Size: a a a

2020 July 23

ЯГ

Ян Губер in MaxPatrol SIEM
Благодарю, попробую
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А кто-то уже пробовал? Интересуют минимально необходимые права для пользователя
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Комитил скрипт Zer0way . Судя по коду скрипта нужен доступ к разделу Инцидентов и, кажись, все
источник

D

Dips in MaxPatrol SIEM
так как доступ к инцидентам регулируется активами, нужен доступ к группам активов...
источник

Z

Zer🦠way in MaxPatrol SIEM
Че там
источник

Z

Zer🦠way in MaxPatrol SIEM
Кто меня звал
источник

Z

Zer🦠way in MaxPatrol SIEM
Natalia
20-й пакет экспертизы уже в Базе знаний: www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-eshche-sem-setevyh-anomaliy/
Ох кажется у меня будут вопросы;) но это не точно
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer0way пытаемся вспомнить у кого сейчас работает скрипт отправки инцидентов в телегу )
источник

Z

Zer🦠way in MaxPatrol SIEM
У меня
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Zer🦠way
У меня
Подсоби с минимально необходимыми правами, бро:))
источник

Z

Zer🦠way in MaxPatrol SIEM
Maxim Gaydukov
Подсоби с минимально необходимыми правами, бро:))
Блииин. Права нужны для доступа к инцидентам, скрипт надо расширить, распарить json
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Zer🦠way
Блииин. Права нужны для доступа к инцидентам, скрипт надо расширить, распарить json
Т.е. в таком виде как он сейчас - не взлетит?
источник

Z

Zer🦠way in MaxPatrol SIEM
Взлетит но не так интересно
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А что по дефолту будет в мессагах в телеге?
источник

Z

Zer🦠way in MaxPatrol SIEM
Ща
источник

Z

Zer🦠way in MaxPatrol SIEM
CITTO_T1124_detect_time_discovery Подробности: Пользователь  *# запросил системное время через файл  ****на узле
источник

Z

Zer🦠way in MaxPatrol SIEM
И номер инцидента
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Может мне и этого хватит, хз. Тут у заказчика экзотика:)
источник

Z

Zer🦠way in MaxPatrol SIEM
Уведомы в тг это четко, очень удобно
источник

Z

Zer🦠way in MaxPatrol SIEM
Номер инцидента с линком,Имя корреляции, текст из локализации
источник