Size: a a a

SOС Технологии

2018 June 05

L

Lynx in SOС Технологии
Но оно платное ) из бесплатных магия рук
источник

Z

Zer0way in SOС Технологии
Pavel B
Тут надо либо нормальный threat intelligence покупать, либо мониторить самостоятельно публичные отчеты об APT или новых рассылках малвари.
Проделывать бессмысленную работу, чтобы потом показывать количество инцидентов руководству?
нуу как сказать бессмысленую, найден за пол часа один любитель тора, замалваренным пк с майнером биткоина и 3 хоста с малварью
источник

Z

Zer0way in SOС Технологии
смысла в публичных APT отчетах тут нет
источник

PB

Pavel B in SOС Технологии
Zer0way
нуу как сказать бессмысленую, найден за пол часа один любитель тора, замалваренным пк с майнером биткоина и 3 хоста с малварью
«Прокси с ендпоинтом будут справляться с уже обнаруженными угрозами, то что уже есть в таких списках. Останется только завернуть весь интернет трафик в компании через прокси и развернуть на хостах ендпоинты.»
источник

PB

Pavel B in SOС Технологии
Малварь как обнаружили потом? Антивирусом? Который потом установили
источник

Z

Zer0way in SOС Технологии
Pavel B
Малварь как обнаружили потом? Антивирусом? Который потом установили
+
источник

Z

Zer0way in SOС Технологии
хосты вне моей ответственности
источник

Z

Zer0way in SOС Технологии
сначало обращения на айпи из блэклиста
источник

Z

Zer0way in SOС Технологии
и сейчас уже админы там колдуют
источник

Z

Zer0way in SOС Технологии
прокси это не то пальто, очень много хостов, огромный обьем трафика
источник

Z

Zer0way in SOС Технологии
читаю  про  threat intelligence , такой бред пишут....
источник

Z

Zer0way in SOС Технологии
Lynx
У checkpoint ngfw отлично справляется
который 6 млн стоит?
источник

Z

Zer0way in SOС Технологии
в общем решено)) python скрипт и корреляция в сиеме мне помогут, ну и список айпишников которые находятся одновременно в 3 блэклистах
источник

B

Bdr777 in SOС Технологии
Zer0way
прокси это не то пальто, очень много хостов, огромный обьем трафика
У Вас palo alto?
источник

B

Bdr777 in SOС Технологии
ID:568590497
Ну да. Я так понимаю кто что задетектил , делится с сообществом подробностями.
Делятся, но лаг от 3 месяцев
источник

B

Bdr777 in SOС Технологии
Быстро получают комм. клиенты TI провайдеров
источник

NK

ID:568590497 in SOС Технологии
Bdr777
Делятся, но лаг от 3 месяцев
Почему? Мне казалось пульнул подробности атаки на все коммунити и она тут же расползлась по всем.
источник

NK

ID:568590497 in SOС Технологии
Я правда не понял работает ли там модерация . Можно так ip и домены  какого нибуть васи из вредности заблеклистить, который в суп плюнул или бизнесу мешает.
источник

IH

Ilmar Habibulin in SOС Технологии
всякие IP можно на каком-нить x-force проверить, может на санс сторме что-то будет. А лаг — это они делятся с лагом. ибо зачем торопиться.
источник

B

Bdr777 in SOС Технологии
ID:568590497
Почему? Мне казалось пульнул подробности атаки на все коммунити и она тут же расползлась по всем.
Потому что бабки надо заработать и заплатить ЗП аналитикам
источник