Контакты
Подписка
МЕНЮ
Контакты
Подписка

Создание IoC-файла для поиска индикаторов компрометации - Форум по вопросам информационной безопасности

Создание IoC-файла для поиска индикаторов компрометации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Влад | 111732 07.03.2025 10:13
Яснее не стало...
Так может KSC нормально работать с хэшами, без приобретения лицензии на KEDR, или не может?

Автор: Сергей | 111733 07.03.2025 11:53
>> 1) При использовании контроля приложений нельзя вставить пачку sha256 в условную категорию "хэши запрещенные к запуску". Попробуйте добавить 100 хэшей вручную :)

Можно - просто делаете новое правило, обзываете его как хотите и всё:), KSC дает в первый раз пачку в 100 хэшей загрузить, потом уже только по одному, сколько он дает правил сделать по количеству пока не выяснили. Конечно это тоже так себе вариант. Мне айтишники нарыли скрипт, который может грузить пачками.

>> Научите как преобразовать SHA256 в IOC. нет такого функционала

KSC сам это делает, автоматом, как он это делает спросите у него, может расскажет)))

Автор: Сергей | 111734 07.03.2025 12:08

Влад
07.03.2025 10:13
Яснее не стало...
Так может KSC нормально работать с хэшами, без приобретения лицензии на KEDR, или не может?

У нас работает без EDR

Страницы: < 1 2

Просмотров темы: 3728

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*