Size: a a a

SOС Технологии

2018 June 17

SS

Sergey Soldatov in SOС Технологии
Лучшая проверка качества работы SOC - Эмуляция реальной атаки (Red teaming). Закажите пентест, он покажет effectiveness и efficiency вашего SOC
источник

ВД

В Д in SOС Технологии
Sergey Soldatov
Лучшая проверка качества работы SOC - Эмуляция реальной атаки (Red teaming). Закажите пентест, он покажет effectiveness и efficiency вашего SOC
Я бы поспорил, но это грозит лонгридами,  а я в них не силен.  Но способ действительно неплохой.
источник

B

Bdr777 in SOС Технологии
Sergey Soldatov
Лучшая проверка качества работы SOC - Эмуляция реальной атаки (Red teaming). Закажите пентест, он покажет effectiveness и efficiency вашего SOC
Effectiveness несомненно, efficiency клиент вряд ли увидит. И конечно - лучше мыслить в терминах качества работы, ведь это нужно для ИБ. А уж какие там технологии применяются - дело десятое
источник

A

Andrey in SOС Технологии
Bdr777
SOC CMM в помощь, иначе можно написать книжку по вопросу...
Спасибо, надо поискать
источник

SS

Sergey Soldatov in SOС Технологии
Если говорить об способностях по обнаружению после эксплуатации, возьмите MITRE ATT&CK и оцените сколько из приведенных там TTP покроет ваш SOC. Думаю, это будет тоже хорошей оценкой возможностей по обнаружению.
источник

SS

Sergey Soldatov in SOС Технологии
Дополнительно, сейчас модны всякие автотесты, типа https://www.blackhat.com/docs/eu-17/materials/eu-17-Miller-CALDERA-Automating-Adversary-Emulation.pdf

Прогоняйте что-нибудь в этом роде
источник

EB

Elman Beybutov in SOС Технологии
Sergey Soldatov
Если говорить об способностях по обнаружению после эксплуатации, возьмите MITRE ATT&CK и оцените сколько из приведенных там TTP покроет ваш SOC. Думаю, это будет тоже хорошей оценкой возможностей по обнаружению.
+1
источник

SS

Sergey Soldatov in SOС Технологии
источник

SS

Sergey Soldatov in SOС Технологии
У любого вендора MDR найдете их "ПиМИ" - начните с них
источник

AS

Anton Shipulin in SOС Технологии
Sergey Soldatov
Дополнительно, сейчас модны всякие автотесты, типа https://www.blackhat.com/docs/eu-17/materials/eu-17-Miller-CALDERA-Automating-Adversary-Emulation.pdf

Прогоняйте что-нибудь в этом роде
Подборка опен сорс BAS (Breach Arversary Simulation) от Гартнер
https://blogs.gartner.com/augusto-barros/2018/04/17/threat-simulation-open-source-projects/
источник

AS

Anton Shipulin in SOС Технологии
И готовый VM с ними набирающий популярность
https://github.com/redhuntlabs/RedHunt-OS/
источник
2018 June 18

A

Andrey in SOС Технологии
Ого, спасибо огромное, надо попробовать!
источник

Z

Zer0way in SOС Технологии
спасибо,это получается узконаправленный parrot или  kali
источник

SS

Sergey Soldatov in SOС Технологии
Добавлю лишь, что та дока о которой упоминает Августо в этом посте уже вышла
источник

B

Bdr777 in SOС Технологии
В добавление к продвинутым методам оценки эффективности SOC хочу побыть занудой и напомнить, что SOC может быть эффективным только в среде что соответствует некому security baseline или хотя бы стремится. Он полагается на эффективность и полноту покрытия защищаемого сегмента другими контролями безопасности. Без патч менеджмента, антивирусов, email security и базового понимания какие классы активов критичнее других  о эффективности SOC говорить нет смысла вообще
источник

SS

Sergey Soldatov in SOС Технологии
Sergey Soldatov
Добавлю лишь, что та дока о которой упоминает Августо в этом посте уже вышла
Вот точные названия ресерчей от Гартнера (для тех кто будет искать): "Utilizing Breach and Attack Simulation Tools to Test and Improve Security, Published: 17 May 2018" и "Threat-Oriented Approaches to Test Security in Production, Published: 17 May 2018". Авторы у обоих - Чувакин и Баррос.
источник

MS

Max Shiyanovsky in SOС Технологии
А есть здесь те, кто строил что-то на api arcsight, то есть забирал из него данные,и готов уделить немного времени и помочь советом и добрым словом? Кроме Солара ;)
источник
2018 June 19

Z

Zer0way in SOС Технологии
господа, у кого нибудь есть pt siem?
источник

🔐

🔐 in SOС Технологии
Zer0way
господа, у кого нибудь есть pt siem?
да, вот он @vbengin
источник

Z

Zer0way in SOС Технологии
🔐
да, вот он @vbengin
спасибо))
источник