Size: a a a

SOС Технологии

2020 November 14

VK

Vlad K in SOС Технологии
Часть контекста
источник

NA

Nikolai Arefiev in SOС Технологии
это уже хорошо :) т.ч. какие ASN наиболее вредоносны - часть контекста )))
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
это уже хорошо :) т.ч. какие ASN наиболее вредоносны - часть контекста )))
Ерунда. Я вам так скажу, 3.7 млрд IPv4 потенциально вредоносны.
источник

NA

Nikolai Arefiev in SOС Технологии
а сколько IPv6 вредоносны...
источник

VK

Vlad K in SOС Технологии
John Smith
В чем смысл подобной аналитики? Если все ее элементы условный рандом. К каким выводам она должна подводить?
Мы очень много усилий тратим чтобы не агрегировать в кучу, а наоборот, найти критерии как из кучи выделить данные с определёнными признаками, допустим как найти атаку на промышленный объект в этих данных
источник

NA

Nikolai Arefiev in SOС Технологии
это как раз к вопросу о дата сайенс
источник

VK

Vlad K in SOС Технологии
На первый взгляд берёшь рандомный завод и вперёд,  но это неправильно
источник

JS

John Smith in SOС Технологии
Vlad K
Мы очень много усилий тратим чтобы не агрегировать в кучу, а наоборот, найти критерии как из кучи выделить данные с определёнными признаками, допустим как найти атаку на промышленный объект в этих данных
Это существенно отличается от сбора фидов и статистики по asn.
источник

VK

Vlad K in SOС Технологии
Как ты найдёшь что хост в ОТ сегменте этого завода а не в HR
источник

VK

Vlad K in SOС Технологии
И тп, и тут много кругов datascience требуется
источник

JS

John Smith in SOС Технологии
Условно, если бы "насыщать" все условные ежедневные ip их атрибутами в реал тайм. Сервисы, порты, банеры портов и хранить это в "истории" - это может быть интересно.
источник

VK

Vlad K in SOС Технологии
Или есть ли критерии по которым можно найти сервера определённой APT группы, когда их развернули, но ещё не начали использовать
источник

VK

Vlad K in SOС Технологии
Когда такое накопал, это очень Actionable
источник

v

vbengin in SOС Технологии
Кажется вы обсуждаете сразу  много разных способов и целей использования фидов.

* Одно дело поиск таргетированных атак на промышленность
* Аналитика для вендоров
* Взрослый сок который полноценно занимается обогащением и трет интеллом.
* Обычный заказчик для которого фид это всего лишь ещё одно место из которого может вдруг прийти аларм, чтоб ибшник подпрыгнул и пошел смотреть вдруг чего не так.
* И т.д.

И вот вы прям тут про разное и на разных языках говорите: вендора, исследователи, серты.
А обычный заказчик сидит и недоумевает над всем.
источник

VK

Vlad K in SOС Технологии
Он переваривает и мотает на ус, что легче экспертам заплатить,  чем самому ввязываться
источник

Z

Zer🦠way in SOС Технологии
Vlad K
Он переваривает и мотает на ус, что легче экспертам заплатить,  чем самому ввязываться
за что платить то?)))
источник

Z

Zer🦠way in SOС Технологии
кто те эксперды
источник

VK

Vlad K in SOС Технологии
Мне кажется когда мы начинали эту тему двигать, было 10-20 человек в стране
источник

VK

Vlad K in SOС Технологии
Сейчас должно быть в разы больше)
источник

Z

Zer🦠way in SOС Технологии
эксперд по фидам) эх
источник