Size: a a a

SOС Технологии

2020 February 20

PK

Pavel Korostelev in SOС Технологии
Nikolai Arefiev
Не нагуглил :( подскажите, плиз, о ком именно речь?
Это такие аферисты отИБэ были. Очень любили pew-pew maps.
источник

NA

Nikolai Arefiev in SOС Технологии
Та блин, а я уже побежал гуглить чтоб понять как с них фиды тянуть... Аферисты отИБ - в страшное время живем....
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Та блин, а я уже побежал гуглить чтоб понять как с них фиды тянуть... Аферисты отИБ - в страшное время живем....
Они в свои фиды тоже много живых и чистых систем включали. Ну и шлака много было
источник

NA

Nikolai Arefiev in SOС Технологии
Троллинг засчитан :)
источник

NA

Nikolai Arefiev in SOС Технологии
Все же знают, что в организме содержится золото. Так вот, если как следует очистить навозную кучу, то можно добыть золото :) Я на ютубе видел. С фришными фидами аналогично.
источник
2020 February 21

NA

Nikolai Arefiev in SOС Технологии
Вдруг кому интересно поинженерить в SOC с релокацией в Австралию https://www.facebook.com/100001640162498/posts/2937895009608476/
источник
2020 February 25

DP

D P in SOС Технологии
Здравствуйте, "свежий" вопрос: а кто-то для чего-то юзает logoff ивенты win? По-моему, нафиг их, но тут в одном месте бытует уверенность, что по ним можно проследить сессию пользователя от и до (как-то слабо коррелирующая с реалиями, на мой взгляд).
Очень хочется выбросить эту кучу ненужных событий.
источник

RI

Ruslan Ivanov in SOС Технологии
D P
Здравствуйте, "свежий" вопрос: а кто-то для чего-то юзает logoff ивенты win? По-моему, нафиг их, но тут в одном месте бытует уверенность, что по ним можно проследить сессию пользователя от и до (как-то слабо коррелирующая с реалиями, на мой взгляд).
Очень хочется выбросить эту кучу ненужных событий.
Как минимум, windows далеко не всегда корректно их пишет.
источник

RI

Ruslan Ivanov in SOС Технологии
Вендоры ngfw обычно пилят свои детекторы user logoff (агентстские, по wmi и т.д.) но у всех есть ограничения.
источник

DP

D P in SOС Технологии
Ruslan Ivanov
Как минимум, windows далеко не всегда корректно их пишет.
Именно
источник

DP

D P in SOС Технологии
Я исключительно про эту бессмысленную тучу 4634
источник

°

° in SOС Технологии
Всем привет. А можно ли как-то pcap файлы преобразовывать в netflow траффик?
источник

NA

Nikolai Arefiev in SOС Технологии
источник

°

° in SOС Технологии
Не, слишком просто
источник

°

° in SOС Технологии
Еще есть какие-то варианты?)
источник

NA

Nikolai Arefiev in SOС Технологии
написать свой разборщик pcap и через сырые сокеты пулять в сеть
источник

°

° in SOС Технологии
Понял, а из коробки нет?
источник

NA

Nikolai Arefiev in SOС Технологии
из чьей коробки?
источник

NA

Nikolai Arefiev in SOС Технологии
это решение работает из коробки github
источник

°

° in SOС Технологии
Все спасибо, разобрался
источник