Size: a a a

DevSecOps - русскоговорящее сообщество

2018 December 07

С

Сергей in DevSecOps - русскоговорящее сообщество
Бесплатный HA только active-standby, в ентерпрайзе есть более продвинутые варианты. Деньги не могу озвучивать.
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
Посоны, кто чекмаркс юзает?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Сергей
Да. За enterprise они слишком много запросили, и мы решили, что пока не будем покупать.
Архитектура с митапа актуальна и проверку временем держит?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Asd Fgh
Посоны, кто чекмаркс юзает?
А шо
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
Как решаешь проблему зависания очереди сканов когда несколько engine не сканируют ничего в то время как другие пыхтят под нагрузкой?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Архитектура с митапа актуальна и проверку временем держит?
пока с архитектурой проблем нет, в основном с фичами
источник
2018 December 09

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Asd Fgh
Как решаешь проблему зависания очереди сканов когда несколько engine не сканируют ничего в то время как другие пыхтят под нагрузкой?
Клонированием тачки)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
На самом деле меня это дико бесит в чекмарксе и возможно @Mr_R1p подскажет, есть ли там возможность рубить скан, если сильно прям завис
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Рубить скан через ui удалением)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Либо килл сервис/процесс
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Asd Fgh
Как решаешь проблему зависания очереди сканов когда несколько engine не сканируют ничего в то время как другие пыхтят под нагрузкой?
Вроде как чекмаркс разрабывает сейчас что-то вроде балансировщика
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Могу спросить при оказии
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Maxim Maximov
На самом деле меня это дико бесит в чекмарксе и возможно @Mr_R1p подскажет, есть ли там возможность рубить скан, если сильно прям завис
У них бывает, что некоторые кверисы ну очень долго шуршат :)
источник
2018 December 11

r

rustam in DevSecOps - русскоговорящее сообщество
Доброго дня,
Есть хороший шаблон описания кейса для SOC дэшборда (SIEM системы)?

Типа: Case Description. Data Sources. Criteria (suspicious events). Required output (alert, SOC dashboard, email). Audience.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
rustam
Доброго дня,
Есть хороший шаблон описания кейса для SOC дэшборда (SIEM системы)?

Типа: Case Description. Data Sources. Criteria (suspicious events). Required output (alert, SOC dashboard, email). Audience.
Каждый дашборд точится под Workflow команды
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
"Золотого стандарта" нет
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Вот пример от Societe Generale https://github.com/certsocietegenerale/FIR
источник

r

rustam in DevSecOps - русскоговорящее сообщество
По всему Дашборду понятно, что он под конктретные нужны пишется. Я про другое. Вот случился инцидет, мы его расследовали, поняли причины, подготовили Lessons Learned.

Теперь мы хотим все будущие похожие события отлавливать и мониторить. Как такой документик будет называться? SOC Case Description?

McAfee это называет Use Cases..
источник

r

rustam in DevSecOps - русскоговорящее сообщество
rustam
По всему Дашборду понятно, что он под конктретные нужны пишется. Я про другое. Вот случился инцидет, мы его расследовали, поняли причины, подготовили Lessons Learned.

Теперь мы хотим все будущие похожие события отлавливать и мониторить. Как такой документик будет называться? SOC Case Description?

McAfee это называет Use Cases..
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Вы понятия инцидент и событие путаете
источник