Size: a a a

SOС Технологии

2019 May 31

M

Michael in SOС Технологии
В режиме комплайнса, то mp8
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
задача - не убить систему и вытащить из нее все в режиме компланеса
А что остались комплайнс сканеры?
источник

A

Alexey in SOС Технологии
Симантек сдулся давно, восьмерка морально устарела
источник

A

Alexey in SOС Технологии
Tenable Nessus
источник

A

Alexey in SOС Технологии
Alexey
Tenable Nessus
Такое... По настройкам
источник

A

Alexey in SOС Технологии
Попробуй базы посканить
источник

M

Michael in SOС Технологии
Alexey
Tenable Nessus
Фалзит, находит не существующие узлы за мэ и ips
источник

A

Alexey in SOС Технологии
Michael
Для госсопки есть требование что средства должны уметь рассчитывать топологию и достижимость. С динамической маршрутизацией это как пройдет?
Чьи то уши торчат))
источник

M

Michael in SOС Технологии
Alexey
Симантек сдулся давно, восьмерка морально устарела
Морально может и устарела, но база постоянно обновляется и правятся косяки
источник

NA

Nikolai Arefiev in SOС Технологии
В целом вопрос был риторический из своего прошлого интеграторского опыта знаю, что если сканить "не приходя в сознание" любым сканером можно завалить продакшен.
источник

A

Alexey in SOС Технологии
Michael
Фалзит, находит не существующие узлы за мэ и ips
Начинается. Из коробки ничего не работает
источник

A

Alexey in SOС Технологии
Комплаенс в несуссе настраивается
источник

M

Michael in SOС Технологии
Alexey
Чьи то уши торчат))
Нет. Видимо взято из книжки по построению soc от cisco. Soc gen4
источник

A

Alexey in SOС Технологии
Michael
Нет. Видимо взято из книжки по построению soc от cisco. Soc gen4
Да да...
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
Algosec, skybox
RedSeal еще. Ну и Claroty. Но это мало реально кто делает. А в России есть вендор, который заявлял о том, что будет вектора атак на топологию приземлять ;-)
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
Нет. Видимо взято из книжки по построению soc от cisco. Soc gen4
Гари и Джозеф такого не писали
источник

M

Michael in SOС Технологии
Alexey Lukatsky
RedSeal еще. Ну и Claroty. Но это мало реально кто делает. А в России есть вендор, который заявлял о том, что будет вектора атак на топологию приземлять ;-)
С bgp и ospf в реальном времени?
источник

A

Alexey in SOС Технологии
Alexey Lukatsky
RedSeal еще. Ну и Claroty. Но это мало реально кто делает. А в России есть вендор, который заявлял о том, что будет вектора атак на топологию приземлять ;-)
И давно заявлял... Как ща помню
источник

NA

Nikolai Arefiev in SOС Технологии
Кстати, а многие готовы вот так прям взять и использовать в бою такой инструмент (вектора атак)? С SOC все ясно...
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
С bgp и ospf в реальном времени?
Зачем? Есть база узлов. Между ними анализируются разрешенные потоки по анализу acl. И все ;-)
источник