Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce cyb3rops
Florian Roth
Florian Roth
Florian Roth
@cyb3rops

Tweets

Florian Roth

@cyb3rops

Nextron Systems #DFIR #YARA #ThreatIntel | Creator of @thor_scanner, Valhalla YARA rule feed, Sigma, LOKI, yarGen & much more

Frankfurt, Germany
github.com/Neo23x0
Vrijeme pridruživanja: lipanj 2013.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    Florian Roth‏ @cyb3rops 26. sij
    • Prijavi Tweet

    Log Sources - ordered by priority - with ratings in different categories - personal and highly subjective assessment - from my most recent slide deck on low hanging fruits in security monitoring #SIEM #SecurityMonitoring #ThreatHuntingpic.twitter.com/wuWImWLB77

    15:46 - 26. sij 2020.
    • 396 proslijeđenih tweetova
    • 981 oznaka „sviđa mi se”
    • JoshOps Osman Doğan ___ Eric L Mike Pilkington Michl Schmid Damien Prasanna Yunus Emre ŞAHİN™
    31 reply 396 proslijeđenih tweetova 981 korisnik označava da mu se sviđa
      1. Novi razgovor
      2. TRON-DELTA.ORG‏ @TRONDELTA 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @cyb3rops

        With "Windows & Sysmon" you probably mean #eventlog (Win) and #syslog (unixoid), which should be higher than #AV. Also, #DNS is yet regarded more important in #SIEM than #NIDS. Finally, due to prevalence, we consider #firewall and #auditd more important than mail.

        3 proslijeđena tweeta 1 korisnik označava da mu se sviđa
      3. Florian Roth‏ @cyb3rops 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @TRONDELTA

        No, Windows and Sysmon, not Syslog https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon … And AV ist still the most important.

        1 reply 1 proslijeđeni tweet 5 korisnika označava da im se sviđa
      4. Još 2 druga odgovora
      1. Novi razgovor
      2. ⠚⣁⡊⠞⠔⡩. ⡇⠌⡊⠞ ⠑ ⠗‏ @justin_lister 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @cyb3rops

        Also more enterprises critical assets are UNIX than Windows?

        0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Florian Roth‏ @cyb3rops 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @justin_lister

        Just because you treasure chamber is the most valuable chamber in your castle doesn't mean that you should place your detection there and not in the chamber that holds your guards' armor and helmets.

        1 proslijeđeni tweet 1 korisnik označava da mu se sviđa
      4. Još 5 drugih odgovora
      1. Novi razgovor
      2. Austin Clark‏ @c2defense 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @cyb3rops

        Auditbeat for Linux auditd is what Sysmon is for Windows events. You can deploy it to every system and get socket logs and process logs. It even has the connection-id from @corelight_inc so you can easily correlate the host network connection to @Zeekurity and @Suricata_IDS

        1 reply 1 proslijeđeni tweet 10 korisnika označava da im se sviđa
      3. Florian Roth‏ @cyb3rops 28. sij
        • Prijavi Tweet
        Odgovor korisnicima @c2defense @corelight_inc i sljedećem broju korisnika:

        Now that‘s interesting 👌

        0 replies 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      4. Kraj razgovora
      1. Novi razgovor
      2. Aresia‏ @_Aresia_ 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @cyb3rops

        Hello, would you mind elaborate the reasons AV is the most important for you? For a lot of ppl, it just means quarantine and blocking business, logs tends to be very noisy and with less value compared to sysmon for ex

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Florian Roth‏ @cyb3rops 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @_Aresia_

        Most threats leave traces in AV logs but orgs usually handle the AV logs in a wrong way. You can use my "Antivirus Log Analysis Cheat Sheet" for a better, more purposeful processing of AV log data.https://www.nextron-systems.com/2019/10/04/antivirus-event-analysis-cheat-sheet-v1-7-2/ …

        1 reply 9 proslijeđenih tweetova 22 korisnika označavaju da im se sviđa
      4. Još 1 odgovor
      1. Novi razgovor
      2. Philip Robson‏ @PhilipARobson 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @cyb3rops

        Anyone know of any good guides to firewall logging. End up logging everything, with multiple sites vpn connected the log is insane vs any other log. My inclination would be internet inbound/outbound and traffic to servers in/out.

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Florian Roth‏ @cyb3rops 27. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @PhilipARobson

        @pedantic_hacker I consider outgoing blocked as most important and would drop incoming blocked, as it is just the white noise of the Internetpic.twitter.com/zE867EiXuo

        3 proslijeđena tweeta 18 korisnika označava da im se sviđa
      4. Još 1 odgovor

    Čini se da učitavanje traje već neko vrijeme.

    Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

      Sponzorirani tweet

      false

      • © 2020 Twitter
      • O Twitteru
      • Centar za pomoć
      • Uvjeti
      • Pravila o privatnosti
      • Imprint
      • Kolačići
      • Informacije o oglasima