Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
KsMa
@KsMa
Информационная безопасность
Что обычно подразумевают под «полезной нагрузкой» в событиях аудита безопасности?
Например, есть лог аудита SIEM arcsight, требуется определить поля с полезной нагрузкой, что это такое?
Вопрос задан
более трёх лет назад
52 просмотра
Комментировать
Подписаться
1
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
1
Дядька Серёжа
@Protos
Спрашивай - отвечу
Предположу то что можно как-то использовать для целей корреляции событий. Ну то есть v=5.1 это мусор, а вот action=login это полезно
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
+2 ещё
Простой
Данная схема реализации базы данных подходит под рамки 152-ФЗ?
1 подписчик
17 апр.
212 просмотров
0
ответов
Информационная безопасность
+3 ещё
Средний
Безопасность Cloudflare. Или лучше ли VPN, чем Cloudflare?
1 подписчик
08 апр.
480 просмотров
3
ответа
Python
+2 ещё
Простой
Как хранить ключи в Python?
2 подписчика
04 апр.
744 просмотра
3
ответа
Информационная безопасность
+1 ещё
Простой
Можно ли использовать docker secrets как переменную окружения в сервисе docker swarm?
1 подписчик
02 апр.
69 просмотров
1
ответ
Java
+2 ещё
Простой
Как реализовать spring oauth2 OIDC backchannel logout?
1 подписчик
02 апр.
51 просмотр
1
ответ
Информационная безопасность
+2 ещё
Средний
Как реализовать доступ как api только с приложения?
1 подписчик
31 мар.
79 просмотров
2
ответа
Windows
+1 ещё
Средний
Какие права получает учётная запись в Windows, не входящая ни в одну группу?
2 подписчика
28 мар.
289 просмотров
2
ответа
Информационная безопасность
+1 ещё
Средний
Звонок на 900 осуществляется в левый коллцентр?
1 подписчик
26 мар.
296 просмотров
1
ответ
Telegram
+1 ещё
Простой
Какие существуют способы взлома аккаунта Telegram?
6 подписчиков
20 мар.
1817 просмотров
2
ответа
Информационная безопасность
+1 ещё
Средний
Возможна ли подмена заголовков электронного письма при настроенных SPF, DKIM, DMARC записях?
3 подписчика
15 мар.
395 просмотров
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Инженер по безопасности инфраструктуры
YCLIENTS
•
Москва
от 350 000 до 400 000 ₽
Менеджер по продажам Sales manager
Wanted.
•
Москва
До 150 000 ₽
Главный программист по системам СМИК и СМИС
НАО «Красная Поляна»
•
Сочи
от 83 000 до 100 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама