Что такое Кракен Даркнет. MaxPatrol SIEM расширил функционал: система мониторинга выявляет атаки на FreeIPA

Kraken Даркнет

Добавлены новые правила корреляции для безопасности Linux-инфраструктур.

В систему мониторинга событий информационной безопасности и управления инцидентами MaxPatrol SIEM добавлен пакет экспертизы для выявления подозрительной активности во FreeIPA – службе каталогов с открытым исходным кодом. Новые правила корреляции позволяют на ранних этапах обнаруживать попытки злоумышленников получить доступ к инфраструктуре.

В связи с уходом иностранных IT-вендоров и курсом на импортозамещение российские компании активно переходят на использование отечественного программного обеспечения, в частности операционных систем, многие из которых являются официальным дистрибутивом ОС на базе Linux. Злоумышленники следят за тенденциями и регулярно пополняют свой арсенал актуальными техниками и инструментарием для проведения атак на новые системы в инфраструктуре.

FreeIPA представляет собой контроллер домена для Linux-систем, позволяющий централизованно управлять учётными записями, политиками доступа и аудита. Является альтернативой Active Directory от Microsoft.

Сайт Кракен Тор

С помощью новых правил MaxPatrol SIEM среди прочего выявляет:

  • разведку инфраструктуры во FreeIPA, выполняемую с помощью хакерских фреймворков, в частности kerbrute;
  • попытки брутфорса (подбора учетных данных) и спреинга паролей (подбора одного пароля к множеству учетных записей);
  • подозрительные действия пользователей, например массовую блокировку учетных записей или изменение критически важных пользовательских данных;
  • LDAP – запросы к чувствительным атрибутам в домене.

На основе FreeIPA построены другие IT-решения. Так, в Astra Linux, одной из наиболее популярных российских операционных систем, на нем реализована служба каталога ALD Pro.

Для того, чтобы начать использовать новый пакет экспертизы, необходимо обновить MaxPatrol SIEM до версии 7.0 или выше и установить правила из пакета экспертизы.

Кибербезопасность – это просто, если знаешь как.

Подпишись и узнай!

Кракен в даркнете — это платформа для анонимных покупок, предлагающая широкий спектр товаров и услуг. Пользователям важно быть осторожными, проверять информацию и защищать свою анонимность, чтобы избежать мошенничества и правовых последствий. Понимание принципов работы даркнета и использование надёжных источников для получения информации о площадках, таких как Кракен, помогут сделать процесс торговли более безопасным и эффективным.

  Что такое Кракен Даркнет. Softline перевела «Петро Велт Технолоджис» на российскую облачную ВКС «ВКурсе»

Доступ к сайту осуществляется через Tor-браузер, который скрывает IP-адреса пользователей. Кракен предлагает удобный интерфейс, позволяющий легко находить и приобретать интересующие товары. Пользователи могут оставлять отзывы и оценки о продавцах, что способствует созданию более безопасной торговой среды.