Он*
Так они по всему миру упал
Тебе если реально настолько делать нехуй, что можешь почитать, что такое IoC, IoT и другие странные аббревиатуры из МИТРЕ, а далее уже настраивать что я выше написал, SIEM, EDR и тд. То что ты играешь с фаерворм это конечно круто, но зачем? Суть ФВ в управлении трафиком, в том числе создание правил маршрутизации, разрешений или запрета. Что именно ты хочешь блокировать у себя через ФВ?) Или просто накати себе suricata, заодно почитай, что такое IDS/IPS, а остальное время потратить с пользой на себя любимого. Говорю же, ты начал путь в защите вообще не с того и будто бы цели в этом нет, кроме как занять себя от скуки) Эт я с высоты своего опыта пишу)
Так ты их не сможешь "настроить". Все АВ имеют строго определенные параметры реагирования, строго определенные БД и механизмы защиты. Там нет режимов низкой или высокой производительности)
Ты максимум можешь потыкать предложенные АВ галочки, но я бы не назвал это настройкой. Хочешь больше защиты, так подключай IDS/IPS, на какой-нибудь виртуалке разворачивай SIEM а-ля Wazuh, ставь агент-коллектор себе на Винду, включай режим расширенного логирования ивантов и следом разворачивай себе целый EDR, но... нахуя?) Ты если решил копать тему защиты своих шекелей, то ты явно выбрал не тот путь и результат будет уровня "мне кажется, должно быть безопаснее"
Разумеется не всё, лишь интересное. Вот "взлом через pdf" это уже интересно.
Нет, ханипот не держу, нафиг он мне? Скорее всего, ты его путаешь с сендбоксом. Сендбокс тоже не держу, есть же от фелкон, такое трудно переполнуть, да и смысл
Нет, сам хотел его посмотреть, что у него внутри и каким же образом pdf вообще на такое способен без cve в средстве просмотра pdf.
И вирус тотал для домохозяек, нормальные пацаны используют гибрид-анализ от Фелкон
Ну да, hips же точно спасет... А скинь мне ссылкой этот "плохой pdf", достань из карантина и загрузи куда угодно, интересно что же там. А то звучит всё ну очень странно
Они часто не видят новые угрозы (0-day)
Zero-day на то и атаки нулевого дня, что про них никому неизвестно, никакой ав от них не спасет
О забытых/не самых популярных играх 2000/2005 года
Спилил знак ультрамаринов
НЕСЛЫХАННАЯ ЕРЕСЬ