README.hta
2.76K subscribers
183 photos
50 files
122 links
Что-то из области информационной безопасности. Чаще реагирование, форензика и чаще на русском, но тут как пойдет

Рекламу не размещаю

Hope you enjoy!
All opinions are my own @ant19ova
Download Telegram
#basics
#git #soft
#windows
#linux
#macos
#cloud
#network
#red #blue #purple

#forensics
#dfir
#threathunting
#malware // скорее всего, будет много реверса
#report // технические отчеты
#research // ресерчи
#books // полезная литература
#video // видеоматериалы
#presentation // презентации с докладов
#tips // white papers, читшиты и любые другие заметки, где можно откопать что-то важное, но не подходит под категории выше

#own // личные мысли, истории, наблюдения, выводы
#weekly // подборка прочитанных достойных материалов
#meme // тег для души или когда мне лень писать много буков
4🎅3🔥2😁1
SANS_Ransomware_and_Cyber_Extortion.pdf
2.7 MB
Буквально вчера в рамках SANS CTI Summit 2024 релизнули новый постер Ransomware and Cyber Extortion (FOR528)

И он хорош!

Ссылка на другие не менее полезные ништяки

#windows #dfir
🔥12
Возможно, вы видели, не так давно по редтимовским каналам разошлась новая тулза - SOAPHound, позволяющая не шуметь по LDAP, но при этом аналогично небезызвестным утилитам вытаскивать данные из AD

Так вот, такую активность можно обнаружить по debug-логам самого ADWS (Active Directory Web Services) благодаря всплескам событий GetXmlValue. Единственный нюанс: такое логирование нужно включить отдельно в соответствующем конфигурационном файле

#threathunting #dfir
👍20🔥4