Size: a a a

SOС Технологии

2020 February 05

NA

Nikolai Arefiev in SOС Технологии
Но... видимо это отдельная тема....
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Но... видимо это отдельная тема....
Отдельная. Да и нюансов много. Как настроена, как антидетект обходится, есть ли api и тд
источник

NA

Nikolai Arefiev in SOС Технологии
Просто недавно был спор с коллегами о том насколько песочница полезна и где она должна быть (в облаке у вендора или у себя)
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Просто недавно был спор с коллегами о том насколько песочница полезна и где она должна быть (в облаке у вендора или у себя)
Хорошая песочка - дикополезна
источник

NA

Nikolai Arefiev in SOС Технологии
В общем алгоритм вырисовывается такой. Если ты СОК и у тебя нету много денюх, аутсорси форензику. Если услуги форензики не по карману твоим клиентам, покупай песочницу и только в особо запущенных случаях привлекай сторонних спецов.
источник

$

$t3v3;0) in SOС Технологии
Песочку в любом случае лучше брать
источник

$

$t3v3;0) in SOС Технологии
Покупать или опенсорс - другой вопрос
источник

NA

Nikolai Arefiev in SOС Технологии
смотрел я на опенсорс... там без напильника делать нечего...
источник

NA

Nikolai Arefiev in SOС Технологии
на хабре километровые статьи по донастройке той же кукухи.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
смотрел я на опенсорс... там без напильника делать нечего...
Естественно
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
на хабре километровые статьи по донастройке той же кукухи.
И почти все статьи не работают)
источник

NA

Nikolai Arefiev in SOС Технологии
а я хотел по ним покрутить гайки (((
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
а я хотел по ним покрутить гайки (((
Крути. Найдёшь косяки в логах, поправишь. Как отправная точка норм же
источник

NA

Nikolai Arefiev in SOС Технологии
Ну, ок, спасибо.
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
смотрел я на опенсорс... там без напильника делать нечего...
У коммерческих тоже куча нюансов. Все решения класса EDR, NTA, песочница, SIEM, CASB и т.п. требуют квалифицированный персонал. Без него это дорогая игрушка
источник

NA

Nikolai Arefiev in SOС Технологии
использование песочницы из облака вендора не уменьшает эту проблему?
источник

NA

Nikolai Arefiev in SOС Технологии
Разве экспертиза от вендора тут не поможет? (не сарказм)
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Разве экспертиза от вендора тут не поможет? (не сарказм)
Поможет. Но многие боятся утечки конфиденциалки в сеть
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Разве экспертиза от вендора тут не поможет? (не сарказм)
По сравнению с кукухой да. Но и вендорскую песочницу надо знать в каком режиме, с какими плейбуками, на какое время запускать...
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Поможет. Но многие боятся утечки конфиденциалки в сеть
Есть вендорские локальные
источник