Size: a a a

SOС Технологии

2020 February 27

DG

Dmitriy Golovnya in SOС Технологии
ок, спасибо за ответы
источник

IB

Igor Belyakov in SOС Технологии
Dmitriy Golovnya
всем привет, поделитесь опытом кто внедрял Microsoft Advanced Threat Analytics, на сколько хорошо оно работает\детектит..?
Очень хорошо и быстро детектит аномалии на уровне домена.
источник

DG

Dmitriy Golovnya in SOС Технологии
а лицензируется оно по количеству клиентов в домене я так понял?
источник

I

IZ_SOC in SOС Технологии
А кто нибудь хочет пропилотить SOC с Elastic Endpoint Solution?
источник

NA

Nikolai Arefiev in SOС Технологии
В чем бизнес-ценность пилота SOC именно с Elastic Endpoint Solution?
источник

МЖ

Максим Жевнерев in SOС Технологии
а зачем? Мало эндпоинтов на хосте?
источник

IB

Igor Belyakov in SOС Технологии
IZ_SOC
А кто нибудь хочет пропилотить SOC с Elastic Endpoint Solution?
Возможно.
источник

Д

Дмитрий in SOС Технологии
Кто то классифицировал shell injection по кибергруппировкам?
источник

IB

Igor Belyakov in SOС Технологии
Дмитрий
Кто то классифицировал shell injection по кибергруппировкам?
А разве у инструмента может быть однозначная привязка к хакеру?)
источник

BB

B B in SOС Технологии
Dmitriy Golovnya
всем привет, поделитесь опытом кто внедрял Microsoft Advanced Threat Analytics, на сколько хорошо оно работает\детектит..?
Его лучше для анализа учеток AD пользовать. Детект... ну так. Фолсов много. И как тут заметили, забайпасить тоже можно. В качестве единственного средства детекта (чего, кстати?) - не особо. В дополнение - норм
источник

Д

Дмитрий in SOС Технологии
Igor Belyakov
А разве у инструмента может быть однозначная привязка к хакеру?)
Не все подарят этим занимаются, я три группы выделил
источник

Д

Дмитрий in SOС Технологии
Там один тот же подчерк в этих трёх группах, залетных почти нет
источник

NA

Nikolai Arefiev in SOС Технологии
А вы говорите опенсорс-фиды - говно )))) Хотя... они коричневые...
источник

NA

Nikolai Arefiev in SOС Технологии
#threatintelligence
2020 SANS Cyber Threat Intelligence Survey

Институт SANS в феврале опубликовал результаты ежегодного опроса 2020 SANS Cyber Threat Intelligence (CTI) Survey. Доступ к полному отчету возможен при регистрации на сайте SANS.

Среди основных выводов можно отметить следующие:

🔹 Работа с данными киберразведки становится более зрелым процессом, а число организаций, у которых есть выделенная команда киберразведки, продолжает расти.

🔹Наблюдается тенденция к большему привлечению внешних команд поставщиков услуг.

🔹Растет интерес к open-source направлению – как к open-source фидам, так и к open-source инструментам управления данными.

🔹Использование решений класса Threat Intelligence Platform достигло определенного уровня, который не изменился по сравнению с прошлым годом.

🔹Отмечается невысокая степень автоматизации процесса обработки данных киберразведки, при этом обогащение данных – единственная область, где наблюдается небольшое положительное изменение в плане автоматизации.

🔹Организации комбинируют различные источники данных, наиболее распространенные из них – open-source и коммерческие фиды.

🔹Подавляющее большинство оценивает, что киберразведка приносит пользу, но при этом практически не измеряет ее эффективность.

Обзор основных выводов и наблюдаемых тенденций в работе с данными киберразведки читайте в заметке в нашем блоге https://rvision.pro/blog-posts/2020-sans-cyber-threat-intelligence-survey/
источник

IH

Ilmar Habibulin in SOС Технологии
Добрый день, коллеги.
Согласованная рекламная пауза перед пятницей.
Ищу к себе в Ангаровский сок инженеров на разработку и сопровождение инструментальных средств.
Обращу внимание на союз и в предыдущем предложении, я ценю стремление к универсальности.
Формальное описание вакансии https://hh.ru/vacancy/36039070. Вопросы как водится лучше в личку.
источник

$

$t3v3;0) in SOС Технологии
Ilmar Habibulin
Добрый день, коллеги.
Согласованная рекламная пауза перед пятницей.
Ищу к себе в Ангаровский сок инженеров на разработку и сопровождение инструментальных средств.
Обращу внимание на союз и в предыдущем предложении, я ценю стремление к универсальности.
Формальное описание вакансии https://hh.ru/vacancy/36039070. Вопросы как водится лучше в личку.
Так он разработчик или devOps? Или два в одном?
источник

KB

Karl Brashir in SOС Технологии
$t3v3;0)
Так он разработчик или devOps? Или два в одном?
DevSecOps)
источник

$

$t3v3;0) in SOС Технологии
Karl Brashir
DevSecOps)
Это вообще третье)
источник

KB

Karl Brashir in SOС Технологии
$t3v3;0)
Это вообще третье)
И все трое делают SecaaS
источник

$

$t3v3;0) in SOС Технологии
Karl Brashir
И все трое делают SecaaS
рано для пятницы.
источник