1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π”ΠΎΠ±Ρ€Π΅ дошли Π² Π½ΠΎΠ²Π° ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ статии, Ρ‚ΠΎΠ·ΠΈ ΠΏΡŠΡ‚ ΠΏΠΎ Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π·Π° разслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. По-Ρ€Π°Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ…ΠΌΠ΅ няколко Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊΠ° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π² Smart Event, Π½ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΏΡŠΡ‚ Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ съдСбни Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Check Point:

Π—Π°Ρ‰ΠΎ криминалистиката Π·Π° прСдотвратяванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ Π΅ Π²Π°ΠΆΠ½Π°? ИзглСТда, Ρ‡Π΅ стС Ρ…Π²Π°Π½Π°Π»ΠΈ вируса, Π²Π΅Ρ‡Π΅ Π΅ Π΄ΠΎΠ±Ρ€Π΅, Π·Π°Ρ‰ΠΎ Π΄Π° сС Π·Π°Π½ΠΈΠΌΠ°Π²Π°Ρ‚Π΅ с Π½Π΅Π³ΠΎ? ΠšΠ°ΠΊΡ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ‚Π°, ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΅ Π½Π΅ само Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠ°, Π½ΠΎ ΠΈ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ: ΠΊΠ°ΠΊΠ²Π° Π΅ Π²Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ°, ΠΊΠ°ΠΊΠ²Π° уязвимост Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°, ΠΊΠ°ΠΊΠ²ΠΈ процСси са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ, Π΄Π°Π»ΠΈ Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ΡŠΡ‚ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма са засСгнати, ΠΊΠ°ΠΊΠ²ΠΎ сСмСйство Π½Π° вируси, ΠΊΠ°ΠΊΠ²ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ Ρ‰Π΅Ρ‚ΠΈ ΠΈ Ρ‚.Π½. Π’Π°Π·ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π½ΠΈΡ‚Π΅ съдСбни Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ Π½Π° Check Point (ΠΊΠ°ΠΊΡ‚ΠΎ тСкстови, Ρ‚Π°ΠΊΠ° ΠΈ Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ). Много Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Ρ‚Π°ΠΊΡŠΠ² ΠΎΡ‚Ρ‡Π΅Ρ‚ Ρ€ΡŠΡ‡Π½ΠΎ. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Ρ‚Π΅Π·ΠΈ Π΄Π°Π½Π½ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π·Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ°Π½Π΅ Π½Π° подходящи дСйствия ΠΈ прСдотвратяванС Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ успСх Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅. ДнСс Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ съдСбния Π΄ΠΎΠΊΠ»Π°Π΄ Π½Π° Check Point SandBlast Network.

ΠœΡ€Π΅ΠΆΠ° SandBlast

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΡ†ΠΈ Π·Π° ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° мрСТовия ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€ ΠΎΡ‚Π΄Π°Π²Π½Π° Π΅ станало ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎ ΠΈ Π΅ ΡΡŠΡ‰ΠΎ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΈ IPS. Π’ Check Point Π±Π»Π΅ΠΉΠ΄ΡŠΡ‚ Threat Emulation, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ част ΠΎΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ SandBlast (ΠΈΠΌΠ° ΠΈ Threat Extraction), отговаря Π·Π° функционалността Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°. Π’Π΅Ρ‡Π΅ смС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π»ΠΈ ΠΏΡ€Π΅Π΄ΠΈ малък курс ΠΏΠΎ Check Point SandBlast ΡΡŠΡ‰ΠΎ ΠΈ Π·Π° вСрсия Gaia 77.30 (Π³ΠΎΡ€Π΅Ρ‰ΠΎ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌ Π΄Π° Π³ΠΎ Π³Π»Π΅Π΄Π°Ρ‚Π΅, Π°ΠΊΠΎ Π½Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅ Π·Π° ΠΊΠ°ΠΊΠ²ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ сСга). ΠžΡ‚ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Π° Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½ΠΈΡ‰ΠΎ Π½Π΅ сС Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΠ»ΠΎ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ ΠΎΡ‚Ρ‚ΠΎΠ³Π°Π²Π°. Ако ΠΈΠΌΠ°Ρ‚Π΅ Check Point Gateway Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π΄Π²Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° интСграция с ΠΏΡΡΡŠΡ‡Π½Π°Ρ‚Π° срСда:

  1. ΠœΠ΅ΡΡ‚Π΅Π½ ΡƒΡ€Π΅Π΄ SandBlast β€” във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΅ инсталирано Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ устройство SandBlast, към ΠΊΠΎΠ΅Ρ‚ΠΎ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° Π°Π½Π°Π»ΠΈΠ·.
  2. SandBlast Cloud β€” Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π² ΠΎΠ±Π»Π°ΠΊΠ° Check Point.

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

ΠŸΡΡΡŠΡ‡Π½Π°Ρ‚Π° кутия ΠΌΠΎΠΆΠ΅ Π΄Π° сС счита Π·Π° послСдната линия Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π‘Π²ΡŠΡ€Π·Π²Π° сС само слСд Π°Π½Π°Π»ΠΈΠ· с класичСски срСдства - антивирусна, IPS. И Π°ΠΊΠΎ Ρ‚Π°ΠΊΠΈΠ²Π° Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈ инструмСнти Π·Π° подписванС Π½Π΅ прСдоставят практичСски Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈ, Ρ‚ΠΎΠ³Π°Π²Π° ΠΏΡΡΡŠΡ‡Π½Π°Ρ‚Π° срСда ΠΌΠΎΠΆΠ΅ Π΄Π° β€žΡ€Π°Π·ΠΊΠ°ΠΆΠ΅β€œ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π·Π°Ρ‰ΠΎ Ρ„Π°ΠΉΠ»ΡŠΡ‚ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ ΠΏΡ€Π°Π²ΠΈ. Π’ΠΎΠ·ΠΈ ΡΡŠΠ΄Π΅Π±Π½ΠΎΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½ΡΠΊΠΈ Π΄ΠΎΠΊΠ»Π°Π΄ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ ΠΊΠ°ΠΊΡ‚ΠΎ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°, Ρ‚Π°ΠΊΠ° ΠΈ ΠΎΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½Π° ΠΏΡΡΡŠΡ‡Π½Π° срСда.

Π‘ΡŠΠ΄Π΅Π±Π½ΠΎΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½ΡΠΊΠΈ Π΄ΠΎΠΊΠ»Π°Π΄ Π½Π° Check Point

Π”Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ΠΌ, Ρ‡Π΅ Π²ΠΈΠ΅ ​​като спСциалист ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност стС дошли Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ стС ΠΎΡ‚Π²ΠΎΡ€ΠΈΠ»ΠΈ Ρ‚Π°Π±Π»ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π² SmartConsole. Π’Π΅Π΄Π½Π°Π³Π° Π²ΠΈΠΆΠ΄Π°Ρ‚Π΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ Π·Π° послСднитС 24 часа ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π²ΠΈ Π΅ насочСно към ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° Π·Π° Смулация Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ - Π½Π°ΠΉ-опаснитС Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π±ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ· Π½Π° сигнатура.

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° β€žΡ€Π°Π·Π³Π»Π΅Π΄Π°Ρ‚Π΅β€œ Ρ‚Π΅Π·ΠΈ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ всички рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° Π±Π»Π΅ΠΉΠ΄Π° Threat Emulation.

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΏΠΎ Π½ΠΈΠ²ΠΎ Π½Π° критичност Π½Π° Π·Π°ΠΏΠ»Π°Ρ…Π°Ρ‚Π° (сСриозност), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΏΠΎ Π½ΠΈΠ²ΠΎ Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ (надСТдност Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°):

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€ΠΈΠΌ ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½ΠΈ интСрСсува, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° сС Π·Π°ΠΏΠΎΠ·Π½Π°Π΅ΠΌ с ΠΎΠ±Ρ‰Π°Ρ‚Π° информация (src, dst, тСТСст, ΠΏΠΎΠ΄Π°Ρ‚Π΅Π» ΠΈ Ρ‚.Π½.):

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

И Ρ‚Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ сСкцията ΠšΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡ‚ΠΈΠΊΠ° с Π½Π°Π»ΠΈΡ‡Π½ΠΈ OΠ±ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚. Π©Ρ€Π°ΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π²ΡŠΡ€Ρ…Ρƒ Π½Π΅Π³ΠΎ Ρ‰Π΅ ΠΎΡ‚Π²ΠΎΡ€ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Π° HTML страница:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast
(Π’ΠΎΠ²Π° Π΅ част ΠΎΡ‚ страницата. ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²ΠΈΠ΄ΠΈ Ρ‚ΡƒΠΊ)

ΠžΡ‚ ΡΡŠΡ‰ΠΈΡ Π΄ΠΎΠΊΠ»Π°Π΄ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΠΌ оригиналния Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр (Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ с ΠΏΠ°Ρ€ΠΎΠ»Π° Π°Ρ€Ρ…ΠΈΠ²) ΠΈΠ»ΠΈ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ΠΌ с Π΅ΠΊΠΈΠΏΠ° Π·Π° Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ Π½Π° Check Point.

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π’ΠΎΡ‡Π½ΠΎ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ красива анимация, която ΠΏΠΎΠΊΠ°Π·Π²Π° Π² ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈ ΠΊΠΎΠΉ Π²Π΅Ρ‡Π΅ извСстСн Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ΄ Π΅ ΠΎΠ±Ρ‰ Π·Π° нашия СкзСмпляр (Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ самия ΠΊΠΎΠ΄ ΠΈ макроси). Π’Π΅Π·ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈ сС доставят с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° машинно ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π² Check Point Threat Cloud.

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΊΠ°ΠΊΠ²ΠΈ дСйности Π² ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ° Π½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ…Π° Π΄Π° Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΠΌ, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ» Π΅ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½. Π’ Ρ‚ΠΎΠ·ΠΈ случай Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° заобикалянС ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° изтСглянС Π½Π° ransomware:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

МоТС Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Π² Ρ‚ΠΎΠ·ΠΈ случай Смулацията Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Π² Π΄Π²Π΅ систСми (Win 7, Win XP) ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ вСрсии Π½Π° софтуСра (Office, Adobe). По-Π΄ΠΎΠ»Ρƒ ΠΈΠΌΠ° Π²ΠΈΠ΄Π΅ΠΎ (ΡΠ»Π°ΠΉΠ΄ΡˆΠΎΡƒ) с процСса Π½Π° отварянС Π½Π° Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ» Π² ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π²ΠΈΠ΄Π΅ΠΎ:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π’ самия ΠΊΡ€Π°ΠΉ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ Π² Π΄Π΅Ρ‚Π°ΠΉΠ»ΠΈ ΠΊΠ°ΠΊ сС Ρ€Π°Π·Π²ΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°. Или Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½Π° Ρ„ΠΎΡ€ΠΌΠ°, ΠΈΠ»ΠΈ Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΎ:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π’Π°ΠΌ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΠΌ Ρ‚Π°Π·ΠΈ информация Π² RAW Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΈ pcap Ρ„Π°ΠΉΠ» Π·Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° гСнСрирания Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Wireshark:

1. Анализ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° криминалистиката Π½Π° Check Point. ΠœΡ€Π΅ΠΆΠ° SandBlast

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Използвайки Ρ‚Π°Π·ΠΈ информация, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π‘Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ хостовС Π·Π° разпространСниС Π½Π° вируси, Π·Π°Ρ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Сксплоатирани уязвимости, Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ възмоТна ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΎΡ‚ C&C ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ. Π’ΠΎΠ·ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π΅ трябва Π΄Π° сС ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π²Π°.

Π’ слСдващитС статии Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΏΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈΡ‚Π΅ Π½Π° SandBlast Agent, SnadBlast Mobile, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ CloudGiard SaaS. Π’Π°ΠΊΠ° Ρ‡Π΅ оставайтС Π½Π° линия (Telegram, Facebook, VK, Π‘Π»ΠΎΠ³ Π·Π° TS Solution)!

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€