Size: a a a

SOС Технологии

2020 November 14

NA

Nikolai Arefiev in SOС Технологии
Vlad K
Я скажу так, Threat Intelligence для SOC не нужна
Как и 1 линия?
источник

VK

Vlad K in SOС Технологии
Это удел продажников
источник

$

$t3v3;0) in SOС Технологии
А тут сегодня прям уютно
источник

VK

Vlad K in SOС Технологии
Для SOC нужна ACTIONABLE Threat Intelligence
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
В чем смысл аналитики по вредоносам? Сегодня используют уязвимость X, завтра Y - это условный рандом.
Принципиально - это разные вещи. А вот аналитика по ip и asn и провайдерам. Эта как проводить аналитику с картинками на подобии:
1. В первом полугодии на билайне с левых симки чаще обманывают клиентов сбера.
2. За аналогичный период с левых номеров мтс чаще обманывают клиентов альфы.
Вот количество симок у того оператора или другого. Вот эти номера.
источник

NA

Nikolai Arefiev in SOС Технологии
на поисках закономерностей в куче на вид бессвязных данных целый Data Science зиждется
источник

NA

Nikolai Arefiev in SOС Технологии
я к тому, что воспринимать срез по вредоносным ASN как руководство к блокировке - не очень хорошее действие, но как доп контекст при расследовании - почему бы и нет
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
на поисках закономерностей в куче на вид бессвязных данных целый Data Science зиждется
Опять же нет.  Если у вас полный набор признаков(не только Ip и asn)  - то можно сову на глобус натянуть...А так...я уважаю любой труд. Но здесь, я просто его не понимаю.
источник

VK

Vlad K in SOС Технологии
Процитирую другого спикера phdays думаю 2015 года цитата "threat intelligence without context is just a data"
источник

VK

Vlad K in SOС Технологии
На фиды надо смотреть как на помойку в австрии
источник

NA

Nikolai Arefiev in SOС Технологии
что есть контекст фида? тут и кроется ответ
источник

VK

Vlad K in SOС Технологии
Там не один бак, а свои для белых бутылок, зеленых бутылок, коричневых бутылок,, алюминиевых банок, био, бумага и остальное
источник

VK

Vlad K in SOС Технологии
Так вот "на поисках закономерностей в куче на вид бессвязных данных целый Data Science зиждется" это все и делают чтобы понять или обогатить контекст и сделать actionable
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
что есть контекст фида? тут и кроется ответ
Его привязка к событию со своими атрибутами. Которой в простом сборе накоплении и визуализации сторонних фидов - ну где?
источник

NA

Nikolai Arefiev in SOС Технологии
а у вас бывали случаи, что вы ходили пробивать IP по тому где он зареган, или какие порты открыты, какие сревисы работают и т.д.?
источник

NA

Nikolai Arefiev in SOС Технологии
или по тому как давно зареган домен?
источник

JS

John Smith in SOС Технологии
Повторюсь, это как собирать телефоны мошенников без их образцов голоса, карт и счетов куда ушли деньги...условно
источник

VK

Vlad K in SOС Технологии
Это называется обогащение данных
источник

VK

Vlad K in SOС Технологии
Nikolai Arefiev
а у вас бывали случаи, что вы ходили пробивать IP по тому где он зареган, или какие порты открыты, какие сревисы работают и т.д.?
Это
источник

NA

Nikolai Arefiev in SOС Технологии
эта информация контекст или еще нет?
источник