Size: a a a

SOС Технологии

2019 October 11

DN

Dmitry Nikiforov in SOС Технологии
Andrei Potseluev
Фигню какую-то написали. 😉 Вы бы ещё предложили критичные системы на АЭС и прочих штуках в Интернет не выпускать. 😏
Ну критичные штуки на АЭС в интернет не торчат. Там вообще неожиданно здраво сделано все
источник

A

Anton in SOС Технологии
yugoslavskiy
всем привет.

мы тут решили с ребятами собраться помочь проекту Sigma с набором правил. а вместе с ним — всему сообществу.

дело важное и интересное, компания собирается душевная.

если вы хотели но никак не находили возможности влиться в какой-нибудь крутой движ в дефенсив секурити — это отличный шанс (:

https://oscd.community/index_ru.html
Достойно 👍
источник

AL

Alexey Lukatsky in SOС Технологии
Кац
погуглил. тут http://large.stanford.edu/courses/2015/ph241/holloway2/ вроде говорят, что оно.
Так там написано про Slammer ;-)
источник

К

Кац in SOС Технологии
Alexey Lukatsky
Так там написано про Slammer ;-)
The Stuxnet Worm first became a significant internet security threat in 2003. [1] *The worm itself is known by several names including SQLSlam, Slammer, and Sapphire.*
источник

К

Кац in SOС Технологии
может я чего недопонял, но, кажись, тут сказано, что Slammer - это другое название стуха
источник

AL

Alexey Lukatsky in SOС Технологии
Кац
может я чего недопонял, но, кажись, тут сказано, что Slammer - это другое название стуха
Ээээ, вот это новость. Они совсем разные. Slammer на MS SQL заточен был. Стухнет - на Сименс. Они даже рядом не стояли
источник

К

Кац in SOС Технологии
Alexey Lukatsky
Ээээ, вот это новость. Они совсем разные. Slammer на MS SQL заточен был. Стухнет - на Сименс. Они даже рядом не стояли
Говорю же, фанфик)
источник

RI

Ruslan Ivanov in SOС Технологии
Кац
The Stuxnet Worm first became a significant internet security threat in 2003. [1] *The worm itself is known by several names including SQLSlam, Slammer, and Sapphire.*
Примечание про червей как таковых, с отсылкой к Slammer, как к первому из них.
источник
2019 October 15

y

yugoslavskiy in SOС Технологии
Igor не хотите поучаствовать в oscd.community спринте?  @srublev подсказал что у вас в базе SOC Prime есть «open source» правила которых нет в репозитории sigma. будет круто если поделитесь с сообществом, плюсанете в карму %)
источник

IV

Igor Voloshin in SOС Технологии
yugoslavskiy
Igor не хотите поучаствовать в oscd.community спринте?  @srublev подсказал что у вас в базе SOC Prime есть «open source» правила которых нет в репозитории sigma. будет круто если поделитесь с сообществом, плюсанете в карму %)
@yugoslavskiy Приветствую! Спасибо за приглашение, будем рады поучаствовать. Мы уже в канале. А непосредственно в Люксембурге будем рады встрече и возможности пообщаться воочию.
источник

y

yugoslavskiy in SOС Технологии
Круто!
источник
2019 October 16

Д

Дмитрий in SOС Технологии
Коллеги добрый день, кто как борется со спам-рассылкой .pdf документов? типа payment_*.pdf vyplata_*.pdf
источник

АБ

Андрей Боровский in SOС Технологии
Дмитрий
Коллеги добрый день, кто как борется со спам-рассылкой .pdf документов? типа payment_*.pdf vyplata_*.pdf
Повышение осведомлённости пользователей!
источник

ET

E T in SOС Технологии
Антивирус и песочница на почтовом шлюзе
источник

Д

Дмитрий in SOС Технологии
да это есть и понятно.
источник

Д

Дмитрий in SOС Технологии
но хотелось бы разгрузить песочницу и почту, за счет мх
источник

AC

Alexey Chernomazov in SOС Технологии
E T
Антивирус и песочница на почтовом шлюзе
Если сам pdf содержит ссылку на вредоносный файл а сам по себе чист то некоторые производители антивирусов вас будут уверять что это не их проблема😊
источник

AP

Andrei Potseluev in SOС Технологии
Alexey Chernomazov
Если сам pdf содержит ссылку на вредоносный файл а сам по себе чист то некоторые производители антивирусов вас будут уверять что это не их проблема😊
Антивирус - возможно. Нормальная песочница должна тыкать во все ссылки, до которых сожет дотянуться.
источник

AC

Alexey Chernomazov in SOС Технологии
Если проблема массовая можно попробовать закрутить на ростовом шлюзе или шлюзе безопасности правила на определенные темы или названия вложений
источник

ET

E T in SOС Технологии
Alexey Chernomazov
Если сам pdf содержит ссылку на вредоносный файл а сам по себе чист то некоторые производители антивирусов вас будут уверять что это не их проблема😊
Тогда фильтрация вложений по имени файла
источник