Size: a a a

SOС Технологии

2020 November 14

$

$t3v3;0) in SOС Технологии
Vlad K
Он переваривает и мотает на ус, что легче экспертам заплатить,  чем самому ввязываться
Да, но нет)
источник

$

$t3v3;0) in SOС Технологии
Vlad K
Мне кажется когда мы начинали эту тему двигать, было 10-20 человек в стране
А качество так и осталось на том же уровне
источник

VK

Vlad K in SOС Технологии
Это зависит от уровня зрелости
источник

VK

Vlad K in SOС Технологии
Фиды это не то, что делает за тебя работу, это инструмент который в правильных руках её облегчает..
источник

VK

Vlad K in SOС Технологии
)
источник

$

$t3v3;0) in SOС Технологии
Vlad K
Фиды это не то, что делает за тебя работу, это инструмент который в правильных руках её облегчает..
Ага)))
Именно поэтому у меня свои механизмы релевантности и обогащения.
На момент понимания что мне нужно своё - пересмотрел почти все на рынке. Забавное зрелище.
И то что делает Коля, местами очь интересно. Особенно если иметь возможность забирать с него контекст ;)
источник

$

$t3v3;0) in SOС Технологии
Даже talos мимо
источник

$

$t3v3;0) in SOС Технологии
Руслан извини ;)
источник

$

$t3v3;0) in SOС Технологии
Все мнения основаны на том, что доступно мне
источник

VK

Vlad K in SOС Технологии
Фиды  это как ингредиенты для блюда) каждый может приготовить хорошо, а можно испортить
источник

$

$t3v3;0) in SOС Технологии
Vlad K
Фиды  это как ингредиенты для блюда) каждый может приготовить хорошо, а можно испортить
А хотелось бы блюдо. Особенно за деньги :)
источник

VK

Vlad K in SOС Технологии
Мне кажется блюдо возможно при сужении области, типа Ля карте
источник

VK

Vlad K in SOС Технологии
У нормальных вендоров можно спросить и уточнить твой список интересов
источник

VK

Vlad K in SOС Технологии
И ti это не только технические индикаторы
источник

$

$t3v3;0) in SOС Технологии
Vlad K
И ti это не только технические индикаторы
Вообще не технические индикаторы
источник

VK

Vlad K in SOС Технологии
И средства защиты и ti не только для блокировки нужны
источник

$

$t3v3;0) in SOС Технологии
В том понимании что представляют 90% рынка
источник

$

$t3v3;0) in SOС Технологии
Vlad K
И средства защиты и ti не только для блокировки нужны
Вообще не для блокировки по «первой линии»
источник

VK

Vlad K in SOС Технологии
Допустим информация,  что определённая группа,которая занималась промышленным шпионаже, начала воровать деньги у банков, важна для банков, но технических индикаторов нет
источник

e

e6e6e in SOС Технологии
Vlad K
Если что то добавлять в IOCs для блокировки,  то надо понимать время жизни ресурса и не будет ли он заблокирован глобально Быстрее или примерно в то же время. С2 можно блокировать наверное в большинстве случаев,  а если хостинг на fast-flux, когда по 100 ip каждый день- наверное устать можно по ip блокировать с чужих фидов, пока они дойдут,  народ переедет
Наверное, обогащение со скориншом обращений из ЛВС ко внешним ресурсам (IP, DNS, URL,...) полезно в первую очередь для получения алерта (хоть и слабого). Такой алерт вполне полезен при составлении килл-чейна.
А у вас во всех инцидентах хацкеры каждый день меняют C2?
источник