Analiză

Script python pentru analiza spam

Pentru a scrie un script complet, trebuie adoptata o abordare modulară. Scriptul se va conecta la un server de email (via IMAP), va descărca mesajele noi, va extrage link-urile și atașamentele, le va scana și va trimite rezultatul către un fișier JSON pe care Wazuh îl va “înghiți” instantaneu.

[mai mult...]

Cum se activează și se configurează DNS Scavenging în Active Directory

În timp, un număr mare de înregistrări dinamice învechite ale dispozitivelor se pot acumula în zonele DNS integrate în Active Directory.

Acest lucru poate cauza probleme de rezolvare a numelor în AD și poate crește traficul de replicare a zonei, în special în rețelele cu un număr mare de laptopuri și clienți mobili. Pentru a șterge automat înregistrările DNS învechite din Active Directory, puteți utiliza următoarele două opțiuni integrate în Windows Server:

  • DNS Aging = activează expirarea înregistrărilor resurselor DNS.
  • DNS Scavenging = funcție care șterge automat înregistrările DNS mai vechi de un anumit număr de zile.
[mai mult...]

Parsarea datelor

În contextul securității cibernetice și al programării, parsarea (din englezescul parsing) este procesul de analiză al unui flux de date brute și transformarea acestuia într-un format structurat, pe care un computer sau un algoritm îl poate „înțelege” și prelucra cu ușurință.

Imaginează-ți un log de securitate ca pe o propoziție lungă și neîntreruptă: parsarea este procesul prin care identifici subiectul, predicatul și restul părților de vorbire pentru a înțelege mesajul.

[mai mult...]