TGViewer
РТ-ИБ РТ-ИБ @rtinfobez · 1.46K subscribers
Post #1627 524
❗️ Ни одно средство защиты не позволяет полностью исключить риск проникновения в инфраструктуру.

👀 Особенно это касается целевых атак: злоумышленник может долго оставаться незамеченным, изучать окружение, повышать привилегии, искать ценные данные и использовать штатные инструменты, которые внешне выглядят как обычная административная активность.

📢 Такие действия сложно выявить отдельным событием. Для обнаружения скрытой активности необходимо анализировать поведение, искать нетипичные сценарии и создавать дополнительные точки контроля.

🐻 Одним из подходов, который решает эту задачу, является Deception. Разберем, как появилась эта технология, почему классических ханипотов оказалось недостаточно и как распределенные ловушки помогают повысить эффективность обнаружения атак.
More from @rtinfobez
  1. Oct 8, 2026Каждый третий заказчик сталкивается с атаками программ-шифровальщиков. Однако выявление ат…
  2. Oct 7, 2026Post #1749
  3. Oct 7, 2026#ВзломБудней
  4. Oct 6, 2026Как оценивать качество IOC 📢 IOC — один из базовых элементов технического threat intellig…
  5. Oct 2, 2026IOC: от индикатора к расследованию В работе аналитика информационной безопасности важен не…
  6. Oct 2, 2026РТ-ИБ pinned a photo
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →