Size: a a a

SOС Технологии

2018 October 30

N

Nikolay in SOС Технологии
e6e6e
Честно говоря, у меня нет идей, как выявлять спуфинг прикладного протокола по логам соединений с сетевого оборудования (транспортный уровень). Если вы знаете как, то намекните, пожалуйста.)
Идея была профилироваьь объем llmnr трафика. Если видно что на каком-то порту он начал резко расти - то подозрение на спуфинг
источник

N

Nikolay in SOС Технологии
Именно поэтому нетфлоу т.к анализировать спан со всех свичей накладно
источник

N

Nikolay in SOС Технологии
Вот интересовала практическая реализация а не теоретическая :)
источник

y

yugoslavskiy in SOС Технологии
Nikolay
Вот интересовала практическая реализация а не теоретическая :)
в таком случае нужен анализатор уровня приложений. тут ничего лучше bro пока не придумали
источник

N

Nikolay in SOС Технологии
yugoslavskiy
100% покрытие обеспечит bro framework, ибо он именно прикладной уроввень анализирует.
полагаю, ваши кумиры именно его используют, @CatSchrodinger ?
Разве бро со спаном работает? Я думал он только с нетфлоу
источник

y

yugoslavskiy in SOС Технологии
пытаться поймать спуфинг или таннелинг с помощью нетфлоу — самый неэффективный способ (тем не менее пару high fidelity алертов сделать таки можно)
источник

y

yugoslavskiy in SOС Технологии
Nikolay
Разве бро со спаном работает? Я думал он только с нетфлоу
бро только со спаном и работает)
источник

y

yugoslavskiy in SOС Технологии
ну или с имеющимися дампами
источник

N

Nikolay in SOС Технологии
Ок
источник

N

Nikolay in SOС Технологии
Осталось решить вопрос со спаном всех этажных коммутаторов на сенсор :)
источник

y

yugoslavskiy in SOС Технологии
я все забываю скинуть сюда одну штуку %)
источник

y

yugoslavskiy in SOС Технологии
мне на hack.lu посчастливилось пересечься с пацанами из CERT-BDF, а именно с Cаадом Кади (Saâd Kadhi) и уже знакомым мне по Amsterdam FIRST TC Джеромом Леонардом (Jérôme Leonard).

эти ребята делают TheHive. я поинтересовался как правильно пишется название специально для главного форензик специалиста РФ — @bdr777
источник

y

yugoslavskiy in SOС Технологии
источник

y

yugoslavskiy in SOС Технологии
tl;dr
TheHive — одно слово, пишется слитно.

не благодарите
источник

y

yugoslavskiy in SOС Технологии
#thehive #пишиправильно #учствуйираскрывайуд
источник

B

Bdr777 in SOС Технологии
yugoslavskiy
#thehive #пишиправильно #учствуйираскрывайуд
Расслабься, поешь супчику, не бомби по таким мелочам, в жизни есть много других важных вещей:)
источник

y

yugoslavskiy in SOС Технологии
да я не в напряге, Александр %) мне совсем несложно было, не переживай
источник

v

vbengin in SOС Технологии
Внимание! Агрессивная реклама и спам! Просто я Одмин, а значит я могу. (чес.слово первый и последний раз)
источник

v

vbengin in SOС Технологии
Переслано от vbengin
Ищем своих!
Привет!
Мы объявляем глобальный набор пресейлов, архитекторов и специалистов по продуктам ИБ в московский офис Positive Technologies. Ищем самых классных ребят для самой драйвовой работы на рынке ИБ.
Что делать?
•Презентации,  пресейл, вебинары по всем продуктам и услугам PT
•Внедрения и Пилоты продуктов PT (MaxPatrol 8, MaxPatrol SIEM, PT Application Firewall (AF), PT Application Inspector (AI), PT Industrial Security Incident Manager (ISIM), PT MultiScanner, PT Network Attack Discovery (NAD), PT Telecom Attack Discovery (TAD), PT Platform 187 и ещё кое-что ;) )
•Выступления на конференциях (мы участвуем в 95% всех публичных мероприятий на территории РФ)
•Участие… да что там участие, непосредственно ведение крупнейших проектов страны в области ИБ
И многое другое.
!Ищем Экспертов!, с большой буквы, ребят готовых по локоть опускать руки в технологии и проблемы и выдавать экспертные решения. Не важно что вы будете делать: пресейлить, внедрять, пилотировать, кастомизировать, советовать, или выступать – в первую очередь вы эксперты, задача которых сделать этот мир чуть лучше, а заказчика защищённее.
Когда? Прямо сейчас! Контакты по ссылке ниже. Описание сделано под пресейла, но вы не пугайтесь. Нам нужны пресейлы, архитекторы, инженеры и ТАМы, а ссылка одна) Откликайтесь! Можно дублировать пингом в мою сторону. Ждем!
https://hh.ru/vacancy/28474928
Общее количество открытых вакансий – более 10.
источник

S

Sergg in SOС Технологии
vbengin
Переслано от vbengin
Ищем своих!
Привет!
Мы объявляем глобальный набор пресейлов, архитекторов и специалистов по продуктам ИБ в московский офис Positive Technologies. Ищем самых классных ребят для самой драйвовой работы на рынке ИБ.
Что делать?
•Презентации,  пресейл, вебинары по всем продуктам и услугам PT
•Внедрения и Пилоты продуктов PT (MaxPatrol 8, MaxPatrol SIEM, PT Application Firewall (AF), PT Application Inspector (AI), PT Industrial Security Incident Manager (ISIM), PT MultiScanner, PT Network Attack Discovery (NAD), PT Telecom Attack Discovery (TAD), PT Platform 187 и ещё кое-что ;) )
•Выступления на конференциях (мы участвуем в 95% всех публичных мероприятий на территории РФ)
•Участие… да что там участие, непосредственно ведение крупнейших проектов страны в области ИБ
И многое другое.
!Ищем Экспертов!, с большой буквы, ребят готовых по локоть опускать руки в технологии и проблемы и выдавать экспертные решения. Не важно что вы будете делать: пресейлить, внедрять, пилотировать, кастомизировать, советовать, или выступать – в первую очередь вы эксперты, задача которых сделать этот мир чуть лучше, а заказчика защищённее.
Когда? Прямо сейчас! Контакты по ссылке ниже. Описание сделано под пресейла, но вы не пугайтесь. Нам нужны пресейлы, архитекторы, инженеры и ТАМы, а ссылка одна) Откликайтесь! Можно дублировать пингом в мою сторону. Ждем!
https://hh.ru/vacancy/28474928
Общее количество открытых вакансий – более 10.
Пытался потестировать ваш xspider ваш, просили заявление заполнить на имя гендира с просьбой триалки) расстроился и не стал
источник