Size: a a a

2020 August 25

R

Randommind in CyberOff
Stanislav Sharakhin
хз, нейронку можно обучить..
....в отличии от рыжей женщины?))))
источник

S

Stanislav Sharakhin in CyberOff
Randommind
....в отличии от рыжей женщины?))))
что за шовинизм, что вы таки имеете против рыжих?)
источник

R

Randommind in CyberOff
Не верю в "нейронки", отклонение от нормы разве что в антифроде более-менее работает. В WAFке, пожалуй ещё.
источник

R

Randommind in CyberOff
Stanislav Sharakhin
что за шовинизм, что вы таки имеете против рыжих?)
Люблю рыжих☺️
источник

v

vpm in CyberOff
Randommind
Не верю в "нейронки", отклонение от нормы разве что в антифроде более-менее работает. В WAFке, пожалуй ещё.
Просто у вас нейроннок нормальных не было, они щас самообучаются
источник

R

Randommind in CyberOff
vpm
Просто у вас нейроннок нормальных не было, они щас самообучаются
Можно пример адекватного применения?
В моём опыте это превращается в бесконечное выявление редких легитимных событий. Познавательно и любопытно, но реальной пользы нет🤷‍♂
источник

LO

Lee Oswald in CyberOff
vpm
Просто у вас нейроннок нормальных не было, они щас самообучаются
Сами? А их направлять не надо?
источник
2020 August 26

AP

Andrei Potseluev in CyberOff
Randommind
Не верю в "нейронки", отклонение от нормы разве что в антифроде более-менее работает. В WAFке, пожалуй ещё.
Ну почему? Не только. Если условная бухгалтер Марьиванна, которая кроме Ворда и 1с в жизни ничего не запускала вдруг пытается зайти на сетевое оборудование или там к серверам подцепиться через ipmi - тоже должно среагировать. Но тут очень много зависит от внедрения и от правильно выстроенных процессов реагирования.
источник

R

Randommind in CyberOff
Andrei Potseluev
Ну почему? Не только. Если условная бухгалтер Марьиванна, которая кроме Ворда и 1с в жизни ничего не запускала вдруг пытается зайти на сетевое оборудование или там к серверам подцепиться через ipmi - тоже должно среагировать. Но тут очень много зависит от внедрения и от правильно выстроенных процессов реагирования.
Это на её станции админ настраивает новое ПО.
источник

AP

Andrei Potseluev in CyberOff
Randommind
Это на её станции админ настраивает новое ПО.
Ну вот как я описал - не должен. Подключаться к сетевому оборудованию он должен со своего рабочего места, а не с рабочего места бухгалтера. 😊
источник

R

Randommind in CyberOff
Andrei Potseluev
Ну вот как я описал - не должен. Подключаться к сетевому оборудованию он должен со своего рабочего места, а не с рабочего места бухгалтера. 😊
А проверить доступность нового сервиса?
источник

R

Randommind in CyberOff
Понятно, что бывают ситуации, когда отклонение будет реальным инцидентом. Но 99,999% это всё ложные срабатывания.
источник

AP

Andrei Potseluev in CyberOff
Randommind
А проверить доступность нового сервиса?
Все надо настраивать, обучать и натаскивать на конкретную инфраструктуру.
источник

AP

Andrei Potseluev in CyberOff
Тут вопрос то в чем. У нас (не без помощи вендоров / интеграторов) хватают новомодное решение и начинают внедрять. А надо то снизу вверх идти, поступательно. Выстроить процессы, разработать модель угроз, какие-то поведенческие шаблоны, выстроить реагирование. Потом построить базовую "тупую" защиту типа антивируса, FW, IPS, а потом уже на это натягивать песочницы, СИЕМы и нейросети. А то начинается типа даже логической схемы сети нет, кто куда доступы имеет непонятно, но СИЕМ "внедряем". Куда, зачем...
источник

AP

Andrei Potseluev in CyberOff
Руководству покажут красивые графики, сколько атак неучтенных без песочницы. Те и покупают радостно. А то, что эти данные с нормальных организаций, а у них в конторе на рабочих местах тупо LTE модемы у сотрудников бывают и тут хоть песочницу, хоть щебеночницу ставь... Никто и ломиться не будет в условные ворота с входом по биометрии, с двойным контролем и т.п., когда в 10-ти метрах забор дырявый и наполовину развалился...
источник

S

Stanislav Sharakhin in CyberOff
Andrei Potseluev
Тут вопрос то в чем. У нас (не без помощи вендоров / интеграторов) хватают новомодное решение и начинают внедрять. А надо то снизу вверх идти, поступательно. Выстроить процессы, разработать модель угроз, какие-то поведенческие шаблоны, выстроить реагирование. Потом построить базовую "тупую" защиту типа антивируса, FW, IPS, а потом уже на это натягивать песочницы, СИЕМы и нейросети. А то начинается типа даже логической схемы сети нет, кто куда доступы имеет непонятно, но СИЕМ "внедряем". Куда, зачем...
Бизнесу бумажки сложно продать, а сием какой-то отчёт но рисует, дескать вот.
источник

A

Al in CyberOff
Randommind
Ага, вот и получается, что просто "завести какие-то системы и как-то реагировать" нифига недостаточно для адекватной работы.
Приглашаем в какую-то фирму для какой-то работы на какие-то деньги ©
источник

m

medoka in CyberOff
Andrei Potseluev
Переслано от Dmitry Belyaev
В крупный Московский  банк требуется Администратор/Инженер SIEM

Ключевые задачи:

Администрирование ArcSight ESM;

Написание правил корреляции;

Подключение источников событий;

Интеграция с различными системами;

Участие в процессе согласования проектных документов;

Технический анализ на этапах разработки/доработки/внедрения/эксплуатации средств обеспечения ИБ;

Проектирование средств защиты компьютерных сетей и информационных систем Банка;

Разработка и совершенствование механизмов защиты ресурсов Банка;

Стандартизация настроек ПО и оборудования в части ИБ

Что важно для нас:

Опыт администрирования SIEM систем, настройки коннекторов;

Владение на высоком уровне SQL (Standart Query Languаge), опыт написания сложных запросов;

Владение на высоком уровне скриптовыми языками (Bash, Python, PowerShell)

Опыт использования регулярных выражений;

Знание Windows и Linux на уровне администратора;

Готовность работы с документами (Бизнес требования, Технические задания, Схемы и тп);

Понимание сетевой модели OSI;

Понимание принципов организации SSL соединений, VPN;

Знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика;

Опыт проектирования сетевой инфраструктуры уровня крупного предприятия

Желательно:

Опыт настройки сбора событий информационной безопасности в SIEM системы;

Понимание что такое OWASP TOP 10 Уязвимости;

Опыт работы с Database Firewall, Web Application Firewall, Балансировщиками сетевой нагрузки;

Понимание что такое PKI инфраструктура

Что предлагаем:

График работы: 5/2
Официальное оформление в соответствии с ТК РФ
Конкурентный уровень дохода: оклад + премии
Медицинская страховка, страховка для выезжающих заграницу
Доплата к отпуску и больничному листу
Дополнительные льготы при заключении брака и рождении детей
Социальная поддержка при сложных жизненных ситуациях
Льготное кредитование для сотрудников
Обучение в корпоративном университете банка
Корпоративная библиотека.


ЗП по согласованию до 170 т.р gross
Скорее письмо на деревню дедушке
источник

m

medoka in CyberOff
Ну что ребята, Дальний восток?
источник

(

(⌐■_■) in CyberOff
источник