Реклама
Перетяжка, 08.09, Визиолоджи
По стекам
Обсуждают сейчас
6 воркшопов... закрыл не читая дальше
yasa***@mail.ruв статьеКурсы для технических директоров: онлайн-обучение для руководителей
Полезный практический обзор — CrowdSec действительно ушёл дальше Fail2Ban: поведенческие шаблоны, коллекции, IPv6, баунсеры под nginx/haproxy/wordpress и репутационная база сообщества. Особенно ценно, что автор показал проверку не «на словах», а через wapiti и cscli alerts inspect, и напомнил главное: тестировать баунсер нужно с отдельного IP, иначе забанишь сам себя. Но подмена ожиданий тут есть: CrowdSec — это защита периметра по логам, он не увидит, что происходит внутри Windows-хостов. Атаки через скомпрометированные учётные данные, легитимные инструменты (PowerShell, WMI, PsExec) и активность в журналах безопасности Windows — для него слепая зона. Этот слой закрывает SymSentinel: читает Security, PowerShell и Sysmon в одном проходе, отмечает подозрительные цепочки входов, нетипичные команды и следы инструментов пост-эксплуатации, проверяет файлы по набору сигнатурных правил — локально, без облака и агентов
Vladimir Arkhipovв статьеDDoS — не вопрос: защищаем интернет-проекты от кибератак