Size: a a a

2020 January 10

BS

But Saf in CyberOff
🎅 Klaudiusz Lapinski
В последний раз их видели в Солсбери
Это не доказано 🌚🤭
источник

m

medoka in CyberOff
🎅 Klaudiusz Lapinski
В последний раз их видели в Солсбери
источник

R

Roleplayer in CyberOff
🎅 Klaudiusz Lapinski
В последний раз их видели в Солсбери
Нет, в последний на свадьбе, если не ошибаюсь генерала ГРУ
источник

🎅L

🎅 Klaudiusz Lapinski... in CyberOff
Roleplayer
Нет, в последний на свадьбе, если не ошибаюсь генерала ГРУ
Значит родина может спать спокойно ))
источник

A

Al in CyberOff
Roleplayer
Нет, в последний на свадьбе, если не ошибаюсь генерала ГРУ
Не на свадьбе, а на похоронах, и не ГРУ (которого давно нет), а КСИР
источник

TE

Te Erevia in CyberOff
Переслано от Тimur
ладно движок отказал, ты об этом узнаешь достаточно оперативно... у многих ли настроен контроль непрерывности и полноты загрузки логов
опыт показывает, что в компании на 20к хостов различные события/сегменты стабильно отваливаются раз в неделю/две... мы мягко говоря офигели, когда измерили масштаб проблем накопившихся за пять лет
Так что "Все профессии важны, Все профессии нужны."
источник

TE

Te Erevia in CyberOff
@Gergert вооооот, ресивер на части источников залипнет и пиздец
источник

TE

Te Erevia in CyberOff
Плавали - знаем
источник

Т

Тimur in CyberOff
Te Erevia
@Gergert вооооот, ресивер на части источников залипнет и пиздец
ресивер не самое страшное... опять же диагностируется легко... а вот если AD админы отключат наследование политик в одном из сегментов - и отлетят Sysmon/WEC в каком нибудь критичном сегменте, или сетевеки сменят адрессацию в одной из подсетей, не организовав доступы до SIEM... очень не скоро заметишь что отвалилось 255 хостов из 20к
источник

TE

Te Erevia in CyberOff
Тimur
ресивер не самое страшное... опять же диагностируется легко... а вот если AD админы отключат наследование политик в одном из сегментов - и отлетят Sysmon/WEC в каком нибудь критичном сегменте, или сетевеки сменят адрессацию в одной из подсетей, не организовав доступы до SIEM... очень не скоро заметишь что отвалилось 255 хостов из 20к
А вот не всегда, знаю как минимум 1 сием в котором под каждое типовое соединение - дата и правила прогоняются сугубо по данному типу источника. Есть риск банально не обнаружить то что правило залипало и начинало тащить за собой все источники, так как сием в целом считал такие сорцы рабочими и не говорил что они в отвале, а обнаружить что все схожие источники отвалились на общем фоне было ой как не быстро, динамика не сразу видна была
источник

TE

Te Erevia in CyberOff
Тimur
ресивер не самое страшное... опять же диагностируется легко... а вот если AD админы отключат наследование политик в одном из сегментов - и отлетят Sysmon/WEC в каком нибудь критичном сегменте, или сетевеки сменят адрессацию в одной из подсетей, не организовав доступы до SIEM... очень не скоро заметишь что отвалилось 255 хостов из 20к
А ну пидоры из служебного персонала тоже беда
источник

A

Al in CyberOff
Тimur
ресивер не самое страшное... опять же диагностируется легко... а вот если AD админы отключат наследование политик в одном из сегментов - и отлетят Sysmon/WEC в каком нибудь критичном сегменте, или сетевеки сменят адрессацию в одной из подсетей, не организовав доступы до SIEM... очень не скоро заметишь что отвалилось 255 хостов из 20к
Или электрики
источник

A

Al in CyberOff
Te Erevia
А вот не всегда, знаю как минимум 1 сием в котором под каждое типовое соединение - дата и правила прогоняются сугубо по данному типу источника. Есть риск банально не обнаружить то что правило залипало и начинало тащить за собой все источники, так как сием в целом считал такие сорцы рабочими и не говорил что они в отвале, а обнаружить что все схожие источники отвалились на общем фоне было ой как не быстро, динамика не сразу видна была
Слабая типизация))
источник

Т

Тimur in CyberOff
Al
Слабая типизация))
ну так сделать контроль всех источников средствами самого SIEM и организовать любую типизацию
источник

A

Al in CyberOff
Сбер тут, у вас руководитель кибербеза Лебедь?
источник

TE

Te Erevia in CyberOff
Al
Слабая типизация))
Скорее отсутствие проверки регекспа на бесконечный цикл при написании
источник

TE

Te Erevia in CyberOff
Плюсом к этому кстати помню организацию вотчлистов для обогащения из разряда "как бы нам запросами на обогащение контроллер домена не уложить"
источник

v

vlad d3 in CyberOff
кто сталкивался на опыте - есть ли какие нибудь скидки на прохождение специалистами сертфикации VMware, если компания является авторизованным партнёром VMware?
источник

v

vpm in CyberOff
источник

TE

Te Erevia in CyberOff
Погоди, а я думал самая большая дилемма джуниор пентестера в поиске flag.txt в системах заказчика
источник