📖В нашем корпоративном блоге на Хабр вышла статья, посвященная анализу Zerologon (CVE-2020-1472). Данная уязвимость активно применяется в хакерских атаках и позволяет злоумышленникам изменить пароль компьютерной учетной записи контроллера домена, а также получить доступ к содержимому Active Directory.
В материале Валерия Мавлютова, аналитик-исследователь R-Vision, рассмотрела теоретические аспекты уязвимости Zerologon, проблему шифрования протокола MS-NRPC и алгоритм эксплуатации данной уязвимости, по которому работают эксплойты.
🔗Читайте статью по ссылке.
#RVisionTeam #RVision_Хабр
В материале Валерия Мавлютова, аналитик-исследователь R-Vision, рассмотрела теоретические аспекты уязвимости Zerologon, проблему шифрования протокола MS-NRPC и алгоритм эксплуатации данной уязвимости, по которому работают эксплойты.
🔗Читайте статью по ссылке.
#RVisionTeam #RVision_Хабр
⚙️R‑Vision Endpoint дополнен новыми функциями
Представляем обновление R-Vision Endpoint – технологии, обеспечивающей обнаружение и реагирование на конечных устройствах.
Среди ключевых изменений: расширение списка интеграций с продуктами R-Vision и усовершенствование сбора событий с Linux-систем.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVisionEndpoint #rvision_технологии
Представляем обновление R-Vision Endpoint – технологии, обеспечивающей обнаружение и реагирование на конечных устройствах.
Среди ключевых изменений: расширение списка интеграций с продуктами R-Vision и усовершенствование сбора событий с Linux-систем.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVisionEndpoint #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
В выпуске:
🔗 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
В R-Vision TIP реализована интеграция с базой данных MITRE ATT&CK®. Благодаря данному взаимодействию, пользователи могут применять знания о техниках и тактиках, используемых злоумышленниками, для определения возможного развития угроз и превентивной защиты информационной инфраструктуры.
🔗 Подробнее об интеграции базы знаний MITRE в R-Vision TIP читайте в нашей статье по ссылке.
#RVisionTeam #RVisionTIP #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Решения класса SGRC (Security Governance, Risk and Compliance) помогают организациям эффективно управлять информационной безопасностью, обеспечивают риск-ориентированный подход и соответствие требованиям законодательства.
Их ключевое преимущество – это автоматизация рабочих процессов: от сбора информации о событиях в инфраструктуре до подготовки отчетности о рисках и СЗИ.
Ксения Коляда, менеджер продукта R-Vision SGRC, выделила функциональные особенности решений класса SGRC, а также рассказала о том, какие компании чаще всего оставляют запросы на внедрение таких систем.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми #RVisionSGRC
Please open Telegram to view this post
VIEW IN TELEGRAM
Благодарим вас за активность и поддержку
Обещаем и дальше делиться полезным ИБ-контентом, актуальными новостями отрасли и яркими моментами из жизни
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На мероприятии вас ждут демонстрации новых компонентов экосистемы R•Vision EVO, дискуссии на тему эволюции SIEM и VM, увлекательное ИБ-шоу и многое другое!
#REVOlutionConf #RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Наш коллега, Григорий Ревенко, директор Центра экспертизы R•Vision, провел исследование среди специалистов, которые в своей работе сталкиваются c SIEM-системами и задал им вопросы, связанные с внедрением и эксплуатацией данного класса решений.
Результатами опроса он поделился в своей статье на Хабр.
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Спешу поздравить ваших деток с Днём знаний
В честь первого сентября я хочу подарить подарок маленьким безопасникам и представить новый формат - Безопашкины сказки
Первый выпуск посвящен безопасности общественного Wi-Fi
Скорее переходите по ссылке, читайте сказку и делитесь своими впечатлениями в комментариях к этому посту!
#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
Please open Telegram to view this post
VIEW IN TELEGRAM
В выпуске:
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
В материале он также поделился планами нашей компании на ближайшее будущее
#RVisionTeam #rvision_сми
Please open Telegram to view this post
VIEW IN TELEGRAM
Революционный подход фигурирует не только в названии нашей конференции, но и является для нас базовым принципом организации ИБ-ивента. Поэтому мы приготовили для вас не только полезный контент, увлекательное ИБ-шоу, но и многое другое!
Например, одним из сюрпризов мероприятия станет его ведущий
Присоединяйтесь к онлайн-трансляции и будьте в числе первых, кто познакомится с нашим специальным гостем
#REVOlutionConf #RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
В материале наша коллега, Диана Кожушок, аналитик-исследователь киберугроз R•Vision, рассказала про наиболее популярные способы запуска уже скомпрометированного COM-объекта, а после представила возможные варианты детектирования атаки COM-hijacking.
📖 ЧИТАТЬ
Читайте также первую и вторую части статьи.
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
На сегодняшний день, язык разметки XML является одним из наиболее распространенных в мире для хранения и транспортировки данных. Однако, при его использовании, следует помнить о возможных уязвимостях.
Например, XXE (инъекция внешних сущностей XML), которая при успешной атаке позволяет злоумышленникам читать файлы в системе сервера приложений и даже удалённо исполнять код.
Евгений Грязнов, менеджер продукта R•Vision TDP, рассказал о том, какими способами злоумышленники могут осуществить LPE (Local Privilege Escalation) после эксплуатации XXE для проникновения в целевую систему.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
Please open Telegram to view this post
VIEW IN TELEGRAM
В подобных условиях одним из ключевых факторов эффективного управления ИБ в организациях становится наличие SOC, а его технологическим фундаментом – SIEM-системы.
#RVisionTeam #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Приглашаем вас присоединиться к вебинару!
#RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
R•Vision и НИУ «МЭИ» договорились о совместной подготовке специалистов по информационной безопасности
Ключевыми направлениями партнерства станут: программа стажировок с возможностью дальнейшего трудоустройства к нам в команду, знакомство студентов с последними версиями продуктов R•Vision в рамках получения прикладных навыков и опыта работы с современными технологиями и многое другое!
#RVisionTeam #RVision_news
Please open Telegram to view this post
VIEW IN TELEGRAM
В серии интервью топ-менеджеры R•Vision Александр Бондаренко и Игорь Сметанев общаются с гостями – экспертами ИБ-отрасли – о том, как эволюционировала кибербезопасность за последние 10-15 лет и об актуальных трендах.
Гостем первого выпуска стал Алексей Мартынцев, CISO компании Норникель.
Будем рады вашей поддержке и обратной связи!
#RVisionTeam #RVision_news #REVOlutionConf
Please open Telegram to view this post
VIEW IN TELEGRAM
В выпуске:
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM