Size: a a a

SOС Технологии

2019 July 04

Z

Zer0way in SOС Технологии
у меня ката на пилот едет
источник

Z

Zer0way in SOС Технологии
злодеи блядь
источник

ML

Mr Linkoln in SOС Технологии
Zer0way
🤣и что же вы наделали?
туда можно свои yara рули грузить и ioc и искать
источник

AP

Andrei Potseluev in SOС Технологии
Zer0way
у меня ката на пилот едет
Ну так ещё же только едет. Значит ещё возможно всё исправить. 😏
источник

Z

Zer0way in SOС Технологии
ну вас...пойду дальше детские часы ломать
источник

ML

Mr Linkoln in SOС Технологии
ограниченный функционал все же по IOC и yara
источник

М

Мухит in SOС Технологии
я бы сказал IPS тем более там есть фишки типа машинного обучения
источник

М

Мухит in SOС Технологии
я бы отнес это решение не к сием а к UEBA
источник

$

$t3v3;0) in SOС Технологии
Mr Linkoln
туда можно свои yara рули грузить и ioc и искать
Полгода назад - нельзя. Вернее - можно но каждый раз загружать все одним файлом
источник

BB

B B in SOС Технологии
lolo
Подскажите, пожалуйста, я правильно понимаю что КАТА - это недоSIEM+песочница?
Ката это вообще песочка, причем тут сием?
источник

М

Мухит in SOС Технологии
там не только песочница
источник

$

$t3v3;0) in SOС Технологии
$t3v3;0)
Полгода назад - нельзя. Вернее - можно но каждый раз загружать все одним файлом
Предыдущие загрузки не сохраняются. Плюс по формату большой вопрос
источник

BB

B B in SOС Технологии
Мухит
я бы отнес это решение не к сием а к UEBA
О_о
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Ребят, кто нибудь let's encrypt с MISP скрещивал? Как сертификат скормить миспу без внешнего резолва fqdn сервера? Заморачивался кто нибудь с htts?
источник

l

lolo in SOС Технологии
B B
Ката это вообще песочка, причем тут сием?
Да, там не только песочница.
источник

М

Мухит in SOС Технологии
Анализ аномалий
Анализатор целевых атак получает информацию от сетевых сенсоров, сенсоров рабочих станций и серверов для создания типовых шаблонов поведения программ. В дальнейшем на основе отклонений от этих шаблонов определяется, является ли активность потенциально частью целевой атаки.
источник

$

$t3v3;0) in SOС Технологии
Мухит
я бы отнес это решение не к сием а к UEBA
К чему? 😂😂😂😂
источник

$

$t3v3;0) in SOС Технологии
Мухит
я бы сказал IPS тем более там есть фишки типа машинного обучения
А вот про это вам вендор сказал?
источник

М

Мухит in SOС Технологии
нет я просто почитал описание )
источник

$

$t3v3;0) in SOС Технологии
Мухит
нет я просто почитал описание )
Ааааааа
источник