Size: a a a

SOС Технологии

2021 April 16

I

Igor in SOС Технологии
Добрый день, коллеги.
Подскажите, где можно найти примеры сценариев реагирования на инциденты?
источник

I

Igor in SOС Технологии
Наверняка есть best practices. Не хочется изобретать велосипед
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
источник

VC

Vitaly Chetvertakov in SOС Технологии
источник

I

Igor in SOС Технологии
Спасибо!
источник

N

N🦠esall in SOС Технологии
Оперативно пост вышел 😂
источник

N

N🦠esall in SOС Технологии
Немного примеров сценариев реагирования на инциденты от участников https://t.me/phd_soc :

https://github.com/certsocietegenerale/IRM

https://www.incidentresponse.com/playbooks/
источник

$

$t3v3;0) in SOС Технологии
Пока руки свободны :)
источник

VK

Vlad K in SOС Технологии
Вопрос на засыпку. Если представить процесс сбора, обработки, обогащения TI (по аналогии с процессом обеспечения жизненного цикла инцидентов ИБ) ... Кто какие системы учета использует для этого. Я имею ввиду не куда кладется результат а именно обеспечение процессов и учета работ TI команды и жизненного цикла TI до момента когда ее начинает использовать SOC например.
источник

NA

Nikolai Arefiev in SOС Технологии
Если вы используете TIP, то вы принимаете те процессы работы с TI, что там заложены. Если нет, или строите что-то еще рядом (или свое), то вопрос релевантен.
источник

NA

Nikolai Arefiev in SOС Технологии
Я строил все свое на Apache Nifi + Clickhouse + Redis + всякие Intel hyperscan. Жизненный цикл индикаторов создавался исходя из опыта и того что видел в процессе работы этой платформы.
источник

VK

Vlad K in SOС Технологии
Спасибо!
источник

VK

Vlad K in SOС Технологии
Еще есть варианты?
источник
2021 April 19

АК

Александр К.... in SOС Технологии
У некоторых это "живет" в КВ-системах, есть кейсы - в IRP-системах.
Но так как системы нецелевые под обеспечение жизненного цикла TI-данных, то вокруг них возникает всевозможная скриптовая или т.п. обвязка.
источник

DD

Daniel Doe in SOС Технологии
Как вариант, действительно использовать какую-нибудь тикетинговую систему в IRP, по типу theHive.
Но это не есть best practices :)
источник

VK

Vlad K in SOС Технологии
Спасибо за ответы. Думаю лет через 5 будут и best practices ))
источник
2021 April 20

IB

Igor Belyakov in SOС Технологии
Николай, а можно подробнее узнать о решении? Может статья была или выступление?)
источник

NA

Nikolai Arefiev in SOС Технологии
Привет
Можем просто собраться в конфколле и я все расскажу
источник

NA

Nikolai Arefiev in SOС Технологии
Думаю, так будет проще всего
источник

NA

Nikolai Arefiev in SOС Технологии
Статьи не было пока )
источник