Как снизить количество ложных срабатываний в MaxPatrol SIEM


Вебинар прошел 30 июня 2020

По данным опроса Positive Technologies (https://www.ptsecurity.com/ru-ru/research/analytics/siem-report-2019/), самая трудоемкая задача для специалистов по ИБ в SIEM-системах — работа с ложными срабатываниями. На вебинаре разберем наиболее популярные причины false positive, расскажем, как с ними бороться в MaxPatrol SIEM, и покажем кейсы по созданию и корректной настройке правил корреляции.
Вебинар для пользователей MaxPatrol SIEM и партнеров Positive Technologies.

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

Все, что вы хотели знать о технологиях SIEM и требованиях к ним, на канале Positive Technologies


― анонс эфира, ведущий Владимир Заполянский, директор по маркетингу Positive Technologies.

― обзор новостей ИБ от редактора журнала Positive Research Натальи Фроловой.

― рассказ Владимира Бенгина, директора по развитию продуктового направления Positive Technologies, о технологиях SIEM, появления и развития которых стоит ждать в ближайшее время.

― беседа Алексея Мальнева, руководителя Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет», и Дмитрия Кима, заместителя руководителя отдела продвижения и развития продуктов Positive Technologies, о том, какими должны быть SIEM-системы, чтобы соответствовать задачам информационной безопасности.

Инструкция по игре жизнь. Какие навыки прокачивать


Евгений Идзиковский @ Moscow Python Meetup 64
«Софт-скиллы, напрямую влияющие на жизнь. Прямой гайд к успеху и самореализации. Что делать сегодня, завтра и через год, чтобы сломать систему и жить так, как хочется».
Слайды: www.moscowpython.ru/meetup/64/life-instructions/

Стоит ли ставить Ubuntu? Кому и зачем?


Всем привет! Сегодня расскажу про месячный опыт эксплуатации операционной системы Ubuntu Focal Fosa. Постараюсь ответит на вопрос: Стоит ли ставить Ubuntu и кому?
Поскольку на момент записи видео этой ОС я уже не пользуюсь совсем, футажи для наглядности взял у канала: www.youtube.com/channel/UCnbiPsM5jf3BW5Vnu_EYjow
Замечательный канал про Linux. Надеюсь автор не обидится))

Подписаться на канал: clck.ru/ErXtT
Мой Твиттер: twitter.com/avdtopbloger
Мой Instagram: www.instagram.com/avdoniniv/
Сайт канала: mobilup.ru/
Мой канал про мобильные игры и приложения: clck.ru/NFhF5

Канал является авторским. Снимаю видео, посвященные компьютерным программам для Windows, Linux, macOS и Chrome OS. Канал рассчитан на обычных пользователей, которые хотят сделать свое взаимодействие с компьютером эффективнее и интереснее!

M1 - революция! Распаковка MacBook Air и MacBook Pro на чипе от Apple. Тесты и унижение x86...


Полный обзор MacBook Air на M1 — wylsa.com/dva-dnya-s-macbook-air-na-m1-opaseniya-opravdany/

Спасибо за просмотр!
Мы разыгрываем MacBook Air на М1 (базовый на 256GB) в конце ноября.
Конкурс всемирный, как положено. Если вы в Москве, сможете забрать у нас на студии. Если нет, отправим в любую точку за свой счет.

Что нужно сделать чтоб испытать удачу и выиграть эту красоту?
1. Подписаться или быть подписанным на канал Wylsacom (http://youtube.com/wylsacom)
2. Оставить один комментарий — на каком компьютере вы сейчас сидите?
3. Лайк опциональный, но дает к удаче.

Желаю всем крепкого здоровья и чтоб все в жизни получалось. Выиграть в нашем конкурсе шанс минимальный, но он есть. А это самое главное. Всегда нужно верить в лучшее.

Вступление: 0:00
«My ass»: 0:43
«Я был прав»: 2:06
Стив Джобс о «переходе»: 4:52
Распаковка: 8:44
Ситуация тяжелейшая: 12:10
Сравнение Air и MBP13 на М1: 14:02
Продолжение тяжелейшей ситуации: 18:19
Как живется на М1: 19:44
Ситуация уже не такая тяжелая: 23:31
Синтетические тесты Air: 25:36
Синт. тесты MBP13: 27:18
Синт. тесты MacBook Pro 16: 27:58
Mac Pro против M1 и eGPU сквозь боль: 30:12
Казалось бы причем тут дрель: 31:35
Тест Final Cut Pro: 32:35
Photoshop 21 через Rosetta 2 на MBP13 M1: 39:18
Вместо итога: 40:56

Twitter — twitter.com/wylsacom

Instagram — instagram.com/wylsacom

Телеграм Pro — tele.click/Wylsared

Wylsacom Premium — www.instagram.com/wylsacom_red/

Сайт — wylsa.com

Группа вконтакте — vk.com/wylsacom

Facebook — fb.com/wylcom

Российский офис Nvidia и мнение AMD: занижает ли Nvidia производительность драйверами


Купить видеокарту в проверенном магазине bit.ly/2MWb5m0
e-katalog Россия e-katalog.link/u/j2qLv
e-katalog Украина e-katalog.link/u/DA2cq
В этом видео поговорим об адаптивной синхронизации (Nvidia G-Sync, G-Sync Compatible, FreeSync и т.д.), о драйверах Nvidia и AMD, о мифах о занижении, и пара слов о GeForce GTX 1660 Ti и mGPU — почему технология совместной работы нескольких разных GPU не «взошла».

Kali Linux: Отключение любой WiFi сети | Путь хакера #3 | UnderMind


darksploit.su — Мой сайт

● В этом ролике поговорим об уязвимости, которая позволяет злоумышленнику отключить любую WiFi сеть, даже не зная от неё пароля. Произведем анализ моей собственной сети, и проверим её на защищенность.

● Рекомендуемый WiFi адаптер для проверки вашего WiFi на защищенность: goo.gl/4pPpUc

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● Подписывайтесь на канал!
● Ссылка на донат: www.donationalerts.com/r/undermind
● Я ВКонтакте: vk.com/TheUnderMind
● Паблик с самыми годными товарами на AliExpress: vk.com/adeq_aliexpress

● В ролике «Kali Linux: Отключение любой WiFi сети | Путь хакера #3 | UnderMind» — я рассказываю об одной интересной уязвимости протокола WiFi (802.11 A,B,G,N). Эта уязвимость позволит нам отключить абсолютно любое устройство от ЛЮБОЙ WiFi сети, даже если у вас нет от неё пароля. Все действия мы будем проводить на моей точке доступа. Сегодня ни о каком флуде канала 2.4 GHz речи идти не будет, поскольку этим способом мы бы отключили все wifi сети в радиусе 100 метров. Наша цель отключить именно одного клиента, ну или максимум, всех клиентов от одной точки доступа не подключаясь к ней. Существует много способов это сделать, и вот вам один из них. Нам понадобится kali linux и какой-нибудь wifi адаптер, во многих ноутбуках, кстати, они подходящие. Для начала надо загрузить kali linux, далее в терминале смотрим вывод команды «ifconfig». Тут видно, что в моем случае, wifi интерфейс называется wlan0. У вас может быть другое название. Поскольку нам нужно полностью контролировать Wi-Fi адаптер, нам нужно отключить все службы, которые могут этому помешать. Это делается командой «airmon-ng check kill». В обычном режиме, wifi адаптер принимает только те пакеты, которые адресованы именно ему. Чтобы он принимал любые пакеты, нужно включить режим монитора на нашем wifi интерфейсе. Режим монитора включается командой «airmon-ng start wlan0» (вместо wlan0 указываете ваш интерфейс). Вот тут видите, что создался новый интерфейс, теперь запоминаете его, он вам пригодится. И теперь надо определить, доступ к какой именно точке доступа надо заблокировать. Командой «airodump-ng wlan0mon» мы включаем захват пакетов от всех сетей.Ну а продолжение смотрите в ролике…

● Всё рассказанное в ролике — является художественной выдумкой автора ролика. Да и сам автор живет в частном доме, и у него нет соседей. Всё происходящее в видео — выполнено используя монтаж и к реальной жизни не имеет никакого отношения. Это шоу, где я создаю видимость угрозы информационной безопасности, чтобы люди были более бдительней. Кстати: Любые совпадения наименований программного обеспечения либо каких-либо фактов в ролике — не более чем нелепое совпадение и полная случайность.

● Дополнительные хештеги:
#wifi #вайфай #интернет #linux #kalilinux #kali #компьютер #pc #fpvtime #фпвтайм #undermind #under #mind #андер #андермайнд

Почему невозможно закрыть мавзолей? / Редакция


Смотрите фильмы из подборки от Алексея Пивоварова в онлайн-кинотеатре Okko 35 дней по подписке «Оптимум», а также более чем 50 000 фильмов и сериалов всего за 1 рубль по промокоду 608682
Переходите по ссылке: okko.tv/s/apivovarov
В случае возникновения вопросов с активацией промокода, напишите в чат на okko.tv

***
www.litres.ru/pivovarov20 — скидка 20% на абонемент ЛитРес по промокоду PIVOVAROV20. С ЛитРес вся сила книг у вас в руках!

***
Думаем, многие из вас слышали про недавний конкурс на «реиспользование» мавзолея Ленина. Можете считать это теорией заговора, но когда скандал разразился, «Редакция» уже несколько недель занималась этой темой.

В новом выпуске мы хотим ответить на три главных вопроса:
1. Как главный атеист России оказался божеством новой религии?
2. Кто сохранял и сохраняет тело Ленина все эти годы?
3. Почему все попытки вынести его из мавзолея проваливались?

Ютьюб-канал Александра Невзорова: www.youtube.com/c/NevzorovTV

Ютьюб-канал Эдварда Радзинского: www.youtube.com/channel/UCWu_slXwsc0IH9fFiOrbrJg

Благодарим библиотеку-культурный центр имени М.А. Волошина: www.domvoloshina.ru

В выпуске использована музыка
композитора Александра Холминова.

Станьте спонсором «Редакции»:
www.youtube.com/channel/UC1eFXmJNkjITxPFWTy6RsWg/join

Мерч «Редакции»: mamcupy.com/catalog/redaktsiya/

Содержание:
0:00 Вступление
1:43 Тело Ленина хотели вынести?
8:20 Коммунизм — религия?
13:04 Как был создан мавзолей?
20:35 О бальзамировании Ленина
30:29 Во сколько обходится содержание тела Ленина?
34:35 Что стало с мозгом Ленина?
37:47 «Ленин — гриб»
40:17 О теле Сталина
44:16 О попытках перезахоронить Ленина
58:00 Почему Ленин до сих пор в мавзолее?

Подписывайтесь на наши социальные сети:

Телеграм-канал «Редакции»:
t.me/redakciya_channel

Инстаграм Алексея:
www.instagram.com/pivo_varov

Редакция в «ВК»:
vk.com/redakciya_pivovarova

Канал «Редакции» в вайбере:
vb.me/redakcia_yt

Твиттер Алексея:
twitter.com/pivo_varov

Редакция в фейсбуке:
www.facebook.com/pivovarov.red

Одноклассники:
ok.ru/redakciya

Наш блог в «Дзене»:
zen.yandex.ru/redakciya

Сотрудничество и идеи:
info@redakciya.com

По вопросам рекламы:
newsroom@blogo-sphere.com

Приложение «Редакции» в AppStore:
clck.ru/MXaE9

Приложение «Редакции» в Google Play:
clck.ru/MXaFL

#редакция #пивоваров #ленин

Верстка HTML CSS За 2 Часа. Из PSD. С Нуля. Полная Запись.


Все основы верстки HTML и CSS в одном уроке для начинающих с нуля. Верстаем реальный макет сайта (лендинга) из Photoshop. СКАЧАТЬ МАКЕТ И ФАЙЛЫ верстки для ДЗ: wayup.in/lm/load/lm30 И еще кое что…

— Посмотрите другие видео о верстке:

День Верстальщика: Верстка С Нуля ☉ HTML/CSS/Адаптив — www.youtube.com/watch?v=xlwPU0BRQKQ

Создаем Сайт-Блог С Нуля За 4 Часа ☸ Photoshop/HTML/CSS/CMS — www.youtube.com/edit?o=U