Zero Trust: почему «не доверяй никому» перестало быть паранойей и стало нормой +6 19.08.2025 09:01 abp2b 10 Сетевое оборудование Серверная оптимизация Серверное администрирование Сетевые технологии Системное администрирование
7 рекомендаций по выживанию SOC-аналитика: от рутин до автоматизации +1 18.08.2025 11:01 Innostage 0 Блог компании Innostage
Как мы делаем SOC as a service: привлекаем большие данные и собственный SIEM на помощь клиентам +11 12.08.2025 10:40 HappyGroundhog 0 Блог компании Yandex Cloud & Yandex Infrastructure Информационная безопасность Хранение данных Облачные сервисы Big Data
Какой российский SIEM выбрать для КИИ? Разбираем наших игроков без галстуков и маркетинга -4 05.08.2025 21:01 Rusimport 7 Информационная безопасность IT-инфраструктура
Настройка кастомного декодера для PostgreSQL и редактирование декодера auditd в Wazuh +3 27.07.2025 18:49 pensecfort 0 Информационная безопасность Open source
Detection as code: как мы в VK SOC превращали правила в код +14 17.07.2025 08:00 tarp 0 Управление разработкой Программирование Блог компании VK Информационная безопасность
Создание алертов в Wazuh: настройка декодеров для обнаружения угроз (Часть 1) +1 15.07.2025 16:27 pensecfort 2 Информационная безопасность
Сбор событий Linux: есть цель – ищем путь +13 09.07.2025 09:01 rchrv 2 Блог компании Positive Technologies Настройка Linux Информационная безопасность nix Операционные системы
Обычная практика Threat Hunting и причем тут пирамида боли +8 13.02.2025 09:00 FinCiT 0 Информационная безопасность Блог компании VK
«Волки надели кольца» — разбор способа доставки бэкдора RingSpy и варианты его детектирования +4 09.01.2025 12:28 sea-team 2 Блог компании R-Vision Информационная безопасность IT-компании IT-инфраструктура Мессенджеры
Молчаливый Wazuh — тюнинг, минимизация событий, уведомления в Telegram +4 17.12.2024 06:47 Dorlas 1 Python Настройка Linux Информационная безопасность
На шаг впереди: как Threat Intelligence раскрывает возможности SIEM, IRP и SOAR 19.11.2024 10:30 EditorF_A_C_C_T 0 Информационная безопасность Блог компании F.A.C.C.T.
VSCode — идеальный инструмент для хакера +9 06.11.2024 09:38 sea-team 2 Блог компании R-Vision Информационная безопасность IT-инфраструктура IT-компании
Переход с одной SIEM-системы на другую: пошаговая инструкция +9 05.11.2024 10:27 GenRockeR 0 Блог компании Positive Technologies Информационная безопасность IT-инфраструктура Антивирусная защита
Применение SIEM для расследования инцидентов +17 31.10.2024 08:45 Andrey_Biryukov 0 Информационная безопасность Блог компании OTUS