Size: a a a

SOС Технологии

2019 April 05

Z

Zer0way in SOС Технологии
e6e6e
При этом тут есть ребята, которые говорят, что покупали доступ к правилам и они НЕ ок. В схожих спорах на различных площадках слишком часто всё заканчивается просто перепиской даже без указания каких-то адекватных аргументов.
Я вот что предлагаю (т к чатик называется "SOС Технологии"/phd_soc) - на ближайшем PHDays в очередной раз будет проводиться соревнование StandOff/Противостояние. Сейчас там укомплектованы атакующие, а вот податься как СОК, вроде, можно. Орг подробности можно спросить у @melevin.
КМК, это отличный вариант прийти туда своим SOC-ом/MSSP/MDR и показать свою крутость, так сказать "подвезти пруфов". Я с командой там, конечно, буду участвовать)
хоть подойду поздароваюсь)))
источник

Z

Zer0way in SOС Технологии
по соку будет мероприятие в этом году?
источник

Z

Zer0way in SOС Технологии
как в прошлом?
источник

B

Bdr777 in SOС Технологии
Там много разных моментов, это не та площадка где надо тестировать правила. А вот пару новых можно сделать на основе опыта, да.
источник

e

e6e6e in SOС Технологии
Bdr777
Там много разных моментов, это не та площадка где надо тестировать правила. А вот пару новых можно сделать на основе опыта, да.
Расскажите, пожалуйста, почему не там? )
источник

B

Bdr777 in SOС Технологии
Я могу рассказать то что есть в паблике, не все
источник

B

Bdr777 in SOС Технологии
Например, согласно пресс релизу не разрешили установить сенсор на важный сервер
источник

e

e6e6e in SOС Технологии
Наверное, слово "тестировать" не самое подходящее. Там нужно приходить с готовыми правилами/знаниями/умениями )
источник

B

Bdr777 in SOС Технологии
Далее, на таблице по команде телко отображался инцидент с сотой, защищать которую вообще не дали
источник

B

Bdr777 in SOС Технологии
На круг - это шоу в 1-ую очередь, во 2-ую уже тренировка
источник

e

e6e6e in SOС Технологии
Bdr777
Например, согласно пресс релизу не разрешили установить сенсор на важный сервер
А что за "сенсор"?
источник

B

Bdr777 in SOС Технологии
HIDS
источник

B

Bdr777 in SOС Технологии
Или EDR в современной нотации
источник

e

e6e6e in SOС Технологии
Bdr777
HIDS
Ну так...вы же работаете с реальными инфраструктурами - мало кто в продакшене дает ставить EDR на критичные ресурсы.
источник

B

Bdr777 in SOС Технологии
e6e6e
Ну так...вы же работаете с реальными инфраструктурами - мало кто в продакшене дает ставить EDR на критичные ресурсы.
Да, пусть на них поставят бекдоры хакеры
источник

e

e6e6e in SOС Технологии
А вариантов поймать цепочку атаки без EDR и так полно.
источник

ED

Elijah Duboff in SOС Технологии
e6e6e
Ну так...вы же работаете с реальными инфраструктурами - мало кто в продакшене дает ставить EDR на критичные ресурсы.
Это еще почему?
источник

B

Bdr777 in SOС Технологии
Тысячи хостов тот сок окучил агентами у клиентов, все согласились
источник

e

e6e6e in SOС Технологии
Elijah Duboff
Это еще почему?
Классические ответы "неположено"/"ИТ-против",..
источник

ED

Elijah Duboff in SOС Технологии
e6e6e
Классические ответы "неположено"/"ИТ-против",..
Хахах) И после этого ответа надо махнуть рукой и уйти?
источник