Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
KsMa
@KsMa
Информационная безопасность
Что обычно подразумевают под «полезной нагрузкой» в событиях аудита безопасности?
Например, есть лог аудита SIEM arcsight, требуется определить поля с полезной нагрузкой, что это такое?
Вопрос задан
более трёх лет назад
52 просмотра
Комментировать
Подписаться
1
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
1
Дядька Серёжа
@Protos
Спрашивай - отвечу
Предположу то что можно как-то использовать для целей корреляции событий. Ну то есть v=5.1 это мусор, а вот action=login это полезно
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
+1 ещё
Простой
Почему lsass.exe нагружает сетевую активность?
4 подписчика
22 сент.
439 просмотров
1
ответ
Информационная безопасность
+1 ещё
Средний
Зачем whatsapp массово пытается подключаться по ssh?
16 подписчиков
10 сент.
5109 просмотров
6
ответов
Информационная безопасность
+1 ещё
Простой
Безопасно ли устанавливать мессенджер max в папку knox?
2 подписчика
06 сент.
931 просмотр
0
ответов
Информационная безопасность
Простой
Есть такая «база»?
2 подписчика
03 сент.
267 просмотров
2
ответа
Информационная безопасность
+1 ещё
Простой
Корректно ли настроен SecureBoot с использованием собственных ключей?
1 подписчик
01 сент.
139 просмотров
0
ответов
Информационная безопасность
+1 ещё
Средний
Как защищены электронные медицинские документы от подделки?
1 подписчик
31 авг.
252 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
Из-за чего сайт ардуино редиректит меня на вирусню?
1 подписчик
13 авг.
2308 просмотров
1
ответ
Информационная безопасность
+3 ещё
Простой
Странные DNS записи. Мог ли Mikrotik быть взломан?
1 подписчик
11 авг.
902 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
РКН Научились блокировать outline?
1 подписчик
07 авг.
2373 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
Можно ли доверять сайтам, которые генерируют случайные пароли онлайн?
1 подписчик
30 июл.
622 просмотра
5
ответов
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Технический руководитель/Technical Lead(государственная информационная система)
ЛАНИТ
•
Москва
До 400 000 ₽
Преподаватель курса по информационной безопасности
Eltex
•
Новосибирск
от 130 000 ₽
Администратор баз данных (DBA) (MariadDB Galera, ClickHouse Cluster)
Безлимит
от 300 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама