Size: a a a

SOС Технологии

2020 March 04

NA

Nikolai Arefiev in SOС Технологии
для этого другие фиды должны отрабатывать
источник

RI

Ruslan Ivanov in SOС Технологии
Даю подсказку - почему фиды должны быть разными для IP, url, dns и иже с ними?
источник

RI

Ruslan Ivanov in SOС Технологии
Подсказка более высокого уровня - зачем изобретали STIXы и транспорт для них типа TAXII?
источник

NA

Nikolai Arefiev in SOС Технологии
Давайте перевернем пирамиду боли и посмотрим на нее под углом просеивания данных. Т.о. внизу будут IP вверху TTP. Строгость очистки фидов должна повышаться с каждым уровнем. При таком подходе совместное использование разных типов атомарных фидов тоже может давать положительный эффект.
источник

RI

Ruslan Ivanov in SOС Технологии
Нет
источник

NA

Nikolai Arefiev in SOС Технологии
Да
источник

RI

Ruslan Ivanov in SOС Технологии
Продолжайте эксперементы - вас ждёт ещё множество открытий 👍
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Давайте перевернем пирамиду боли и посмотрим на нее под углом просеивания данных. Т.о. внизу будут IP вверху TTP. Строгость очистки фидов должна повышаться с каждым уровнем. При таком подходе совместное использование разных типов атомарных фидов тоже может давать положительный эффект.
Нет
источник

NA

Nikolai Arefiev in SOС Технологии
Черт! Вы мастера аргумантации :) Убедили.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Черт! Вы мастера аргумантации :) Убедили.
Ну не просто так в стиксах появились связи.
Не просто так грибы орут про графовый анализ и тд
источник

NA

Nikolai Arefiev in SOС Технологии
А я его разве отменил
источник

NA

Nikolai Arefiev in SOС Технологии
я "перевернул пирамиду", а не отрезал кусок
источник

RI

Ruslan Ivanov in SOС Технологии
Именно. Это та самая ситуация, когда контекст часто важнее самой информации
источник

$

$t3v3;0) in SOС Технологии
Отдельно взятые сущности рассматривать без контекста - глупо.
Ровно так же как формировать фид на отсеивании или слепом доверии индикатору без контекста
источник

RI

Ruslan Ivanov in SOС Технологии
Ruslan Ivanov
Именно. Это та самая ситуация, когда контекст часто важнее самой информации
Это к комменту Стёпы
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
А я его разве отменил
Ты ничего не отменял. Ты пытаешься подменить понятия и сказать что чистить нужно отдельные сущности без контекста
источник

NA

Nikolai Arefiev in SOС Технологии
Как только вы графы со всем контекстом сможете применять на потоке 20-50К EPS, вот тогда... все это выйдет на другой уровень, а не уровень отложенного Ретро анализа через 5 суток.
источник

$

$t3v3;0) in SOС Технологии
А это подмена)
источник

NA

Nikolai Arefiev in SOС Технологии
Нет
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Как только вы графы со всем контекстом сможете применять на потоке 20-50К EPS, вот тогда... все это выйдет на другой уровень, а не уровень отложенного Ретро анализа через 5 суток.
Ровно до тех пор пока вы мыслите отдельными IOC’ами - ваша ИБ - алхимия и очковтирательство
источник