🔒 Информационная безопасность

Как анализировать логи с помощью AI: поиск ошибок, атак и аномалий

  • 4
  • 0
Логи содержат огромный объём информации о работе серверов, приложений, сетевого оборудования и пользовательских устройств.

В них можно найти:
  • причину ошибки;
  • источник высокой нагрузки;
  • неудачные попытки входа;
  • подозрительные IP-адреса;
  • последовательность действий злоумышленника;
  • проблемы с базой данных;
  • ошибки Docker-контейнера;
  • сбои авторизации;
  • необычную активность пользователей;
  • признаки сканирования сайта;
  • повторяющиеся HTTP-ошибки;
  • момент начала инцидента.
Проблема заключается в том, что журналы могут содержать тысячи или миллионы строк.

Человеку сложно быстро определить:
  • какие события связаны между собой;
  • что является нормальным поведением;
  • где начинается аномалия;
  • какие строки важны;
  • какие события являются следствием, а какие причиной.
Искусственный интеллект может значительно ускорить первичный анализ.

AI способен:
  • объяснять непонятные сообщения;
  • группировать одинаковые ошибки...

Заметка Ярлыки Windows 11 изнутри: устройство .LNK, скрытые возможности и способы атак

  • 9
  • 0
1784808860082.png


Ярлыки являются одной из самых привычных частей Windows. Они находятся на рабочем столе, в меню «Пуск», на панели задач, в папках программ и на съёмных накопителях.

Пользователь обычно воспринимает ярлык как небольшую ссылку, которая открывает программу, документ или папку. Однако файл с расширением .lnk способен хранить значительно больше информации:

  • путь к объекту;
  • аргументы командной строки;
  • рабочую папку;
  • отдельный значок;
  • описание;
  • сочетание клавиш;
  • режим отображения окна;
  • сведения о диске;
  • сетевой путь;
  • данные для поиска перемещённого объекта;
  • дополнительные служебные структуры.

Именно эта гибкость делает ярлыки полезными для обычных пользователей и одновременно привлекательными для злоумышленников.

Вредоносный ярлык может выглядеть как:

  • PDF-документ;
  • фотография;
  • папка;
  • таблица Excel;
  • установщик;
  • архив;
  • счёт на оплату;
  • файл...

Заметка Как удалить майнер, стилер или криптолокер и защитить компьютер от повторного заражения

  • 9
  • 0
Скрытый майнер использует процессор или видеокарту для добычи криптовалюты. Стилер похищает пароли, файлы cookie, данные браузера, криптокошельки и другие секреты. Криптолокер, или шифровальщик, блокирует документы и требует выкуп за их восстановление.

Это разные угрозы, поэтому одинаковая схема очистки подходит не всегда.

Если обычный нежелательный майнер иногда удаётся полностью удалить антивирусом, то после заражения стилером одного удаления файла недостаточно. Украденные пароли и токены уже могли попасть к злоумышленнику.

После запуска криптолокера главная задача — немедленно остановить распространение шифрования, сохранить доказательства и определить возможность восстановления файлов.

Материал предназначен для защитных и восстановительных работ на принадлежащих вам устройствах.

---

## Краткий алгоритм действий

Если есть подозрение на заражение:

Код:
1. Отключите компьютер от сети.
2. Отсоедините внешние диски и сетевые хранилища.
3. Не вводите...
Заметка Статьи по разработке малвари и вредоносного ПО
  • 47
  • 2
Как-то писал статьи по разработке и изучению вредоносного софта.

Вот ссылки, можно почитать, кому интересно.

Это циклы статей для новичков:

Зачем изучать разработку вредоносных программ ?

Инструменты

Так какой-же язык выбрать !?

Шпаргалка по архитектуре винды

...

Найти пользователя

Новые сообщения на форуме

Статистика форума

Темы
15
Сообщения
21
Пользователи
15
Новый пользователь
ivanspiridonov
Назад
Верх Низ