Size: a a a

SOС Технологии

2020 November 14

NA

Nikolai Arefiev in SOС Технологии
но в целом я понял как собиралась ваша статистика
источник

VK

Vlad K in SOС Технологии
Если говорить про хостинг форумов
источник

VK

Vlad K in SOС Технологии
То это исторические данные passive dns
источник

VK

Vlad K in SOС Технологии
Но важно понимать,  что если комьюнити , которое ты упоминаешь, сидит в России на русских сетях, то IOC визуализация для РФ будет интересней если она основана на данных из РФ
источник

VK

Vlad K in SOС Технологии
Поэтому, например Касперский может сделать шикарную картинку для РФ, а мы попроще, но для Японии,  например,  у нас будет шикарная, а у них красивая
источник

VK

Vlad K in SOС Технологии
Добавил Федора
источник

NA

Nikolai Arefiev in SOС Технологии
Смотрите, я пылесосю сейчас почти все открытые фиды, твиттер и пастбин с гист. Все источники фидов раскиданы по всему миру и по совокупности они не имеют региональной специфики.
источник

JS

John Smith in SOС Технологии
В чем смысл подобной аналитики? Если все ее элементы условный рандом. К каким выводам она должна подводить?
источник

JS

John Smith in SOС Технологии
Условно сегодня в DO и в Amazon больше хостов чем вчера? И что :)
источник

v

vbengin in SOС Технологии
Предлагаю заблокировать тех и других. Вызывайте ркн.
источник

JS

John Smith in SOС Технологии
vbengin
Предлагаю заблокировать тех и других. Вызывайте ркн.
тогда и selectel до кучу, вон https://twitter.com/bad_packets частенько хосты их сетей указывают
источник

$

$t3v3;0) in SOС Технологии
vbengin
Предлагаю заблокировать тех и других. Вызывайте ркн.
О - опасность)
источник

VK

Vlad K in SOС Технологии
127.0.0.1 надо блокировать тоже, опасный хост в случае компрометации
источник

VK

Vlad K in SOС Технологии
Если что то добавлять в IOCs для блокировки,  то надо понимать время жизни ресурса и не будет ли он заблокирован глобально Быстрее или примерно в то же время. С2 можно блокировать наверное в большинстве случаев,  а если хостинг на fast-flux, когда по 100 ip каждый день- наверное устать можно по ip блокировать с чужих фидов, пока они дойдут,  народ переедет
источник

NA

Nikolai Arefiev in SOС Технологии
John Smith
В чем смысл подобной аналитики? Если все ее элементы условный рандом. К каким выводам она должна подводить?
В чем смысл аналитики по вредоносам? Сегодня используют уязвимость X, завтра Y - это условный рандом.
источник

NA

Nikolai Arefiev in SOС Технологии
в чем смысл жизни, когда она состоит из условно рандомных событий...
источник

NA

Nikolai Arefiev in SOС Технологии
я утрирую, не воспринимайте всерьез
источник

VK

Vlad K in SOС Технологии
Nikolai Arefiev
у меня в подборку для статистики ddos не входил
На картинке я его разглядел, поэтому написал. Наверное сильно приблизил (
источник

VK

Vlad K in SOС Технологии
Я скажу так, Threat Intelligence для SOC не нужна
источник

NA

Nikolai Arefiev in SOС Технологии
Vlad K
На картинке я его разглядел, поэтому написал. Наверное сильно приблизил (
За 2020 год не планируете опубликовать подобный срез?
источник