Size: a a a

2019 March 01

IS

I S in MaxPatrol SIEM
Zer🦠way
я к тому, что попадая в периметр можно сразу искать mpsiem и вырубать кореляции
Можно сделать лучше, сказать эластику удалить все данные😈
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Ну кто-нибудь пробовал перехватить передаваемые данные от коннектора в ядро корреляции. Или похекать саму систему. Там иногда много чего интересного можно найти.

Просто я не слышал чтобы пентест был направлен на СЗИ заказчика, а именно SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
I S
Можно сделать лучше, сказать эластику удалить все данные😈
вот я о том же. весь сием сводится к нулю если элементарные основы основ не применяются. я уверен что у большинства дефолт
источник

Z

Zer🦠way in MaxPatrol SIEM
Viktor Gordeev
Ну кто-нибудь пробовал перехватить передаваемые данные от коннектора в ядро корреляции. Или похекать саму систему. Там иногда много чего интересного можно найти.

Просто я не слышал чтобы пентест был направлен на СЗИ заказчика, а именно SIEM
интересно, но нужно время
источник

К

Кац in MaxPatrol SIEM
Viktor Gordeev
Ну кто-нибудь пробовал перехватить передаваемые данные от коннектора в ядро корреляции. Или похекать саму систему. Там иногда много чего интересного можно найти.

Просто я не слышал чтобы пентест был направлен на СЗИ заказчика, а именно SIEM
если под коннектором имеется ввиду агент, то да, пробовал. там никакой магии, но защита норм. ластик напрягает существенно больше - файрвол маст хэв.
источник

Z

Zer🦠way in MaxPatrol SIEM
права купил, машину купил, ездить не купил
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
права купил, машину купил, ездить не купил
?
источник

Z

Zer🦠way in MaxPatrol SIEM
про покупку сиема без изменения паролей и вообще "безопасности" в голове
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
про покупку сиема без изменения паролей и вообще "безопасности" в голове
не соглашусь. в случае с патрулём сием отнюдь не всегда покупается для безопасности.
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
не соглашусь. в случае с патрулём сием отнюдь не всегда покупается для безопасности.
для мониторинга, но суть не в этом
источник

К

Кац in MaxPatrol SIEM
нееее. для комплайнса.
источник
2019 March 02

АК

Алексей Классныйчува... in MaxPatrol SIEM
Zer🦠way
для мониторинга, но суть не в этом
Для мониторинга есть MP8 :)
источник

Z

Zer🦠way in MaxPatrol SIEM
Алексей Классныйчувак
Для мониторинга есть MP8 :)
😭👍
источник

Z

Zer🦠way in MaxPatrol SIEM
количества хостов в сети, да.
источник

АК

Алексей Классныйчува... in MaxPatrol SIEM
Было бы шикарно если бы убрали лишнее из него, но разработчику виднее
источник

Z

Zer🦠way in MaxPatrol SIEM
я выше имел мониторинг событий, а про макс я промолчу. выше уже делал независимое сравнение на примере веба (поиск по слову  xss). пока оно не будет работать хотябы на десятую часть своей стоимости, я буду его хейтить
источник

Z

Zer🦠way in MaxPatrol SIEM
я насмотрелся на горебезопасников,которые производят поиск уязвимостей mp.
источник

АК

Алексей Классныйчува... in MaxPatrol SIEM
Когда другой возможности нет (знаний, средств, продуктов), то хотя бы что-то
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
я выше имел мониторинг событий, а про макс я промолчу. выше уже делал независимое сравнение на примере веба (поиск по слову  xss). пока оно не будет работать хотябы на десятую часть своей стоимости, я буду его хейтить
Опять вы про свои кавычки)
Использовать MP8 для полноценного скана WEB-а, КМК, это как строить домен на Linux.
"Мыши плакали, кололись, но продолжали грызть кактус"
источник

e

e6e6e in MaxPatrol SIEM
Есть жи BBS. =)
источник