Size: a a a

SOС Технологии

2020 April 29

$

$t3v3;0) in SOС Технологии
А придумать можно ещё горы
источник

RI

Ruslan Ivanov in SOС Технологии
muslim
расскажи кейс, где полученный фид в TIP - это не постафактум, в контексте DGA
Umbrella Investigate. Я же тебе рассказывал, что мы умеем разбирать алгоритмы генерации и/или предсказывать домены
источник

m

muslim in SOС Технологии
Степин пример, понятен - соглашусь
источник

$

$t3v3;0) in SOС Технологии
muslim
Степин пример, понятен - соглашусь
Ну я с тобой по поводу СЗИ тоже согласен.
Но мне хочется большего:)
источник

m

muslim in SOС Технологии
но я как раз про то, что вместо того, чтобы пытаться ловить новый DGA эффективнее его ловить на СЗИ
источник

RI

Ruslan Ivanov in SOС Технологии
muslim
IMO, это динамическая сущность, которую следуюет выявлять средствами защиты
Не всегда хватит мощности/покрытия
источник

m

muslim in SOС Технологии
Руслан и твой пример, как раз о том, что это история, которая даже предсказанию поддается, только для этого надо всю стату OpenDNS иметь
источник

$

$t3v3;0) in SOС Технологии
muslim
но я как раз про то, что вместо того, чтобы пытаться ловить новый DGA эффективнее его ловить на СЗИ
Ну если со стороны заказчика - то ему вообще должно быть все-равно где и как ловится dga.
Важно что он спит спокойно ибо купил хорошие решения и хорошо их интегрировал
источник

RI

Ruslan Ivanov in SOС Технологии
muslim
Руслан и твой пример, как раз о том, что это история, которая даже предсказанию поддается, только для этого надо всю стату OpenDNS иметь
Ну или разобрать алгоритм генерации конкретного ВПО
источник

m

muslim in SOС Технологии
Ruslan Ivanov
Не всегда хватит мощности/покрытия
а как часто feed полученный в TI - ялвяется actiionable?
источник

$

$t3v3;0) in SOС Технологии
А если со стороны конторы, которая поставляет сервисы/фиды, то...
источник

RI

Ruslan Ivanov in SOС Технологии
muslim
а как часто feed полученный в TI - ялвяется actiionable?
Это вообще философский вопрос - игра в "верю/не верю"
источник

$

$t3v3;0) in SOС Технологии
А давайте делить фиды как... продажи
источник

$

$t3v3;0) in SOС Технологии
На холодные и горячие
источник

$

$t3v3;0) in SOС Технологии
Вот просто список по dga - холодные
источник

$

$t3v3;0) in SOС Технологии
Проверенные по тому алгоритму что выше - горячие
источник

$

$t3v3;0) in SOС Технологии
И в списках на блок в сзи сразу станет на порядок (минимум) меньше доменов
источник

$

$t3v3;0) in SOС Технологии
Снижение затрат во многом
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Это вообще философский вопрос - игра в "верю/не верю"
Ровно как и время жизни IOC’a
источник

$

$t3v3;0) in SOС Технологии
$t3v3;0)
Ровно как и время жизни IOC’a
А вопрос между прочим очь актуальный
источник