Size: a a a

SOС Технологии

2020 March 04

VB

Valeriy Baykov in SOС Технологии
Ну, если, к примеру, у потенциального заказчика есть КИИ, то нужно выдерживать определённый sla для уведомления кого следует.
источник

12

1 2 in SOС Технологии
Valeriy Baykov
Без контроля никуда. :) но интересно насколько успешной может быть такая модель разделения мониторинга.
Контролёра тоже нужно контролировать...уходим в рекурсию
источник

VB

Valeriy Baykov in SOС Технологии
Для этого у контролёра есть начальник :))
источник

I

IZ_SOC in SOС Технологии
Если у заказчика есть зокии где 3 часа то коммерческий сок может ночью либо самостоятельно принимать решение об информировании либо считать что инцидент является выявленным после подтверждения заказчика
источник

VB

Valeriy Baykov in SOС Технологии
IZ_SOC
Можно и 9х5 - коммерческий сок не будет за вами бегать ночью если вам оно не нужно :))
Тогда и сам soc в принципе может быть не нужен...
источник

I

IZ_SOC in SOС Технологии
Кому попадья, кому попова дочка (с) народ. Случаи бывают разные, как и пожелания заказчиков.
источник

МЖ

Максим Жевнерев in SOС Технологии
Да вся проблема в том, что SOC (и у Алексея примерно об этом в статье) зачастую приравнивают к первой линии.
При том что первая линия - это, имхо, лишь верхушка всего этого мракобесия. Ее вообще может не быть. Нет никакой проблемы алерты слать напрямую. С максимальным контекстом и гибкостью настройки при желании.
Ибо в первую очередь заказчик от SOC получает:
- Экспертизу по мониторингу. Что подключать, как подключать, как правильно настроить СЗИ для максимума пользы, как работать с алертами
- Экспертизу по разработке правил детекта (включая весь доступный контент в SOC'а, в том числе сделанный под других заказчиков). По сути возможность реализации почти всех своих идей и мыслей. То, на что внутри реально не всегда есть ресурсы.
- Экспертизу по расследованию инцидентов
- Различные плюшки по интеграциям с внешними сервисами (в том числе TI, который себе далеко не каждый может купить и использовать)
- Различные плюшки по наведению порядка в инфраструктуре и обеспечении доступности и работоспособности всей инфраструктуры SIEM'овской
- ну и да, возможность отдать кучу рутинных операций, если таковые имеются.

Естественно, чтобы это работало эффективно, заказчику придется прикладывать немало усилий со своей стороны :) Ибо у каждого тараканы свои и то, что одному очевидно - другому далеко нет. И дело даже не в разном уровне "экспертизы". Даже в этом чатике эксперты не всегда могут договориться :)
источник

RI

Ruslan Ivanov in SOС Технологии
Let’s Encrypt отзывает три миллиона сертификатов из-за ошибки при проверке владения доменом при их выпуске.

The most popular free certificate signing authority Let's Encrypt is going to revoke more than 3 million TLS certificates within the next 24 hours that may have been issued wrongfully due to a bug in its Certificate Authority software.

The bug, which Let's Encrypt confirmed on February 29 and was fixed two hours after discovery, impacted the way it checked the domain name ownership before issuing new TLS certificates.
источник

I

Ivan in SOС Технологии
По поводу soc и необходимости первой линии.
Коллеги, где ваш альтруизм?
Куда идти вчерашним студентам без опыта?
Сидеть, смотреть в сием и проникаться духом ИБ))))
источник
2020 March 05

Z

Zer0way in SOС Технологии
Сам митник....
источник

Z

Zer0way in SOС Технологии
🤣
источник
2020 March 06

IB

Igor Belyakov in SOС Технологии
Zer0way
Сам митник....
А толку то? У нас ведь нет АТС)
источник

Z

Zer0way in SOС Технологии
Igor Belyakov
А толку то? У нас ведь нет АТС)
и не говорите....
источник

NA

Nikolai Arefiev in SOС Технологии
АТС нет, но можно попробовать пошипеть в в оптику, голосом эмулируя модем и протокол SMB.
источник

NA

Nikolai Arefiev in SOС Технологии
Со стороны должно смотреться забавно.
источник

I

IZ_SOC in SOС Технологии
В оптику нужно моргать глазом а не шипеть голосом
источник

P

Pavel in SOС Технологии
фонариком щёлкать...
источник

Z

Zer0way in SOС Технологии
Pavel
фонариком щёлкать...
+
источник

DP

D P in SOС Технологии
Pavel
фонариком щёлкать...
Господа, в чате физик
источник

P

Pavlo in SOС Технологии
Pavel
фонариком щёлкать...
моргать глазами, но фонариком посветить в ухо...
источник