RU

Правило ловит 99% атак и ошибается в 1% случаев. На одну находку аналитик разберёт тысячу ложных

Характеристика, которую пишут в описании правила детектирования и произносят на защите архитектуры: обнаруживает 99% атак при доле ошибок в 1%. Звуч…

socsiemдетектированиеложные срабатываниятеорема байесастатистикаалерты
Habr
RU

Граф переписки: как поймать поддельного контрагента, когда все проверки письма проходят

Все технические проверки письма — подпись, политика домена, маршрут доставки — ловят подделку. Против захвата они не работают вообще. Если атакующий…

информационная безопасностьанализ писемsoc
Habr
RU

Что понимаешь про алерты, только когда сам начинаешь их писать

Я успел побывать по обе стороны. Сначала несколько лет разбирал алерты в SOC — сидел на потоке срабатываний и решал, что из этого инцидент, а что шу…

информационная безопасностьалертыsocАналитика событий
Habr
RU

Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именн…

приоритизация уязвимостейинформационная безопасностькибербезопасностьменеджмент уязвимостейуправление уязвимостямиsocvulnerabilitiesvulnerability management
Habr
RU

Путеводитель по сертификациям DFIR-специалиста

Привет, Хабр! Меня зовут Артем Семагин, я ведущий аналитик киберкриминалистики в «Инфосистемы Джет». Пожалуй, один из самых популярных вопросов, кот…

dfirsoccybersecurityинформационная безопасностьибсертификациясертификаты
Habr
RU

Архитектурный паттерн «LangGraph, гибридный RAG + Сигнатурный движок»: универсальный граф для потоковых данных

Мы попытались автоматизировать первую линию SOC . Захотелось объединить гибкость ЛЛМ и надежность сигнатурных движков. Поместилось все это в&nb…

pythonlanggraphai-агентыanalysispipelinellmragcybersecuritysocпаттерн
Habr
RU

Локальный запуск LLM для SOC: сколько инцидентов обработает одна GPU? Часть 2

Всем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R‑Vision. В первой части эксперимента мы выяснили, как на&nbsp…

llmsocgpuавтоматизация SOCnvidia rtx pro 6000 blackwellvllmqwen3.5AI в SOCинференс llmself-hosted llm
Habr
RU

Расширенный аудит Windows. Или с чего начать расследование инцидентов?

Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообщ…

аудитаудит безопасностиинформационная безопасностьсистемное администрированиеsocWindows аудитлогированиеauditpolevent idжурнал безопасности
Habr
RU

Локальный запуск LLM для SOC: сколько GPU действительно нужно?

Всем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R-Vision. В этой статье разберем, почему для задач SOC можно начинать с…

llm-моделилокальный запуск llmvllmqwengpuNVIDIA RTX PRO 6000 Blackwellsocsoarai в кибербезопасности
Habr
RU

Брешь в защите: Война Nightmare Eclipse. Часть 2

Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Ecli…

информационная безопасностькибербезопасностьmicrosoft defenderwindowsуязвимостиthreat huntingsocbitlockerlpe
Habr
RU

Опыт внедрения инструментов ИИ в работу SOC: как мы пришли к конвейеру данных со встроенными инструментами ИИ

Интеграция инструментов искусственного интеллекта в работу центров мониторинга информационной безопасности стала важной вехой в развитии современных…

ииsocии в ибsecurity operations centersoar
Habr
RU

Роадмап по информационной безопасности

Цивилизация... Какие у вас ассоциации с этим словом? А если написать его по-другому, например, на английском. Вот так - Civilization... Ядерный Ганд…

информационная безопасностьsocпентестмежсетевой экранкриптографияappsecdevsecops
Habr
RU

Мы спросили, багхантеры они или нет, они сказали «Нет»

Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик за…

bugbountygitlabnpmdfirфорензикаforensicsинформационная безопасностьsocиббагхантинг
Habr
RU

Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии…

кибербезопасностьибsocsiemsoarthreat huntingуправление уязвимостямианализ угрозai securitythreat intelligence
Habr
RU

14 лет Solar JSOC: кто стоит за защитой от киберугроз в крупнейшем коммерческом SOC страны

В конце нулевых кибербезопасность казалась довольно простым делом: антивирус на конечной точке, файервол на периметре и пентест раз в год. Тогда мал…

соларкибербезопасностьsocмониторингкиберугрозыинформационная безопасность
Habr
RU

Комплексный подход к корпоративной кибербезопасности. Разговор с директором UserGate uFactor Дмитрием Шулининым

Привет, Хабр! Находясь на конференции UserGate Conf, я думал: а с кем бы поговорить на тему современных киберугроз и постро…

socusergateкибербезопасность
Habr
RU

«Легитимное зло» в инфраструктуре: практический опыт детектирования LOLBAS

Привет, Хабр! Меня зовут Максим Кишмерешкин, я ведущий аналитик центра мониторинга и реагирования «Инфосистемы Джет». Сегодня мы поговорим про довол…

cybersecuritycyberattacklotllolbassocsiemибкибербезопасностькибербездетектирование