°Ρ‡Π΅ΠΌ ΠΈ ΠΊΠΎΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ?
β€” ΠšΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ
β€” ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ дСйствий ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
β€” РаспрСдСлСниС Ρ€ΠΎΠ»Π΅ΠΉ Π² процСссС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
β€” УстранСниС послСдствий ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
β€” ДСйствия послС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ Ρ€Π°Π·Π±ΠΎΡ€ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 18
Автоматизация рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹

β€” ΠžΠ±Π·ΠΎΡ€ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ TheHive + Cortex

КСйс: Ρ€Π°Π·Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Π½ΠΈΠ΅ стСнда Π² тСстовой инфраструктурС
ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅:
Π‘ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ содСрТимоС доступно для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ!

Π‘ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ:
 
Π’ΠΠ–ΠΠž:

НС оставляйтС ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ с ΠΏΡ€ΠΎΡΡŒΠ±Π°ΠΌΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ / Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ссылку Π½Π° скачиваниС ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ Ρ‚ΠΈΠΏΠ° Β«404Β», «ошибка».

Для восстановлСния ссылки Π΅ΡΡ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΠΈ Β«Π–Π°Π»ΠΎΠ±Π° / Π’ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ссылку» Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ постС Ρ‚Π΅ΠΌΡ‹.

ΠŸΡ€ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ Π’Π°Ρˆ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ΄Π°Π»Π΅Π½, Π° Π’Π°Ρˆ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° сутки. ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° нашСго сайта.
Автор ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹ Π€ΠΎΡ€ΡƒΠΌ ΠžΡ‚Π²Π΅Ρ‚ΠΎΠ² Π”Π°Ρ‚Π°
Gatsby πŸ‘¨β€πŸ’» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ [SkillFactory] Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ для систСмного администратора (2019) АдминистрированиС ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ 0
Gatsby πŸ‘¨β€πŸ’» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ [SkillFactory - Π˜Π³ΠΎΡ€ΡŒ Мосягин] Python для web-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² (2019) АдминистрированиС ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ 0
Gatsby πŸ‘¨β€πŸ’» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ [SkillFactory] Python для Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ… (2018) АдминистрированиС ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ 0
Gatsby πŸ‘¨β€πŸ’» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ [SkillFactory] ΠšΡƒΡ€Ρ-Ρ‚Ρ€Π΅Π½Π°ΠΆΠ΅Ρ€ ΠΏΠΎ SQL для Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ… (2019) АдминистрированиС ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ 0
Π‘Π²Π΅Ρ€Ρ…Ρƒ Π‘Π½ΠΈΠ·Ρƒ