Size: a a a

SOС Технологии

2018 May 21

NK

ID:568590497 in SOС Технологии
У нас речь была зачем забивать правила в сием если есть детект АВ
источник

IH

Ilmar Habibulin in SOС Технологии
Вы уверены, что он в любом случае отработает поведение?
источник

NK

ID:568590497 in SOС Технологии
Zer0way
если я уже на пк
С таким же успехом я грохну sysmon и nxlog которые в отличии от АВ даже самозащиты не имеют
источник

Z

Zer0way in SOС Технологии
ID:568590497
У нас речь была зачем забивать правила в сием если есть детект АВ
ааааа, прошу прощения
источник

ВШ

Владимир Шадрин in SOС Технологии
Коллеги, кто интересуется. Наш паблик-канал с инфо по угрозам.  https://t.me/RostelecomCERT
источник

y

yugoslavskiy in SOС Технологии
ID:568590497
Не даёт инжнктится
через powershell нужно
источник

y

yugoslavskiy in SOС Технологии
немножко поигравшись с sed
источник

y

yugoslavskiy in SOС Технологии
источник

Z

Zer0way in SOС Технологии
источник

Z

Zer0way in SOС Технологии
фреймворк целый на пайлоады)
источник

Z

Zer0way in SOС Технологии
источник

Z

Zer0way in SOС Технологии
туда же
источник

y

yugoslavskiy in SOС Технологии
источник

Z

Zer0way in SOС Технологии
++ ))
источник

y

yugoslavskiy in SOС Технологии
ID:568590497
У нас речь была зачем забивать правила в сием если есть детект АВ
https://mitre.github.io/unfetter/about/

вот здесь хорошее описание того как развивать threat detection.
и это не про av-like сигнатуры в siem
источник

Z

Zer0way in SOС Технологии
ох..
источник

Z

Zer0way in SOС Технологии
тут бы заставить всех ос обновлять....а вы про threat detection
источник

y

yugoslavskiy in SOС Технологии
базу никто не отменял.
intel-driven не замена, а дополнение
источник

PB

Pavel B in SOС Технологии
Начать можно вот с этого типа события https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4688
источник

B

Bdr777 in SOС Технологии
yugoslavskiy
https://mitre.github.io/unfetter/about/

вот здесь хорошее описание того как развивать threat detection.
и это не про av-like сигнатуры в siem
Очень длинная дорога, пробовали по ней идти уже
источник