Size: a a a

SOС Технологии

2019 July 19

AL

Alexey Lukatsky in SOС Технологии
Так там открытое членство. Вступил и работай. Можешь свои стандарты предложить и возглавить разработку
источник

AL

Alexey Lukatsky in SOС Технологии
Ну а тогда какие претензии? В работе принимают участие те, кто заинтересован
источник

EO

Eric Oldmann in SOС Технологии
источник

A

Alexey in SOС Технологии
Прстите. Тут холодную воду и миллиметровку заказывали?
источник

DK

Dmitry Kuznetsov in SOС Технологии
Eric Oldmann
Я какбе состою в ТК 362, и могу ответственно заявить, что ваши правки спустят в унитаз.
Странно, мои не спускают. Что я делаю не так? :)
источник

DK

Dmitry Kuznetsov in SOС Технологии
Работаем :) Не все стандарты стоят того, чтобы писать на них замечания. Например, не вижу особого смысла подавать замечания/предложения на ГОСТ 27001, который сейчас рассматривается - хотя все равно подготовим :)
источник
2019 July 20

V

Victory in SOС Технологии
насколько я разобралась не всякий IDS или SIEM будет средством госсопки, который подлежит учету в фсб по 281 приказу. Так средство госсопки это отдельный класс СЗИ или перечень одобренных программ?
источник

$

$t3v3;0) in SOС Технологии
Victory
насколько я разобралась не всякий IDS или SIEM будет средством госсопки, который подлежит учету в фсб по 281 приказу. Так средство госсопки это отдельный класс СЗИ или перечень одобренных программ?
Одобренных сзи
источник

M

Mikhail in SOС Технологии
Не все средства, позволяющие выявить компьютерные атаки являются средствами ГосСОПКА.
Например, мне большинство атак удавалось выявлять при помощи Snort, Kasper, tcpdump, grep с access.log.
Для предотвращения атак и реагирования на инциденты средств тоже предостаточно: от отдельных патчей до WAF и forensic tools.
Ваш SIEM, IDS, IRP или что-нибудь там еще, на данный момент, средством ГосСОПКА точно не является. Согласовывать их установку ни с кем не надо, расслабьтесь )
источник

M

Mikhail in SOС Технологии
IDS под средства ГосСОПКА точно не попадут
IDS = СОВ (ФСТЭК) = СОА (ФСБ) != СОА (ГосСОПКА)
источник

A

Alexey in SOС Технологии
Ну все. Михаил разрешил!
источник

V

Victory in SOС Технологии
понятно. а то согласовывать с фсб приобретенные средства точно сюр
а список средств госсопка где можно посмотреть?
источник

DK

Dmitry Kuznetsov in SOС Технологии
Alexey
Ну все. Михаил разрешил!
Но это действительно так
источник
2019 July 22

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Кто нибудь делал связку MISP+TheHive+Cortex?
источник

RI

Ruslan Ivanov in SOС Технологии
@stvTel делал
источник

IG

Ilya Glotov in SOС Технологии
Kirill Mitrofanov 🍁
Кто нибудь делал связку MISP+TheHive+Cortex?
много кто делал :) лучше конкретный вопрос задавать
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Ilya Glotov
много кто делал :) лучше конкретный вопрос задавать
Сегодня узнал про эту связку, пытаюсь разобраться, что к чему) TheHive представляет из себя IRP с воркфлоу по инцидентам, правильно?

MISP использую следующим образом:
из SIEM выкатываетcя .CSV, загоняется в TI и проверяется, например, наличие потенциально вредоносных IP, находящихся в CSV.
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Если возникает событие в MISP -> в TheHive создаётся инцидент, который можно назначить на ответственного
источник

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
Сегодня узнал про эту связку, пытаюсь разобраться, что к чему) TheHive представляет из себя IRP с воркфлоу по инцидентам, правильно?

MISP использую следующим образом:
из SIEM выкатываетcя .CSV, загоняется в TI и проверяется, например, наличие потенциально вредоносных IP, находящихся в CSV.
Ее сложно назвать irp, это скорее ближе к тикетнице
источник

$

$t3v3;0) in SOС Технологии
ИРП она становится с кортексом. И то... так себе
источник