PT Product Update
PT Product Update
  • 181
  • 202 131
HACK ATT&CK. Phishing: защищающий режим
Четвертый выпуск рубрики “хак атак!” - Phishing: защищающий режим. В предыдущем выпуске мы разбирали технику Phishing: Spearphishing Attachment с демонстрацией атаки. А в этот раз мы расскажем, как распознать такие письма, какие профилактические меры можно предпринимать и что делать, если уже запустили вредоносное вложение и заразили компьютер. Для более глубокого понимания, ведущий разберет пример фишингового письма из реальных рассылок.
Для специалистов по информационной безопасности описали несколько логик правил корреляции, которые вы можете прописать в системе мониторинга за событиями. Ссылка на матрицу MITRE ATT&CK: clck.ru/3BCDy4
Подписывайтесь на наш канал и не пропустите следующие увлекательные выпуски "Хак аттак!"
Переглядів: 350

Відео

«PT NGFW за стеклом». Этап № 6. IPS и экспертиза
Переглядів 6193 місяці тому
Мы продолжаем развенчивать мифы вокруг IPS. Сегодня затронем тему экспертизы - той самой, о которой говорят все, но никто не знает, что скрывается за этим словом. Алексей Леднев, руководитель отдела обнаружения атак PT ESC, расскажет о подходе Positive Technologies к созданию сигнатур IPS. Поделится инсайтами, как проверять качество выявления сетевых атак, и ответит на самый острый вопрос: так ...
MaxPatrol SIEM 8.2. Don’t Do It Yourself
Переглядів 7033 місяці тому
С каждым новым релизом мы движемся к тому, чтобы MaxPatrol SIEM помогал аналитику эффективнее выявлять атаки и брал всю основную работу на себя. В четверг, 27 июня, проведем онлайн-запуск версии 8.2. На вебинаре расскажем про все фичи обновленной системы: • Как делегировать MaxPatrol SIEM работу с источниками и быть уверенными в том, что инфраструктура под контролем. • Как ML-модуль BAD помогае...
Погружение в экспертизу: как мы реализовали поддержку платформы UEFI в PT Sandbox
Переглядів 2053 місяці тому
Все чаще для загрузки операционных систем используют платформу UEFI. Из-за своей способности обходить традиционные системы защиты UEFI-буткиты представляют серьезную угрозу компьютерной безопасности. Заражая платформу, они берут под контроль процесс загрузки ОС и остаются незаметными для большинства антивирусных программ. На вебинаре расскажем, как мы реализовывали поддержку платформы UEFI в PT...
«PT NGFW за стеклом». Этап № 5. Движок PT IPS vs IPS vs open source
Переглядів 1,3 тис.3 місяці тому
Надеемся, вы видели презентацию обновленного PT NGFW на Positive Hack Days Fest 2. Если нет - рекомендуем. А пока продолжаем рассказывать про внутреннюю кухню самого производительного NGFW на российском рынке. На этот раз поднимем горячую тему - IPS он же PT IPS. Откроет эфир Денис Кораблев - идейный вдохновитель PT NGFW. А руководитель разработки ядра Алексей Дядин развеет мифы об IPS-модуле, ...
MaxPatrol VM 2.5: новые возможности для защиты веб-приложений
Переглядів 1,1 тис.4 місяці тому
Внешний периметр организации не защищен, пока веб-приложения под угрозой. Порталы, интернет-магазины, CRM-системы - то, без чего сложно представить работу современного бизнеса. Обеспечить их безопасность станет проще с новой версией MaxPatrol VM. 13 июня состоялся онлайн-запуск MaxPatrol VM 2.5. Мы продолжаем увеличивать степень покрытия и контроля защищенности инфраструктуры. Новая версия прод...
PT NAD для решения ИТ и ИБ-задач: реальные кейсы с «Игр Будущего»
Переглядів 7294 місяці тому
На международном мультиспортивном турнире «Игры будущего», проходившем этой зимой в Казани, система поведенческого анализа сетевого трафика PT NAD стала универсальным инструментом для работы ИБ- и IT-специалистов. Потому что в сети невозможно скрыться ни злоумышленникам, ни обычным сотрудникам. Сеть помнит всё. На вебинаре покажем на реальных примерах, как PT NAD кроме поиска следов злоумышленн...
HACK ATT&CK. Initial Access: Вход без стука!
Переглядів 3584 місяці тому
Новое видео на нашем канале - "Initial Access: Вход без стука!" В этом видео мы рассматриваем тактику MITRE ATT&CK Initial Access. Ведущий расскажет о том, какие техники используют злоумышленники для получения первоначального доступа к системе. По каждой технике прилагается краткое описание и пример. Хотя теория может показаться немного скучной, она является необходимой для понимания атак, кото...
HACK ATT&CK. Как быть на шаг впереди хакеров?
Переглядів 3064 місяці тому
На нашем канале запускается новая рубрика "Хак аттак!" В каждом выпуске мы будем раскрывать секреты хакерских маневров и методы защиты от них. В этот раз ведущий расскажет об атаке хакеров на инфраструктуру компании CosmoLink, произошедшей на киберполигоне Standoff. Узнаем, каким образом злоумышленникам удалось перехватить сигналы спутника и украсть чертежи космолифта на орбитальную станцию. По...
Как сделать работу с MaxPatrol VM еще удобнее
Переглядів 5044 місяці тому
Правильная настройка системы управления уязвимостями помогает погрузиться в процесс, не отвлекаясь на мелочи. На вебинаре поделимся лайфхаками, которые выведут вашу работу с MaxPatrol VM на новый уровень, сделают ее более приятной и удобной. Вы узнаете: • как оптимизировать работу базы данных продукта (PostgreSQL); • как оптимально настроить отображение информации на виджетах и в динамических г...
Защищенная почта: миф или реальность?
Переглядів 4984 місяці тому
Защищенная почта: миф или реальность?
«Лучше звоните PT ESC». Эпизод 2: мир киберугроз с threat intelligence»
Переглядів 5415 місяців тому
«Лучше звоните PT ESC». Эпизод 2: мир киберугроз с threat intelligence»
PT ISIM: новые возможности для распределенных производственных структур и MSSP
Переглядів 2935 місяців тому
PT ISIM: новые возможности для распределенных производственных структур и MSSP
«Лучше звоните PT ESC». Эпизод 1: погружение в Threat Intelligence
Переглядів 4945 місяців тому
«Лучше звоните PT ESC». Эпизод 1: погружение в Threat Intelligence
Интегрируем threat intelligence в систему защиты информации с новой версией PT Threat Analyzer
Переглядів 3725 місяців тому
Интегрируем threat intelligence в систему защиты информации с новой версией PT Threat Analyzer
Просмотр результатов и реагирование
Переглядів 1515 місяців тому
Просмотр результатов и реагирование
Настройка политик
Переглядів 1415 місяців тому
Настройка политик
Установка агентов
Переглядів 3055 місяців тому
Установка агентов
MaxPatrol SIEM: оголяемся технологически. Активоцентричность и хранение данных
Переглядів 7155 місяців тому
MaxPatrol SIEM: оголяемся технологически. Активоцентричность и хранение данных
MaxPatrol EDR: новые возможности защиты конечных устройств
Переглядів 9486 місяців тому
MaxPatrol EDR: новые возможности защиты конечных устройств
MaxPatrol SIEM: оголяемся технологически. Результативность под капотом
Переглядів 1,4 тис.6 місяців тому
MaxPatrol SIEM: оголяемся технологически. Результативность под капотом
Вас взломали? Чек-лист первоочередных действий
Переглядів 2 тис.6 місяців тому
Вас взломали? Чек-лист первоочередных действий
Blue team: практика обучения и менторство
Переглядів 9046 місяців тому
Blue team: практика обучения и менторство
Как избежать атак на веб-приложения и не потерять свой бизнес
Переглядів 5817 місяців тому
Как избежать атак на веб-приложения и не потерять свой бизнес
Новые методы работы с уязвимостями в коде и возможности PT Application Inspector
Переглядів 4567 місяців тому
Новые методы работы с уязвимостями в коде и возможности PT Application Inspector
Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое
Переглядів 5027 місяців тому
Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое
PT BlackBox: как оценить безопасность приложения до публичного релиза
Переглядів 2887 місяців тому
PT BlackBox: как оценить безопасность приложения до публичного релиза
«PT NGFW за стеклом». Этап № 4: железный выпуск
Переглядів 1,5 тис.7 місяців тому
«PT NGFW за стеклом». Этап 4: железный выпуск
PT Container Security: какие подходы к безопасности применяют в Docker и Kubernetes?
Переглядів 1,2 тис.7 місяців тому
PT Container Security: какие подходы к безопасности применяют в Docker и Kubernetes?
Как использовать API в MaxPatrol VM: теория и практика
Переглядів 1 тис.8 місяців тому
Как использовать API в MaxPatrol VM: теория и практика

КОМЕНТАРІ

  • @apollo9283
    @apollo9283 Місяць тому

    Где методика "которую можно скачать"??

  • @АндрейШумилов-д5д
    @АндрейШумилов-д5д Місяць тому

    Был митинг с Владимиром по pt nad (подбирали в нашу инфраструктуру) очень подробно все объяснил, удивился увидев его здесь. Отличный специалист, все доходчиво и популярно доносит и тут. Респект

  • @ЯковАндреевич-н8х
    @ЯковАндреевич-н8х Місяць тому

    Красава

  • @MrFreshgale
    @MrFreshgale 2 місяці тому

    Спасибо, очень круто!

  • @whoiam1706
    @whoiam1706 2 місяці тому

    Добрый день. Будет ли продолжение видео по этой теме ?

  • @BronyRu
    @BronyRu 2 місяці тому

    2:45 Это вообще валидный адрес? Он прикидывается IP-адресом, но на самом деле это доменное имя (три числа разделённых точкой вместо четырёх, числа больше чем 255)... а разве существуют доменные зоны состоящие из цифр (в данном случае .32)?

  • @СтаниславПузенцов
    @СтаниславПузенцов 3 місяці тому

    На данный момент столкнулся с ошибкой как у автора на 20:45. Решение пока - перезапрашивать новый токен и проверять чтобы в нем не было символа +. В техподдержку написал, но они пока говорят что такой сценарий не описан в документации.😢

  • @Dobre-oq3vs
    @Dobre-oq3vs 3 місяці тому

    Очень полезная информация. особенно для новичков. Спасибо,

  • @didim99
    @didim99 3 місяці тому

    Часть про обработку HTTP интересная, но ведь в современном мире почти никакого трафика по "голому" HTTP не идёт, все (или почти все) давно перешли на SSL/TLS. Насколько все эти технологии применимы в контексте шифрованного трафика вообще?

    • @sercher8068
      @sercher8068 3 місяці тому

      Декрипт TLS это отдельная тема, реализованная уже PT NGFW. Для IPS трафик приходить будет расшифрованный

  • @g0dsha
    @g0dsha 3 місяці тому

    Единственное на ютуб видео по PT CS и качество 720р, на скринкасте мыло(

  • @zdarovaotets
    @zdarovaotets 4 місяці тому

    VM - это круто! 🙂

  • @Evgen839
    @Evgen839 4 місяці тому

    1:11 - возможно ли считать компенсацией затрат за поиск и адаптацию сотрудника те средства, которые не выплачивались из ФОТ пока вакансия была не закрыта?

  • @ivanduga386
    @ivanduga386 4 місяці тому

    норм

  • @ШамильАхмадулин
    @ШамильАхмадулин 4 місяці тому

    А чем pt nad от pt ngfw отличается?

    • @Алекс-щ6б
      @Алекс-щ6б 4 місяці тому

      Как минимум, задачами/сценариями реализации и функционалом. pt ngfw - fw на уровне ядра сети или периметре, фильтрует трафик сегментов и/или выходящий в интернет. Может в SSL-инспекцию и гибкие правила на основании приложений и подприложений (например, разрешить доступ в вк.музыку, но запретить сообщения в вк). pt nad - анализатор сетевого трафика. Движок схожий, но вместо блокировки трафика, который не соответствует политикам безопасности, он анализирует его и сообщает об этом. Также в pt nad v12 есть правила профилирования, которые позволяют обучаться на обычном трафике для последующего выявления аномалий.

  • @l.ap.3222
    @l.ap.3222 4 місяці тому

    Коллеги, добрый день! А как можно получить методичку о которой шла речь в видео?

  • @NikolayDeviatov
    @NikolayDeviatov 4 місяці тому

    Очень интересно. 👌

  • @shimanskii
    @shimanskii 4 місяці тому

    Рубрика 🔥! Продолжайте, не останавливайтесь.

  • @Niktoizneotkuda
    @Niktoizneotkuda 4 місяці тому

    огонь. даешь еще

  • @Niktoizneotkuda
    @Niktoizneotkuda 4 місяці тому

    отличная рубрика. подписался. просьба подробнее раскрывать конкретные случаи атак. в этом выпуске очень быстро прошли по верхам, хочется больше конкретики и разбора. в любом случае, спасибо. было интересно

  • @serzhkrasavchik9821
    @serzhkrasavchik9821 4 місяці тому

    Видео свежее

  • @laposte5155
    @laposte5155 4 місяці тому

    Отличное видео! Разъяснено так, что поймёт даже человек, далекий от ИБ. А понимающий хотя бы что-то может с удовольствием послушать. Спасибо!

  • @MYartcev
    @MYartcev 4 місяці тому

    DPDK используете?

  • @МаксимВеликий-ы7ч
    @МаксимВеликий-ы7ч 4 місяці тому

    Все по делу. Ждем практические вебинары

  • @BDVSecurity
    @BDVSecurity 4 місяці тому

    Фантастический ролик!

  • @rostislavarendia9070
    @rostislavarendia9070 4 місяці тому

    Было интересно.

  • @temuriosebadze
    @temuriosebadze 4 місяці тому

    Какие книги прочесть по этой теме? Спасибо.

  • @Akktaek
    @Akktaek 5 місяців тому

    Спасибо!

  • @dandebullet
    @dandebullet 5 місяців тому

    Выпускайте ведущего хоть иногда погулять) а то реакции на девушек в чате выглядят забавно. О дивный новый мир, это ж девушка в IT/CS)

  • @Roman-m3u4h
    @Roman-m3u4h 5 місяців тому

    Где таймкоды?

  • @nikolosrepa
    @nikolosrepa 5 місяців тому

    Добрый день. Где можно найти методичку по PDQL запросам?

  • @UraGagarin1961
    @UraGagarin1961 6 місяців тому

    Спасибо

  • @BDVSecurity
    @BDVSecurity 6 місяців тому

    Супер!

  • @СергейМихайлицкий-й9ю

    Спасибо. Интересно, особенно для вхождения в тему.

  • @tonislark
    @tonislark 6 місяців тому

    А делать-то что надо?

  • @blackjack-jo2pq
    @blackjack-jo2pq 6 місяців тому

    Здравствуйте! QR-коды с 00:31:00 не открываются. Возможно ли как-то получить ссылки в виде текста?

    • @ptproductupdate423
      @ptproductupdate423 6 місяців тому

      ------- help.ptsecurity.com/projects/siem/8.1/ru-RU/help/2203906443 - схема полей событий ------- help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566174475 - нормализация help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1249182603 - макрос help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1861535243 - шаблон исключений help.ptsecurity.com/projects/siem/8.1/ru-RU/help/811653387 - агрегация help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566241291 - обогащение help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566290059 - корреляция github.com/Security-Experts-Community/open-xp-rules - открытая репа правил ------- www.ptsecurity.com/ru-ru/research/webinar/kak-rassledovat-incidenty-s-pomoshchyu-maxpatrol-siem-bystro-ehffektivno-kachestvenno/ - цепочки процессов ------- www.ptsecurity.com/ru-ru/research/webinar/ehffektivnye-mekhanizmy-obrabotki-isklyuchenij-dlya-incidentov-ib/ - исключения

  • @nail4845
    @nail4845 6 місяців тому

    легенды)

  • @МаксимВеликий-ы7ч
    @МаксимВеликий-ы7ч 7 місяців тому

    Алекс шарит за AppSec

  • @zdarovaotets
    @zdarovaotets 7 місяців тому

    Отличный вебинар, ребята! Надеюсь, что дятла все-таки потом нашли 😂

  • @РодионСолошенко
    @РодионСолошенко 7 місяців тому

    А где первая часть?

  • @stasyan_
    @stasyan_ 7 місяців тому

    Рука Дениса :) mp+dp

    • @zdarovaotets
      @zdarovaotets 7 місяців тому

      Если говорить о действительно хорошем FW, то разделение плоскостей - это самый оптимальный путь развития. ИМХО Ждем тебя на DOD. Обязательно приходи! :)

  • @日向ヒナタ-f4o
    @日向ヒナタ-f4o 8 місяців тому

    Большое спасибо за предоставленную информацию. Можете в описании дополнительно прикрепить ссылки?

  • @zdarovaotets
    @zdarovaotets 8 місяців тому

    Крутая штука 😊

  • @apristen
    @apristen 8 місяців тому

    При взгляде на "статистику" вдруг вспомнился анекдот: - А ты знаешь, что по статистике 96% девушек согласны на "кекс" уже на третьем свидании даже если ты готов на 53% к этому сам? - Да что мне твоя статистика! Ты бы мне адресочки (IP), телефончики!... 🤣 p.s. доклад супер конечно, впечатляет что всего 1 год назад, а аж 96% компаний всё ещё ломаемые, причём 53% ломается с использованием CVE "школьниками", ну можно так сказать.

    • @землянин14
      @землянин14 5 місяців тому

      5:12 😂 Как-то раз подрабатывал помню, на комп дали доступ интернета. Я думаю, дай ка айпишник роутера введу, дабы убедиться что они как надо сделали и на админке пароль не admin/admin и тд. Захожу - там не то что базового пароля нет. Там вообще вход а админку без пароля 😂 Руководству говорю - вам нужно пароль на админ панель роутера установить, у вас тут камеры и прочее а доступ имеет рядовой сотрудник. На что получил ответ: ну, кроме вас это никто больше не сделает - это был крайний раз когда я бесплатно кому-то помогал )

  • @massnap
    @massnap 8 місяців тому

    Чувак, ты золото бесплатно не продашь...

  • @BobTheBuildahh
    @BobTheBuildahh 8 місяців тому

    спасибо Алексею и его команде за эти труды, надеюсь эта рубрика еще не заброшена, жду видео до сих пор) Хотелось бы в следующей части побольше технических деталей + более длинные видео, ну к примеру от 12 до 30 минут, очень интересно слушать

  • @nicmohov
    @nicmohov 8 місяців тому

    "00:20:27 - Модельные классы активов" упущен момент, чтобы данные из AD так же отображались как на видео, после сканирования AD профилем аудит для AD, нужно создать "группу динамическую" и указать фильтр activedirectory

  • @alinabox2012
    @alinabox2012 9 місяців тому

    здравствуйте, презентацию где можно скачать

  • @РодионСолошенко
    @РодионСолошенко 10 місяців тому

    Спасибо за ваше видео. Можно где-то посмотреть настройки TREX в режиме L2 и вашего NGFW ?

  • @Pavel_55
    @Pavel_55 10 місяців тому

    Что со звуком? Я сначала думал у меня с колонками проблемы, оказалось - нет. Проблемы у данного видео

  • @sefyrofuslatrodectus4724
    @sefyrofuslatrodectus4724 10 місяців тому

    Звук заикается