Threat Hunting многоликий
В этой заметке продолжу знакомить с некоторыми "нестандартными" процессами нашего SOC. Цель подобных публикаций - рассказать о практиках, которые действительно работают, и которые не часто можно встретить в академической литературе. Ранее я писал об организации Второй линии, а сегодня коснемся одной из множества задач этой команды. TH - со времен первой публикации на русском языке, уже звучит как заезженный термин, тем более, что со времен первых упоминаний этого словосочетания, накопился внушительный объем материала и здесь едва ли можно что-то открыть с технической точки зрения, поэтому поговорим о процессах...
2 месяца назад
Чтобы помнили: предупреждающие индикаторы на приборной панели
Американский производитель автокресел Diono недавно поручил исследовательской компании Journo Requests выяснить, насколько жители США и Канады понимают значение предупреждающих индикаторов на приборных панелях своих автомобилей. В опросе приняли участие две тысячи водителей, которым задали ряд вопросов для оценки их способности распознавать и реагировать на различные символы на приборных панелях. Результаты оказались тревожными. Чуть более 50% опрошенных считают предупреждающие сигналы непонятными и не уверены, что они означают...