REPLY-TO-ALL Information Security Blog

REPLY-TO-ALL is a double language blog (English/Russian) run by three information security practitioners. Want to discuss information security problems? This is the place.

Wednesday, October 7, 2020

Cloud native

›
"Хорошо известно, что на одной карте невозможно показать всю земную поверхность без искажений. Обычная проекция Меркатора, используемая...
Friday, September 11, 2020

IoC hunting и pivoting

›
 Не путайте 'IoC hunting' и 'Threat hunting', так как первое всегда находит известные угрозы, а второе - неизвестные . Из Т...
Sunday, August 16, 2020

Когда еще не поздно?

›
С 16-ого года мы по-русски  говорим о Threat hunting-е, как о ручном поиске угроз и его отличии от классического alerting-а. Тем не менее, ...
1 comment:
Friday, April 24, 2020

MITRE оценила EDR и MDR, второй круг

›
Самый объективный способ проверить эффективность вашего SOC (blue team) - скрытая симуляция действий реальных злоумышленников (red teaming...
Saturday, April 18, 2020

Продукты и Сервисы

›
Производитель продукта заинтересован делать качественные решения. Одной из важнейших характеристик "качественного" решения являет...
Friday, January 10, 2020

Ротация кадров и Поддержка перспективных проектов

›
Одним из критериев глупости является выполнение одних и тех же действий  с одновременным ожиданием разных результатов Соотношение пр...
Saturday, January 4, 2020

Сделай сам: Windows PHP reverse shell

›
Бывают странные люди, запускающие стек Apache-MySQL-PHP на Windows (т.е. LAMP --> WAMP). В таких случаях стандартный реверсивный PHP sh...
‹
›
Home
View web version
Powered by Blogger.