📘
Blue Team Cookbook
russian
russian
  • Blue Team Cookbook
  • SOC теория
    • Матрица MITRE ATT&CK, Cyber Kill Chain, UKC
    • Логи: что собирать и откуда, чтобы эффективно обнаруживать атаки
      • Источники данных для подключения в SIEM
      • Обязательные источники для SIEM
    • Разработка правил обнаружения атак
      • Инструменты создания правил
      • 10 правил SIEM, с которых надо начать
    • Технологии в SOC: продукты и средства защиты информации
  • Как выбрать SIEM для SOC: критерии аналитика, а не маркетолога
  • Windows
    • Средства мониторинга Windows
      • Стандартный аудит Windows
      • Расширенный аудит Windows
      • Логирование PowerShell
      • Логирование командной строки
      • Sysmon
    • [Cheat Sheet] ТОП-10 событий для мониторинга
      • Event ID 4697, 7045. Службы Windows
      • Event ID 4624. Парные сессии, уровень целостности и UAC
    • Процесс LSASS и его секреты
    • Реестр Windows: ключ к системе
      • Что может сделать атакующий с доступом в реестр на запись
    • NTLM-хеши
    • SMB: Атаки через RPC и именованные каналы
      • Ловим горизонтальное перемещение через RPC на примере Impacket
      • Охотимся на GetSystem: повышение привилегий через именованные каналы
    • LPE и семья картошек
  • Active Directory
    • Служба каталогов
      • [Cheat Sheet] Интересные атрибуты LDAP
    • Kerberos
    • Захват домена: NTDS.dit, DCSync, DCShadow
    • Принудительная авторизация (Coerce Auth) — как заставить систему авторизоваться там, где не надо
  • UNIX
    • Аудит Unix
      • Auditd
      • Системные вызовы Unix
  • Webshell в деталях: как искать и анализировать
  • WEB
    • HTTP
      • Как работает авторизация в WEB-приложениях и какая она бывает
    • [Cheat Sheet] Заголовки для защиты сайта
  • SSL/TLS и PKI
  • Other
    • Криптография для аналитика SOC
    • DNS и разрешение имен
    • Cheat Sheets
    • Полезные ссылки и ресурсы
Powered by GitBook
On this page

Was this helpful?

Edit on GitHub
  1. Other

Cheat Sheets

  1. 10 правил SIEM, с которых надо начать

  2. [Cheat Sheet] ТОП-10 событий для мониторинга

  3. [Cheat Sheet] Интересные атрибуты LDAP

  4. Что может сделать атакующий с доступом в реестр на запись

  5. [Cheat Sheet] Заголовки для защиты сайта

PreviousDNS и разрешение именNextПолезные ссылки и ресурсы

Last updated 3 months ago

Was this helpful?