Size: a a a

SOС Технологии

2020 March 04

NA

Nikolai Arefiev in SOС Технологии
Ну хоть ФинСерт :)
источник

$

$t3v3;0) in SOС Технологии
Но картинка показывает только одно - то что отдельные IOC без контекста - не очень
источник

$

$t3v3;0) in SOС Технологии
Независимо от поставщика
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Но картинка показывает только одно - то что отдельные IOC без контекста - не очень
И это тоже
источник

RI

Ruslan Ivanov in SOС Технологии
Ну это как бы очевидно, Стёп, но, видимо не всем
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
И это тоже
Только это)
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и что тупое блокирование по IP - тоже так себе мере сама по себе (тут должна была быть реклама РКН, но её нет) 😂
источник

NA

Nikolai Arefiev in SOС Технологии
У меня есть еще вывод: Если хочется использовать атомарные IOC на потоке и избезать миллионов ложных срабатываний (оставить тысячи :)), стоит повыбрасывать из них максимальное кол-во фалсящих сущностей
источник

NA

Nikolai Arefiev in SOС Технологии
нет смысла публиковать в фиде IP Azure, AWS и прочих. Или хотя бы помечать их как потенциальный фолс
источник

NA

Nikolai Arefiev in SOС Технологии
Ни один фришный фид такой инфы не содержит. Вот это поворот. Я переоткрыл Америку.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
нет смысла публиковать в фиде IP Azure, AWS и прочих. Или хотя бы помечать их как потенциальный фолс
А что ты будешь делать с вирусней на гуглдиске, например?
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Давайте :) Как получилось что Cisco Talos на ровне с OTX? )))
Потому что те, кто меньше - это трекеры конкретных ботнетов (фолсы меньше, чем в общем), ваш К.О. Но, как я и писал выше - это не повод тупо банить по IP, скорее повод делать доппроверки
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
А что ты будешь делать с вирусней на гуглдиске, например?
Тут не поможет фид IP, тут URL нужон
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Тут не поможет фид IP, тут URL нужон
Именно)
источник

$

$t3v3;0) in SOС Технологии
$t3v3;0)
Но картинка показывает только одно - то что отдельные IOC без контекста - не очень
Вот
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Ну и что тупое блокирование по IP - тоже так себе мере сама по себе (тут должна была быть реклама РКН, но её нет) 😂
И вот
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
нет смысла публиковать в фиде IP Azure, AWS и прочих. Или хотя бы помечать их как потенциальный фолс
Супер, давай я выложу в s3 бакет боевую нагрузку (ну или в популярный CDN) - далеко ты уедешь с таким подходом?
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Супер, давай я выложу в s3 бакет боевую нагрузку (ну или в популярный CDN) - далеко ты уедешь с таким подходом?
Не понял вопроса )
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
А что ты будешь делать с вирусней на гуглдиске, например?
Поощрять? 😂
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Не понял вопроса )
Это к твоему же комменту про исключение ажура, амазона и прочих. Акелла промахнулся мимо кнопки цитаты
источник