Size: a a a

SOС Технологии

2020 February 01

A

Alexey in SOС Технологии
Где-нибудь в пояснениях напишут, что угроза подбора неактуальна, потому что либо используются ПАК суперпупервип, либо пароль меняется при помощи "чего-нибудь и божьей помощи", поэтому он одноразовый
источник

A

Alexey in SOС Технологии
С антивирусом ещё проще. БД на 5 миллиардов человек (не записей), к которой имеет доступ хз сколько народу из "наколенно-сделанных" армов. И на эту ГИС поставить АВ? Какой?
источник

MG

Mr. Yoda Gee in SOС Технологии
Alexey Lukatsky
КА нужен при наличии доступа нарушителя к среде функционирования СКЗИ. Учитывая, что многие СКЗИ работают на базе Linux, то выводы делаем сами 😊
Начиная с КС3, КА1 это же самый высокий класс, а так КС3 минимальный уровень если нарушитель имеет доступ к СФ СКЗИ.
источник

AL

Alexey Lukatsky in SOС Технологии
Alexey
Как с антиддосом, в модели угроз есть, а решений нет. А ответственность есть. В итоге ...
А решений дофига
источник
2020 February 02

ВК

Валерий Коржов in SOС Технологии
Alexey Cheshire
Что на госы вирусы не действуют, конечно!!!! :)))
Конечно не действуют - государственные ИС работают только на российских ОС (во всяком случае по закону), а вы видили вирусы под отечественные ОС? Это же неуловимый Джо...
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Alexey
Где-нибудь в пояснениях напишут, что угроза подбора неактуальна, потому что либо используются ПАК суперпупервип, либо пароль меняется при помощи "чего-нибудь и божьей помощи", поэтому он одноразовый
потому что есиа, а она анбрутабл
источник

$

$t3v3;0) in SOС Технологии
Ну побугуртили денёк - завязывайте
источник
2020 February 03

HD

Harley Davidson in SOС Технологии
Ребят, а у кого есть опыт построения полноценного прикручивания apache spark + jupiter notebook. Насколько удобно делать запросы по нескольким источникам? Получилось ли делать трасинг событий?
источник

A

Alexey in SOС Технологии
Странные письма из ПСБ с "обязательно участвовать" про закупку Касперского, никому не приходили?
источник

SR

Sergey Rublev in SOС Технологии
Harley Davidson
Ребят, а у кого есть опыт построения полноценного прикручивания apache spark + jupiter notebook. Насколько удобно делать запросы по нескольким источникам? Получилось ли делать трасинг событий?
Что spark что jupyter - это инструменты из разряда "сделай сам". Удобство будет зависеть от того где события хранятся и в какой схеме данных.
источник

IB

Igor Belyakov in SOС Технологии
Alexey Lukatsky
Раз пошла такая пьянка... Вот еще пример демонстрации компетенций. Вредоносы госам неактуальны. И подбор паролей тоже
Хорошо. С таким подходом без работы не останемся)
источник

HD

Harley Davidson in SOС Технологии
Sergey Rublev
Что spark что jupyter - это инструменты из разряда "сделай сам". Удобство будет зависеть от того где события хранятся и в какой схеме данных.
elk. Схема данных. Разные индексы на разные источники. ids, sysmon, auditd, net-flow в разных индексах. Вопрос насколько удобно это все коррелизовароть, мб есть другие варианты из опенсорса?
источник

NA

Nikolai Arefiev in SOС Технологии
Splunk? Кто сказал Splunk? Я определенно слышал, что кто-то это прошептал...
источник

SR

Sergey Rublev in SOС Технологии
Harley Davidson
elk. Схема данных. Разные индексы на разные источники. ids, sysmon, auditd, net-flow в разных индексах. Вопрос насколько удобно это все коррелизовароть, мб есть другие варианты из опенсорса?
Порог входа со спарком будет довольно высоким. По факту взять и сделать коррелятор.
Из опенсорса что-то простенькое можно собрать на https://github.com/Yelp/elastalert
источник

HD

Harley Davidson in SOС Технологии
Nikolai Arefiev
Splunk? Кто сказал Splunk? Я определенно слышал, что кто-то это прошептал...
🙂 дорого
источник

IM

Ivan Melekhin in SOС Технологии
clickhouse.... А контент взять от Miscrosoft Sentinel, почти тот же SQL но в профиль
источник

HD

Harley Davidson in SOС Технологии
Sergey Rublev
Порог входа со спарком будет довольно высоким. По факту взять и сделать коррелятор.
Из опенсорса что-то простенькое можно собрать на https://github.com/Yelp/elastalert
elasticalert это алертинг по dsl запросам в elk. Проблема в том что я использую elk-oss без x-pack, там нет elastic-sql
источник

NA

Nikolai Arefiev in SOС Технологии
CH - тут тоже придется решить вопрос нормализации данных и запихивания в схему
источник

HD

Harley Davidson in SOС Технологии
Ivan Melekhin
clickhouse.... А контент взять от Miscrosoft Sentinel, почти тот же SQL но в профиль
не понял твоей идеи. Зачем чтото грузить из Sintiel если там уже все есть.
источник

HD

Harley Davidson in SOС Технологии
Nikolai Arefiev
CH - тут тоже придется решить вопрос нормализации данных и запихивания в схему
да и это дико геморно
источник