Size: a a a

SOС Технологии

2019 April 05

ML

Mikhail Levin in SOС Технологии
Bdr777
На круг - это шоу в 1-ую очередь, во 2-ую уже тренировка
Ворвусь. Шоу здесь неправильное слово. Мы пытаемся соблюсти баланс. За 2 дня сломать что-то так хорошо защищаемое и в таком окружении реально сложно. Поэтому ограничения появляются. Пресс-релизы я предлагаю вообще не трогать
источник

e

e6e6e in SOС Технологии
Elijah Duboff
Хахах) И после этого ответа надо махнуть рукой и уйти?
Нужно оперировать теми инструментами, которыми дают пользоваться.
источник

ML

Mikhail Levin in SOС Технологии
Телеком в этом плане был совсем сложным, поэтому в этом году решили отказаться от защитников на нём. У всех примерно одинаковые инфраструктуры, с пропатчеными виндами и делайте что хотите с ними
источник

e

e6e6e in SOС Технологии
Bdr777
Да, пусть на них поставят бекдоры хакеры
А то, что они провалились на узел и с узла проиходит дичь нельзя заметить? )
источник

e

e6e6e in SOС Технологии
Zer0way
по соку будет мероприятие в этом году?
Какое конкретно?
источник

B

Bdr777 in SOС Технологии
Mikhail Levin
Телеком в этом плане был совсем сложным, поэтому в этом году решили отказаться от защитников на нём. У всех примерно одинаковые инфраструктуры, с пропатчеными виндами и делайте что хотите с ними
😁 товарищи Дугин, Хабибуллин, довели оргов
источник

Z

Zer0way in SOС Технологии
e6e6e
Какое конкретно?
в прошлом году было...про комерческий сок разговаривали и не только
источник

ML

Mikhail Levin in SOС Технологии
Bdr777
😁 товарищи Дугин, Хабибуллин, довели оргов
Андрей наше всё!
источник

B

Bdr777 in SOС Технологии
Zer0way
в прошлом году было...про комерческий сок разговаривали и не только
Soc forum должен быть
источник

e

e6e6e in SOС Технологии
Zer0way
в прошлом году было...про комерческий сок разговаривали и не только
А, про "разговаривали" - точно будет без этого никак))
источник

Z

Zer0way in SOС Технологии
4 человека на сцене еще было)
источник

Z

Zer0way in SOС Технологии
ну и реклама этого чата)))
источник

ML

Mikhail Levin in SOС Технологии
Разные инфаструктуры к тому же не позволяли оценивать подходы к защите разных команд между собой. Сейчас это будет возможно, а заодно и обмен информацией об инцидентах придётся кстати
источник

e

e6e6e in SOС Технологии
Bdr777
😁 товарищи Дугин, Хабибуллин, довели оргов
Орги живы, здоровы и даже в запой не уходили )
источник

B

Bdr777 in SOС Технологии
Mikhail Levin
Разные инфаструктуры к тому же не позволяли оценивать подходы к защите разных команд между собой. Сейчас это будет возможно, а заодно и обмен информацией об инцидентах придётся кстати
Да, никсы легче защищать
источник

B

Bdr777 in SOС Технологии
И мониторить
источник

V

Valentin in SOС Технологии
обоснуйте пожалуйста свою точку зрения на счёт никсов?
в особенности про мониторинг
источник

V

Valentin in SOС Технологии
а на счёт защиты соглашусь
источник

r

rustam in SOС Технологии
Если я правильно понимаю вопрос. 4 месяца назад переехал с виндовой архитектуры на Linux'овую. Жить, конечно, стало проще в плане сбора информации.

1. все логи в текстовых файлах
2. сбор дополнительной информации по системе делается понятными shell скриптами
3. если договориться с отвественными людьми о едином формате application логов, то вообще хорошо (JSON , например)
источник

V

Valentin in SOС Технологии
соглашусь на счёт того, что собирать проще.
но что на счёт информативности логов?
источник