Size: a a a

SOС Технологии

2021 June 15

NA

Nikolai Arefiev in SOС Технологии
А этих источников под 130 штук
источник

IH

Ilmar Habibulin in SOС Технологии
и большинство шлак какой-то неинтересный
источник

NA

Nikolai Arefiev in SOС Технологии
После просева можно нацедить немного нормальных. В виде as-is - да, согласен, там много шлака.
источник

NA

Nikolai Arefiev in SOС Технологии
Справедливости ради: в сутки из открытых фидов можно получить 22К только сетевых индикаторов у которых будет явно присутствовать контекст в виде угрозы.
среди них о 21 группировке, 26 rat, ну и остальное ransom, стиллеры и прочие трояны.
источник

RG

Ranis G (wfx) in SOС Технологии
А как иначе?)
источник

NA

Nikolai Arefiev in SOС Технологии
Выгрузка за 1 стуки
источник

NA

Nikolai Arefiev in SOС Технологии
Если не хочется платить, то таков путь :)
источник
2021 June 16

VK

Vlad K in SOС Технологии
Откуда эта фраза? "невозможности выявления данных кибератак стандартными средствами детектирования  
SOC и необходимости тщательного «ручного» расследования силами лучших экспертов"
источник

VK

Vlad K in SOС Технологии
И какова её цель?
источник

AL

Alexey Lukatsky in SOС Технологии
Из отчета Солара и НКЦКИ
источник

AL

Alexey Lukatsky in SOС Технологии
Ну цель любого отчета - показать свою экспертность
источник

VK

Vlad K in SOС Технологии
Мне кажется она показывает обратное, наверное мне показалось
источник

VK

Vlad K in SOС Технологии
Этого не было...
источник

VK

Vlad K in SOС Технологии
Фраза про алерты siem и первую линию была? Кроме алертов все детекты другими процессами это не стандартные?
источник

BB

B B in SOС Технологии
Если верно отчет помню, там про какую-то атаку под конкретную организацию шло, в таком случае вполне возможно, что ни первая линия, которая кормится в основном сиемом, ни сам сием ничего не увидели. Возможно, там кто-то непонятную хрень вначале глазами увидел, для расследования чего пришлось копать глубоко и руками
источник

K

Kevin in SOС Технологии
TFW, когда «бизнес-консультант» жалуется на «продаванов»… и делает это без иронии. :)
источник

AL

Alexey Lukatsky in SOС Технологии
Когда вы приходите на Cisco SecOps Virtual Summit, где выступают 3 сотрудника Cisco, вы прекрасно понимаете, что без продвижения продуктов Cisco не обойдется и вы к этому готовы ;-) Когда вы приходите на независимое отраслевое мероприятие, вы ждёте, что рекламы там не будет или она будет очень грамотно завуалированной. А тут произошел облом.

Причем когда спикерша в докладе «Как вынести ATT&CK на C-level» советует: «Научитесь считать ROI от инвестиций в ИБ, а потом научите свой топ-менеджмент», ты (как бизнес-консультант ;-) понимаешь, что это так не работает, но об этом можно спорить. Когда Крис Кроули делает спорный доклад по метрикам SOC и рекламирует свой более глубокий курс - с этим тоже можно спорить и при этом он дал пищу для размышлений.

Но когда докладчики преподносят свое выступление как историю одного взлома и посвящают таймлайну атаки на банк 5% доклада, а все остальное тратят на рассказ о «лучшей в мире команде TI, безфрикционной точности детекта в 99,9%», это напрягает. И да, консалтинг и продажи - это разные вещи
источник

AL

Alexey Lukatsky in SOС Технологии
И что в этом нестандартного для SOCа? Вчера на SOCstock про это тоже говорили в контексте Sunburst. Типа, у всех были крутые средства мониторинга, которые нифига не увидели. У всех были SIEM, которые нифига не увидели. Многие были подключены к Эйнштейну, на который американское правительство тратит десятки миллионов, и который тоже ничего не заметил. Так это нормально для сложных атак и требуется работа аналитиков и тп. А иначе все можно было автоматизировать и убрать L1/L2 и заменить их на ML
источник

KV

Kirill Valtts in SOС Технологии
Не стоит думать, что построив SOC, можно не заниматься остальными сферами КБ. Если инфра и приложения имеют проблемы, то SOC может и не спасти.
источник

RI

Ruslan Ivanov in SOС Технологии
И не спасёт, Кир.
источник