Size: a a a

SOС Технологии

2019 October 08

$

$t3v3;0) in SOС Технологии
Anton
Всем привет. Есть любители sysmon-a? Планирую переход в проде  с 9.х на 10.х,инетерсуют фидбеки по багам
Переходи на osqueryi
источник

V

Valentin in SOС Технологии
как профит от osquery в винде ?
источник

V

Valentin in SOС Технологии
вот он точно, куда баганее, чем sysmon
источник

$

$t3v3;0) in SOС Технологии
Valentin
как профит от osquery в винде ?
Патч/вульнеоаблити_менеджмент/мониторинг_более_продвирутый
источник

$

$t3v3;0) in SOС Технологии
Возможно я рожу ряд статей
источник

$

$t3v3;0) in SOС Технологии
На эту тему
источник

V

Valentin in SOС Технологии
гре пруфы, Билли ?
источник

$

$t3v3;0) in SOС Технологии
Valentin
гре пруфы, Билли ?
Гугли. При таком подходе ответ один - ты мне за это не платишь (за пруфы)
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Возможно я рожу ряд статей
Больше статей хороших и разных!
источник

v

vbengin in SOС Технологии
Вот так всегда бывает: вчера ты только добавил нового админа. А сегодня уже решают что может Сием нам и нафиг не нужен.

Как, так то!? :)
источник

ВД

В Д in SOС Технологии
Володя, не начинай
источник

ВД

В Д in SOС Технологии
Вопрос был не про это
источник

v

vbengin in SOС Технологии
Но если серьезно, считаю что тема не раскрыта. Вопрос исходно был другой.
источник

A

Anton in SOС Технологии
vbengin
Но если серьезно, считаю что тема не раскрыта. Вопрос исходно был другой.
Ну дык..
источник

v

vbengin in SOС Технологии
Часто ли мы коррелируем между разными источниками -  Не часто (надо сделать голосовалку)

Однако мы ведь очень часто коррелируем в одном источнике. (у меня таких примеров тонна +1). Да есть кейсы на одиночные события но и тут есть масса вопросов:

А без сиема мы чё с фидами и другими списками делать будем. Последовательно интегрировать с каждым СЗИ?

А что делать с системами не СЗИ?  Тут ещё пролетало ЛМ. Умеет ЛМ нормализовывать? Нет? И много у нас специалистов способных читать сырые логи 20 разных систем? (не с целью расследования а именно реагирования по 100 раз в день)
источник

v

vbengin in SOС Технологии
Ну и главное. Давайте придумаем формат закрытия темы. Может нам нужна голосовалка до и после. Хотелось бы чтоб мы научились приходить к какому то консенсусу даже если он не до конца устраивает меньшинство
источник

AL

Alexey Lukatsky in SOС Технологии
vbengin
Ну и главное. Давайте придумаем формат закрытия темы. Может нам нужна голосовалка до и после. Хотелось бы чтоб мы научились приходить к какому то консенсусу даже если он не до конца устраивает меньшинство
А нужен консенсус?
источник

v

vbengin in SOС Технологии
Alexey Lukatsky
А нужен консенсус?
Да
источник

A

Alexey in SOС Технологии
Alexey Lukatsky
А нужен консенсус?
все равно люди останутся при своем мнении,просто эта площадка дает высказаться без очереди
источник

v

vbengin in SOС Технологии
@Scorp2018 Смотри как я умею. :). Говорю же да.
источник