Size: a a a

DevSecOps - русскоговорящее сообщество

2018 September 21

С

Сергей in DevSecOps - русскоговорящее сообщество
Kirill
Elastic наверное все же
Logstash сильно много добавляет к функционалу эластика в плане корреляции?
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
вопрос в терминологии
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Сергей
Logstash сильно много добавляет к функционалу эластика в плане корреляции?
У Логстэша какой-то ArcSight модуль появился. Не знаю насколько это полезно но типа есть.
https://www.elastic.co/guide/en/logstash/current/arcsight-module.html
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Сергей
В плане корреляции для небольших инфраструктур лучше посмотреть на splunk
Спланк какой-то дико дорогой.
А как он вообще в сравнении с комерческими SIEM? И в сравнении с Elastic+Sigma?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
ArcSight - это коммерческая SIEM,
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Alex Akulov
Спланк какой-то дико дорогой.
А как он вообще в сравнении с комерческими SIEM? И в сравнении с Elastic+Sigma?
Там до 500Гбайт бесплатно. Я поэтому его и советую для небольших инфраструктур
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Я подробно не могу сказать, чем лучше  не пользовался почти. Насколько я знаю, язык запросов там побогаче и больше заточен под анализ догов, чем под поиск.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Sigma - это попытка стандартизации формата сообщений siem? Как это связано с эластиком?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Кроме описания формата там ещё есть набор правил и софтина которая умеет на эластике применять
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Сергей
Там до 500Гбайт бесплатно. Я поэтому его и советую для небольших инфраструктур
А где у них 500Гб? Вижу, вся халява по времени ограниченна
https://gyazo.com/dcb1ac2422cb2209258b47d014aff583
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Набор правил всё равно основан на поиске ключевых слов. Имхо оно будет или страшно фолзить или ничего не находить.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
считать атакой  'python -m SimpleHTTPServer', нууу...
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Сергей
Там до 500Гбайт бесплатно. Я поэтому его и советую для небольших инфраструктур
бесплатный спланк до 500 мегабайт логов в день
https://www.splunk.com/en_us/software/features-comparison-chart.html
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Все, что больше, стоит как самолет
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
При этом они щас себя продвигают и как мониторинг.
Типа метрики из логов забирать
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Ну там не 500ГБ, а 500МБ и через 2 месяца нужно будет денег забашлять
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
и ещё на своём железе поставить.
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
Alex Akulov
Ну там не 500ГБ, а 500МБ и через 2 месяца нужно будет денег забашлять
не надо денег
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
After 60 days you can convert to a perpetual free license
действительно
источник
2018 September 22

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Рип всех докладов с VolgaCTF'18

# D A Y 1
----------
## Несколько историий из жизни центра кибербезопасности
Дрюков Владимир Викторович, Ростелеком Solar (директор центра мониторинга и реагирования на компьютерные атаки)

## Еще один способ обхода CSP
Лопаницын Антон aka Bo0oM

## Ключи безопасности Intel ME. Генеалогия, обфускация и прочая магия
Скляров Дмитриий, ЗАО «Positive Technologies» (руководитель отдела анализа приложениий)

## Использование утилит удаленного администрирования в атаках на промышленные предприятия
Копеийцев Вячеслав, АО «Лаборатория Касперского» (вирусныий аналитик)

## Введение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода
Румянцев Александр, ООО «Digital Security»

## Ibs - the Good, the Bad and the Ugly practice
Катюшин Анатолиий, АО «Лаборатория Касперского»


# D A Y 2
---------
## Обзор системы мониторинга и управления событиями информационной безопасности AnkeySIEM и модуля аналитики данных событий
Валентин Терентьев, ООО «Газинформсервис»

## Сценарии использования WAF на примере задач конкурса 'Hack Battle' форума 'Positive Hack Days 8'
Бейбутов Эльдар, Консультант по безопасности приложений в Positive Technologies

## Призрак в Хаосе - Неотслеживаемый Взлом и Обход Блокировок
Максим Зайцев, cryptolok

## Image Accounts of Countries of the World: Digital Diplomacy from a Positive Perspective
Полина Иванова, Министерство иностранных дел Российской Федерации

## Сканнеры штрих кодов. Штрих кот пишет шеллкод
Hardware Village + Lockpick Village

## Безопасность интерфейсов PCIE и Thunderbolt на практике
Hardware Village + Lockpick Village

## iPhone NVME NAND reverse
Hardware Village + Lockpick Village


https://mega.nz/#F!9qYkjIhB!bQ9lf2xhBKNs5Nr_bTzgcw
источник