TGViewer
Бастион Бастион @bastiontech · 1.04K subscribers
Post #219 457
🔍 Ищем следы взлома в файлах каталога /var/log

Системные журналы var/log фиксируют все подключения, попытки аутентификации, запуски процессов, сетевые соединения и команды пользователей. Это делает их удобными «черными ящиками» Linux-систем, при грамотном анализе которых можно получить бесценную информацию для расследования инцидентов.

👤 Семен Рогачев, руководитель отдела реагирования на инциденты в Бастионе, в разговоре с Cyber Media дал несколько советов, с чего начать и как грамотно анализировать /var/log.

«Многое зависит от того, была ли распределена инфраструктура, которая использовалась атакующим при взломе пароля, пытался ли он подобрать одну учетную запись или несколько, а также от других факторов. В рамках тестирования гипотезы можно начать с фильтрации успешных и неуспешных событий аутентификации, а дальше группировать по IP-адресу источника или учетной записи».


🔗 Подробности читайте в материале Cyber Media.

#Эксперты

• TG • VK •
  • ❤ 5
More from @bastiontech
  1. Sep 28, 2026Сама по себе синхронизация данных между устройствами безопасна... Но только в том случае,…
  2. Sep 25, 2026🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках Производители…
  3. Sep 24, 2026👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструмент…
  4. Sep 23, 2026👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис Встречайте новый вы…
  5. Sep 22, 2026Post #360
  6. Sep 21, 2026✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок Неправильная конфигурация —…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →