Size: a a a

SOС Технологии

2019 November 19

RA

Roman Andreev in SOС Технологии
Ruslan Ivanov
мы анализируем порядка полутора миллионов сейчас. Problems, officer?
Сэмплов в день. Ок. Но это же WW цифры
источник

A

Alexey in SOС Технологии
Roman Andreev
Сэмплов в день. Ок. Но это же WW цифры
Щас не очень понятно было. Это в стиле ибэмэ отмазка или уже рогатая? :О)))
источник

VB

Vlad Balanin in SOС Технологии
Ruslan Ivanov
мы анализируем порядка полутора миллионов сейчас. Problems, officer?
А на выходе, как у сбера  - единица? :)))
источник

SM

Serg Maslikhin in SOС Технологии
Roman Andreev
Каждый день 60к сэмплов даже кетайцы по заветам аджайл не напишут
«И различных индикаторов компрометации»
источник

RI

Ruslan Ivanov in SOС Технологии
Vlad Balanin
А на выходе, как у сбера  - единица? :)))
А на выходе - крупнейший на планете центр глобальной репутации.
источник

A

Alexey in SOС Технологии
Vlad Balanin
А на выходе, как у сбера  - единица? :)))
Сравнили сбер с сиско. Кто-то обрадовался, кто-то оскорбился
источник

SM

Serg Maslikhin in SOС Технологии
Ruslan Ivanov
мы анализируем порядка полутора миллионов сейчас. Problems, officer?
Ну да, никто же не говорит «уникальных» ;)
источник

K

KMGN in SOС Технологии
Serg Maslikhin
Ну да, никто же не говорит «уникальных» ;)
еще не понятно про какой промежуток времени речь :)
источник

SM

Serg Maslikhin in SOС Технологии
KMGN
еще не понятно про какой промежуток времени речь :)
Вроде ежедневно ;)
источник

K

KMGN in SOС Технологии
Serg Maslikhin
Вроде ежедневно ;)
пардон, не обратил внимание
источник

VB

Vlad Balanin in SOС Технологии
Ruslan Ivanov
А на выходе - крупнейший на планете центр глобальной репутации.
как сегодня на форуме сказали - у нас свой путь :)
источник

RI

Ruslan Ivanov in SOС Технологии
Serg Maslikhin
Ну да, никто же не говорит «уникальных» ;)
Новых, т.е. отсутствующих в базе.
источник

P

Pryanik in SOС Технологии
Egor Podmokov
вот тут хорошие примеры разницы, думаю ты поймешь

https://docs.zeek.org/en/stable/examples/ids/index.html
Кстати, а сурикатой не получится написать детект брутфорса?
источник

RI

Ruslan Ivanov in SOС Технологии
Vlad Balanin
как сегодня на форуме сказали - у нас свой путь :)
Ну да, соответствуем общему тренду отказу от глобализации и переходу к модели региональных центров силы 😉
источник

SM

Serg Maslikhin in SOС Технологии
Ruslan Ivanov
Новых, т.е. отсутствующих в базе.
жертвы обфускации или реально уникальные?
источник

RI

Ruslan Ivanov in SOС Технологии
Реально уникальные. Понятное дело, что далеко не все на выходе являются вредоносами, но многие - таки да. Есть же огромное количество техник обфускации, упаковщиков и т.д.
источник

SM

Serg Maslikhin in SOС Технологии
если уникальные, то не иначе инопланетяне атакуют
источник

RI

Ruslan Ivanov in SOС Технологии
Берём известное семейство вредоносов, конструируем свою нагрузку, упаковываем, обфусцируем так, чтобы не детектилось на VT и в песочнице потенциальной жертвы = новый сэмпл. Технически он новый, хотя и относится к известному семейтву или создан на его базе (на примере Кобальта того же)
источник

RI

Ruslan Ivanov in SOС Технологии
Есть даже специальные сервисы, которые проверяют как детектится вредонос, стейджинг заражения делают и т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
Именно поэтому Владимир Дрюков и сетовал на неэффективность песочниц. Да, они что-то ловят. Но далеко не всё, и далеко не всё в автомате.
источник