Защита информации от несанкционированного доступа

2-3 часа в неделю, 7 семестр
Рекомендуемые источники
- Введение в HELK
- Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Enterprise Tactics
- The Matrix has you: обзор проектов, использующих MITRE ATT&CK
- Cyber Wardog Lab by Roberto Rodriguez
- Data Driven Security
Материалы к практическим занятиям
Git
- Git песочница LearnGitBranching – от азов к продвинутому использованию git
Cyber Threat Intelligence
- Статья по общим подходам CTI
- Немного про индикаторы компрометации от Kaspersky
- Sigma и еще немного про неё
- Threat Intelligence Platforms (TIP) – платформы комплексного анализа собираемой информации об угрозах ИБ
Мониторинг
- ELK – Elasticsearch, Logstash, Kibana
- Hunting ELK – специализированная версия ELK от известного threathuntera Cyb3rWard0g
- Все что касается анализа трафика – Zeek