Size: a a a

SOС Технологии

2019 November 19

RI

Ruslan Ivanov in SOС Технологии
Впрочем, как и любой одиночный продукт, типа того же IDS или антивируса.
источник

Z

Zer0way in SOС Технологии
Alexey
Перспективный мониторинг» — единственная отечественная компания, которая на регулярной основе разрабатывает собственные сигнатуры для систем обнаружения вторжений. Для актуализации базы решающих правил мы ежедневно анализируем более 60 тысяч образцов вредоносного кода и различных индикаторов компрометации, в результате чего каждый месяц подключаем свыше 150 новых сигнатур AM Rules, которые учитывают российскую специфику атак.
источник

SM

Serg Maslikhin in SOС Технологии
Ruslan Ivanov
Берём известное семейство вредоносов, конструируем свою нагрузку, упаковываем, обфусцируем так, чтобы не детектилось на VT и в песочнице потенциальной жертвы = новый сэмпл. Технически он новый, хотя и относится к известному семейтву или создан на его базе (на примере Кобальта того же)
да, вот это и хотелось уточнить, чтобы правильно понимать озвучиваемые цифры
источник

SM

Serg Maslikhin in SOС Технологии
с учётом этого и миллиардами не удивишь 🙂
источник

RI

Ruslan Ivanov in SOС Технологии
Остальные считают точно также, насколько мне известно.
источник

RI

Ruslan Ivanov in SOС Технологии
Да и чисто технически это разные сэмплы
источник

A

Aleksandr in SOС Технологии
Мне вот интересно после всех дискуссий про автоматизацию, чтобы понять, что она работает верно, или углублять и расширять ее, или предоставлять ей данные и т.д., все равно надо разбираться на этом уровне низкой абстракции. Рутина, может, и уйдет, а качество экспертизы специалистов то куда денется? В условную первую линию можно будет меньше вкладывать, а дальше без глубокого понимания, как и сейчас, никуда не уедешь
источник

Z

Zer0way in SOС Технологии
Групп ИБ каждые 3 дня сканит весь ipv4
источник

NA

Nikolai Arefiev in SOС Технологии
И shodan и censys тоже сканят )
источник

Д

Дмитрий in SOС Технологии
И я тоже сканы в своё удовольствие
источник

Д

Дмитрий in SOС Технологии
Сканировать законом не запрещено
источник

A

Aleksandr in SOС Технологии
Тут как с автоматизацией корреляции, например, - поди эту автоматическую систему из коробки адаптируй под свою инфру, политики, кадровые перестановки и далее по списку
источник

Д

Дмитрий in SOС Технологии
Сканирую где хочу
источник

D

Dmitry Artamonov in SOС Технологии
Дмитрий
Сканирую где хочу
источник

NA

Nikolai Arefiev in SOС Технологии
Свистать всех наверх! Включаю masscan!
источник

NA

Nikolai Arefiev in SOС Технологии
Zer0way
Групп ИБ каждые 3 дня сканит весь ipv4
Говорять что они потом с этими данными делают?
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Говорять что они потом с этими данными делают?
В граф засовывают)
источник

NA

Nikolai Arefiev in SOС Технологии
Ну хорошее занятие, отличный способ погреть воздух в ЦОД )
источник

Д

Дмитрий in SOС Технологии
Nikolai Arefiev
Говорять что они потом с этими данными делают?
Ашоту звонят
источник

Д

Дмитрий in SOС Технологии
Что ещё интересного на форуме?
источник