Size: a a a

SOС Технологии

2020 January 23

$

$t3v3;0) in SOС Технологии
Ruslan Boyarsky
Всем привет, задался для себя вопрос..  что было бы важнее для "абстрактного" SOCа.. уметь автоматически передавать информацию в "абстрактный" СЕРТ или же иметь фиды с максимально актуальной информацией на момент времени. Как считаете?
Смотря что вы под SOC подразумеваете.
Если Служба мониторинга у вас своя - то, естественно нужны фиды.
Если службы мониторинга нет - фиды вам не помогут.

А под cert вы что понимаете?
Только команду реагирования? Тут опять же вопрос - есть ли у вас своя или нет
источник

$

$t3v3;0) in SOС Технологии
vbengin
На мой взгляд для самого SOC'a конечно же важны акутальные фиды, но при этом они (фиды) должны как-то обязывать сок делиться информацией с СЕРТом. ЧТоб эти вещи были неразрывные. Хочешь знать об актуальных угрозах в мире, поделись и своей информацией.
А потом церт их перепродаст.
Отличная попытка, но нет)
источник

VG

Viktor Gordeev in SOС Технологии
$t3v3;0)
А потом церт их перепродаст.
Отличная попытка, но нет)
Толкай сразу в PT))))
источник

$

$t3v3;0) in SOС Технологии
Viktor Gordeev
Толкай сразу в PT))))
Так и делаю
источник

NA

Nikolai Arefiev in SOС Технологии
Кто сказал слово "фиды"? Вот список рабочих фришных фидов, не агрегаторов. Чтоб собрать список, пришлось пропылесосить почти весь инет (url, hash, ключи реестра пока не собирал) https://docs.google.com/document/d/1pJTkDcIKO2T7PgzcY0Yx_zGEx6YUohGGm4mrJ12-YkI/edit?usp=drivesdk
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Кто сказал слово "фиды"? Вот список рабочих фришных фидов, не агрегаторов. Чтоб собрать список, пришлось пропылесосить почти весь инет (url, hash, ключи реестра пока не собирал) https://docs.google.com/document/d/1pJTkDcIKO2T7PgzcY0Yx_zGEx6YUohGGm4mrJ12-YkI/edit?usp=drivesdk
Спасибо)
источник

NA

Nikolai Arefiev in SOС Технологии
Нз, я не жадный :)
источник
2020 January 24

$

$t3v3;0) in SOС Технологии
Ну штош. Пятница!

https://habr.com/ru/post/484070/
источник

DG

Denis Gorchakov in SOС Технологии
источник

Z

Zer0way in SOС Технологии
Вхахаха
источник

IB

Igor Belyakov in SOС Технологии
а чё сразу абибас-то?)
источник

$

$t3v3;0) in SOС Технологии
Igor Belyakov
а чё сразу абибас-то?)
Какой антифрод - такая и пикча:)
источник

$

$t3v3;0) in SOС Технологии
Яркий пример регуляторной ИБ
источник

IB

Igor Belyakov in SOС Технологии
$t3v3;0)
Какой антифрод - такая и пикча:)
источник

BB

B B in SOС Технологии
$t3v3;0)
Какой антифрод - такая и пикча:)
Ну Стёп нет у ребят тонны рублей на позитив, что их сразу говном закидывать.
Вдруг у них для маленького банка все норм работает, там и объем p2p небольшой
источник

$

$t3v3;0) in SOС Технологии
B B
Ну Стёп нет у ребят тонны рублей на позитив, что их сразу говном закидывать.
Вдруг у них для маленького банка все норм работает, там и объем p2p небольшой
Я не закидываю говном.
Просто отсечку по новому устройству абсолютно не требуется выносить в эластик, городя кучу лишнего.
Кроме того случая, когда тебе нужно сказать регулятору что у тебя есть антифрод
источник

JD

Johnny Depp in SOС Технологии
Вообще если кому интересно, у нас есть свой антифрод в опенсорсе и совершенно бесплатно. Подкапотом ClickHouse работает очень быстро. Мы ставим прям в разрыв, сколько точно мили секунд работает подзабыл. Если кому интересно пишите
источник

IB

Igor Belyakov in SOС Технологии
Johnny Depp
Вообще если кому интересно, у нас есть свой антифрод в опенсорсе и совершенно бесплатно. Подкапотом ClickHouse работает очень быстро. Мы ставим прям в разрыв, сколько точно мили секунд работает подзабыл. Если кому интересно пишите
Мне интересно)
источник

A

Andrei in SOС Технологии
Igor Belyakov
Мне интересно)
+1
источник

JD

Johnny Depp in SOС Технологии
я изначально, не хотел как-то пиарится, но так всем будет проще. Так что опубликую тут, заранее прошу прощения если нарушу правило или кто-то против (если что напишите я удалю).

Я из компании RBK Money мы сами все пишеим для себя и выкладываем в опенсорс. Если что помогаем с поддержкой и внедрением (это отдельная история). Вот статья про наш антифрод https://habr.com/ru/company/rbkmoney/blog/477950/. Там еще комента толковые как мне кажется

Мы всегда рады идеям, предложениям и новым знакомствам с адекватными людьми
https://github.com/rbkmoney/fraudbusters
источник