- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56073
YARArr, w poszukiwaniu złota, zagrożeń i złych gości
Poszukiwanie zagrożeń (Threat Hunting) to żmudna praca w której kluczowym narzędziem jest odpowiednio rozbudowany jezyk zapytań i odpowiednio duza baza danych. Jedni polują za zdarzenia, wykorzystując SIEM jako bazę danych, inni polują na pliki. My polujemy na rum i złoto.
Rum i złoto to obiekty, a jak wiadomo każdy obiekt to plik! Głównym narzędziem używanym, od ponad dekady, do polowania na pliki jest YARA! Ta prezentacja ma na zadanie opowiedzieć co to YARA, jak jej używać oraz jak jej nie używać, oraz co ciekawego można z nią zrobić i co można znaleźć!
Zaloguj
lub
Zarejestruj się
aby zobaczyć!