Size: a a a

SOС Технологии

2019 May 08

ВД

В Д in SOС Технологии
Даниил Югославский
Вообще оч интересная получилась бы заруба. разве не для этого мы все собрались?

(для тех у кого плохо с юмором: никто не предлагает махач)
Ну можно конечно. Про наше мнение можно узнать на Хабре. Цикл статей "SOC это люди"  и в декабре 2017 статья про то что мы не верим в AI. Дальше можно начинать сыпать аргументами. А можно начать с того, чтобы договориться о терминологии и функционале линий SOC. Классической первой в терминах приоритетизация,  классификация и диспетчеризация у нас тоже практически нет в нашем SOC
источник

П

Павел in SOС Технологии
Даниил Югославский
Вообще оч интересная получилась бы заруба. разве не для этого мы все собрались?

(для тех у кого плохо с юмором: никто не предлагает махач)
Вспомнился старый анекдот, немного переиначу, чтобы было в тему: приходят 2 парня-пентестера на собеседование. Сажают их рядом  за компы и говорят: кто первый хакнет - того и возьмём. Первый начинает яростно бить по клаве, второй в это время осматривается. Почесал, затылок, взял из под себя табуретку и дал по голове соседу.
источник

ДЮ

Даниил Югославский in SOС Технологии
В Д
Ну можно конечно. Про наше мнение можно узнать на Хабре. Цикл статей "SOC это люди"  и в декабре 2017 статья про то что мы не верим в AI. Дальше можно начинать сыпать аргументами. А можно начать с того, чтобы договориться о терминологии и функционале линий SOC. Классической первой в терминах приоритетизация,  классификация и диспетчеризация у нас тоже практически нет в нашем SOC
Давайте начнём с терминологии и требований. Кажется нормальный подход
источник

e

e6e6e in SOС Технологии
В Д
Ну тогда коротко.

1. Аутсорса сок не бывает. Бывает передача части функций или компетенций. Скомбинированных с работой и экспертизой клиента. Границы бывают разные,  но всегда совместная работа

2. Данные могут передаваться или нет. Размещение siem на стороне заказчика с удалённым доступом. Или частичный аутстаф.  Но относить логи к критичным данным - это очень редко видел.

3. Регуляторы деятельность поддерживают. Фстэк лицензирует,  ФСБ явно говорит о возможности передачи функций в метод рекомендациях. А ещё можно конференции посещать, например SOC форум, там они про это говорят. И можно в презентациях на сайте посмотреть.  Не реклама :)

4. PCI тоже проблем не имеет. Исключить данные карт из логов, при этом выполняя требования по контролям - не  совсем просто, но и не rocket science. Да даже если и не исключить,  нудно просто сертификат получать.  Мы (JSOC)  каждый год аудит проходим

На вопрос про компенции отвечать не буду, имхо нет тут вопроса.  А про первую линию можно долго рубиться с несколькими метрами, часть из них даже в этом канале.  Но лучше останемся каждый при своём мнении.
Поделитесь, пожалуйста, опытом - вас (JSOC) часто проверяют Заказчики, например, заказав тестирование на проникновение у сторонней организации?

ПС Надеюсь, что не оффтоп и не забанят)
источник

IS

Ivan Sitnikov in SOС Технологии
Даниил Югославский
Давайте начнём с терминологии и требований. Кажется нормальный подход
Я думаю, что большенство присутствующих прочитали Хабр, и много других источников.
источник

e

e6e6e in SOС Технологии
e6e6e
Поделитесь, пожалуйста, опытом - вас (JSOC) часто проверяют Заказчики, например, заказав тестирование на проникновение у сторонней организации?

ПС Надеюсь, что не оффтоп и не забанят)
Ну и ещё вопрос - часто находятся целенаправленные атаки? Может на Хабре есть какая-то статистика?
источник

ВД

В Д in SOС Технологии
Даниил Югославский
Давайте начнём с терминологии и требований. Кажется нормальный подход
Тогда это до понедельника. Нужен ящик кофе. Но наше мнение кстати тоже есть в том же цикле на хабре по всем ролям
источник

ВД

В Д in SOС Технологии
e6e6e
Поделитесь, пожалуйста, опытом - вас (JSOC) часто проверяют Заказчики, например, заказав тестирование на проникновение у сторонней организации?

ПС Надеюсь, что не оффтоп и не забанят)
При текущем количестве клиентов - почти непрерывно.  У двух заказчиков работает redteam в бессрочном режиме.  У одних внутренний, у других внешний
источник

ДЮ

Даниил Югославский in SOС Технологии
Ivan Sitnikov
Я думаю, что большенство присутствующих прочитали Хабр, и много других источников.
Да я тоже читал. я знаю про каких мэтров речь и про какие позиции. Интересно было бы все тут обсудить.
источник

ВД

В Д in SOС Технологии
В Д
При текущем количестве клиентов - почти непрерывно.  У двух заказчиков работает redteam в бессрочном режиме.  У одних внутренний, у других внешний
По термину redteam предлагаю не спорить. Цитата заказчиков
источник

ВД

В Д in SOС Технологии
e6e6e
Ну и ещё вопрос - часто находятся целенаправленные атаки? Может на Хабре есть какая-то статистика?
Смотря что называть целевой. Если инструментарий, уникально собранный под клиента - не очень часто. Но регулярно
источник

IS

Ivan Sitnikov in SOС Технологии
Ка вариант.
Любой SOC разделяется на технологии и людей.
Если все согласятся мы сконцентрируемся на эти 2 темы.
источник

ДЮ

Даниил Югославский in SOС Технологии
источник

ДЮ

Даниил Югославский in SOС Технологии
На прошлом сок форуме (или позапрошлом??) кто-то выступал, из мтс вроде, с мемом на эту тему. По сути все на свете, даже бабуля продающая овощи это люди процессы и технологии, так сказать
источник

e

e6e6e in SOС Технологии
В Д
При текущем количестве клиентов - почти непрерывно.  У двух заказчиков работает redteam в бессрочном режиме.  У одних внутренний, у других внешний
Так у вас же приличное (вроде, прям много-много) Заказчиков, получается, что вы обеспечиваете работой большое количество пентесетров)
источник

ДЮ

Даниил Югославский in SOС Технологии
Конкретики это не добавляет. Давайте оставим это мэтрам и Владимиру.
источник

ВД

В Д in SOС Технологии
e6e6e
Так у вас же приличное (вроде, прям много-много) Заказчиков, получается, что вы обеспечиваете работой большое количество пентесетров)
Не является нашей целью :) но наверное
источник

e

e6e6e in SOС Технологии
В Д
Смотря что называть целевой. Если инструментарий, уникально собранный под клиента - не очень часто. Но регулярно
Допустим так, а статистику какую-нибудь ведете - по отраслям, группировкам...?
источник

e

e6e6e in SOС Технологии
Было бы интересно ознакомиться.
источник

IS

Ivan Sitnikov in SOС Технологии
Ну вопрос на затравку.
Резюме на человека в SOC.
Кого вы хотите видеть в своей команде?
источник