Size: a a a

SOС Технологии

2018 June 21

Z

Zer0way in SOС Технологии
)))
источник

v

vbengin in SOС Технологии
Zer0way
нуу за такие бабки пусть теперь саппорт пт разбирается что они там в правилах нахеравертили
Вот это слова ентерпрайз клиента! Правильный подход :)
источник

Z

Zer0way in SOС Технологии
ну правда) счет выставляют без косяков в реквизитах и сумме, пора бы их потрясти
источник

v

vbengin in SOС Технологии
Я вообще без сарказма. Ведь и делать продукт без обратной связи тоже сложно. Тряси!
источник

A

Art in SOС Технологии
Philip Morris
Prelude кто нибудь использует?
Да
источник

EB

Elman Beybutov in SOС Технологии
Zer0way
сейчас ткнул брутфорс рдп по логину администратор, получил инцидент по правилу
Bruteforce_success_to_dst. Удивляюсь и захожу в события. брутфорсил учетку administrator, во время брутфорса залогинился другой пользователь и сием решил что это брут успешно отработал
И тут все начинают понимать, зачем первая линия и что такое false/не false чисто на бытовом уровне
источник

Z

Zer0way in SOС Технологии
vbengin
Я вообще без сарказма. Ведь и делать продукт без обратной связи тоже сложно. Тряси!
сейчас вчерашнее твое правило проверю
источник

Z

Zer0way in SOС Технологии
Elman Beybutov
И тут все начинают понимать, зачем первая линия и что такое false/не false чисто на бытовом уровне
эта первая линия должна обладать очень хорошим багажом знаний и изумительным пониманием что вообще может происходить и как проводят атаки
источник

Z

Zer0way in SOС Технологии
а это уж простите, роскош
источник

Z

Zer0way in SOС Технологии
datafield1 = "this is either due to a bad username or authentication information, user name is correct but the password is wrong"
источник

Z

Zer0way in SOС Технологии
воот что нужно вставить в правило чтобы уж точно ловить попытки брутфорса а не весь шлак
источник

IH

Ilmar Habibulin in SOС Технологии
Zer0way
воот что нужно вставить в правило чтобы уж точно ловить попытки брутфорса а не весь шлак
первая линия может ставить галку и закрывать кейс? ))
источник

Z

Zer0way in SOС Технологии
Ilmar Habibulin
первая линия может ставить галку и закрывать кейс? ))
не знаю что может делать 1 линия, у нас она одна)))
источник

Z

Zer0way in SOС Технологии
@vbengin странно, но вчерашнее Ваше правило молчит
источник

e

e6e6e in SOС Технологии
Zer0way
datafield1 = "this is either due to a bad username or authentication information, user name is correct but the password is wrong"
Это описание значения "0xc0000064" поля reason, по нему и делается выборка нужных событий.
источник

Z

Zer0way in SOС Технологии
e6e6e
Это описание значения "0xc0000064" поля reason, по нему и делается выборка нужных событий.
yes, можно и так.
источник

Z

Zer0way in SOС Технологии
лишь бы не видеть тонны кербероса)
источник

e

e6e6e in SOС Технологии
Всё же лучше так) поскольку это унифицированный код MS.
источник

e

e6e6e in SOС Технологии
Kerberos профилируется и  нормально ловит злых пентестеров)
источник

Z

Zer0way in SOС Технологии
e6e6e
Kerberos профилируется и  нормально ловит злых пентестеров)
чего сразу злых то
источник