Size: a a a

SOС Технологии

2020 January 22

A

Anton in SOС Технологии
Полный уже, блин!
источник

BB

B B in SOС Технологии
vbengin
И что делать если дашборд рисовал для технарей, а тут вдруг нагрянул бизнес и требует объяснить как на такие "некрасивые" мониторы можно было потратить столько денег!
Нарисовать отдельный для бизнеса и прикрутить пересчет CVE / CWE на баксы? 😂
источник

BB

B B in SOС Технологии
А можно эту классную презентацию в массы? Или она в группе там?
источник

v

vbengin in SOС Технологии
B B
Нарисовать отдельный для бизнеса и прикрутить пересчет CVE / CWE на баксы? 😂
Гениально!
источник

BB

B B in SOС Технологии
vbengin
Гениально!
Ждем в следующем релизе макспатрола? 😂
источник

Z

Zer0way in SOС Технологии
B B
Ждем в следующем релизе макспатрола? 😂
🙅‍♂️
источник

BB

B B in SOС Технологии
Киллерфича типа? ))) и цитатник из Лукацкого рядом
источник

DG

Denis Gorchakov in SOС Технологии
B B
Киллерфича типа? ))) и цитатник из Лукацкого рядом
Модуль AVL-motd, 600 тысяч в год
источник

NA

Nikolai Arefiev in SOС Технологии
B B
А можно эту классную презентацию в массы? Или она в группе там?
Я криво написал :) про презу от Алексея Лукацкого была речь. Ссылка сразу перед моим сообщением.
источник

AL

Alexey Lukatsky in SOС Технологии
vbengin
И что делать если дашборд рисовал для технарей, а тут вдруг нагрянул бизнес и требует объяснить как на такие "некрасивые" мониторы можно было потратить столько денег!
Может быть надо было сначала думать, кому могут понадобиться дашборды/отчеты? И уж точно их будет больше одного
источник

NA

Nikolai Arefiev in SOС Технологии
Вообще в PT Security Intelligence Portal пробовали совместить бизнес и тех и как-то даже явно показать причино-следственную связь.
источник

NA

Nikolai Arefiev in SOС Технологии
До финансовых оценок там не дошли, по понятным причинам.
источник

v

vbengin in SOС Технологии
Alexey Lukatsky
Может быть надо было сначала думать, кому могут понадобиться дашборды/отчеты? И уж точно их будет больше одного
Добавил сообщение в библиотеку будущего  AVL-motd!
источник

AL

Alexey Lukatsky in SOС Технологии
vbengin
Добавил сообщение в библиотеку будущего  AVL-motd!
Ну workflow выбора отчета или дашборда был бы полезен
источник

DG

Denis Gorchakov in SOС Технологии
Nikolai Arefiev
Вообще в PT Security Intelligence Portal пробовали совместить бизнес и тех и как-то даже явно показать причино-следственную связь.
это ещё Паша Кармышев в кастомных отчётах для ФНС или ПФР кажись пытался сделать, для МП8
источник

SB

Sergei Bakhaev in SOС Технологии
Anton
Полный уже, блин!
Его перенесли на 6.02
Регистрация открыта: https://events.elastic.co/2020-02-06-security-analytics-workshop-moscow
источник

NA

Nikolai Arefiev in SOС Технологии
Denis Gorchakov
это ещё Паша Кармышев в кастомных отчётах для ФНС или ПФР кажись пытался сделать, для МП8
Этот опыт тоже учитывался в SIP.
источник
2020 January 23

RB

Ruslan Boyarsky in SOС Технологии
Всем привет, задался для себя вопрос..  что было бы важнее для "абстрактного" SOCа.. уметь автоматически передавать информацию в "абстрактный" СЕРТ или же иметь фиды с максимально актуальной информацией на момент времени. Как считаете?
источник

v

vbengin in SOС Технологии
На мой взгляд для самого SOC'a конечно же важны акутальные фиды, но при этом они (фиды) должны как-то обязывать сок делиться информацией с СЕРТом. ЧТоб эти вещи были неразрывные. Хочешь знать об актуальных угрозах в мире, поделись и своей информацией.
источник

IB

Igor Belyakov in SOС Технологии
Ruslan Boyarsky
Всем привет, задался для себя вопрос..  что было бы важнее для "абстрактного" SOCа.. уметь автоматически передавать информацию в "абстрактный" СЕРТ или же иметь фиды с максимально актуальной информацией на момент времени. Как считаете?
Естественно фиды! Обогощение фидров повышает вашу бозовасность за счет повышения вероятности выявления вирусни, а информирование внешнего СЕРТа помогает вашим коллегам справляться с задачей, решенной вашим соком.
источник