Size: a a a

SOС Технологии

2020 December 11

PX

Pope Pius XIII in SOС Технологии
источник

PX

Pope Pius XIII in SOС Технологии
источник

PX

Pope Pius XIII in SOС Технологии
источник

PX

Pope Pius XIII in SOС Технологии
источник
2020 December 15

D

DANGEROUS in SOС Технологии
добрый день коллеги, кто то из вас скидывал исседование по ttl ioc публичных фидов.. что то не могу найти. подскажите пжлст
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Задался вопросом, как долго живут индикаторы во фришных фидах. Агрегаторы и источники, аккумулирующие индикаторы за неделю/месяц и т.д. не учитываются. Механизмы, убивающие индикаторы через скоринг, тоже не учитываются.
-  Ожидаемо, что большинство IP живут от 1 до 5 дней.
-  Большинство доменов живут в фидах достаточно продолжительное время.
-  Большинство url живут от 1 до 2х суток.
Т.ч. если вы используете фришные фиды, можете прикинуть, какие надо выставлять TTL на своих табличках/active list/reference set.
источник

D

DANGEROUS in SOС Технологии
Alexey Lukatsky
🤝
источник

NA

Nikolai Arefiev in SOС Технологии
Мне вот эта  картинка больше нравится
источник

NA

Nikolai Arefiev in SOС Технологии
Переслано от Nikolai Arefiev
Для любителей коробок и распределений. Тут плохо видно, но медиана для ip = 3 дня, для url = 1 день
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Переслано от Nikolai Arefiev
Для любителей коробок и распределений. Тут плохо видно, но медиана для ip = 3 дня, для url = 1 день
А у тебя же fast flux и всякие DGA в кучу?
источник

NA

Nikolai Arefiev in SOС Технологии
Я писал выше, что они не учитываются
источник

RI

Ruslan Ivanov in SOС Технологии
Гуд, гуд.
источник

$

$t3v3;0) in SOС Технологии
Среда - маленькая пятница
источник

$

$t3v3;0) in SOС Технологии
​​Уже завтра — 16 декабря 2020 в 11:00 МСК — мы проведём очередной баттл на тему выбора сервисов обнаружения и реагирования на инциденты ИБ (MDR).

Вы узнаете, зачем нужны сервисы MDR, какую ответственность готовы брать на себя их провайдеры. Как MDR применяется для задач проактивного Threat Hunting, расследования инцидентов, помогает обнаружить сложные или целевые атаки (APT). В конечном итоге дадим рекомендации, на что следует обратить внимание при выборе оптимального MDR-провайдера.

Среди спикеров будут представители таких признанных компаний, как «Лаборатория Касперского», Positive Technologies, BI.ZONE и Trend Micro.

Регистрируйтесь бесплатно по ссылке: https://live.anti-malware.ru/mdr#reg
источник

A

Anton in SOС Технологии
От касперского будут опять продаваны или можно рассчитывать на что-то, кроме маркетинга?
источник

MA

Makhinov Alex in SOС Технологии
Anton
От касперского будут опять продаваны или можно рассчитывать на что-то, кроме маркетинга?
Если зайти по ссылке и прокрутить выше - ответ на вопрос найдете)
источник

RI

Ruslan Ivanov in SOС Технологии
Anton
От касперского будут опять продаваны или можно рассчитывать на что-то, кроме маркетинга?
Сам Сергей будет.
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Сам Сергей будет.
Это у них крутой сейл?
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
Это у них крутой сейл?
Ну, говорят, как минимум мини-босс рейдовый, так просто не пройдёшь ;)
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Ну, говорят, как минимум мини-босс рейдовый, так просто не пройдёшь ;)
Значит стоит посмотреть, может кровь, скандал и тд будет.
В маленькую пятницу
источник