Size: a a a

SOС Технологии

2019 June 05

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Я пользуюсь спланком уже года 4 в своем стартапе, там тоже все не просто и есть куча граблей.
Но вырос в сием он из лог менеджера
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Уверены?)
Да, на 100% т.к. проводил аналитику всей нормализации, что есть в MP, а это более 4000 правил.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Да, на 100% т.к. проводил аналитику всей нормализации, что есть в MP, а это более 4000 правил.
Окей
источник

NA

Nikolai Arefiev in SOС Технологии
Бинарные форматы/snmp/json/плоские логи/многострочность/замес hex и ascii в логе и еще куча особенностей
источник

NA

Nikolai Arefiev in SOС Технологии
Нюансов масса, на тот же logstash гляньте, там не просто так миллионы ручек
источник

A

Alexey in SOС Технологии
vbengin
Ноуп. Посмотрел бы я как в спланке выглядит логи sap java какие-нибудь
Вопрос парсера, а вот с бинарными логами сапа да...засада
источник
2019 June 06

ДЮ

Даниил Югославский in SOС Технологии
Крис Сандерс оч крутой дядька
источник

ДЮ

Даниил Югославский in SOС Технологии
Его investigation theory и practical threat hunting у нас базовые обязательные курсы для всех в security operations
источник

ДЮ

Даниил Югославский in SOС Технологии
блогпост зачётный. Хайп вокруг MITRE ATT&CK это вещь позитивная, но мало кто понимает методологию которая за ней стоит, но это в целом не новость. Хотя конечно говорить об этом важно и нужно, ибо это не новость далеко не для всех
источник

DP

D P in SOС Технологии
Alexey
Вопрос парсера, а вот с бинарными логами сапа да...засада
Этот "вопрос парсера" иногда тоже вполне себе засада
источник

DP

D P in SOС Технологии
Товарищи, а никто nextron spark/thor не гонял?
источник

DP

D P in SOС Технологии
Мб есть опыт, отзывы, критика
источник

К

Кац in SOС Технологии
Alexey
Вопрос парсера, а вот с бинарными логами сапа да...засада
там проприетарный формат что ли?
источник

A

Alexey in SOС Технологии
У сапа все проприетарное
источник

A

Alexey in SOС Технологии
Даже алгоритмы шифрования, субд, java
источник

SB

Sergei Bakhaev in SOС Технологии
D P
Товарищи, а никто nextron spark/thor не гонял?
Недавно запускал SPARK Core на Windows.
В целом, достаточно интересная штука. Можно загружать свои YARA. А вот STIX, к сожалению, только в платной версии.
Что пока выявил, так это очень много фолзов.
Например куча алертов "Malicious keywords: keylogger.avz" в директории касперского.

Во время полного сканирования отъедал на хостах в районе 20% CPU и ~3 Gb RAM. Скан, в среднем, занял час.

Умеет отдавать результаты по syslog, что удобно
источник

V

Vladimir in SOС Технологии
Alexey
Вопрос парсера, а вот с бинарными логами сапа да...засада
Что не так с логами? Как минимум есть power connect
источник

DP

D P in SOС Технологии
Sergei Bakhaev
Недавно запускал SPARK Core на Windows.
В целом, достаточно интересная штука. Можно загружать свои YARA. А вот STIX, к сожалению, только в платной версии.
Что пока выявил, так это очень много фолзов.
Например куча алертов "Malicious keywords: keylogger.avz" в директории касперского.

Во время полного сканирования отъедал на хостах в районе 20% CPU и ~3 Gb RAM. Скан, в среднем, занял час.

Умеет отдавать результаты по syslog, что удобно
Спасибо.
источник

DP

D P in SOС Технологии
Alexey
Даже алгоритмы шифрования, субд, java
Например?
источник

NA

Nikolai Arefiev in SOС Технологии
Вот вы все про сап, а как вам такой случай из практики. В одном отечественном решение логи хранятся в базе и как бы все норм (часть инфы разложена по колоночкам). Вот только доп. инфу ребята решили просто записать в бинарном виде в blob. Как тебе такое Илон Маск?
источник