Size: a a a

SOС Технологии

2019 April 05

e

e6e6e in SOС Технологии
e6e6e
При этом тут есть ребята, которые говорят, что покупали доступ к правилам и они НЕ ок. В схожих спорах на различных площадках слишком часто всё заканчивается просто перепиской даже без указания каких-то адекватных аргументов.
Я вот что предлагаю (т к чатик называется "SOС Технологии"/phd_soc) - на ближайшем PHDays в очередной раз будет проводиться соревнование StandOff/Противостояние. Сейчас там укомплектованы атакующие, а вот податься как СОК, вроде, можно. Орг подробности можно спросить у @melevin.
КМК, это отличный вариант прийти туда своим SOC-ом/MSSP/MDR и показать свою крутость, так сказать "подвезти пруфов". Я с командой там, конечно, буду участвовать)
Уточнил у организаторов - есть как минимум одно место под команду SOC. Если появится интерес, то пишите Мише.
Если очень хочется, но нет команды, то разрешили собрать сборную команду. Накладывет сложности в организационном плане, но за то интерес значительно выше)
источник

e

e6e6e in SOС Технологии
Судя по контингенту в чате, тут спецов хватит не на одну сборную команду)
источник

B

Bdr777 in SOС Технологии
Valentin
соглашусь на счёт того, что собирать проще.
но что на счёт информативности логов?
Втыкните ossec или wazuh, будет легче
источник

V

Valentin in SOС Технологии
предпочитаю osquery
источник

AL

Alexey Lukatsky in SOС Технологии
Zer0way
по соку будет мероприятие в этом году?
Их дофига в этом году. Только на ближайших трех неделях - пять
источник

e

e6e6e in SOС Технологии
Alexey Lukatsky
Их дофига в этом году. Только на ближайших трех неделях - пять
А СОК-ов готовых показать свой уровень? =)
источник

B

Bdr777 in SOС Технологии
Valentin
предпочитаю osquery
там были баги, мб закрыли
источник

B

Bdr777 in SOС Технологии
смотрели, идея то отличная
источник

B

Bdr777 in SOС Технологии
e6e6e
А СОК-ов готовых показать свой уровень? =)
мало хотеть показать свой уровень, есть и другие условия
источник

V

Vadim in SOС Технологии
rustam
я логику решения просто хочу понять, почему схожая функциональность разводится по совершенно разным консолям:)
Со слов их инженеров - есть несколько команд, которые пилят разные продукты: CAS, Security center, AD Identity protection, etc. Эти команды конкурируют между собой т.к. по итогу внутри выживает одно решение.
источник

e

e6e6e in SOС Технологии
Bdr777
мало хотеть показать свой уровень, есть и другие условия
Другие площадки и мероприятия? Не поделитесь?
источник

AL

Alexey Lukatsky in SOС Технологии
e6e6e
А СОК-ов готовых показать свой уровень? =)
А это надо cyber range мутить - слишком муторно и непонятно зачем и кому это надо
источник

B

Bdr777 in SOС Технологии
e6e6e
Другие площадки и мероприятия? Не поделитесь?
другие условия участия в качестве soc в противостоянии
источник

e

e6e6e in SOС Технологии
А, про это я не знаю)
Надеялся, что вы ответите про площадки в России...увы, альтернативу я не вижу.
источник

r

rustam in SOС Технологии
Valentin
соглашусь на счёт того, что собирать проще.
но что на счёт информативности логов?
https://docs.google.com/spreadsheets/d/1ccXuv4KZ1ndNFKwNuXpTgvgMgvQ16joUI408v232a9I/edit#gid=0

сводную табличку по логам в *nix делал. Если есть чем дополнить - велкам. wazuh - да, next step
источник

NA

Nikolai Arefiev in SOС Технологии
👍
источник
2019 April 07

H

Hack_System in SOС Технологии
ало
источник

S

Sergg in SOС Технологии
(тсс, ща подождем может оно само уйдет куда)
источник

e

e6e6e in SOС Технологии
источник

v

vbengin in SOС Технологии
источник