Size: a a a

SOС Технологии

2019 May 08

e

e6e6e in SOС Технологии
e6e6e
Извините, но так и не понял, где можно самое интересное посмотреть.
А, не паблик.
источник
2019 May 09

A

Alexey in SOС Технологии
PERHAPS THE SINGLE MOST IMPORTANT THING YOU CAN DO TO PREPARE FOR AN INCIDENT IS TO INCREASE WINDOWS EVENT LOGGING. TURN ON PROCESS AUDITING, POWERSHELL LOGGING, AND DRAMATICALLY INCREASE THE SIZE OF THE EVENT LOGS. DISK SPACE IS CHEAP, USE IT.
источник

A

Alexey in SOС Технологии
Извините, что в тему :о))
источник

e

e6e6e in SOС Технологии
Alexey
PERHAPS THE SINGLE MOST IMPORTANT THING YOU CAN DO TO PREPARE FOR AN INCIDENT IS TO INCREASE WINDOWS EVENT LOGGING. TURN ON PROCESS AUDITING, POWERSHELL LOGGING, AND DRAMATICALLY INCREASE THE SIZE OF THE EVENT LOGS. DISK SPACE IS CHEAP, USE IT.
Так вы услугу не продадите))
Но мысль верная.
источник

ДЮ

Даниил Югославский in SOС Технологии
Oh really) sure. Enable all the shit, then hope that it wouldn’t be rewritten
источник

NA

Nikolai Arefiev in SOС Технологии
"В случае инцидента, выдавить стекло"
источник

A

Alexey in SOС Технологии
e6e6e
Так вы услугу не продадите))
Но мысль верная.
Почему?
источник

e

e6e6e in SOС Технологии
Alexey
Почему?
Наверное, что-нибудь ещё пригодится)
источник

e

e6e6e in SOС Технологии
Но шутка зачтена)
источник

ДЮ

Даниил Югославский in SOС Технологии
Потому что нужно далеко не все. А если включить все, даже в небольшой лабе с доменом, вы неприятно удивитесь потоку событий даже без эмуляции активностей. А если там файловая шара то в общем...
источник

NA

Nikolai Arefiev in SOС Технологии
Откуда вы знаете что именно нужно?
источник

NA

Nikolai Arefiev in SOС Технологии
Да, есть джентельменский набор, но хватит ли его?
источник

ДЮ

Даниил Югославский in SOС Технологии
Nikolai Arefiev
Откуда вы знаете что именно нужно?
Отличный вопрос! Наверное лучший за сегодня
источник

NA

Nikolai Arefiev in SOС Технологии
я капитан 😊
источник

A

Alexey in SOС Технологии
PERHAPS THE SINGLE MOST IMPORTANT THING YOU CAN DO TO PREPARE FOR AN INCIDENT ...  Тут про "первая вещь, которая нужна чтобы подготовиться к инциденту"
источник

A

Alexey in SOС Технологии
Ни одного слова нет, про "включить логи на ВСЕ" :о))
источник

ДЮ

Даниил Югославский in SOС Технологии
Я надеюсь никто не обидится если это будет голосовое сообщение. Едем с командой на машине в Брюссель, ноуты сели, с телефоной клавы набирать овердолго а вопрос крутой
источник

A

Alexey in SOС Технологии
У МS есть куча гайдов, какие логи и с какой степенью нужны. С 2000 года регулярно обновляются. Ну а частности это уже "степень информированности и профессионализма команды", например внешнего SOC :o))
источник

ДЮ

Даниил Югославский in SOС Технологии
Если вы про ms docs и их рекомендации то там все довольно спорно с ними
источник

NA

Nikolai Arefiev in SOС Технологии
Если не останавливаться на MS и Linux, с ними все ясно. Скорее всего в "джентельменский набор настроек" войдут рекомендации из всяких секурити харденинг гайдов. С остальным то что? Остается только уповать на уровень экспертов SOC?
источник