Size: a a a

SOС Технологии

2019 September 03

NA

Nikolai Arefiev in SOС Технологии
Эксклюзив на OZON. Сейловое руководство Cisco.
источник

M

Me in SOС Технологии
Nikolai Arefiev
Эксклюзив на OZON. Сейловое руководство Cisco.
источник

К

Кац in SOС Технологии
Nikolai Arefiev
Эксклюзив на OZON. Сейловое руководство Cisco.
источник

К

Кац in SOС Технологии
Спасибо, поржал. Вроде ж не пятница?)
источник
2019 September 04

Д

Дмитрий in SOС Технологии
Добрый день коллеги, есть здесь кто получает фиды от финцерта?
источник

Д

Дмитрий in SOС Технологии
Интересует ip 195.123.233.156, такой был в бюллетенях?
источник

ВЛ

Василий Лесной in SOС Технологии
Был
источник

ВЛ

Василий Лесной in SOС Технологии
Дмитрий
Интересует ip 195.123.233.156, такой был в бюллетенях?
3.06.19 была рассылка
источник

Д

Дмитрий in SOС Технологии
Василий Лесной
3.06.19 была рассылка
Нашёл, спасибо
источник

A

Anton in SOС Технологии
TI "as is"🙈
источник

BB

B B in SOС Технологии
Anton
TI "as is"🙈
А что не так то?)
источник

Д

Дмитрий in SOС Технологии
Хотите поговорить о TI ?
источник

A

Anton in SOС Технологии
Раньше встревал в подобные ситуации, когда есть т.н. ti data, которую без всяких раздумий запихивали в siem/log management системы, а потом не понимали "что делать и куда бежать, кто все это запилил, это вообще ачом"
источник

DG

Denis Gorchakov in SOС Технологии
Ну это классика жанра
источник

BB

B B in SOС Технологии
Дмитрий
Хотите поговорить о TI ?
Конкретно о рассылках ФинЦЕРТ - почему бы и не?
источник

BB

B B in SOС Технологии
И почему вы их к TI причислили
источник

AL

Alexey Lukatsky in SOС Технологии
Так это проблема почти любого TI-решения, которое выдает на гора IoC без отслеживания их актуальности. Типа на, жри свои IP, а то, что он через день уже нормальный, это никого не волнует. У кого-то появляется контроль "последний раз активность замечена тогда-то", но это делают не все  и не всегда понятно, как это прикрутить к SIEM/IRP
источник

AL

Alexey Lukatsky in SOС Технологии
B B
И почему вы их к TI причислили
Ээээ, а ваши рассылки - не TI?
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Ээээ, а ваши рассылки - не TI?
Там же написано - информационный бюллютень.
источник

BB

B B in SOС Технологии
Alexey Lukatsky
Ээээ, а ваши рассылки - не TI?
Я бы их в текущем состоянии чисто к TI не относил бы. В моем понимании, TI - это гартнеровское определение: совокупность знаний, включающих в себя контекст, механизмы, ioc, последствия реализации, практические рекомендации. Пока в бюллетенях всего этого нет 🤷‍♂
источник