Size: a a a

SOС Технологии

2020 October 24

$

$t3v3;0) in SOС Технологии
Snake Say
Тут еще вопрос наличия возможности вникать. При автоматизации процессов, - что сейчас наблюдается в крупных корпоративных SOC, - фиды разбираются парсерами TI или IRP и сетевые иоки из них сразу перекочовывают на блокировку с минимальным участием оператора. И учета контекста при этом не происходит, точнее и быть не может. Источников фидов много, -иногда больше десятка, - а стандарта описания контекста нет. Короче мы все друг друга поняли, а за ручной разбор индикаторов конечно уважуха!
🤝🤝🤝
Ну и стандарт описания контекста есть
источник

$

$t3v3;0) in SOС Технологии
Плохо что об этом не знают
источник

KV

Kirill Valtts in SOС Технологии
Snake Say
Тут еще вопрос наличия возможности вникать. При автоматизации процессов, - что сейчас наблюдается в крупных корпоративных SOC, - фиды разбираются парсерами TI или IRP и сетевые иоки из них сразу перекочовывают на блокировку с минимальным участием оператора. И учета контекста при этом не происходит, точнее и быть не может. Источников фидов много, -иногда больше десятка, - а стандарта описания контекста нет. Короче мы все друг друга поняли, а за ручной разбор индикаторов конечно уважуха!
🤝🤝🤝
Руками фиды разбирать? Зачем?
Мы на мониторинг ставим и уже по сработкам разбираемся. Как бы это более рациональное использование ресурсов.
источник
2020 October 26

NS

Nikita Stormwind in SOС Технологии
Коллеги, а кто-нибудь встречался с конфликтом сисмона и винлогбита ? Какие-нибудь аномалии, чтоб поля съезжали в логе или что-нибудь подобное ?
источник

RG

Ranis G (wfx) in SOС Технологии
Nikolai Arefiev
Для любителей коробок и распределений. Тут плохо видно, но медиана для ip = 3 дня, для url = 1 день
А как решается проблема, что ip адреса со стороны заказчика уже заблокированы
источник

NA

Nikolai Arefiev in SOС Технологии
эээ это разве проблема поставщика фидов?
источник

NA

Nikolai Arefiev in SOС Технологии
это надо отрабатывать в точке применения фидов, а не в точке распространения.
источник
2020 October 27

M

Maxim in SOС Технологии
Коллеги, добрый день.

KES выявил сигнатуру CLN:Packed.Multi.Copeigin.a.silent.01020005. Данных о данной сигнатуре найти не смог, подскажите кому то она встречалась?
источник

$

$t3v3;0) in SOС Технологии
Maxim
Коллеги, добрый день.

KES выявил сигнатуру CLN:Packed.Multi.Copeigin.a.silent.01020005. Данных о данной сигнатуре найти не смог, подскажите кому то она встречалась?
Судя по всему Каспер эвристически отдетектил множественную упаковку объекта.
Засуньте его в песочницу, может поможет
источник

АГ

Александра Герасимюк... in SOС Технологии
Всем привет! Как вы считаете, нужны ли киберучения компаниям? Мы проводим опрос на эту тему. Расскажите, актуальны ли для вашего бизнеса киберучения и какие задачи вы хотели бы решить с их помощью. Опрос анонимный: https://ru.research.net/r/MSKLZJY
источник

$

$t3v3;0) in SOС Технологии
Александра Герасимюк
Всем привет! Как вы считаете, нужны ли киберучения компаниям? Мы проводим опрос на эту тему. Расскажите, актуальны ли для вашего бизнеса киберучения и какие задачи вы хотели бы решить с их помощью. Опрос анонимный: https://ru.research.net/r/MSKLZJY
1. А давайте определимся что есть «киберучения» в понимании составителей опроса.
2. Предисловие как относится к теме киберучений?
источник

v

vbengin in SOС Технологии
хороший вопрос!
источник

v

vbengin in SOС Технологии
я нашел следующую связь! первые пять вопросов направлены на "а занимаетесь ли вы ИБ" потом четыре вопросы про киберучения. Наверно по итогу можно будет сделать вывод о неком покрытие (интереса к киберучениям) в зависимости от бюджета, сферы, уже случившихся инцидентов
источник

v

vbengin in SOС Технологии
но я не настоящий сварщик, мопед не мой. участие в создании опроса не принимал.
источник

$

$t3v3;0) in SOС Технологии
vbengin
я нашел следующую связь! первые пять вопросов направлены на "а занимаетесь ли вы ИБ" потом четыре вопросы про киберучения. Наверно по итогу можно будет сделать вывод о неком покрытие (интереса к киберучениям) в зависимости от бюджета, сферы, уже случившихся инцидентов
А зачем вывод о «уже случившихся инцидентах»? Или это бразильская система обучения?)
источник

v

vbengin in SOС Технологии
я не знаю
источник

$

$t3v3;0) in SOС Технологии
vbengin
я не знаю
Чорд
источник

АГ

Александра Герасимюк... in SOС Технологии
$t3v3;0)
1. А давайте определимся что есть «киберучения» в понимании составителей опроса.
2. Предисловие как относится к теме киберучений?
1. В нашем понимании киберучения – это проведение контролируемых атак с целью проверки и улучшения навыков службы ИБ по обнаружению киберугроз и реагированию на них. 2. Тут все верно отметил Владимир :) Мы хотим проанализировать зависимость осознания актуальности киберучений в компаниях разных отраслей и применяемых решений, существующих бюджетов на ИБ и проч.
источник

$

$t3v3;0) in SOС Технологии
Александра Герасимюк
1. В нашем понимании киберучения – это проведение контролируемых атак с целью проверки и улучшения навыков службы ИБ по обнаружению киберугроз и реагированию на них. 2. Тут все верно отметил Владимир :) Мы хотим проанализировать зависимость осознания актуальности киберучений в компаниях разных отраслей и применяемых решений, существующих бюджетов на ИБ и проч.
1. А) На боевой инфраструктуре?
1. Б) в чем отличия от редтима?
1. В) а штабные учения (на подобии тех что проводил уважаемый метр @alukatsk ), где оцениваются принятые решения, туда входят?
2. Зависимость осознания актуальности от... хм... странные параметры, всегда считал что основной фактор - это стадия зрелости...
Я не обидеть, а понять :)
источник

A

Andrei in SOС Технологии
$t3v3;0)
1. А) На боевой инфраструктуре?
1. Б) в чем отличия от редтима?
1. В) а штабные учения (на подобии тех что проводил уважаемый метр @alukatsk ), где оцениваются принятые решения, туда входят?
2. Зависимость осознания актуальности от... хм... странные параметры, всегда считал что основной фактор - это стадия зрелости...
Я не обидеть, а понять :)
Б) это совершенно другое, вы не понимаете!
источник