Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макрофотография сетевой платы на тёмном антистатическом коврике. Янтарный свет выхватывает маркировку «svcbackup» и гравировку «T1087 · ACCOUNT DISCOVERY · RISK 87», на краю платы светится синий св...



🧠 SIEM зелёный, дашборд чист — а svc_backup за 12 минут выполнила 340 LDAP-запросов к AD в 02:38 с неизвестного IP. Risk score UEBA: 87. Сигнатурных алертов: ноль. T1087 Account Discovery уже идёт.

Сигнатурные правила слепнут там, где...


Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх