Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 January 10

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, добрый день.
В компанию НЛМК требуется арксайтист.
Требования к вакансии:
Развитие SIEM ArcSight: 
- администрирование ArcSight ESM (распределенная корреляция), кластер ArcSight Logger (5 Index + 1 SearchNode), ArcSight MC, ArcSight LoadBalancer и 10 серверов с коннекторами (планируется в этом году увеличить до 83 серверов);
- написание правил корреляции(с привязкой к матрице MITRE);
- подключение источников событий (включая написание FlexConnector);
- доработка интеграции с SOAR DEMISTO;
- интеграция с фидами;
Общие требования;
- участие в разработке playbook и их тестировании (включая технологический сегмент);
- участие в расследовании инцидентов (3 линия);
- участие в улучшении текущих процессов SOC;

По всем вопросам пишите мне в ЛС. Зарплату не указываю специально по 2м причинам:
1. тут в чатике мои коллеги
2. я знаю сколько стоит хороший арксайтист, поэтому деньгами не обижу.
А сколько стоит хороший арксайсист?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
А сколько стоит хороший арксайсист?
Бесценен
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
А сколько стоит хороший арксайсист?
Дороже любого хорошего siemщика
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Дороже любого хорошего siemщика
На самом деле шучу. Я готов общаться с любым спецом по siem
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Нее, это другое. У нас просто много людей ищут смежные отделы (поэтому путаница такая)😊
Тогда завидую
источник

TE

Te Erevia in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Дороже любого хорошего siemщика
В чем плюшки арксайта то по сравнению с другими сиемами?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Te Erevia
В чем плюшки арксайта то по сравнению с другими сиемами?
Эм. Вы работали с siem?
источник

TE

Te Erevia in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Эм. Вы работали с siem?
Макафи есм ван лав естессна, но в чем плюшки арксайта по сравнению с остальными то?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Te Erevia
Макафи есм ван лав естессна, но в чем плюшки арксайта по сравнению с остальными то?
Перечисление преимуществ арксайта уйдет в огромный флуд. Не в рамках этого чата
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Эм. Вы работали с siem?
Max Patrol
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Max Patrol
Кидайте резюме. С радостью готов обсуждать позицию
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Кидайте резюме. С радостью готов обсуждать позицию
Да я не столько ради этого, сколько фоуда для. Раз зашла речь о сравнении
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
The State of Threats to Electric Entities in North America | Dragos
https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Увидел там что-нибудь новое и полезное кроме воды?
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
17 страничек воды про киберландшафт угроз энергетики в сша. из интресного пожалуй то какие условные группировки работают по каким секторам энергетики... вектор мы атакуем газопровод  это неожиданно...
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
причём имена условных групировок как всёгда не такие как у других (спасибо что хоть кросс ссылки дают)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Неймиг группировок это уже отдельная спортивная дисциплина)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
причём имена условных групировок как всёгда не такие как у других (спасибо что хоть кросс ссылки дают)
1. Ну имена все старые. Пользы от них немного

2. Каждая уважающая себя амбициозная компания по кибербезопасности вводит свою систему наименований. Помимо брендирования и маркетинга у этого есть и здравый смысл. Атрибуты отнесения угрозы к группе у разных компаний могут быть разные. Но выглядит это всегда забавно, да. Прибавляя работу MITRE перечислять все алиасы для одной группировки
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Намедни спросил MITRE в твитере почему они не пишут имя группы (хоть какое-нибудь) для Stuxnet в новой матрице ATT&CK for ICS. Так там такая дискуссия началась :)

https://twitter.com/shipulin_anton/status/1214931456004427780
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Неймиг группировок это уже отдельная спортивная дисциплина)
Не припомню. У Positive Technologies тоже свои имена для групп есть?
источник