Size: a a a

SOС Технологии

2020 January 07

y

yugoslavskiy in SOС Технологии
Ivan Melekhin
Внезапно, на инструменты которые датасайнтисты пользуют уже лет пять обратили внимание специалисты по ИБ. Это наверное хорошо, но делать из этого божье откровение - несколько странно.  А вот тема формирования внятных датасетов без раскрытия данных заказчиков - крайне любопытна. Особенно в свете борьбы за отдельный рунет
впервые этот материал (по части датасайенс инструментов) он рассказал на ATT&CKcon в 2018м, где был кинот спикером:

https://youtu.be/yslLIqfOKCU
источник

$

$t3v3;0) in SOС Технологии
Ivan Melekhin
Ну и насчёт перевода - зачем? Как люди юпитер с питоном пользовать будут если на языке оригинала статью не освоят?
На рожном языке многие воспринимают легче/лучше.
источник

y

yugoslavskiy in SOС Технологии
Ivan Melekhin
Ну и насчёт перевода - зачем? Как люди юпитер с питоном пользовать будут если на языке оригинала статью не освоят?
проблема курицы и яйца. кмк сначала нужно объяснить что в этом хорошего, почему это полезно. тогда лед тронется.
источник

y

yugoslavskiy in SOС Технологии
$t3v3;0)
Одни и те же куски переводить могут несколько человек. Это и дольше и демотивирует тех кто не попал в мастер
я бы эти вещи разделил в открытом для всех issue чтобы те кто не видят наших обсуждений здесь или в приватных чатах смогли сориентироваться и что-то подхватить
источник

$

$t3v3;0) in SOС Технологии
yugoslavskiy
я бы эти вещи разделил в открытом для всех issue чтобы те кто не видят наших обсуждений здесь или в приватных чатах смогли сориентироваться и что-то подхватить
Вот поэтому и спросил про координатора, который хотя бы пост с кто что забрал будет вести
источник

y

yugoslavskiy in SOС Технологии
я тут ток как передаст, сам впишусь (возможно) ток финалку вычитать, ну и понятное дело Джону отпишусь что все готово и можно публиковать, кому благодарочки отписать и тд. думаю норм тема если он сам зарегается на хабре и статью от своего имени закинет
источник

y

yugoslavskiy in SOС Технологии
до него так хрен достучишься, я приглашал его на oscd за два месяца до начала, в итоге он ответил уже после завершения спринта, и то потому что про меня ему рассказал Фредди Дезюр
источник

y

yugoslavskiy in SOС Технологии
иными словами, решайте просто вместе
источник

y

yugoslavskiy in SOС Технологии
yugoslavskiy
Джон Ламберт, Distinguished Engineer из Microsoft Threat Intelligence Center (главный дядька по секурити в Microsoft) хочет перевести свою статью The Githubification of InfoSec для русскоязычного сообщества.

Статья очень крутая с несколькими важными идеями, которые циркулируют внутри западного сообщества, но совсем не распространены и не популярны в РФ. Давайте поможем с переводом? А по итогу опубликуем на Хабре.

Дело нехитрое, сама статья в Markdown на GitHub.
Можно создать радом копию файла с прификсом _RU.md и совместно пилить перевод в ней.
Если человек 10-20 наберется, то вообще супербыстро получится сделать, там текста немного, статья кажется объемной из-за картинок.

Помогите распространить.
upd.

Запилил issue с подробностями.
источник

I

Il in SOС Технологии
в лс
источник
2020 January 09

VG

Viktor Gordeev in SOС Технологии
Коллеги, добрый день.
А тут есть владельцы Cisco Firepower MC? Конкретно интересует как победить баг с временной меткой (походу он использует старую московскую временную зону)
источник

VG

Viktor Gordeev in SOС Технологии
Viktor Gordeev
Коллеги, добрый день.
А тут есть владельцы Cisco Firepower MC? Конкретно интересует как победить баг с временной меткой (походу он использует старую московскую временную зону)
я так понимаю вот описание проблемы: https://quickview.cloudapps.cisco.com/quickview/bug/CSCvm14184
источник

$

$t3v3;0) in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
Коллеги, добрый день.
А тут есть владельцы Cisco Firepower MC? Конкретно интересует как победить баг с временной меткой (походу он использует старую московскую временную зону)
Какая версия FMC?
источник

RI

Ruslan Ivanov in SOС Технологии
А, всё, вижу по описанию бага
источник

RI

Ruslan Ivanov in SOС Технологии
Workaround:
- Set Time Zone to Asia / Baghdad to get UTC+3 on FMC

Либо переход на версию с фиксом.
источник

RI

Ruslan Ivanov in SOС Технологии
Это косметический баг, время в базу пишется всегда в UTC, это баг отображения именно в веб-морде (старая tzdata где-то вкомпилирована скорее всего)
источник

RI

Ruslan Ivanov in SOС Технологии
Пофиксили в 6.2.3.11, 6.3.0.2, 6.4.0
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и старше
источник

VG

Viktor Gordeev in SOС Технологии
Ruslan Ivanov
Это косметический баг, время в базу пишется всегда в UTC, это баг отображения именно в веб-морде (старая tzdata где-то вкомпилирована скорее всего)
щас гляну версию, но в логах время прилетает в формате linux epoche time и там оно отстает на 1 час от МСК
источник