RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс анонсировали проведение уникального семинара по проактивному поиску киберугроз (хантингу) на русском языке.

Несмотря на то, что злоумышленники постоянно меняют свои тактики, они не могут избежать взаимодействия с базовыми компонентами сети Интернет. Чем больше у вас, как аналитика SOC, наборов данных об угрозах, тем в меньшем количестве мест они могут спрятаться.

В целях повышения навыков хантинга за киберугрозами в четверг, 12 ноября, компании Тайгер Оптикс и RiskIQ проводят бесплатный онлайн-семинар на русском языке Threat Hunting Workshop для России и стран СНГ. Если вы ранее не использовали RiskIQ PassiveTotal или давно не посещали семинар RiskIQ по хантингу, этот интерактивный онлайн-тренинг будет полезен для вас.

Двухчасовая сессия на русском языке включает лучшие практики по хантингу, а также практические упражнения с использованием уникального расширенного набора данных RiskIQ, которые позволяют проводить быстрые и тщательные расследования.

В рамках воркшопа эксперты Тайгер Оптикс и RiskIQ охватят следующие темы:

  • Методики анализа киберугроз
  • Как уникальные наборы данных RiskIQ позволяют проводить более глубокие
  • расследования
  • Как использовать RiskIQ PassiveTotal
  • Использование портала Threat Intel Portal для экономии времени и усилий при расследовании
  • Примеры использования — серия практических упражнений и расследований

Кроме того, вы получите сертификат участника, два кредита CPE за посещение семинара и промо-код на расширенный доступ к PassiveTotal. Регистрация открыта по ссылке https://www.tiger-optics.ru/riskiq-workshop-am.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru