Size: a a a

MaxPatrol SIEM & VM

2021 March 12

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
ага
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
вот прям так
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
за такое надо бить канделябром
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
для меня это прям финиш в этой теме :)
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
тогда банк угроз фстэк)
источник

К

Кац in MaxPatrol SIEM & VM
Nikita Titov
тогда банк угроз фстэк)
ещё лучше. вообще по ходу надо зеркало к себе делать, а то интернет-ресурсы всё больше забор напоминают
источник

e

e6e6e in MaxPatrol SIEM & VM
Максим Жевнерев
если бы они не меняли техники - был бы хороший. В ситуации, когда через полгода нет половины того, что было до этого - так себе материал
А можете привести пример техники, которую не удалось найти?

ИМХО, в прошлом году было много полезных изменений в матрице. При этом:
1. Был анонс ключевых изменений (чтобы те, кто использует матрицу в проде, не очень удивились изменениям).
2. Все изменения подробно описаны в их блоге/твиттере/медиуме/на гите.
3. Доступны старые версии матриц (на гите или можно просто добавить в URL номер версии матрицы, например, https://attack.mitre.org/versions/v6/).
4. Сделали редирект с ID старых техник на новые ID, если они были перегруппированы/объединены.

Поэтому мне действительно интересно, какую важную технику вы не смогли найти.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Не нашел вот эту технику
источник
2021 March 13

SF

Serg Feodor in MaxPatrol SIEM & VM
Nikolai Arefiev
Не нашел вот эту технику
Она секретная
источник

kk

k k in MaxPatrol SIEM & VM
Здравствуйте ребята, не подскажите, кто-нибудь на работе (в области информационной безопасности) и особенно на тему КИИ использует методы статистики ? Считает что-то в SPSS?
источник
2021 March 14

AK

Aleksandr K in MaxPatrol SIEM & VM
Всем привет! Кто-нибудь знает, можно ли попробовать продукты PT обычному человеку, т.е. не юридич. лицу?
источник
2021 March 15

К

Кац in MaxPatrol SIEM & VM
Aleksandr K
Всем привет! Кто-нибудь знает, можно ли попробовать продукты PT обычному человеку, т.е. не юридич. лицу?
скачайте с рутрекера
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
Приветствую, коллеги. Задам глупый вопрос по созданию профиля ретроспективного поиска. Выбираю в разделе правила и табличные списки, базу данных (без разницы siem content или созданную мою ), а он мне в ответ нет связанных табличных списков, хоть в пткб они все установлены и проваледированы. Встречался ли кто-нибудь с таким или лучше в  саппорт? Версия siem 24.
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
А установочный набор не выбирается?
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
Roman Sergeev
А установочный набор не выбирается?
Нет.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
А в базе PTKB он есть?
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
Вы про это?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да. Задаче ретрокорреляции нужен такой набор, в которой должен быть организован соответствующий контент (списки, правила)
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
В выпадающем, списке нет вариантов наборов для установки. или нужно будет сделать свой набор, который будет использоваться в данном профиле?
источник