Size: a a a

SOС Технологии

2021 February 20

AS

Alexey Sintsov in SOС Технологии
И это должно быть как раз в планировании
источник

AS

Alexey Sintsov in SOС Технологии
Я к тому, что все должно быть связанно в идеале
источник

AL

Alexey Lukatsky in SOС Технологии
Должен, кто ж спорит. Но сервисы SOC у тебя те же же остались. Люди те же (ну добавятся разве что требования по пониманию работы конкретного облака). Угрозы те же - реализация (TTP) меняется, но это и так постоянно надо оценивать. Архитектура та же. Ну разве ты уходишь с on-prem на cloud реализацию основных платформ SOC. С облаком у тебя связаны только разработка новых playbook и use case и внедрение нового инструментария по response и forensics. Ну новые источники TI могут понадобиться. Что тут требует смены стратегии? Ничего, на мой взгляд. Только тактические изменения. Если стратегия SOC изначально существовала и писалась нормально, конечно.
источник

AS

Alexey Sintsov in SOС Технологии
Стратегии могут быть: разбиение сок, перенос сок на аутсорс (или наоборот).
источник

AS

Alexey Sintsov in SOС Технологии
Как самый простой пример
источник

AS

Alexey Sintsov in SOС Технологии
Но так все вернр
источник

AS

Alexey Sintsov in SOС Технологии
В целом стратегии не так динамичны, как мне кажется
источник

AS

Alexey Sintsov in SOС Технологии
Но это ещё зависит как описана сама стратегия сок. Например создание ред тим в сок - может это быть стратегии качества?
источник

AS

Alexey Sintsov in SOС Технологии
(или роспуск гы гы)
источник

AL

Alexey Lukatsky in SOС Технологии
Alexey Sintsov
Но это ещё зависит как описана сама стратегия сок. Например создание ред тим в сок - может это быть стратегии качества?
Это может быть сервисом SOC 😉 А может быть, да, одним из инструментов QA
источник
2021 February 21

IB

Igor Belyakov in SOС Технологии
Alexey Lukatsky
Это ж не UEBA или SASE, где можно говорить о реализации. Просто 4 слова, которые хорошо ложатся на один слайд презентации. Типа:
V - хотим спасти мир
S - для спасения мира нам нужно построить SOC
E - так как ресурсов нет, то мониторинг 8х5 делаем своими силами, а весь остальной каталог сервисов реализуем в течение 3-х лет
M - сервис мониторинга запущен в течение 3-х месяцев в рамках бюджета. Да/Нет
Понятно. Я думал что это как раз что-то типа УЕБА или другой модной аббревиатуры
источник
2021 February 22

m

mad3e7cat in SOС Технологии
Хай всем, ни у кого не завалялось вопросов к boss of the splunk v3? Я написал им, а они чего-то тормозят с ответом.
источник

m

mad3e7cat in SOС Технологии
Я нашел пару райтапов, там есть по сути вопросы, но везде Q200, Q300, это, как я понял, второй и третий уровни сложности, а хотелось бы ещё и на первый взглянуть
источник

V

Vadim in SOС Технологии
mad3e7cat
Хай всем, ни у кого не завалялось вопросов к boss of the splunk v3? Я написал им, а они чего-то тормозят с ответом.
А на Cyberdefenders.org не смотрели?
источник

V

Vadim in SOС Технологии
Или там другие вопросы?
источник

m

mad3e7cat in SOС Технологии
Vadim
Или там другие вопросы?
Так в том-то и дело, что я не знаю)) Но судя по райтапам, которые смотрел, список тот же вроде. Меня просто смутила нумерация вопросов 200-225, 300-333.
источник
2021 February 23

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
С праздником ;-)
источник

AI

Alex Igonin in SOС Технологии
Alexey Lukatsky
"malicious traffic was blocked by proxy server")
источник
2021 February 24

y

yugoslavskiy in SOС Технологии
Zer🦠way
Тимур, по 1 пункту можете объяснить по каким параметрам "деградируют" логи?
жаль конечно что разговор не продолжился и уточняющие вопросы остались без ответа
источник