Size: a a a

SOС Технологии

2019 April 03

IV

Igor Voloshin in SOС Технологии
Не нравится наши, пишите свои, для этого и выложили в свободный доступ editor и uncoder для перевода с сигмы на язык вашего сиема.
источник

ДЮ

Даниил Югославский in SOС Технологии
Nikolai Arefiev
Подскажите, а ИП сложно организовать в Финляндии? Я тут в интернетах подчерпнул отличную идею для стартапа. Инфа проверенная, бизнес-модель рабочая
Хорошая попытка, но хоть Tieto и финская компания, я работаю в Чехии. задачка recon 100, у меня открыт профиль в линкдин (:
источник

ДЮ

Даниил Югославский in SOС Технологии
Хотя уже не 100, надо же блокировку обойти -_-
источник

👾

👾 Vel 👾 in SOС Технологии
Ребят, а каким софтом можно по сигма правилам трафик прогнать?
источник

y

yugoslavskiy in SOС Технологии
Igor Voloshin
Не нравится наши, пишите свои, для этого и выложили в свободный доступ editor и uncoder для перевода с сигмы на язык вашего сиема.
осталось только убедиться что вы не логируете правила детекшена которые к вам на портал заливают для конвертации)
источник

y

yugoslavskiy in SOС Технологии
не планируете выпустить в opensource ваш uncoder?
источник

IV

Igor Voloshin in SOС Технологии
👾 Vel 👾
Ребят, а каким софтом можно по сигма правилам трафик прогнать?
На портале у нас есть ред тесты
источник

👾

👾 Vel 👾 in SOС Технологии
Igor Voloshin
На портале у нас есть ред тесты
Ссылку можно? Я недавно тут (
источник

IV

Igor Voloshin in SOС Технологии
yugoslavskiy
осталось только убедиться что вы не логируете правила детекшена которые к вам на портал заливают для конвертации)
Осталась убедиться, что гугл не читает наши письма) а если серьёзно, то мы соблюдаем авторские права и не храним эту информацию.
источник

IV

Igor Voloshin in SOС Технологии
Завтра уточню все технические моменты по этому вопросу
источник

IV

Igor Voloshin in SOС Технологии
👾 Vel 👾
Ссылку можно? Я недавно тут (
источник
2019 April 04

JF

Juan Fray in SOС Технологии
Каким дизассемблером удобнее пользоваться по вашему мнению для обычных CrackMe, без функции Анти-отладки: IDA Pro, Ghidra или OllyDBG ?
источник

👾

👾 Vel 👾 in SOС Технологии
По Олли много инфы. Возможно удобнее
источник

JA

Jake Aberkroft in SOС Технологии
x64dbg
источник

MC

Maksim Ch in SOС Технологии
Коллеги, а что для вас false positive с точки зрения классификации инцидента (алерта, кейса)? Какие критерии? Вот допустим, настроили мониторинг на rdp доступ к контроллеру домена с терминальных серверов. И вот он сработал, но оказалось, что был реально админ. Это FP или TP?
источник

MK

Maksim Kuvshinov in SOС Технологии
Полагаю, если ваш кейс называется "рдп к контроллеру", то это ТП.
Если ваш кейс назывется "нелегитимный рдп к контроллеру", то это ФП
источник

AA

Alex Alex in SOС Технологии
Потому что по хорошему админ не напрямую должен ходить, а через pam/pum
источник

DK

Dmitry Kuznetsov in SOС Технологии
FP - автоматически принятое решение, которое потом пришлось отвергнуть. Соответственно, есть три варианта:
1. Вы ищите инциденты, такой доступ запрещен даже админу. Тогда это TP.
2. Вы ищите инциденты, такой доступ админу не запрещен. Тогда это FP.
3. Вы ищете события, характерные для известных атак и требующие реагирования. Тогда это TP (событие действительно подозрительное, и действительно требуется разобраться, какого фига происходит)
источник

SB

Sergei Bakhaev in SOС Технологии
Alex Alex
Потому что по хорошему админ не напрямую должен ходить, а через pam/pum
К слову о PAM, коллеги, не подскажете есть какие годные для small/medium бизнеса?
Хотелось бы внедрить, но что-то уровня CyberArk не по карману.
источник

AA

Alex Alex in SOС Технологии
По-хорошему все кривые
источник